Welke uitgebreide ACL-configuratie weigert HTTP van 192.168.240.0/20 naar 10.125.128.32/27, maar staat 192.168.240.0/20 toe om de rest van 10.0.0.0/8 te bereiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: ip access-list extended deny_outbound 10 deny tcp 192.168.240.0 0.0.15.255 10.125.128.32 0.0.0.31 eq 80 20 permit ip 192.168.240.0 0.0.15.255 10.0.0.0 0.255.255.255 30 deny ip any any log.
Waarom dit het antwoord is
De correcte optie weigert specifiek HTTP (poort 80) van het bronnetwerk 192.168.240.0/20 (wildcard 0.0.15.255) naar het specifieke doelnetwerk 10.125.128.32/27 (wildcard 0.0.0.31). Vervolgens staat het verkeer toe van 192.168.240.0/20 naar de rest van het 10.0.0.0/8 netwerk (wildcard 0.255.255.255). De impliciete 'deny any any' aan het einde van elke ACL zou al het andere verkeer blokkeren, dus regel 30 'deny ip any any log' is expliciet maar functioneel vergelijkbaar. De eerste optie is onjuist omdat deze poort 443 (HTTPS) weigert in plaats van poort 80 (HTTP) en de permit-regel onjuist is geconfigureerd. De derde optie heeft de bron- en doel-IP-adressen omgewisseld in de eerste deny-regel en gebruikt poort 443. De vierde optie weigert te breed in de eerste regel door 'any' als bestemming te gebruiken, wat meer verkeer blokkeert dan gevraagd.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig