Какой исходящий ACL, примененный к интерфейсу WAN, разрешает весь трафик, кроме HTTP, исходящего от 10.10.10.1?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any.
Почему это правильный ответ
Правильный ответ — ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any. Этот ACL явно запрещает (deny) TCP-трафик с исходного хоста 10.10.10.1, направленный на любой адрес (any) с портом назначения 80 (eq 80), что соответствует HTTP. Затем строка permit ip any any разрешает весь остальной трафик, что соответствует требованию "разрешает весь трафик, кроме HTTP". Вариант "ip access-list extended 200 deny tcp host 10.10.10.1 eq 80 any permit ip any any" неверен, так как порядок eq 80 any не соответствует синтаксису ACL, где порт назначения указывается после адреса назначения. Вариант "ip access-list extended 10 deny tcp host 10.10.10.1 any eq 80 permit ip any any" функционально идентичен правильному ответу, но использует числовой диапазон для стандартных ACL (1-99) вместо расширенных (100-199), хотя синтаксически это расширенный ACL. Вариант "ip access-list extended NOHTTP deny tcp host 10.10.10.1 any eq 80" неверен, так как он только запрещает HTTP, но не содержит явного разрешения для остального трафика. Без permit ip any any весь остальной трафик будет неявно запрещен.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется