有効的なN10-006問題集はJPNTest.com提供され、N10-006試験に合格することに役に立ちます!JPNTest.comは今最新N10-006試験問題集を提供します。JPNTest.com N10-006試験問題集はもう更新されました。ここでN10-006問題集のテストエンジンを手に入れます。
N10-006問題集最新版のアクセス
「880問、30% ディスカウント、特別な割引コード:JPNshiken」
ファイアウォールACLは次のように構成されています。
10. TCPポート22へのDMZ eqへの信頼を拒否する
11.任意のDMZ eqに任意の10.200.0.0/16を許可する
12. TCPポート80,443に任意のDMZ eqに10.0.0.0/8を許可する
13.任意のDMZに対して任意の信頼を拒否する
技術者は、10.200.0.0/16ネットワークのユーザーがDMZ内のサーバーにSSHできないことに気付きます。
同社は10.200.0.0/16で任意のプロトコルを使用できるようにしたいが、残りの10.0.0.0/8サブネットはWebブラウジングのみに制限している。次のような方法で会社の目標を達成するACLの順序を変更しますか?
正解:A
説明/参照:
Explanation:
ACLは、ルータまたはスイッチのTOP DOWNプロセスで処理されます。つまり、ACLの条件が満たされた場合、すべての処理が停止されます。
まず、10.200.0.0/16サブネット上の任意のプロトコルを許可することから始めます。任意のDMZ eqに10.200.0.0/16を許可するTCPポート22:10上のトラフィックをすべて拒否します。どのDMZでもTCPポート22への信頼を拒否します。10.0.0.0/8サブネットでブラウジング(ポート80と443)を許可します。10.0.0.0/8からDMZ eq to TCPポート80,443を許可します。トラフィック:13。 DMZへの信頼をすべて拒否する