Która sekwencja ACL zezwala tylko na porty docelowe TCP 22–443, wykluczając port 80?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: deny tcp any any eq 80 permit tcp any any range 22 443.
Dlaczego to jest odpowiedź
Poprawna sekwencja ACL to deny tcp any any eq 80 i permit tcp any any range 22 443. Listy kontroli dostępu (ACL) są przetwarzane sekwencyjnie od góry do dołu. Pierwsza reguła deny tcp any any eq 80 blokuje ruch na porcie 80. Następnie, druga reguła permit tcp any any range 22 443 zezwala na ruch TCP w zakresie portów od 22 do 443. Ponieważ port 80 został już zablokowany przez poprzednią regułę, nie zostanie on objęty zezwoleniem. Opcja "deny tcp any any eq 80 permit tcp any any gt 21 lt 444" jest funkcjonalnie identyczna, ale użycie range jest bardziej zwięzłe i czytelne niż gt i lt. Opcja "permit tcp any any range 22 443 deny tcp any any eq 80" jest niepoprawna, ponieważ zezwoliłaby na ruch na porcie 80, zanim reguła deny miałaby szansę go zablokować. Opcja "permit tcp any any eq 80" jest niepoprawna, ponieważ zezwoliłaby tylko na port 80, a nie na zakres 22-443, i nie blokowałaby portu 80.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana