Sta SSH-toegang toe vanaf subnet 10.139.58.0/28 naar de router (domein, cryptografische sleutels en SSH geconfigureerd). Welke configuratie van de doelrouter staat het verkeer toe?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: line vty 0 15 access-class 120 in ! ip access-list extended 120 permit tcp 10.139.58.0 0.0.0.15 any eq 22.
Waarom dit het antwoord is
De correcte optie gebruikt een uitgebreide ACL (access-list extended) om SSH-verkeer (poort 22) toe te staan vanaf het opgegeven subnet (10.139.58.0/28) naar de router. Het access-class commando wordt correct toegepast op de VTY-lijnen (line vty 0 15) voor inkomend verkeer (in). De wildcard-masker 0.0.0.15 is correct voor een /28 subnet. De eerste incorrecte optie gebruikt een standaard ACL (standard) wat geen poortnummers kan specificeren. Ook wordt UDP genoemd in plaats van TCP voor SSH en het wildcard-masker is onjuist. De tweede incorrecte optie gebruikt ook een standaard ACL en probeert deze op een interface toe te passen (ip access-group) in plaats van op de VTY-lijnen. De laatste incorrecte optie gebruikt access-group in plaats van access-class op de VTY-lijnen, wat onjuist is voor VTY-lijnen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig