인터페이스에 적용된 IPv4 ACL이 모든 수신 트래픽을 허용하는 것으로 보입니다. 이러한 동작을 유발할 수 있는 두 가지 잘못된 구성은 무엇입니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 일치하는 permit 문이 너무 광범위하게 정의되었습니다., 일치하는 permit 문이 액세스 목록에서 너무 상위에 있습니다..
이것이 정답인 이유
IPv4 ACL이 모든 수신 트래픽을 허용하는 것처럼 보이는 두 가지 주요 원인은 다음과 같습니다. 첫째, "일치하는 permit 문이 너무 광범위하게 정의되었습니다"는 특정 트래픽만 허용해야 하는데, ACL 규칙이 너무 포괄적이어서 의도치 않게 더 많은 트래픽을 허용하는 경우를 의미합니다. 예를 들어, permit ip any any와 같은 문은 모든 IP 트래픽을 허용하므로 ACL의 다른 deny 문이 무효화될 수 있습니다. 둘째, "일치하는 permit 문이 액세스 목록에서 너무 상위에 있습니다"는 ACL은 위에서 아래로 순차적으로 처리되므로, 특정 트래픽을 거부하는 deny 문보다 더 일반적인 permit 문이 먼저 나오면, 해당 permit 문에 의해 트래픽이 허용되어 버려 뒤에 나오는 deny 문이 처리되지 않는 상황을 말합니다. "ACL이 비어 있습니다"는 ACL이 없거나 규칙이 없는 경우를 의미하며, 이 경우 기본적으로 모든 트래픽이 허용되지만, 이는 "잘못된 구성"이라기보다는 ACL이 아예 없는 상태에 가깝습니다. "패킷이 어떤 permit 문과도 일치하지 않습니다"는 트래픽이 차단될 가능성이 높아 모든 트래픽이 허용되는 상황과는 반대입니다. "일치하는 deny 문이 액세스 목록에서 너무 상위에 있습니다"는 오히려 트래픽이 더 많이 차단될 수 있으므로 모든 트래픽이 허용되는 상황과는 일치하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음