CiscoCISCO Adv. Routing Services (ENARSI) 300-410 Certification
·JA
·更新日 16 Aug 2026
R1は、172.16.0.0/16のサブネットであり、マスク長が/23以下の着信BGPプレフィックスをブロックする必要があります。R1でこれを実現する設定はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ip prefix-list PL-1 deny 172.16.0.0/16 le 23 ip prefix-list PL-1 permit 0.0.0.0/0 le 32 ! router bgp 100 neighbor 192.168.100.2 remote-as 200 neighbor 192.168.100.2 prefix-list PL-1 in.
これが解答である理由
正しい設定は、プレフィックスリストのleキーワードを使用して、指定されたプレフィックス(172.16.0.0/16)と、それより長いマスク長を持つすべてのサブネット(/17から/23まで)を拒否します。le 23は、マスク長が23以下であることを意味します。2行目のpermit 0.0.0.0/0 le 32は、他のすべてのプレフィックスを許可する暗黙のdenyを回避するためのベストプラクティスです。
最初の誤った選択肢はge 23を使用しており、これはマスク長が23以上(つまり/23、/24など)のプレフィックスを拒否するため、要件と逆になります。3番目の選択肢はleやgeキーワードを使用しておらず、172.16.0.0/16プレフィックス自体のみを拒否し、そのサブネットは拒否しません。最後の選択肢は標準ACLを使用しており、BGPプレフィックスフィルタリングにはプレフィックスリストが推奨されるため、不適切です。ACLはプレフィックス長によるフィルタリングもできません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要