Resposta correta
- AUma extended ACL que pode corresponder a informações de protocolo e porta de destino
Explicação
A política requer a capacidade de uma extended ACL porque ela deve distinguir o tráfego por protocolo e porta de destino, e não apenas pelo endereço de origem. Em termos práticos, a regra precisa tratar a porta TCP 443 de forma diferente da porta TCP 23, mesmo que as redes de origem e destino sejam as mesmas. Uma standard ACL é muito limitada para isso.
Esta questão trata de precisão de correspondência. Quando a política depende do protocolo e da porta, as extended ACLs são a ferramenta correta.
Para se aprofundar
Access Control Lists (ACLs) são ferramentas fundamentais em redes Cisco usadas para filtrar o tráfego com base em critérios definidos. As standard ACLs filtram o tráfego exclusivamente com base nos endereços IP de origem, o que limita sua capacidade de diferenciar tipos de tráfego. As extended ACLs, no entanto, fornecem controle granular ao permitir a filtragem com base em vários parâmetros, incluindo endereços IP de origem e destino, tipos de protocolo (como TCP ou UDP) e números de porta específicos. Essa capacidade é essencial quando as políticas exigem a distinção entre diferentes tráfegos de aplicativos, como HTTPS e Telnet.
No cenário em que um administrador deseja permitir o tráfego HTTPS (porta TCP 443) e negar o tráfego Telnet (porta TCP 23) da mesma subnet de origem para um servidor, uma extended ACL é necessária. A extended ACL pode corresponder explicitamente ao protocolo TCP e ao número da porta de destino, permitindo um controle preciso sobre qual tráfego é permitido ou negado. As standard ACLs não conseguem diferenciar o tráfego por porta ou protocolo, tornando-as insuficientes para esse requisito.
Uma armadilha comum de exames é assumir que as standard ACLs podem aplicar políticas com base em tipos de aplicativos ou portas, o que elas não podem fazer. As extended ACLs são a escolha correta porque fornecem a granularidade de filtragem necessária. Na prática, o uso de extended ACLs garante que apenas o tráfego pretendido (HTTPS) chegue ao servidor, enquanto o tráfego indesejado (Telnet) é bloqueado, aprimorando a segurança da rede e a conformidade com as políticas de acesso.
Sobre estas questões de prática
Esta é uma das questões de prática originais de 200-301 da Courseiva, escrita para o aprendizado e nunca copiada de provas reais nem de dumps.
Traduzida do original em inglês com IA e conferida quanto ao sentido. Códigos de exame, comandos e nomes de produtos são mantidos como aparecem na prova.