正解: access-list 100 permit tcp 10.1.1.0 0.0.0.255 host 10.100.100.100 eq http; route-map POLICY permit 10 match ip address 100 set ip next-hop recursive 10.2.2.2.
これが解答である理由
正解は、ACLで送信元10.1.1.0/24、宛先10.100.100.100、HTTPトラフィックを特定し、route-mapでそのトラフィックに対してネクストホップを10.2.2.2に設定する set ip next-hop recursive コマンドを使用しているものです。recursive キーワードは、指定されたネクストホップが直接接続されていない場合でも、ルーティングテーブルを再帰的に検索して到達可能なパスを見つけることを可能にします。
2番目の選択肢は、route-mapのシーケンス10で deny を使用しているため、トラフィックがポリシーに一致しても処理されません。3番目と4番目の選択肢は、set ip next-hop を使用していますが、recursive キーワードがないため、ネクストホップ10.2.2.2が直接接続されていない場合、ポリシーが適用されません。問題文では「再帰的、2ホップ先」と明記されているため、recursive が必須です。