Lista ACL IPv4 zastosowana do interfejsu wydaje się zezwalać na cały ruch przychodzący. Które dwie błędne konfiguracje mogą powodować takie zachowanie? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Pasująca instrukcja permit jest zbyt szeroko zdefiniowana, Pasująca instrukcja permit znajduje się zbyt wysoko na liście dostępu.
Dlaczego to jest odpowiedź
Jeśli lista ACL jest pusta, nie jest stosowana, a cały ruch jest domyślnie dozwolony. Jednak pytanie sugeruje, że ACL jest zastosowana, ale działa nieprawidłowo. Zbyt szeroko zdefiniowana instrukcja permit (np. permit any any) spowoduje zezwolenie na cały ruch, ponieważ obejmuje wszystkie pakiety. Instrukcja permit umieszczona zbyt wysoko na liście dostępu (przed bardziej szczegółowymi instrukcjami deny lub permit) może dopasować ruch, który miał być odrzucony lub dopuszczony przez inną regułę, efektywnie zezwalając na więcej ruchu niż zamierzono. Pakiety, które nie pasują do żadnej instrukcji permit, zostaną odrzucone przez niejawne deny any any na końcu listy ACL, co jest sprzeczne z obserwowanym zachowaniem. Pasująca instrukcja deny umieszczona zbyt wysoko spowodowałaby blokowanie ruchu, a nie zezwalanie na cały ruch.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana