哪個 ACL 實作了:允許 TCP ports 20-110,但捨棄 telnet (port 23)?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: deny tcp any any eq 23 permit tcp any any range 20 110.
為什麼這是答案
正確答案依序處理 ACL 語句。首先,deny tcp any any eq 23 明確拒絕 Telnet (port 23) 流量。接著,permit tcp any any range 20 110 允許所有在 20 到 110 範圍內的 TCP 流量。由於 ACL 是從上到下處理,Telnet 流量會先被拒絕,而其他在範圍內的流量則會被允許。 其他選項錯誤的原因: deny tcp any any eq 22 permit tcp any any gt 20 lt 110:此選項拒絕 SSH (port 22),而非 Telnet (port 23)。 permit tcp any any range 22 443 deny tcp any any eq 23:此選項會先允許 Telnet (port 23),因為它在 22-443 的範圍內,後面的 deny 語句將不會被執行。 deny tcp any any eq 23 permit tcp any any:此選項在拒絕 Telnet 後,會允許所有其他 TCP 流量,而不是僅限於 20-110 的範圍。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡