Która lista ACL implementuje: zezwól na porty TCP 20–110, ale odrzuć telnet (port 23)?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: deny tcp any any eq 23 permit tcp any any range 20 110.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to "deny tcp any any eq 23 permit tcp any any range 20 110". Listy ACL przetwarzane są sekwencyjnie. Pierwsza reguła "deny tcp any any eq 23" odrzuca ruch Telnet (port 23), zanim zostanie on dopasowany przez szerszą regułę zezwalającą. Druga reguła "permit tcp any any range 20 110" zezwala na ruch TCP w zakresie portów od 20 do 110. Ponieważ Telnet (port 23) mieści się w tym zakresie, musi zostać jawnie odrzucony wcześniej. Pozostałe opcje są nieprawidłowe: "deny tcp any any eq 22 permit tcp any any gt 20 lt 110": Ta opcja odrzuca port 22 (SSH), a nie 23 (Telnet). "permit tcp any any range 22 443 deny tcp any any eq 23": Reguła zezwalająca na port 23 jest przed regułą odrzucającą, więc Telnet zostałby dopuszczony. "deny tcp any any eq 23 permit tcp any any": Ta opcja odrzuciłaby Telnet, ale zezwoliłaby na cały pozostały ruch TCP, a nie tylko na zakres portów 20-110.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana