Bonne réponse
- AUne ACL étendue capable de faire correspondre les informations de protocole et de port de destination
Explication
La politique nécessite la capacité d'une ACL étendue car elle doit distinguer le trafic par protocole et par port de destination, et non seulement par adresse source. Concrètement, la règle doit traiter le port TCP 443 différemment du port TCP 23, même si les réseaux source et de destination sont les mêmes. Une ACL standard est trop limitée pour cela.
Cette question porte sur la précision du filtrage. Lorsque la politique dépend du protocole et du port, les ACL étendues constituent l'outil approprié.
Pour aller plus loin
Les Access Control Lists (ACLs) sont des outils fondamentaux dans les réseaux Cisco utilisés pour filtrer le trafic en fonction de critères définis. Les ACL standard filtrent le trafic uniquement sur la base des adresses IP sources, ce qui limite leur capacité à différencier les types de trafic. Les ACL étendues offrent en revanche un contrôle granulaire en permettant un filtrage basé sur plusieurs paramètres, notamment les adresses IP source et de destination, les types de protocoles (tels que TCP ou UDP) et des numéros de port spécifiques. Cette capacité est essentielle lorsque les politiques exigent de distinguer le trafic de différentes applications, telles que HTTPS et Telnet.
Dans le scénario où un administrateur souhaite autoriser le trafic HTTPS (port TCP 443) tout en refusant le trafic Telnet (port TCP 23) depuis le même sous-réseau source vers un serveur, une ACL étendue est nécessaire. L'ACL étendue peut faire correspondre explicitement le protocole TCP et le numéro de port de destination, permettant un contrôle précis sur le trafic autorisé ou refusé. Les ACL standard ne peuvent pas différencier le trafic par port ou par protocole, ce qui les rend insuffisantes pour cette exigence.
Un piège fréquent aux examens consiste à supposer que les ACL standard peuvent appliquer des politiques basées sur les types d'applications ou les ports, ce qu'elles ne peuvent pas faire. Les ACL étendues sont le bon choix car elles fournissent la granularité de filtrage nécessaire. En pratique, l'utilisation d'ACL étendues garantit que seul le trafic souhaité (HTTPS) atteint le serveur, tandis que le trafic indésirable (Telnet) est bloqué, renforçant ainsi la sécurité du réseau et la conformité aux politiques d'accès.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.