Un ingegnere configura l'accesso remoto a un router dalla sottorete 10.139.58.0/28. Sono configurati il nome di dominio, le chiavi crittografiche e SSH. Quale configurazione del router di destinazione consente il traffico?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: interface FastEthernet0/0 ip address 10.122.49.1 255.255.255.252 ip access-group 110 in ip access-list extended 110 permit tcp 10.139.58.0 0.0.0.15 host 10.122.49.1 eq 22.
Perché questa è la risposta
L'opzione corretta configura una lista di controllo accessi (ACL) estesa che permette il traffico SSH (porta TCP 22) dalla sottorete 10.139.58.0/28 (rappresentata da 10.139.58.0 con wildcard mask 0.0.0.15) verso l'interfaccia del router 10.122.49.1. L'ACL è applicata correttamente in ingresso sull'interfaccia. Le opzioni errate presentano i seguenti problemi: La seconda opzione usa una wildcard mask errata (255.255.255.248) per la sottorete sorgente /28 e "any" come destinazione, che non restringe il traffico al router specifico. La terza opzione tenta di usare un'ACL standard con parametri di un'ACL estesa (porta e host di destinazione), cosa non consentita. Le ACL standard filtrano solo per indirizzo IP sorgente. La quarta opzione usa un'ACL standard, che non può specificare la porta 22, e tenta di permettere traffico UDP invece di TCP per SSH.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta