Który standardowy ACE zezwala na ruch z hostów o nieparzystych numerach w 10.0.0.0/24?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: permit 10.0.0.1 0.0.0.254.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to permit 10.0.0.1 0.0.0.254. W standardowej liście kontroli dostępu (ACL) pierwszy adres to adres sieciowy lub hosta, a drugi to maska wieloznaczna (wildcard mask). Aby dopasować hosty o nieparzystych numerach w podsieci 10.0.0.0/24, potrzebujemy maski wieloznacznej, która wymusza, aby ostatni bit oktetu był równy 1 (co oznacza liczbę nieparzystą), a pozostałe bity mogły być dowolne. Maska wieloznaczna 0.0.0.254 (binarnie 00000000.00000000.00000000.11111110) osiąga ten cel, ponieważ bit o wartości 1 na pozycji najmniej znaczącego bitu (LSB) oznacza, że ten bit musi być zgodny z adresem podanym w ACL. Adres 10.0.0.1 jest używany jako punkt odniesienia, ponieważ jego ostatni oktet (1) ma LSB ustawiony na 1. Opcja permit 10.0.0.0 0.0.0.1 dopasowałaby tylko hosty 10.0.0.0 i 10.0.0.1. Opcja permit 10.0.0.1 0.0.0.0 dopasowałaby tylko hosta 10.0.0.1. Opcja permit 10.0.0.0 255.255.255.254 jest nieprawidłową maską wieloznaczną dla tego celu, ponieważ 255 oznacza, że bit może być dowolny, a 254 (11111110) oznaczałoby, że ostatni bit musi być 0, co dopasowałoby hosty o parzystych numerach.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana