Automocion IX
![]() |
![]() |
![]() |
Título del Test:![]() Automocion IX Descripción: Valvulas |




Comentarios |
---|
NO HAY REGISTROS |
¿Cuál es el único tipo de ACL disponible para IPv6?. Extendida numerada. Estándar numerada. Extendida nombrada. Estándar nombrada. ¿Cuáles son usos posibles de las listas de control de acceso en una red empresarial? (Elija dos opciones.). Reducir la carga de procesamiento en los routers. Controlar el estado físico de las interfaces del router. Permitir que un router filtre el tráfico de Capa 2. Limitar el resultado de la depuración. Controlar el acceso de terminal virtual a los routers. Consulte la exhibición. La lista de acceso IPv6 LIMITED_ACCESS se aplica en la interfaz S0/0/0 del R1 con dirección entrante. ¿Qué paquetes IPv6 del ISP descartará la ACL en el R1?. Los paquetes destinados a la PC1 en el puerto 80. Los paquetes ICMPv6 destinados a la PC1. Los anuncios de vecinos que se reciben del router ISP. Los paquetes HTTPS para la PC1. ¿Qué entrada de comando ACL de IPv6 permite el acceso del tráfico de cualquier host a un servidor SMTP en la red 2001:DB8:10:10::/64?. permit tcp host 2001:DB8:10:10::100 any eq 23. permit tcp host 2001:DB8:10:10::100 any eq 25. permit tcp any host 2001:DB8:10:10::100 eq 25. permit tcp any host 2001:DB8:10:10::100 eq 23. Un administrador de red debe configurar una ACL estándar de modo que solo la estación de trabajo del administrador con la dirección IP 192.168.15.23 pueda acceder a la terminal virtual del router principal. ¿Cuáles son los dos comandos de configuración que pueden realizar esta tarea? (Elija dos). Router1(config)# access-list 10 permit 192.168.15.23 0.0.0.0. Router1(config)# access-list 10 permit 192.168.15.23 255.255.255.0. Router1(config)# access-list 10 permit 192.168.15.23 255.255.255.255. Router1(config)# access-list 10 permit host 192.168.15.23. Router1(config)# access-list 10 permit 192.168.15.23 0.0.0.255. ¿Qué rango de direcciones IPv4 abarca todas las direcciones IP que coinciden con el filtro ACL especificado por 172.16.2.0 con la máscara wildcard 0.0.1.255?. 172.16.2.1 a 172.16.255.255. 172.16.2.0 a 172.16.3.255. 172.16.2.1 a 172.16.3.254. 172.16.2.0 a 172.16.2.255. Considere la siguiente lista de acceso, la cual permite la transferencia de archivos de configuración de teléfonos IP desde un host específico hasta un servidor TFTP: R1(config)# access-list 105 permit udp host 10.0.70.23 host 10.0.54.5 range 1024 5000 R1(config)# access-list 105 deny ip any any R1(config)# interface gi0/0 R1(config-if)# ip access-group 105 out ¿Qué método le permitiría al administrador de red modificar la ACL e incluir las transferencias FTP desde cualquier dirección IP de origen?. R1(config)# interface gi0/0 R1(config-if)# no ip access-group 105 out R1(config)# no access-list 105 R1(config)# access-list 105 permit udp host 10.0.70.23 host 10.0.54.5 range 1024 5000 R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 20 R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 21 R1(config)# access-list 105 deny ip any any R1(config)# interface gi0/0 R1(config-if)# ip access-group 105 out. R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 20 R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 21. R1(config)# interface gi0/0 R1(config-if)# no ip access-group 105 out R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 20 R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 21 R1(config)# interface gi0/0 R1(config-if)# ip access-group 105 out. R1(config)# access-list 105 permit udp host 10.0.70.23 host 10.0.54.5 range 1024 5000 R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 20 R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 21 R1(config)# access-list 105 deny ip any any. ¿Cuáles son las dos funciones que describen aplicaciones de una lista de control de acceso? (Elija dos). Las ACL pueden permitir o denegar el tráfico según la dirección MAC que se origina en el router. Las ACL pueden controlar a qué áreas puede acceder un host en una red. La posbilidad de que las ACL estándar puedan restringir el acceso a aplicaciones y puertos específicos. Las ACL proporcionan un nivel básico de seguridad para el acceso a la red. Las ACL ayudan al router a determinar la mejor ruta hacia un destino. ¿Cuáles son las dos características que comparten las ACL estándar y extendidas? (Elija dos). Ambas pueden permitir o denegar servicios específicos por el número de puerto. Ambas se pueden crear mediante el uso de un número o de un nombre descriptivo. Ambas filtran los paquetes para una dirección IP host de destino específica. Ambas clases de ACL pueden filtrar según el tipo de protocolo. Ambas incluyen una denegación implícita como ACE final. ¿Cuáles de las siguientes son tres afirmaciones que describen el procesamiento de paquetes por parte de las ACL? (Elija tres). Cada paquete se compara con las condiciones de cada ACE en la ACL antes de tomar una decisión con respecto al reenvío. Las entradas deny any implícitas rechazan cualquier paquete que no coincida con ninguna ACE. Los paquetes que no coincidan con las condiciones de ninguna ACE se reenvían de manera predeterminada. Los paquetes denegados por una ACE pueden ser permitidos por una ACE posterior. Cada instrucción se verifica solo hasta que se detecta una coincidencia o hasta que se llega al final de la lista de ACE. Los paquetes pueden rechazarse o reenviarse según lo indique la ACE con la que coincidan. Un administrador configuró una lista de acceso en el R1 para permitir el acceso administrativo SSH desde el host 172.16.1.100. ¿Qué comando aplica correctamente la ACL?. R1(config-line)# access-class 1 in. R1(config-if)# ip access-group 1 out. R1(config-line)# access-class 1 out. R1(config-if)# ip access-group 1 in. ¿Qué característica es exclusiva de las ACL IPv6 en comparación con las ACL IPv4?. Una ACE deny any any implícita. El uso de entradas de ACL nombradas. El uso de máscaras wildcard. Una entrada permit implícita de paquetes de descubrimiento de vecinos. Si un router tiene dos interfaces y enruta tráfico IPv4 e IPv6, ¿cuántas ACL se pueden crear y aplicar a este?. 6. 4. 8. 16. 12. ¿Cual de estas afirmaciones describe una característica de las ACL IPv4 estándar?. Se pueden crear con un número pero no con un nombre. Filtran el tráfico según las direcciones IP de origen uícamente. Se configuran en el modo de configuración de interfaz. Se pueden configurar para filtrar el trafico según las direcciones IP de origen y los puertos de origen. Consulte la exhibición. El administrador de red que tiene la dirección IP 10.0.70.23/25 necesita acceder al servidor FTP corporativo (10.0.54.5/28). El servidor FTP también es un servidor web al que pueden acceder todos los empleados internos en las redes dentro de las direcciones 10.x.x.x. No se debe permitir ningún otro tráfico en este servidor. ¿Qué ACL extendida se utilizaría para filtrar este tráfico y cómo se aplicaría? (Elija dos). access-list 105 permit ip host 10.0.70.23 host 10.0.54.5 access-list 105 permit tcp any host 10.0.54.5 eq www access-list 105 permit ip any any. access-list 105 permit tcp host 10.0.54.5 any eq www access-list 105 permit tcp host 10.0.70.23 host 10.0.54.5 eq 20 access-list 105 permit tcp host 10.0.70.23 host 10.0.54.5 eq 21. access-list 105 permit tcp host 10.0.70.23 host 10.0.54.5 eq 20 access-list 105 permit tcp host 10.0.70.23 host 10.0.54.5 eq 21 access-list 105 permit tcp 10.0.0.0 0.255.255.255 host 10.0.54.5 eq www access-list 105 deny ip any host 10.0.54.5 access-list 105 permit ip any any. R1(config)# interface gi0/0 R1(config-if)# ip access-group 105 out. R1(config)# interface s0/0/0 R1(config-if)# ip access-group 105 out. R2(config)# interface gi0/0 R2(config-if)# ip access-group 105 in. ¿Cuáles son las tres entradas de control de acceso implícitas que se agregan de forma automática al final de una ACL de IPv6? (Elija tres). deny ipv6 any any. deny icmp any any. deny ip any any. permit ipv6 any any. permit icmp any any nd-ns. permit icmp any any nd-na. ¿Cuáles son las tres afirmaciones que generalmente se consideran prácticas recomendadas en la ubicación de ACL? (Elija tres). Filtrar el tráfico no deseado antes de que se transfiera a un enlace de ancho de banda bajo. Colocar las ACL estándar cerca de la dirección IP de origen del tráfico. Colocar las ACL estándar cerca de la dirección IP de destino del tráfico. Colocar las ACL extendidas cerca de la dirección IP de destino del tráfico. Colocar las ACL extendidas cerca de la dirección IP de destino del tráfico. Colocar las ACL extendidas cerca de la dirección IP de origen del tráfico. ¿Cuál de estas afirmaciones describe una diferencia entre la operación de las ACL de entrada y de salida?. En una interfaz de red, se puede configurar más de una ACL de entrada, pero solo se puede configurar una ACL de salida. Las ACL de entrada se pueden usar en routers y switches, pero las ACL de salida solo se pueden usar en routers. A diferencia de las ALC de salida, las ACL de entrada se pueden usar para filtrar paquetes con varios criterios. Las ACL de entrada se procesan antes de que se enruten los paquetes, mientras que las ACL de salida se procesan una vez que se completó el routing. Consulte la exhibición. Un router tiene una ACL existente que permite todo el tráfico de la red 172.16.0.0. El administrador intenta agregar una nueva ACE a la ACL que deniegue los paquetes provenientes del host 172.16.0.1 y recibe el mensaje de error que se muestra en la ilustración. ¿Qué puede hacer el administrador para bloquear los paquetes del host 172.16.0.1 sin dejar de permitir el resto del tráfico de la red 172.16.0.0?. Agregar manualmente la nueva ACE deny con un número de secuencia de 15. Agregar manualmente la nueva ACE deny con un número de secuencia de 5. Agregar una ACE deny any any a access-list 1. Crear una segunda lista de acceso que deniegue el host y aplicarla a la misma interfaz. Abra la actividad de PT. Realice las tareas detalladas en las instrucciones de la actividad y, a continuación, responda la pregunta. ¿Por qué no funciona la ACL?. No se necesita ninguna ACL para esta situación. La ACL actualmente se aplica a una interfaz incorrecta. Los comandos access-list 105 son incorrectos. La ACL se aplica en la dirección incorrecta. Falta una ACE deny ip any any en la ACL. |