Welke ACL implementeert: sta TCP-poorten 20-110 toe, maar blokkeer telnet (poort 23)?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: deny tcp any any eq 23 permit tcp any any range 20 110.
Waarom dit het antwoord is
De juiste ACL-regel is "deny tcp any any eq 23 permit tcp any any range 20 110". ACL's verwerken regels sequentieel. De eerste regel ontzegt specifiek Telnet (poort 23). De tweede regel staat vervolgens alle TCP-verkeer toe binnen het bereik van poort 20 tot en met 110. Omdat de "deny" regel voor poort 23 eerst komt, wordt Telnet geblokkeerd voordat de algemenere "permit" regel wordt bereikt. De andere opties zijn onjuist: "deny tcp any any eq 22 permit tcp any any gt 20 lt 110" blokkeert SSH (poort 22) in plaats van Telnet (poort 23) en gebruikt een onjuiste bereiknotatie (gt/lt). "permit tcp any any range 22 443 deny tcp any any eq 23" zou poort 23 toestaan omdat de "permit" regel eerder komt en Telnet binnen dat bereik valt. "deny tcp any any eq 23 permit tcp any any" zou alle ander verkeer toestaan, niet alleen het gespecificeerde bereik.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig