TCPポート20~110を許可するが、telnet(ポート23)はドロップするACLはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: deny tcp any any eq 23 permit tcp any any range 20 110.
これが解答である理由
正しいACLは、まずTelnet(ポート23)を明示的に拒否し、その後にポート20から110までの他のすべてのTCPトラフィックを許可します。ACLは上から順に処理されるため、この順序が重要です。 他の選択肢が誤りである理由は以下の通りです。 deny tcp any any eq 22 permit tcp any any gt 20 lt 110: これはSSH(ポート22)を拒否し、Telnetは拒否しません。また、gtとltは範囲指定が不正確です。 permit tcp any any range 22 443 deny tcp any any eq 23: Telnetを拒否する前にポート22-443を許可しているため、Telnetも許可されてしまいます。 deny tcp any any eq 23 permit tcp any any: これはTelnetを拒否しますが、ポート20-110以外のすべてのTCPトラフィックも許可してしまい、要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要