R1 moet inkomende BGP-prefixes blokkeren die subnetten zijn van 172.16.0.0/16 met masklengtes kleiner dan of gelijk aan /23. Welke configuratie op R1 bereikt dit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: ip prefix-list PL-1 deny 172.16.0.0/16 le 23 ip prefix-list PL-1 permit 0.0.0.0/0 le 32 ! router bgp 100 neighbor 192.168.100.2 remote-as 200 neighbor 192.168.100.2 prefix-list PL-1 in.
Waarom dit het antwoord is
De correcte optie gebruikt le 23 (less than or equal to 23) om prefixes te matchen die subnetten zijn van 172.16.0.0/16 en een masklengte hebben van 23 of kleiner. Dit voldoet aan de vereiste om prefixes met masklengtes kleiner dan of gelijk aan /23 te blokkeren. De permit 0.0.0.0/0 le 32 regel aan het einde is essentieel om alle andere prefixes toe te staan, aangezien prefix-lijsten impliciet alles weigeren wat niet expliciet is toegestaan. De eerste onjuiste optie gebruikt ge 23 (greater than or equal to 23), wat het tegenovergestelde doet van wat gevraagd wordt; het zou prefixes met masklengtes van 23 of groter blokkeren. De derde onjuiste optie specificeert geen masklengtebereik, waardoor het alleen de exacte 172.16.0.0/16 prefix zou matchen en niet de subnetten. De vierde onjuiste optie gebruikt een standaard access-list, die niet de functionaliteit heeft om op masklengte te filteren zoals een prefix-list dat kan.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig