Una ACL IPv4 applicata a un'interfaccia sembra consentire tutto il traffico in entrata. Quali due errori di configurazione potrebbero causare questo comportamento? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Un'istruzione permit corrispondente è definita in modo troppo ampio, Un'istruzione permit corrispondente è troppo in alto nell'access list.
Perché questa è la risposta
Questo comportamento è causato da un'istruzione permit troppo ampia o posizionata male. Se un'istruzione permit any any (o equivalente) è presente all'inizio dell'ACL, tutto il traffico verrà consentito prima che le istruzioni più specifiche possano essere valutate. Le ACL vengono elaborate sequenzialmente dalla prima all'ultima istruzione. Una volta che un pacchetto corrisponde a un'istruzione, l'elaborazione si ferma. Quindi, un'istruzione permit generica all'inizio renderà inefficaci le regole successive. Le opzioni errate: "La ACL è vuota": Un'ACL vuota non è applicabile e non consentirebbe il traffico. "I pacchetti non corrispondono a nessuna istruzione permit": Se nessun pacchetto corrisponde a un'istruzione permit, la regola implicita deny any any alla fine dell'ACL bloccherebbe il traffico, non lo consentirebbe. "Un'istruzione deny corrispondente è troppo in alto nell'access list": Un'istruzione deny troppo in alto bloccherebbe il traffico, non lo consentirebbe.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta