Yalnızca 203.0.113.0/24 ağındaki host'ların bir Catalyst switch'i yönetmesine izin verirken, transit trafiğe de izin vermek için hangi iki router konfigürasyonu gereklidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: line vty 0 15 access-class Management in, ip access-list standard Management permit 203.0.113.0 0.0.0.255.
Neden bu cevap
Doğru cevaplar, yönetim erişimini kısıtlamak için standart bir erişim listesi oluşturmayı ve bunu VTY hatlarına uygulamayı içerir. ip access-list standard Management permit 203.0.113.0 0.0.0.255 komutu, 203.0.113.0/24 ağındaki tüm host'ların erişimine izin veren Management adlı standart bir erişim listesi tanımlar. Wildcard mask 0.0.0.255, bu ağdaki tüm host'ları kapsar. line vty 0 15 access-class Management in komutu, bu erişim listesini VTY (sanal terminal) hatlarına uygular. Bu, yalnızca belirtilen ağdaki host'ların switch'e Telnet veya SSH üzerinden bağlanabileceği anlamına gelir. Diğer seçenekler yanlıştır çünkü: interface range vlan 1 - 4094 ip access-group Management out komutu, transit trafiği de etkileyecek ve istenen yönetim kısıtlamasını sağlamayacaktır. ip access-list standard Management permit 203.0.113.0 255.255.255.0 komutundaki wildcard mask hatalıdır. Standart erişim listelerinde wildcard mask, ağ maskesinin tersidir. ip access-list extended Management permit tcp any range 22 23 203.0.113.0 0.0.0.255 komutu, genişletilmiş bir erişim listesi kullanır ve kaynak IP adresini yanlış yere koyar. Ayrıca, yalnızca belirli portları kısıtlamak yerine tüm yönetim erişimini kısıtlamamız isteniyor.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez