DifícilMúltipla escolha

Questão de prática de 200-301

Por que uma ACL estendida geralmente é colocada próxima à origem do tráfego que está sendo filtrado?

Escolha a melhor resposta.

Resposta correta

  • BPara interromper o tráfego indesejado mais cedo e preservar a largura de banda

Explicação

As ACLs estendidas podem filtrar por origem, destino e protocolo. Colocá-las perto da origem descarta o tráfego indesejado antes que ele atravesse mais parte da rede.

Por que cada alternativa está certa ou errada

A

Incorreta

Porque as ACLs padrão não podem ser aplicadas perto do destino

O equívoco é achar que as ACLs padrão são inutilizáveis perto do destino. De fato, as ACLs padrão são frequentemente colocadas perto do destino porque carecem de informações de destino e protocolo, tornando-as muito genéricas para uma filtragem precoce. As ACLs estendidas vão perto da origem porque podem identificar com precisão o tráfego indesejado, e não porque as ACLs padrão não possam ser aplicadas perto do destino.

B

Correta

Para interromper o tráfego indesejado mais cedo e preservar a largura de banda

As ACLs estendidas filtram com base em origem, destino, protocolo e porta, portanto, colocá-las perto da origem impede que pacotes indesejados atravessem a rede. Isso preserva a largura de banda em links intermediários e reduz a carga de CPU nos roteadores downstream. Filtrar mais cedo é o motivo principal para essa recomendação de design, pois o tráfego é descartado antes de consumir recursos.

C

Incorreta

Para facilitar a tradução de NAT em interfaces internas

A colocação de ACL para filtragem é independente do NAT. O NAT usa ACLs para corresponder ao tráfego para tradução em interfaces internas, mas isso não dita onde uma ACL estendida deve ser colocada no caminho. A regra de posicionamento próximo à origem existe para limitar o tráfego antes que ele consuma recursos da rede, e não para simplificar a configuração de NAT.

D

Incorreta

Porque as ACLs estendidas funcionam apenas no sentido de entrada em interfaces de acesso

As ACLs estendidas não se limitam a interfaces de acesso de entrada; elas podem ser aplicadas no sentido de entrada ou saída em qualquer interface, incluindo switches de distribuição e de núcleo. A recomendação de colocá-las perto da origem é uma melhor prática para a filtragem precoce de tráfego, e não uma limitação técnica do próprio recurso de ACL. Esta opção confunde uma diretriz de design com uma restrição de hardware ou protocolo.

Para se aprofundar

As Extended Access Control Lists (ACLs) são um recurso de segurança fundamental em redes Cisco que filtram o tráfego com base em múltiplos critérios, como IP de origem, IP de destino, tipo de protocolo e números de porta. Ao contrário das ACLs padrão, que filtram apenas pelo endereço IP de origem, as ACLs estendidas oferecem controle granular sobre os fluxos de tráfego, permitindo que os administradores de rede permitam ou neguem tipos específicos de tráfego. Essa capacidade é essencial para aplicar políticas de segurança e otimizar o desempenho da rede, controlando quais pacotes têm permissão para atravessar a rede. A colocação de ACLs estendidas perto da origem do tráfego é uma melhor prática porque evita que o tráfego indesejado trafegue pela rede, preservando assim a largura de banda e reduzindo a carga desnecessária em dispositivos intermediários. Ao filtrar o tráfego o mais próximo possível de sua origem, a rede evita processar e encaminhar pacotes que acabarão sendo negados, o que melhora a eficiência geral e a segurança. Esse princípio de design contrasta com a colocação de ACLs perto do destino, o que permite que o tráfego indesejado consuma recursos da rede antes de ser descartado. Uma armadilha comum em exames é não compreender a diferença entre a colocação de ACLs padrão e estendidas. Alguns candidatos acreditam incorretamente que as ACLs estendidas devem ser colocadas perto do destino ou que funcionam apenas no sentido de entrada (inbound) nas interfaces. Na realidade, as ACLs estendidas podem ser aplicadas no sentido de entrada ou saída (inbound ou outbound) e devem ser colocadas perto da origem para maximizar a eficiência. O posicionamento incorreto de ACLs estendidas pode levar a um desempenho de rede abaixo do ideal e a lacunas de segurança, razão pela qual entender a lógica por trás da colocação de ACLs é fundamental para o exame CCNA e para o design de redes no mundo real.

Sobre estas questões de prática

Esta é uma das questões de prática originais de 200-301 da Courseiva, escrita para o aprendizado e nunca copiada de provas reais nem de dumps.

Traduzida do original em inglês com IA e conferida quanto ao sentido. Códigos de exame, comandos e nomes de produtos são mantidos como aparecem na prova.