Предприятие пытается ограничить исходящий DNS-трафик, исходящий из его внутренней сети. Исходящие DNS-запросы будут разрешены только с одного устройства с IP-адресом 10.50.10.25. Какой из следующих ACL брандмауэра позволит достичь этой цели?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Access list outbound permit 10.50.10.25/32 0.0.0.0/0 port 53 Access list outbound deny 0.0.0.0/0 0.0.0.0/0 port 53.
Почему это правильный ответ
Правильный ответ разрешает исходящий DNS-трафик (порт 53) только с IP-адреса 10.50.10.25/32 на любой внешний адрес (0.0.0.0/0). Вторая строка ACL затем запрещает весь остальной исходящий DNS-трафик (0.0.0.0/0) с любого внутреннего адреса на любой внешний адрес (0.0.0.0/0). ACL обрабатываются сверху вниз, и неявное правило "запретить все" в конце ACL означает, что явное правило "запретить" необходимо для DNS-трафика, чтобы переопределить любое другое потенциально разрешенное правило. Неправильные варианты либо разрешают слишком много (например, permit 0.0.0.0/0 0.0.0.0/0 port 53, что разрешает DNS со всех источников), либо имеют неправильный порядок правил, где правило "запретить" для 10.50.10.25/32 будет применено до того, как оно будет разрешено, или наоборот, правило "разрешить" будет переопределено более широким правилом "запретить".
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется