Quale voce ACL consente i pacchetti TCP che includono il flag ACK?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: access-list 110 permit tcp any any eq 21 established.
Perché questa è la risposta
L'opzione corretta è "access-list 110 permit tcp any any eq 21 established" perché la parola chiave established è l'unico modo standard per filtrare i pacchetti TCP che hanno il flag ACK (o RST) impostato, indicando che fanno parte di una sessione già stabilita. Questo è fondamentale per permettere il traffico di ritorno in una sessione TCP senza aprire completamente tutte le porte. Le altre opzioni sono errate per i seguenti motivi: access-list 110 permit tcp any any eq 21 tcp-ack: tcp-ack non è una parola chiave valida nelle ACL di Cisco per questo scopo. access-list 10 permit tcp any any eq 21 established: Sebbene la sintassi established sia corretta, il numero dell'ACL (10) è per ACL standard, non estese, e non può specificare protocolli o porte. L'ACL 110 è un'ACL estesa, adatta per queste specifiche. access-list 10 permit ip any any eq 21 tcp-ack: Questa opzione presenta due errori: usa un numero di ACL standard (10) con una specifica di porta (eq 21) che è consentita solo nelle ACL estese, e tcp-ack non è una parola chiave valida.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta