Która wychodząca lista ACL zastosowana do interfejsu WAN zezwala na cały ruch z wyjątkiem HTTP pochodzącego z 10.10.10.1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any. Ta ACL najpierw odrzuca ruch TCP z hosta 10.10.10.1 na port 80 (HTTP) do dowolnego miejsca, a następnie jawnie zezwala na cały inny ruch. Rozszerzone listy ACL wymagają numeru z zakresu 100-199 lub nazwy. Opcja "ip access-list extended 200 deny tcp host 10.10.10.1 eq 80 any permit ip any any" jest niepoprawna, ponieważ port docelowy powinien być określony po słowie kluczowym any (czyli any eq 80), a nie przed nim. Opcja "ip access-list extended 10 deny tcp host 10.10.10.1 any eq 80 permit ip any any" używa numeru z zakresu standardowych list ACL (1-99), a nie rozszerzonych. Opcja "ip access-list extended NOHTTP deny tcp host 10.10.10.1 any eq 80" jest niekompletna, ponieważ brakuje w niej jawnej instrukcji permit ip any any, co spowodowałoby odrzucenie całego pozostałego ruchu ze względu na domyślną regułę deny any any.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana