Ed
há 10 meses
Para criar uma ACL (Access Control List) estendida que bloqueie o tráfego FTP (que utiliza as portas 20 e 21) originado da rede 192.168.3.0/24 e permita o restante do tráfego, precisamos analisar as opções apresentadas. 1. Entender o que é necessário: - Bloquear o tráfego TCP para as portas 20 e 21 da rede 192.168.3.0/24. - Permitir todo o tráfego de outras redes. 2. Análise das alternativas: a. `access-list 102 deny tcp 192.168.3.0 0.0.0.255 any eq 20` `access-list 102 deny tcp 192.168.3.0 0.0.0.255 any eq 21` `access-list 102 permit ip any any` - Esta opção bloqueia o FTP da rede 192.168.3.0 e permite todo o tráfego. Correta. b. `access-list 102 deny tcp 192.168.3.0 0.0.0.255 any eq 20` `access-list 102 deny tcp 192.168.3.0 0.0.0.255 any eq 21` - Esta opção não permite o tráfego de outras redes, portanto, incorreta. c. `access-list 102 deny any 0.0.0.255 192.168.3. eq 20` `access-list 102 deny any 0.0.0.255 192.168.3. eq 21` - Esta opção está invertida, pois está negando tráfego de qualquer origem para a rede 192.168.3.0, incorreta. d. `access-list 2 deny 192.168.3.0 0.0.255.255 any eq 20` `access-list 2 deny 192.168.3.0 0.0.255.255 any eq 20` - Esta opção tem um erro de repetição e não está usando a máscara correta, incorreta. e. `access-list 102 deny tcp 192.168.3.0 0.0.255.255 any eq 20` `access-list 102 deny tcp 192.168.3.0 0.0.255.255 any eq 21` - A máscara está errada, pois deveria ser 0.0.0.255, incorreta. Portanto, a alternativa correta é: a. access-list 102 deny tcp 192.168.3.0 0.0.0.255 any eq 20 access-list 102 deny tcp 192.168.3.0 0.0.0.255 any eq 21 access-list 102 permit ip any any.
Já tem uma conta?
Ao continuar, você aceita os Termos de Uso e Política de Privacidade
Mais perguntas desse material