Какие две конфигурации маршрутизатора необходимы, чтобы разрешить только хостам из 203.0.113.0/24 управлять коммутатором Catalyst, допуская при этом транзитный трафик? (Выберите два варианта)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: line vty 0 15 access-class Management in, ip access-list standard Management permit 203.0.113.0 0.0.0.255.
Почему это правильный ответ
Правильные ответы — ip access-list standard Management permit 203.0.113.0 0.0.0.255 и line vty 0 15 access-class Management in. Первая команда создает стандартный список контроля доступа (ACL) с именем "Management", который разрешает трафик из сети 203.0.113.0/24. Стандартные ACL проверяют только IP-адрес источника. Маска подстановки 0.0.0.255 соответствует всем хостам в этой подсети. Вторая команда применяет этот ACL к виртуальным терминальным линиям (VTY), которые используются для удаленного управления (например, Telnet или SSH). Ключевое слово in указывает, что ACL применяется ко входящему трафику, что означает, что только хосты из разрешенной сети смогут устанавливать сессии управления. Неправильные варианты: interface range vlan 1 - 4094 ip access-group Management out применил бы ACL к исходящему трафику на всех VLAN, что заблокировало бы транзитный трафик, а не только управление. ip access-list standard Management permit 203.0.113.0 255.255.255.0 использует неверную маску подстановки для стандартного ACL. ip access-list extended Management permit tcp any range 22 23 203.0.113.0 0.0.0.255 является расширенным ACL, который не требуется, так как стандартный ACL достаточен для фильтрации по источнику, и его синтаксис неверен для указания адреса назначения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется