203.0.113.0/24 네트워크의 호스트만 Catalyst 스위치를 관리할 수 있도록 허용하고, 동시에 트랜짓 트래픽을 허용하려면 어떤 두 가지 라우터 구성이 필요합니까? (두 가지를 선택하십시오.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: line vty 0 15 access-class Management in, ip access-list standard Management permit 203.0.113.0 0.0.0.255.
이것이 정답인 이유
정답은 VTY 라인에 대한 접근을 제한하는 line vty 0 15 access-class Management in 명령과, 관리 네트워크를 허용하는 ip access-list standard Management permit 203.0.113.0 0.0.0.255 명령입니다. ip access-list standard Management permit 203.0.113.0 0.0.0.255는 표준 ACL을 생성하여 203.0.113.0/24 네트워크의 호스트만 허용합니다. 와일드카드 마스크 0.0.0.255는 이 서브넷의 모든 호스트를 포함합니다. line vty 0 15 access-class Management in은 VTY(Virtual Teletype) 라인에 이 ACL을 적용하여, 해당 네트워크의 호스트만 스위치에 원격으로 접속(Telnet/SSH)할 수 있도록 합니다. 'in' 키워드는 스위치로 들어오는 트래픽에 적용됨을 의미합니다. interface range vlan 1 - 4094 ip access-group Management out은 인터페이스에 ACL을 적용하여 트랜짓 트래픽을 필터링하므로, 관리 트래픽만 허용하고 트랜짓 트래픽은 허용하는 문제의 요구사항과 맞지 않습니다. ip access-list standard Management permit 203.0.113.0 255.255.255.0은 와일드카드 마스크가 잘못되어 203.0.113.0/24 네트워크를 정확히 지정하지 않습니다. ip access-list extended Management permit tcp any range 22 23 203.0.113.0 0.0.0.255는 확장 ACL이며, 소스 포트 범위를 지정하는 구문이 잘못되었고, 표준 ACL로도 충분한 상황에서 불필요하게 복잡합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음