Een engineer configureert externe toegang tot een router vanaf subnet 10.139.58.0/28. Domeinnaam, cryptografische sleutels en SSH zijn geconfigureerd. Welke configuratie van de doelrouter staat het verkeer toe?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: interface FastEthernet0/0 ip address 10.122.49.1 255.255.255.252 ip access-group 110 in ip access-list extended 110 permit tcp 10.139.58.0 0.0.0.15 host 10.122.49.1 eq 22.
Waarom dit het antwoord is
De correcte optie staat SSH-verkeer (poort 22, TCP) toe vanaf het bronsubnet 10.139.58.0/28 naar de routerinterface 10.122.49.1. De wildcard-masker 0.0.0.15 voor het bronsubnet is correct voor een /28-netwerk (255.255.255.240). Het gebruik van host 10.122.49.1 als bestemming is correct omdat de SSH-verbinding naar de router zelf gericht is. Een extended access-list is noodzakelijk om poortnummers en specifieke protocollen te specificeren. De eerste incorrecte optie gebruikt een onjuist wildcard-masker (255.255.255.248) voor het bronsubnet en any als bestemming, wat te breed is. De tweede incorrecte optie gebruikt een standard access-list, die geen poortnummers kan specificeren, en een onjuist wildcard-masker. De derde incorrecte optie gebruikt UDP in plaats van TCP en een standard access-list.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig