R1 должен блокировать входящие префиксы BGP, которые являются подсетями 172.16.0.0/16 с длиной маски меньше или равной /23. Какая конфигурация на R1 выполняет это?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: ip prefix-list PL-1 deny 172.16.0.0/16 le 23 ip prefix-list PL-1 permit 0.0.0.0/0 le 32 ! router bgp 100 neighbor 192.168.100.2 remote-as 200 neighbor 192.168.100.2 prefix-list PL-1 in.
Почему это правильный ответ
Правильный ответ использует префикс-лист для блокировки указанных префиксов. Ключевым является использование le 23, что означает "длина маски меньше или равна 23". Это соответствует требованию блокировать префиксы, которые являются подсетями 172.16.0.0/16 с длиной маски <= /23. Вторая строка permit 0.0.0.0/0 le 32 разрешает все остальные префиксы, что является стандартной практикой для префикс-листов, так как неявное "deny all" в конце может привести к блокировке всего трафика. Первый неверный вариант использует ge 23, что означает "длина маски больше или равна 23", что противоречит условию. Третий неверный вариант не указывает диапазон длин масок, блокируя только сам префикс 172.16.0.0/16, а не его подсети с определенной длиной маски. Четвертый неверный вариант использует списки доступа (access-list) вместо префикс-листов, которые не могут фильтровать по длине маски префикса BGP, а также применяет distribute-list, который не является предпочтительным методом для фильтрации BGP префиксов по сравнению с prefix-list.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется