R1 deve bloccare i prefissi BGP in entrata che sono sottoreti di 172.16.0.0/16 con lunghezze di maschera minori o uguali a /23. Quale configurazione su R1 realizza questo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: ip prefix-list PL-1 deny 172.16.0.0/16 le 23 ip prefix-list PL-1 permit 0.0.0.0/0 le 32 ! router bgp 100 neighbor 192.168.100.2 remote-as 200 neighbor 192.168.100.2 prefix-list PL-1 in.
Perché questa è la risposta
L'opzione corretta utilizza le 23 per bloccare i prefissi che sono sottoreti di 172.16.0.0/16 e hanno una lunghezza di maschera minore o uguale a /23. Questo include 172.16.0.0/16, /17, ..., fino a /23. La seconda riga permit 0.0.0.0/0 le 32 è essenziale per consentire tutti gli altri prefissi non bloccati, poiché le prefix-list hanno un deny implicito alla fine. L'applicazione con neighbor ... prefix-list PL-1 in filtra correttamente i prefissi BGP in entrata. L'opzione con ge 23 bloccherebbe i prefissi con lunghezza di maschera maggiore o uguale a /23, che è l'opposto di quanto richiesto. L'opzione senza le o ge bloccherebbe solo il prefisso esatto 172.16.0.0/16, non le sue sottoreti con maschere specifiche. L'opzione con access-list e distribute-list non è adatta per filtrare i prefissi BGP in base alla lunghezza della maschera in modo così granulare; le access-list standard operano principalmente sull'indirizzo di rete e sulla wildcard mask.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta