Aby zezwolić tylko hostom z sieci 203.0.113.0/24 na zarządzanie przełącznikiem Catalyst, jednocześnie dopuszczając ruch tranzytowy, które dwie konfiguracje routera są wymagane? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: line vty 0 15 access-class Management in, ip access-list standard Management permit 203.0.113.0 0.0.0.255.
Dlaczego to jest odpowiedź
Aby zezwolić hostom z sieci 203.0.113.0/24 na zarządzanie przełącznikiem, należy zastosować listę kontroli dostępu (ACL) i powiązać ją z liniami VTY. Opcja "ip access-list standard Management permit 203.0.113.0 0.0.0.255" tworzy standardową listę ACL o nazwie "Management", która zezwala na ruch z sieci 203.0.113.0/24 (maska wieloznaczna 0.0.0.255 oznacza wszystkie adresy w tej podsieci). Opcja "line vty 0 15 access-class Management in" stosuje tę listę ACL do wszystkich wirtualnych linii terminalowych (VTY), kontrolując dostęp przychodzący do przełącznika (np. Telnet, SSH). Pozostałe opcje są nieprawidłowe: "interface range vlan 1 - 4094 ip access-group Management out" stosowałaby ACL na interfejsach VLAN dla ruchu wychodzącego, co nie kontroluje dostępu do zarządzania przełącznikiem. "ip access-list standard Management permit 203.0.113.0 255.255.255.0" używa nieprawidłowej maski podsieci dla standardowej listy ACL; standardowe ACL używają masek wieloznacznych. "ip access-list extended Management permit tcp any range 22 23 203.0.113.0 0.0.0.255" tworzy rozszerzoną ACL, która jest bardziej szczegółowa niż wymagana i nie jest powiązana z liniami VTY.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana