Een onderneming probeert uitgaand DNS-verkeer vanuit haar interne netwerk te beperken. Uitgaande DNS-verzoeken zijn alleen toegestaan vanaf één apparaat met het IP-adres 10.50.10.25. Welke van de volgende firewall ACL's (Access Control Lists) zal dit doel bereiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53.
Waarom dit het antwoord is
De correcte ACL staat uitgaand DNS-verkeer (poort 53) toe van de specifieke bron 10.50.10.25 naar elke bestemming (0.0.0.0/0). De tweede regel weigert vervolgens al het andere uitgaande verkeer (0.0.0.0/0) van elke bron naar elke bestemming op poort 53. Dit zorgt ervoor dat alleen het gespecificeerde apparaat DNS-verzoeken kan initiëren. De eerste optie zou DNS-verkeer van overal toestaan en vervolgens proberen het te weigeren van 10.50.10.25, wat tegenstrijdig is en niet het doel bereikt. De tweede optie staat DNS-verkeer toe van elke bron naar 10.50.10.25, wat het tegenovergestelde is van de vereiste. De derde optie staat DNS-verkeer van overal toe en weigert het vervolgens naar 10.50.10.25, wat ook niet de bedoeling is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig