Bonne réponse
- Adeny tcp 10.10.10.0 0.0.0.255 host 172.16.1.10 eq 80
Explication
L'ACL nécessite une instruction deny restrictive qui correspond uniquement au port TCP 80 provenant du subnet source spécifié vers le serveur spécifique. En termes pratiques, l'exigence n'est pas de bloquer tout le trafic IP ou tout l'accès à l'hôte. Il s'agit d'interdire le trafic HTTP normal tout en autorisant tout le reste. Cela signifie que l'entrée doit être précise.
C'est le genre de question sur les ACL que l'examen CCNA apprécie car elle vous oblige à distinguer le protocole, la destination et le service plutôt que de vous baser sur une logique vague se limitant à la source.
Pour aller plus loin
Les Access Control Lists (ACLs) sont des outils de sécurité fondamentaux dans les réseaux Cisco qui filtrent le trafic en fonction de critères définis tels que l'IP source, l'IP de destination, le protocole et les numéros de port. Dans le contexte du CCNA, les ACLs sont utilisées pour contrôler les paquets autorisés ou refusés à travers l'interface d'un routeur ou d'un switch, permettant une gestion granulaire du trafic et l'application de la sécurité. Comprendre comment élaborer précisément des entrées d'ACL est essentiel pour une sécurité réseau efficace et le contrôle du flux de trafic.
Lors de la création d'une ACL pour bloquer le trafic HTTP d'un subnet spécifique vers un serveur web, la règle doit être définie de manière restrictive pour interdire uniquement le trafic TCP destiné au port 80 sur l'hôte cible. Cette spécificité garantit que seul le trafic HTTP est bloqué tandis que tous les autres types de trafic et services restent opérationnels. L'entrée d'ACL `deny tcp 10.10.10.0 0.0.0.255 host 172.16.1.10 eq 80` correspond correctement aux paquets TCP du subnet 10.10.10.0/24 vers l'IP du serveur web sur le port 80, bloquant efficacement le HTTP sans perturber d'autres protocoles ou ports.
Un piège fréquent d'examen consiste à utiliser des instructions deny trop larges, comme le blocage de tout le trafic IP vers l'hôte, ce qui bloque par inadvertance toutes les communications et pas seulement le HTTP. Un autre écueil est de confondre les protocoles TCP et UDP ; le HTTP utilisant TCP, interdire le trafic UDP sur le port 80 n'a aucun effet. Le comportement pratique des ACLs sur les équipements Cisco nécessite des critères de correspondance précis pour éviter des perturbations réseau involontaires, ce qui rend indispensable la maîtrise de la spécificité des protocoles et des ports lors de la conception d'ACLs pour la sécurité et le contrôle du trafic.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.