10.139.58.0/28 alt ağından yönlendiriciye (alan adı, kripto anahtarları ve SSH yapılandırılmış) SSH erişimine izin verin. Hangi hedef-yönlendirici yapılandırması trafiğe izin verir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: line vty 0 15 access-class 120 in ! ip access-list extended 120 permit tcp 10.139.58.0 0.0.0.15 any eq 22.
Neden bu cevap
Doğru seçenek, VTY hatlarına uygulanan genişletilmiş bir erişim listesi (ACL) kullanarak SSH erişimine izin verir. line vty 0 15 access-class 120 in komutu, 120 numaralı ACL'yi VTY hatlarına gelen trafik için uygular. ip access-list extended 120 permit tcp 10.139.58.0 0.0.0.15 any eq 22 komutu, 10.139.58.0/28 alt ağından (wildcard mask 0.0.0.15) gelen ve hedef portu 22 (SSH) olan TCP trafiğine izin verir. Diğer seçenekler yanlıştır çünkü: Birinci yanlış seçenek, access-group yerine access-class kullanılmalı ve standard yerine extended ACL tipi olmalıdır. Ayrıca, udp yerine tcp protokolü ve host yerine any kullanılmalıdır. İkinci yanlış seçenek, standard ACL tipi kullanır ve udp protokolünü belirtir, oysa SSH için tcp gereklidir. Ayrıca, ACL'yi bir arayüze uygulamak, VTY erişimi için doğru yöntem değildir. Üçüncü yanlış seçenek, access-group yerine access-class kullanılmalı ve standard yerine extended ACL tipi olmalıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez