Przedsiębiorstwo próbuje ograniczyć wychodzący ruch DNS pochodzący z jego sieci wewnętrznej. Wychodzące żądania DNS będą dozwolone tylko z jednego urządzenia o adresie IP 10.50.10.25. Która z poniższych list ACL zapory sieciowej (firewall ACL) osiągnie ten cel?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53.
Dlaczego to jest odpowiedź
Poprawna odpowiedź zezwala na wychodzący ruch DNS (port 53) tylko z adresu IP 10.50.10.25 (źródło 10.50.10.25/32 do dowolnego miejsca docelowego 0.0.0.0/0). Następnie, druga linia ACL domyślnie blokuje cały pozostały wychodzący ruch DNS (źródło 0.0.0.0/0 do dowolnego miejsca docelowego 0.0.0.0/0), co jest kluczowe dla osiągnięcia celu. Lista ACL jest przetwarzana sekwencyjnie. Pozostałe opcje są nieprawidłowe, ponieważ: Pierwsza opcja najpierw zezwala na cały ruch DNS, a potem próbuje zablokować ruch z 10.50.10.25, co jest sprzeczne z celem. Druga opcja ma nieprawidłową kolejność reguł, najpierw zezwalając na ruch z 0.0.0.0/0 do 10.50.10.25, a następnie blokując cały ruch, co nie pozwala na wychodzenie DNS z 10.50.10.25. Trzecia opcja najpierw zezwala na cały ruch DNS, a potem blokuje ruch z 0.0.0.0/0 do 10.50.10.25, co również jest sprzeczne z celem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana