Która konfiguracja NAT tłumaczy podsieć źródłową 10.10.0.0/24 na dowolny z adresów 192.168.3.1–192.168.3.3?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: enable configure terminal ip nat pool mypool 192.168.3.1 192.168.3.3 prefix-length 30 access-list 1 permit 10.10.0.0 0.0.0.255 ip nat inside source list 1 pool mypool interface g1/1 ip nat inside interface g1/2 ip nat outside.
Dlaczego to jest odpowiedź
Poprawna konfiguracja używa ip nat inside source list 1 pool mypool, aby przetłumaczyć adresy źródłowe z listy dostępu (ACL) na adresy zdefiniowane w puli NAT. ACL numer 1 (access-list 1 permit 10.10.0.0 0.0.0.255) poprawnie identyfikuje całą podsieć 10.10.0.0/24. Pula NAT (ip nat pool mypool 192.168.3.1 192.168.3.3 prefix-length 30) definiuje zakres adresów publicznych. Interfejsy są prawidłowo oznaczone jako ip nat inside i ip nat outside. Pozostałe opcje są nieprawidłowe, ponieważ: Pierwsza opcja używa ip nat outside destination list 1 pool mypool, co jest składnią dla NAT statycznego lub dynamicznego dla ruchu przychodzącego, a nie wychodzącego. Druga opcja ma błędny wildcard mask w ACL (0.0.0.254), który nie obejmuje całej podsieci /24. Trzecia opcja używa route map zamiast access-list w połączeniu z ip nat outside destination, co jest nieprawidłową składnią dla tego scenariusza.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana