다음 중 TCP 포트 20-110은 허용하지만 telnet(포트 23)은 차단하는 ACL은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: deny tcp any any eq 23 permit tcp any any range 20 110.
이것이 정답인 이유
정답은 deny tcp any any eq 23 permit tcp any any range 20 110입니다. ACL(Access Control List)은 위에서 아래로 순차적으로 처리됩니다. 1. deny tcp any any eq 23: 이 줄은 텔넷(포트 23) 트래픽을 명시적으로 차단합니다. 이는 문제의 요구 사항을 충족합니다. 2. permit tcp any any range 20 110: 이 줄은 소스 및 목적지 포트가 20에서 110 사이인 TCP 트래픽을 허용합니다. 텔넷(포트 23)은 이미 이전 줄에서 차단되었으므로, 이 줄은 텔넷을 제외한 나머지 포트 20-110 트래픽을 허용합니다. 오답 설명: deny tcp any any eq 22 permit tcp any any gt 20 lt 110: 이 옵션은 SSH(포트 22)를 차단하고 텔넷(포트 23)은 허용하므로 틀렸습니다. permit tcp any any range 22 443 deny tcp any any eq 23: 이 옵션은 텔넷(포트 23)을 먼저 허용하고 나중에 차단하려고 하지만, ACL은 첫 번째 일치에서 중지되므로 텔넷이 허용됩니다. deny tcp any any eq 23 permit tcp any any: 이 옵션은 텔넷(포트 23)을 차단하지만, 포트 20-110만 허용하는 것이 아니라 모든 TCP 트래픽을 허용하므로 틀렸습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음