CiscoCISCO Network Associate (CCNA) 200-301 Certification
·TW
·更新於 14 Aug 2026
允許從子網路 10.139.58.0/28 對路由器進行 SSH 存取(已設定網域、加密金鑰和 SSH)。哪種目標路由器組態允許此流量?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: line vty 0 15 access-class 120 in ! ip access-list extended 120 permit tcp 10.139.58.0 0.0.0.15 any eq 22.
為什麼這是答案
正確答案允許從指定子網路 10.139.58.0/28 透過 SSH (TCP port 22) 存取路由器。line vty 0 15 access-class 120 in 將 ACL 120 應用於 VTY 線路,控制入站連線。ip access-list extended 120 permit tcp 10.139.58.0 0.0.0.15 any eq 22 是一個延伸 ACL,它明確允許來源 IP 範圍(10.139.58.0 到 10.139.58.15,由萬用字元遮罩 0.0.0.15 定義)的 TCP 流量,目的地為任何,且目標連接埠為 22 (SSH)。
其他選項不正確的原因如下:
第二個選項使用 udp 而非 tcp,且 ACL 類型為 standard,無法指定連接埠。
第三個選項將 ACL 應用於實體介面 FastEthernet0/0,而非 VTY 線路,且 ACL 類型為 standard,無法指定來源萬用字元遮罩和目標連接埠。
第四個選項中的 access-group 語法用於實體介面,而不是 VTY 線路,VTY 線路應使用 access-class。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡