CiscoCISCO Adv. Routing Services (ENARSI) 300-410 Certification·KO·업데이트됨 16 Aug 2026
R1은 마스크 길이가 /23 이하인 172.16.0.0/16의 서브넷인 수신 BGP 프리픽스를 차단해야 합니다. R1에서 이를 수행하는 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ip prefix-list PL-1 deny 172.16.0.0/16 le 23 ip prefix-list PL-1 permit 0.0.0.0/0 le 32 ! router bgp 100 neighbor 192.168.100.2 remote-as 200 neighbor 192.168.100.2 prefix-list PL-1 in.
이것이 정답인 이유
정답은 ip prefix-list PL-1 deny 172.16.0.0/16 le 23 명령어를 사용하여 172.16.0.0/16 네트워크 내에서 마스크 길이가 23비트 이하인 모든 프리픽스를 차단하기 때문입니다. le 23은 "less than or equal to 23"을 의미하며, 23비트 이하의 마스크 길이를 가진 프리픽스를 일치시킵니다. 두 번째 줄 ip prefix-list PL-1 permit 0.0.0.0/0 le 32는 명시적으로 차단되지 않은 다른 모든 프리픽스를 허용하는 암시적 거부(implicit deny)를 방지하기 위해 필요합니다. ge 23은 "greater than or equal to 23"을 의미하므로, 문제에서 요구하는 "이하" 조건과 일치하지 않습니다. 액세스 리스트는 BGP 프리픽스 필터링에 필요한 마스크 길이 조건을 유연하게 처리할 수 없습니다.