CiscoCISCO Network Associate (CCNA) 200-301 Certification·KO·업데이트됨 14 Aug 2026
한 엔지니어가 서브넷 10.139.58.0/28에서 라우터로의 원격 액세스를 구성합니다. 도메인 이름, 암호화 키 및 SSH가 구성되었습니다. 어떤 대상 라우터 구성이 트래픽을 허용할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: interface FastEthernet0/0 ip address 10.122.49.1 255.255.255.252 ip access-group 110 in ip access-list extended 110 permit tcp 10.139.58.0 0.0.0.15 host 10.122.49.1 eq 22.
이것이 정답인 이유
정답은 SSH(포트 22) 트래픽을 허용하는 올바른 확장 ACL 구문을 사용합니다. 10.139.58.0/28 서브넷은 10.139.58.0에서 10.139.58.15까지의 IP 주소를 포함하며, 와일드카드 마스크 0.0.0.15는 이 범위를 정확하게 나타냅니다. host 10.122.49.1은 라우터의 인터페이스 IP 주소를 대상으로 지정합니다.
오답 1은 와일드카드 마스크 255.255.255.248을 사용하여 잘못된 서브넷 범위를 지정합니다. 오답 2는 표준 ACL을 사용하는데, 표준 ACL은 포트 번호를 지정할 수 없으며, permit tcp 구문도 표준 ACL에서 유효하지 않습니다. 오답 3은 UDP를 지정하고 표준 ACL을 사용하며, 이는 SSH(TCP 22)에 적합하지 않습니다.