助け合いフォーラム

Cisco

CCNA(200-301)
問題ID : 8375
問題を開く
上記設定について正しい記述はどれか(2つ選択)

この問題はプレミアムコンテンツです。

上に戻る

適用されているアクセスリストについて

投稿日 2025/06/12

「IPアドレスが192.168.1.1以外のデバイスはR2にリモート接続できない」という選択肢は「192.168.1.1以外を拒否するACLはVTYに適用されていない」という理由で不正解となっていますが、沈黙のdenyによって拒否されるのではないでしょうか?
どなたかご教授いただけますと幸いです。

2025/06/12 21:09

「192.168.1.1以外を拒否するACLはVTYに適用されていない」という理由で不正解となっていますが、沈黙のdenyによって拒否されるのではないでしょうか?

  • 「沈黙(ちんもく)」ではなく、「暗黙(あんもく)」ですね (^^;
  • 暗黙の deny は「アクセスリストの最後に存在する、何にもマッチしなければ最終的に deny とする」ものであって、ACL が適用されていない時点で暗黙の deny も発動しないのです。じゃないと、「全ての ACL を適用していないものは暗黙の deny によって拒否される」ということになり、インターフェースだろうがルーティングプロトコルの経路フィルタだろうが何も ACL を適用しなかったら全て拒否されるという非常に運用が辛いものになってしまいますね…


コメント

i ionchan122

2025/07/22 22:13

書き間違えてました、お恥ずかしい...。 なるほど、初歩的なところでつまづいてました。 ありがとうございます!

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?