R1 doit bloquer les préfixes BGP entrants qui sont des sous-réseaux de 172.16.0.0/16 avec des longueurs de masque inférieures ou égales à /23. Quelle configuration sur R1 permet d'accomplir cela ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : ip prefix-list PL-1 deny 172.16.0.0/16 le 23 ip prefix-list PL-1 permit 0.0.0.0/0 le 32 ! router bgp 100 neighbor 192.168.100.2 remote-as 200 neighbor 192.168.100.2 prefix-list PL-1 in.
Pourquoi c'est la réponse
L'option correcte utilise le 23 (less than or equal to 23) pour bloquer les préfixes dont la longueur de masque est inférieure ou égale à /23, ce qui correspond à l'exigence de bloquer les sous-réseaux de 172.16.0.0/16 avec des masques inférieurs ou égaux à /23. La deuxième ligne permit 0.0.0.0/0 le 32 est essentielle pour autoriser tous les autres préfixes non bloqués, car une prefix-list a une clause deny all implicite à la fin. La première option incorrecte utilise ge 23 (greater than or equal to 23), ce qui bloquerait les préfixes avec des masques supérieurs ou égaux à /23, l'inverse de ce qui est demandé. La troisième option incorrecte bloque uniquement le préfixe 172.16.0.0/16 lui-même, sans tenir compte des longueurs de masque spécifiques des sous-réseaux. La quatrième option incorrecte utilise une access-list standard, qui ne peut pas filtrer sur la longueur du masque. De plus, les access-lists ne sont généralement pas utilisées pour le filtrage BGP de cette manière, les prefix-lists étant l'outil approprié.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise