Zezwól na dostęp SSH z podsieci 10.139.58.0/28 do routera (skonfigurowano domenę, klucze kryptograficzne i SSH). Która konfiguracja routera docelowego zezwala na ten ruch?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: line vty 0 15 access-class 120 in ! ip access-list extended 120 permit tcp 10.139.58.0 0.0.0.15 any eq 22.
Dlaczego to jest odpowiedź
Poprawna konfiguracja używa rozszerzonej listy kontroli dostępu (ACL) zastosowanej do linii VTY, co jest standardową metodą kontrolowania dostępu do routera przez SSH. Komenda access-class 120 in na liniach VTY filtruje ruch przychodzący. ACL permit tcp 10.139.58.0 0.0.0.15 any eq 22 zezwala na ruch TCP z podsieci 10.139.58.0/28 (maska wieloznaczna 0.0.0.15) do dowolnego miejsca, na port 22 (SSH). Pozostałe opcje są nieprawidłowe, ponieważ: Jedna z opcji używa access-group zamiast access-class dla linii VTY, co jest niepoprawne. Inne opcje próbują zastosować ACL na interfejsie fizycznym, co nie kontroluje dostępu do samego routera, a jedynie ruch przechodzący przez ten interfejs. Dodatkowo, używają standardowych ACL lub niepoprawnych protokołów/portów (np. UDP zamiast TCP dla SSH).
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana