Quale ACL in uscita applicata all'interfaccia WAN consente tutto il traffico tranne HTTP proveniente da 10.10.10.1?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any.
Perché questa è la risposta
L'opzione corretta è "ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any" perché nega specificamente il traffico TCP sulla porta 80 (HTTP) proveniente dall'host 10.10.10.1 verso qualsiasi destinazione, e poi permette esplicitamente tutto il resto del traffico. Le ACL estese richiedono un numero compreso tra 100 e 199 o un nome. L'opzione "ip access-list extended 200 deny tcp host 10.10.10.1 eq 80 any permit ip any any" è errata perché la sintassi per la porta di destinazione (eq 80) deve seguire la destinazione, non la sorgente. L'opzione "ip access-list extended 10 deny tcp host 10.10.10.1 any eq 80 permit ip any any" è errata perché il numero 10 indica un'ACL standard, non estesa. Le ACL standard filtrano solo in base all'indirizzo IP di origine. L'opzione "ip access-list extended NOHTTP deny tcp host 10.10.10.1 any eq 80" è errata perché manca la clausola implicita "permit ip any any" alla fine, il che significherebbe che tutto il traffico non HTTP sarebbe bloccato per impostazione predefinita dopo la negazione del traffico HTTP.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta