Een IPv4 ACL die op een interface is toegepast, lijkt al het inkomende verkeer toe te staan. Welke twee misconfiguraties kunnen dit gedrag veroorzaken? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een overeenkomstige permit-statement is te breed gedefinieerd, Een overeenkomstige permit-statement staat te hoog in de toegangslijst.
Waarom dit het antwoord is
Als een IPv4 ACL al het inkomende verkeer lijkt toe te staan, zijn er waarschijnlijk twee veelvoorkomende misconfiguraties. Ten eerste, als een permit-statement te breed is gedefinieerd (bijvoorbeeld met een wildcardmasker dat te veel IP-adressen omvat), kan het onbedoeld verkeer toestaan dat eigenlijk geblokkeerd zou moeten worden. Ten tweede, als een permit-statement te hoog in de toegangslijst staat, wordt het verkeer al toegestaan voordat de meer specifieke deny-statements (die later in de lijst staan) kunnen worden geëvalueerd. De ACL wordt van boven naar beneden verwerkt en stopt bij de eerste overeenkomst. Een lege ACL zou juist al het verkeer blokkeren vanwege de impliciete deny any aan het einde. Pakketten die niet overeenkomen met een permit-statement worden ook geblokkeerd door de impliciete deny. Een deny-statement dat te hoog staat, zou juist meer verkeer blokkeren dan bedoeld.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig