Welke ACL-reeks staat alleen TCP-bestemmingspoorten 22-443 toe, terwijl poort 80 wordt uitgesloten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: deny tcp any any eq 80 permit tcp any any range 22 443.
Waarom dit het antwoord is
De correcte optie is "deny tcp any any eq 80 permit tcp any any range 22 443" omdat ACL's sequentieel worden verwerkt. Eerst wordt poort 80 (HTTP) expliciet geweigerd. Daarna worden alle TCP-verbindingen naar poorten binnen het bereik van 22 (SSH) tot 443 (HTTPS) toegestaan. Omdat de "deny 80" regel eerst komt, wordt poort 80 geweigerd voordat de "permit range" regel wordt geëvalueerd, waardoor poort 80 effectief wordt uitgesloten van het toegestane bereik. De andere opties zijn onjuist: "deny tcp any any eq 80 permit tcp any any gt 21 lt 444" is bijna correct, maar 'gt 21 lt 444' is minder precies dan 'range 22 443'. "permit tcp any any range 22 443 deny tcp any any eq 80" zou poort 80 toestaan omdat de permit-regel eerst wordt verwerkt. "permit tcp any any eq 80" staat alleen poort 80 toe en voldoet niet aan de vereisten.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig