WAN arayüzüne uygulanan hangi giden ACL, 10.10.10.1 kaynağından gelen HTTP dışındaki tüm trafiğe izin verir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any.
Neden bu cevap
Doğru cevap, 10.10.10.1 kaynağından gelen HTTP (port 80) trafiğini reddeden ve diğer tüm trafiğe izin veren bir genişletilmiş erişim listesi tanımlar. İlk satır (deny tcp host 10.10.10.1 any eq 80) belirli bir kaynaktan gelen HTTP trafiğini engeller. İkinci satır (permit ip any any) ise bu kuralın dışında kalan tüm diğer IP trafiğine izin verir. Erişim listelerinin sonunda örtük bir "deny any any" kuralı bulunduğundan, bu "permit" kuralı olmadan HTTP dışındaki tüm trafik de engellenirdi. Diğer seçenekler neden yanlış: "ip access-list extended 200 deny tcp host 10.10.10.1 eq 80 any permit ip any any": Bu komut hatalıdır çünkü "eq 80" hedef portu belirtirken "any" kaynak portu belirtir. Doğru sözdizimi "any eq 80" olmalıdır. "ip access-list extended 10 deny tcp host 10.10.10.1 any eq 80 permit ip any any": Bu seçenek doğru sözdizimine sahip olsa da, genellikle genişletilmiş ACL'ler için 100-199 aralığı veya isimlendirilmiş ACL'ler kullanılır. Sınav bağlamında, 100-199 aralığı daha tipik bir genişletilmiş ACL numarasıdır. "ip access-list extended NOHTTP deny tcp host 10.10.10.1 any eq 80": Bu ACL, HTTP trafiğini reddeder ancak "permit ip any any" kuralı eksik olduğu için HTTP dışındaki tüm trafiği de örtük olarak reddeder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez