R1, maske uzunlukları /23'ten küçük veya eşit olan 172.16.0.0/16 alt ağları olan gelen BGP öneklerini engellemelidir. R1 üzerindeki hangi yapılandırma bunu başarır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ip prefix-list PL-1 deny 172.16.0.0/16 le 23 ip prefix-list PL-1 permit 0.0.0.0/0 le 32 ! router bgp 100 neighbor 192.168.100.2 remote-as 200 neighbor 192.168.100.2 prefix-list PL-1 in.
Neden bu cevap
Doğru cevap, 172.16.0.0/16 ağındaki /23 veya daha küçük maske uzunluğuna sahip önekleri reddetmek için le 23 (less than or equal to 23) kullanır. Bu, 172.16.0.0/16'dan başlayıp /23'e kadar olan tüm alt ağları engeller. Örneğin, 172.16.0.0/23, 172.16.1.0/24, 172.16.2.0/25 gibi. İkinci satır olan ip prefix-list PL-1 permit 0.0.0.0/0 le 32, diğer tüm öneklerin geçmesine izin veren örtük bir permit all ifadesidir, çünkü prefix listeler örtük bir deny all ile biter. Yanlış seçeneklerden ilki olan ge 23 (greater than or equal to 23), 172.16.0.0/16 ağındaki /23 veya daha büyük maske uzunluğuna sahip önekleri reddederdi, bu da sorunun istediğinin tersidir. Üçüncü seçenek, le veya ge anahtar kelimeleri olmadan yalnızca 172.16.0.0/16 önekini reddeder ve alt ağlarını kapsamaz. Son seçenek ise bir access-list kullanır, ancak access-listler önek uzunluklarını BGP prefix listeleri gibi hassas bir şekilde filtreleyemez ve distribute-list komutu prefix listeler yerine access-listleri kullanır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez