哪一個 ACL 序列只允許 TCP 目的連接埠 22-443,同時排除連接埠 80?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: deny tcp any any eq 80 permit tcp any any range 22 443.
為什麼這是答案
正確答案是 deny tcp any any eq 80 permit tcp any any range 22 443。ACL 處理是依序進行的,一旦匹配到規則就會停止處理。因此,首先拒絕 TCP 目的連接埠 80 確保該連接埠被明確阻止。接著,permit tcp any any range 22 443 允許所有其他從 22 到 443 的 TCP 連接埠,但不包括已在第一條規則中被拒絕的 80。 選項 A (deny tcp any any eq 80 permit tcp any any gt 21 lt 444) 雖然邏輯相似,但 gt 21 lt 444 會包含 80,且由於 deny 規則在前面,它會正確地排除 80。然而,range 22 443 比 gt 21 lt 444 更精確且常用於指定範圍。 選項 B (permit tcp any any range 22 443 deny tcp any any eq 80) 是錯誤的,因為 ACL 會先匹配並允許連接埠 80(因為它在 22-443 範圍內),然後才處理拒絕 80 的規則,導致 80 實際上被允許。 選項 C (permit tcp any any eq 80) 只允許連接埠 80,與題目要求相反。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡