Hangi genişletilmiş ACL yapılandırması, 192.168.240.0/20'den 10.125.128.32/27'ye HTTP'yi reddeder, ancak 192.168.240.0/20'nin 10.0.0.0/8'in geri kalanına ulaşmasına izin verir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ip access-list extended deny_outbound 10 deny tcp 192.168.240.0 0.0.15.255 10.125.128.32 0.0.0.31 eq 80 20 permit ip 192.168.240.0 0.0.15.255 10.0.0.0 0.255.255.255 30 deny ip any any log.
Neden bu cevap
Doğru cevap, HTTP trafiğini (port 80) belirli bir kaynak ağdan (192.168.240.0/20) belirli bir hedef ağa (10.125.128.32/27) reddederken, aynı kaynak ağın 10.0.0.0/8 ağına erişimine izin verir. İlk satır (10 deny tcp...) istenen HTTP reddini doğru wildcard maskelerle (0.0.15.255 ve 0.0.0.31) ve port numarasıyla (eq 80) yapar. İkinci satır (20 permit ip...) 192.168.240.0/20'den 10.0.0.0/8'in geri kalanına erişimi doğru şekilde izin verir. Son satır (30 deny ip any any log) örtük reddi açıkça belirtir ve loglama ekler. Diğer seçenekler ya yanlış wildcard maskeler kullanır, yanlış port numaralarını (örneğin 443) belirtir, kaynak ve hedefi karıştırır ya da istenen erişim izin verme veya reddetme mantığını doğru şekilde uygulamaz. Örneğin, ilk seçenek HTTP için 443 kullanır ve permit ve deny sıralamasını karıştırır. Üçüncü seçenek kaynak ve hedefi karıştırır ve yine 443 kullanır. Dördüncü seçenek, belirli bir hedefi reddetmeden önce "any" hedefine HTTP reddi yaparak istenen senaryoyu bozardı.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez