R1 musi blokować przychodzące prefiksy BGP, które są podsieciami 172.16.0.0/16 z długością maski mniejszą lub równą /23. Która konfiguracja na R1 to osiągnie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: ip prefix-list PL-1 deny 172.16.0.0/16 le 23 ip prefix-list PL-1 permit 0.0.0.0/0 le 32 ! router bgp 100 neighbor 192.168.100.2 remote-as 200 neighbor 192.168.100.2 prefix-list PL-1 in.
Dlaczego to jest odpowiedź
Poprawna konfiguracja używa listy prefiksów z modyfikatorem le (less than or equal to), aby dopasować prefiksy, które są podsieciami 172.16.0.0/16 i mają długość maski mniejszą lub równą /23. Pierwsza linia deny 172.16.0.0/16 le 23 blokuje te prefiksy. Druga linia permit 0.0.0.0/0 le 32 jest niezbędna, aby zezwolić na wszystkie inne prefiksy, ponieważ listy prefiksów mają domyślną regułę deny all na końcu. Opcja z ge 23 jest nieprawidłowa, ponieważ ge (greater than or equal to) dopasowałoby prefiksy z maską /23 lub dłuższą, a wymagane jest krótszą lub równą. Opcja bez le lub ge dopasowałaby tylko dokładny prefiks 172.16.0.0/16. Użycie listy dostępu (access-list) z distribute-list jest niezalecane dla filtrowania prefiksów BGP, ponieważ listy dostępu są mniej elastyczne i nie pozwalają na precyzyjne filtrowanie oparte na długości prefiksu w taki sam sposób jak listy prefiksów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana