Która konfiguracja wymusza, aby ruch Telnet z 10.10.1.0/24 do hosta 10.10.10.10 (port 23) używał następnego przeskoku (next-hop) 10.4.4.4?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: access-list 100 permit tcp 10.10.1.0 0.0.0.255 host 10.10.10.10 eq 23 ! route-map POLICY permit 10 match ip address 100 set ip next-hop recursive 10.4.4.4.
Dlaczego to jest odpowiedź
Poprawna konfiguracja używa access-list do zidentyfikowania ruchu Telnet (port 23) z sieci źródłowej 10.10.1.0/24 do hosta docelowego 10.10.10.10. Kluczowe jest słowo kluczowe permit w ACL, ponieważ chcemy dopasować ten ruch do dalszego przetwarzania przez route-map. Następnie, route-map POLICY permit 10 dopasowuje ruch zdefiniowany w ACL 100 (match ip address 100). Komenda set ip next-hop recursive 10.4.4.4 kieruje dopasowany ruch do następnego przeskoku 10.4.4.4, a recursive oznacza, że router będzie rekurencyjnie szukał trasy do tego następnego przeskoku. Ostatnia linia route-map POLICY permit 20 jest niezbędna, aby umożliwić przepływ pozostałego ruchu, który nie pasuje do reguły 10, przez router, w przeciwnym razie cały inny ruch zostałby zablokowany. Pierwsza opcja jest niepoprawna, ponieważ używa deny w ACL, co spowodowałoby odrzucenie ruchu Telnet, zamiast jego dopasowania i przekierowania. Druga opcja jest niepoprawna, ponieważ brakuje słowa kluczowego recursive w komendzie set ip next-hop, co może prowadzić do nieprawidłowego działania polityki routingu, jeśli 10.4.4.4 nie jest bezpośrednio połączone. Trzecia opcja jest niekompletna, brakuje ostatniej linii route-map POLICY permit 20, co spowodowałoby zablokowanie całego ruchu, który nie pasuje do reguły 10.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana