Consentire l'accesso SSH dalla sottorete 10.139.58.0/28 al router (dominio, chiavi crittografiche e SSH configurati). Quale configurazione del router di destinazione consente il traffico?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: line vty 0 15 access-class 120 in ! ip access-list extended 120 permit tcp 10.139.58.0 0.0.0.15 any eq 22.
Perché questa è la risposta
L'opzione corretta abilita l'accesso SSH (porta TCP 22) dalla sottorete specificata (10.139.58.0/28, con wildcard mask 0.0.0.15) alle linee VTY del router. L'ACL estesa (120) è appropriata perché permette di specificare il protocollo (TCP) e la porta (22). L'applicazione dell'ACL con "access-class 120 in" sulle linee VTY controlla chi può stabilire una sessione remota. Le opzioni errate: La seconda opzione usa un'ACL standard (che non può specificare porte o protocolli come UDP per SSH) e applica l'ACL all'interfaccia, non alle linee VTY. La terza opzione usa un'ACL standard (110) che non può specificare la porta 22 per TCP, e la applica all'interfaccia. La quarta opzione usa "access-group" invece di "access-class" per le linee VTY, che è la sintassi errata per applicare un ACL alle VTY.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta