TCP宛先ポート22~443のみを許可し、ポート80を除外するACLシーケンスはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: deny tcp any any eq 80 permit tcp any any range 22 443.
これが解答である理由
このACLは、HTTP(ポート80)トラフィックを明示的に拒否し、その後にポート22から443までのTCPトラフィックを許可します。ACLは上から順に処理されるため、最初のdenyステートメントがポート80のトラフィックをブロックし、その後のpermitステートメントが残りの指定されたポート範囲を許可します。 他の選択肢は以下の理由で不適切です。 deny tcp any any eq 80 permit tcp any any gt 21 lt 444: gt 21 lt 444はポート22から443までをカバーしますが、rangeキーワードの方がより明確で一般的です。 permit tcp any any range 22 443 deny tcp any any eq 80: この順序では、ポート80を含む22-443の範囲が最初に許可されてしまうため、ポート80を拒否できません。 permit tcp any any eq 80: これはポート80のみを許可し、他のポートを拒否するため、要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要