Który wpis ACL zezwala na pakiety TCP zawierające flagę ACK?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: access-list 110 permit tcp any any eq 21 established.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to access-list 110 permit tcp any any eq 21 established. Słowo kluczowe established w rozszerzonych listach kontroli dostępu (ACL) Cisco jest używane do zezwalania na pakiety TCP, które mają ustawioną flagę ACK lub RST. Jest to powszechna metoda zezwalania na ruch powrotny dla już nawiązanych połączeń, zwiększając bezpieczeństwo poprzez blokowanie nowych, nieinicjowanych połączeń przychodzących. Opcja access-list 110 permit tcp any any eq 21 tcp-ack jest niepoprawna, ponieważ tcp-ack nie jest prawidłowym słowem kluczowym w składni ACL Cisco do tego celu. Opcja access-list 10 permit tcp any any eq 21 established jest niepoprawna, ponieważ używa standardowej ACL (numer 10), która nie obsługuje słowa kluczowego established ani specyfikacji portów. Opcja access-list 10 permit ip any any eq 21 tcp-ack jest niepoprawna z tych samych powodów, co poprzednie, dodatkowo określając protokół IP zamiast TCP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana