Bir arayüze uygulanan bir IPv4 ACL, gelen tüm trafiğe izin veriyor gibi görünüyor. Bu davranışa hangi iki yanlış yapılandırma neden olabilir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Eşleşen bir permit ifadesi çok geniş tanımlanmış, Eşleşen bir permit ifadesi erişim listesinde çok üst sıralarda.
Neden bu cevap
Bir IPv4 ACL'nin tüm gelen trafiğe izin vermesinin iki yaygın nedeni şunlardır: 1. Eşleşen bir permit ifadesi erişim listesinde çok üst sıralarda: ACL'ler yukarıdan aşağıya doğru işlenir. Eğer çok genel bir permit ifadesi (örneğin, permit any any) listenin başında yer alıyorsa, daha spesifik deny veya permit ifadelerine ulaşılmadan tüm trafik bu kurala takılır ve izin verilir. 2. Eşleşen bir permit ifadesi çok geniş tanımlanmış: Bir permit ifadesi, örneğin permit ip any any gibi, tüm IP protokollerini ve tüm kaynak/hedef adresleri kapsayacak şekilde yapılandırıldığında, tüm trafiğe izin verir. Bu, istenmeyen bir durumdur ve ACL'nin amacını boşa çıkarır. Diğer seçenekler neden yanlış: "ACL boş" olsaydı, varsayılan olarak tüm trafik reddedilirdi (implied deny any). "Paketler hiçbir permit ifadesiyle eşleşmiyor" olsaydı, yine varsayılan olarak tüm trafik reddedilirdi. "Eşleşen bir deny ifadesi erişim listesinde çok üst sıralarda" olsaydı, bu durum trafiğin reddedilmesine neden olurdu, izin verilmesine değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez