Une ACL IPv4 appliquée à une interface semble autoriser tout le trafic entrant. Quelles sont les deux erreurs de configuration qui pourraient causer ce comportement ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une instruction permit correspondante est définie de manière trop large, Une instruction permit correspondante est placée trop haut dans la liste d'accès.
Pourquoi c'est la réponse
Si une ACL semble autoriser tout le trafic, c'est probablement parce qu'une règle permit est trop permissive ou mal placée. Une instruction permit définie de manière trop large, comme permit ip any any, autorisera tout le trafic correspondant à cette règle. Si cette règle est placée trop haut dans la liste, elle sera traitée avant des règles plus spécifiques, permettant ainsi un trafic qui aurait dû être bloqué. Les ACL sont traitées de manière séquentielle, de haut en bas. Si l'ACL est vide, le trafic sera bloqué par l'instruction deny any any implicite à la fin. Si les paquets ne correspondent à aucune instruction permit, ils seront également bloqués. Une instruction deny placée trop haut bloquerait le trafic, ce qui est l'inverse du problème décrit.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise