助け合いフォーラム

Cisco

CCNP ENARSI(300-410)
問題ID : 38086
問題を開く
以下の条件でACLの設定を行う場合、【1】と【2】にあてはまるものはどれか。(2つ選択) ・R2からR1へのリモート接続でTELNETを拒否する ・R2からR1へのその他の通信は許可する

この問題はプレミアムコンテンツです。

上に戻る

telnetの通信制限に関して

投稿日 2024/06/16

問題の解答に疑問点はないのですが、
Telnet通信を制御したい場合この問題のように

int gi0/0
ipv6 traffic-filter ACL1 in
とするか、管理回線に

line vty 0 4
ipv6 traffic-filter ACL1 in

と適用するかでどんな違いがありますか?
実務ではどちらが推奨されてますか?

2024/06/17 11:32

インターフェースに適用する場合、そのインターフェースを通過するトラフィック全てがフィルタリングの対象となります。
この問題ではACLでhostを指定していますが、anyで指定した場合など、他のルータ宛のトラフィックも予期せずブロックしてしまう可能性などが考えられます。
インターフェースへのACL適用は広範囲に影響を及ぼす可能性があるため、慎重になる必要があります。

一方でVTYラインへの適用ではこのルータに対する管理アクセスに絞ってフィルタリングが行われるためより局所的な制御となります。
他の通常のトラフィックに影響を与えることがなく、インターフェースへの適用に比べて運用も容易になるといえます。


コメント

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?