한 기업에서 내부 네트워크에서 발생하는 아웃바운드 DNS 트래픽을 제한하려고 합니다. 아웃바운드 DNS 요청은 IP 주소가 10.50.10.25인 단일 디바이스에서만 허용됩니다. 다음 방화벽 ACL 중 이 목표를 달성하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53.
이것이 정답인 이유
정답은 10.50.10.25/32에서 출발하는 모든 DNS 트래픽(포트 53)을 허용하고, 그 외의 모든 트래픽을 거부하여 단일 디바이스만 아웃바운드 DNS 요청을 할 수 있도록 합니다. 방화벽 ACL은 위에서 아래로 순서대로 처리되므로, 첫 번째 규칙이 특정 허용 트래픽을 정의하고, 두 번째 규칙이 기본 거부(implicit deny) 역할을 하여 다른 모든 트래픽을 차단합니다.
오답 1은 10.50.10.25에서 오는 트래픽을 거부하므로 잘못되었습니다. 오답 2와 3은 소스 및 목적지 IP 주소의 사용이 잘못되었거나, 모든 트래픽을 허용하는 규칙이 먼저 오므로 원하는 제어를 달성할 수 없습니다.