Quale ACL implementa: consente le porte TCP 20-110 ma blocca telnet (porta 23)?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: deny tcp any any eq 23 permit tcp any any range 20 110.
Perché questa è la risposta
L'ACL corretta blocca specificamente la porta 23 (Telnet) e poi consente un intervallo più ampio di porte TCP dalla 20 alla 110. Le ACL sono elaborate in ordine sequenziale, quindi la prima corrispondenza prevale. Negare la porta 23 per prima assicura che Telnet sia bloccato anche se rientra nell'intervallo successivo consentito. Le altre opzioni non raggiungono l'obiettivo desiderato: la prima nega la porta 22 e poi consente un intervallo che include la 23, la seconda consente un intervallo ampio e poi nega la 23 (ma la 23 sarebbe già stata consentita), e la terza nega la 23 ma poi consente tutto il traffico TCP, rendendo inefficace la negazione iniziale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta