Un ingénieur configure l'accès à distance à un routeur depuis le sous-réseau 10.139.58.0/28. Le nom de domaine, les clés cryptographiques et SSH sont configurés. Quelle configuration du routeur de destination autorise le trafic ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : interface FastEthernet0/0 ip address 10.122.49.1 255.255.255.252 ip access-group 110 in ip access-list extended 110 permit tcp 10.139.58.0 0.0.0.15 host 10.122.49.1 eq 22.
Pourquoi c'est la réponse
L'option correcte est la seule qui utilise une liste de contrôle d'accès (ACL) étendue (numérotée 110) et spécifie correctement le protocole (TCP), le port (22 pour SSH), l'adresse source (le sous-réseau 10.139.58.0 avec un masque générique de 0.0.0.15 pour un /28) et l'adresse de destination (l'interface du routeur 10.122.49.1). L'application de l'ACL en entrée (in) sur l'interface FastEthernet0/0 est également correcte. Les autres options sont incorrectes pour diverses raisons : La deuxième option utilise un masque générique incorrect (255.255.255.248) pour le sous-réseau source /28 et un masque de sous-réseau incorrect (255.255.255.240) pour l'interface. La troisième option utilise une ACL standard (105), qui ne peut pas filtrer par numéro de port, et un masque générique incorrect (0.0.0.7). La quatrième option utilise une ACL standard (10), un protocole incorrect (UDP au lieu de TCP pour SSH) et un masque générique incorrect (0.0.0.7).
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise