WAN 인터페이스에 적용된 아웃바운드 ACL 중 10.10.10.1에서 시작된 HTTP를 제외한 모든 트래픽을 허용하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any.
이것이 정답인 이유
정답은 10.10.10.1에서 시작된 HTTP 트래픽을 거부하고 다른 모든 트래픽을 허용하는 ACL을 정확하게 정의합니다. deny tcp host 10.10.10.1 any eq 80은 소스 IP 10.10.10.1에서 목적지 포트 80(HTTP)으로 가는 TCP 트래픽을 명시적으로 차단합니다. permit ip any any는 이전 deny 문에 해당하지 않는 다른 모든 트래픽을 허용하여, 의도치 않게 다른 트래픽이 차단되는 것을 방지합니다. 오답 1은 eq 80 any 구문이 잘못되어 있습니다. 포트 번호는 목적지 또는 소스 뒤에 와야 합니다. 오답 2는 any eq 80의 순서가 잘못되었고, any는 목적지 포트 앞에 올 수 없습니다. 오답 3은 마지막에 permit ip any any 문이 없으므로, HTTP 트래픽을 제외한 모든 트래픽이 암시적 deny에 의해 차단됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음