WorksheetsENSA - TEST 5B
Total questions: 5
Worksheet time: 3mins
¿Qué instrucción de lista de acceso permite el tráfico HTTP procedente del host 10.1.129.100 puerto 4300 y destinado al host 192.168.30.10?
access-list 101 permit tcp host 192.168.30.10 eq 80 10.1.0.0 0.0.255.255 eq 4300
access-list 101 permit tcp 10.1.129.0 0.0.0.255 eq www 192.168.30.10 0.0.0.0 eq www
access-list 101 permit tcp 10.1.128.0 0.0.1.255 eq 4300 192.168.30.0 0.0.0.15 eq www
access-list 101 permit tcp any eq 4300
access-list 101 permit tcp 192.168.30.10 0.0.0.0 eq 80 10.1.0.0 0.0.255.255
Al configurar la seguridad del router, ¿qué instrucción describe la forma más efectiva de usar ACL para controlar el tráfico Telnet destinado al router mismo?
La ACL se debe aplicar a cada línea vty individualmente.
La ACL se aplica al puerto Telnet con el comando ip access-group.
La ACL debe aplicarse a todas las líneas vty en la dirección in para evitar que un usuario no deseado se conecte a un puerto no seguro.
Aplique la ACL a las líneas vty sin la opción in o out requerida al aplicar las ACL a las interfaces.
Aplique la ACL a las líneas consola sin la opción in o out requerida al aplicar las ACL a las interfaces.
¿Qué paquetes coincidirían con la instrucción de lista de control de acceso que se muestra a continuación?
access-list 110 permit tcp 172.16.0.0 0.0.0.255 any eq 22
cualquier tráfico TCP desde cualquier host a la red 172.16.0.0
Tráfico SSH desde cualquier red de origen a la red 172.16.0.0
cualquier tráfico TCP desde la red 172.16.0.0 a cualquier red de destino
Tráfico SSH desde la red 172.16.0.0 a cualquier red de destino
Tráfico SSH desde cualquier red de origen a la red 0.0.0.0
Considere el comando access list aplicado outbound en una interfaz serial del router. ¿Cuál es el efecto de aplicar este comando de lista de acceso?
access-list 100 deny icmp 192.168.10.0 0.0.0.255 any echo reply
Los usuarios de la red 192.168.10.0/24 no pueden transmitir tráfico a ningún otro destino.
El único tráfico denegado es el tráfico basado en ICMP. Todo el resto del tráfico está permitido.
El único tráfico denegado son respuestas de eco procedentes de la red 192.168.10.0/24. Todo el resto del tráfico está permitido.
No se permitirá el tráfico saliente en la interfaz serial.
Tráfico SSH desde cualquier red de origen a la red 172.16.0.0
Considere el siguiente resultado para una ACL que se ha aplicado a un router mediante el comando access-class in. ¿Qué puede determinar un administrador de red a partir del resultado que se muestra?
R1# <output omitted>
Standard IP access list 2
10 permit 192.168.10.0, wildcard bits 0.0.0.255 (2 matches)
20 deny any (1 match)
No se permitió que el tráfico de un dispositivo acceda a un puerto de router y se enrute en dirección saliente a un puerto de router diferente.
Dos dispositivos conectados al router tienen direcciones IP 192.168.10.x.
Dos dispositivos pudieron utilizar SSH o Telnet para obtener acceso al router.
Se permitió que el tráfico de dos dispositivos acceda a un puerto de router y se enrute en dirección saliente a un puerto de router diferente.
Diez dispositivos conectados al router tienen direcciones IP 192.168.x.x.
