Welke uitgaande ACL, toegepast op de WAN-interface, staat al het verkeer toe, behalve HTTP afkomstig van 10.10.10.1?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any.
Waarom dit het antwoord is
De correcte optie is "ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any". Deze ACL weigert specifiek TCP-verkeer (HTTP) van bron-IP 10.10.10.1 naar elke bestemming op poort 80. De impliciete 'permit ip any any' aan het einde zorgt ervoor dat al het andere verkeer wel wordt toegestaan. De eerste optie "ip access-list extended 200 deny tcp host 10.10.10.1 eq 80 any permit ip any any" is onjuist omdat de bron- en bestemmingspoorten zijn omgewisseld; 'eq 80' na 'host 10.10.10.1' zou de bronpoort specificeren, niet de bestemming. De tweede optie "ip access-list extended 10 deny tcp host 10.10.10.1 any eq 80 permit ip any any" gebruikt een standaard ACL-nummer (1-99) voor een extended ACL, wat een configuratiefout zou opleveren. Extended ACL's gebruiken nummers 100-199 of 2000-2699. De derde optie "ip access-list extended NOHTTP deny tcp host 10.10.10.1 any eq 80" mist de 'permit ip any any' statement. Zonder deze regel zou de impliciete 'deny any any' aan het einde al het andere verkeer blokkeren, wat niet de bedoeling is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig