企業はネットワークにセキュリティを追加したいと考えています。要件は次のとおりです。
- ホストCは、Webブラウザ(HTTP)を使用してFinance Web Serverにアクセスできるようにします
- ホストCからFinance Web Serverへの他の種類のアクセスをブロックする必要があります。
- コアまたはローカルLAN内のホストからFinance Web Serverへのすべてのアクセスをブロックする必要があります
- コアおよびローカルLAN内のすべてのホストは、Plublic Web Serverにアクセスできる必要があります。
タスクは、3つ以上のステートメントでnumberdのアクセスリストを作成して適用することです

適切なホストをクリックすることで、ルータCLIへのアクセスを得ることができます。
すべてのパスワードは一時的に "cisco"に設定されています。
コア接続では、198.18.196.65というIPアドレスが使用されます
ホストLAN内のコンピュータには192.168.33.1〜192.168.33.254のアドレスが割り当てられています。ホストA 192.168.33.1ホストB 192.168.33.2ホストC 192.168.33.3ホストD 192.168.33.4サーバLAN内のサーバには172.22のアドレスが割り当てられています.242.17 - 172.22.242.30 Finance Web Serverには、172.22.242.23というIPアドレスが割り当てられています。
パブリックWebサーバーには172.22.242.17というIPアドレスが割り当てられています
正解:A
説明/参照:
コンソールPCをクリックし、次のコマンドを入力します。
Corp1> enable
パスワード:cisco
Sw-HostsとCore Networkの両方からのトラフィックをフィルタリングできるため、アクセスリストを作成してServer LANに接続されているインターフェイスに適用する必要があります。サーバーLANネットワークには、172.22.242.17 - 172.22.242.30というアドレスが割り当てられているため、接続されているインターフェイスにIPアドレス172.22.242.30(.30は図の番号)が割り当てられていると推測されます。 IPアドレスが172.22.242.30のインターフェイスを確認するには、show ipint briefコマンドを使用します。
Corp1#show ip int brief
インターフェースIPアドレスOK?メソッド状態プロトコル
FastEthernet0 / 0 192.168.33.254はいマニュアルアップ
FastEthernet0 / 1 172.22.242.30はいマニュアルアップ
Serial0 / 0 198.18.196.65 YESマニュアルアップ
インタフェースFastEthernet0 / 1は、サーバLANネットワークに接続されたインタフェースであることがわかります。アクセスリスト(アウトバウンド方向)を適用するインターフェイスです。Corp1#configure terminalアクセスリストは、Web(ポート80)Corp1経由でFinance Web Server 172.22.242.23へのホストC-192.168.33.3を許可する必要があります(config )#access-list 100 tcp host 192.168.33.3 host 172.22.242.23 eq 80 Webを介してFinance Web Serverへの他のホストのアクセスを拒否するCorp1(config)#access-list 100任意のホストを拒否する172.22.242.23その他すべてのトラフィックは許可されていますこのアクセスリストをFa0 / 1インターフェイス(アウトバウンド方向)に適用します。Corp1(config)#int fa0 / 1 Corp1(config-if)#ip access-group 100 out Corp1 config-if)#end注意:
アクセスリストがコアネットワークからのトラフィックをフィルタできるように、Fa0 / 1インターフェイス(Fa0 / 0インターフェイスではない)にアクセスリストを適用する必要があります。
ホストCをクリックし、Webブラウザを開きます。アドレスボックスにhttp://172.22.242.23と入力して、Finance Web Serverにアクセスするかどうかを確認します。設定が正しい場合は、アクセスできます。
他のホスト(A、B、D)をクリックし、これらのホストからFinance Web Serverにアクセスできないことを確認してください。
最後に、設定を保存します
Corp1#コピーランスタート
宛先ファイル名[startup-config]?¿
ビルドの設定...
[OK]
Corp1#