CiscoCISCO Network Associate (CCNA) 200-301 Certification
·TW
·更新於 14 Aug 2026
哪一個 extended ACL 設定會拒絕來自 192.168.240.0/20 到 10.125.128.32/27 的 HTTP 流量,但允許 192.168.240.0/20 存取 10.0.0.0/8 的其餘部分?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: ip access-list extended deny_outbound 10 deny tcp 192.168.240.0 0.0.15.255 10.125.128.32 0.0.0.31 eq 80 20 permit ip 192.168.240.0 0.0.15.255 10.0.0.0 0.255.255.255 30 deny ip any any log.
為什麼這是答案
正確答案的ACL條目10拒絕了從來源網路192.168.240.0/20(使用萬用字元遮罩0.0.15.255)到目的網路10.125.128.32/27(使用萬用字元遮罩0.0.0.31)的HTTP(埠80)流量。條目20允許來自192.168.240.0/20到10.0.0.0/8(使用萬用字元遮罩0.255.255.255)的其餘IP流量。最後,條目30隱含地拒絕了所有其他流量,這是ACL的預設行為,但在此明確寫出。
第一個選項錯誤,因為它使用255.255.240.0作為萬用字元遮罩,這不是/20的正確萬用字元遮罩(應為0.0.15.255),並且它拒絕HTTPS(埠443)而不是HTTP(埠80)。第三個選項錯誤,因為它將來源和目的IP位址弄反了,並且也拒絕HTTPS。第四個選項錯誤,因為它在條目10中拒絕了所有到任何目的地的HTTP流量,這與問題要求不符,並且條目20是多餘的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡