助け合いフォーラム
CCNP ENARSI(300-410)
問題ID : 29400
問題を開く
下記のACLを適用しているRAに「送信元:2001:DB8:1:1::3」からのパケットも許可させるにはどの設定を追加すれば良いか。
この問題はプレミアムコンテンツです。
問題文の設定にシーケンス番号が書かれてない
投稿日 2022/12/05
改善お願いします。
p
papico2
2022/12/12 01:25
改善お願いします。
改善の意味がよくわからなかったのですが、シーケンス番号が書かれてないのは間違いじゃないか?という話であればシーケンス番号は省略できます。
解説にもありますが、シーケンス番号を省略した場合は10ずつ増加していきます。
こんな感じ。
設定
Router(config)#ipv6 access-list ACL1
Router(config-ipv6-acl)#permit ipv6 host 2001:DB8:1:1::1 any
Router(config-ipv6-acl)#permit ipv6 host 2001:DB8:1:1::2 any
Router(config-ipv6-acl)#deny ipv6 2001:DB8:1:1::/64 any
Router(config-ipv6-acl)#permit ipv6 any any
Router(config-ipv6-acl)#end
確認
Router#show running-config
!
ipv6 access-list ACL1
permit ipv6 host 2001:DB8:1:1::1 any
permit ipv6 host 2001:DB8:1:1::2 any
deny ipv6 2001:DB8:1:1::/64 any
permit ipv6 any any
!
Router#show ipv6 access-list
IPv6 access list ACL1
permit ipv6 host 2001:DB8:1:1::1 any sequence 10
permit ipv6 host 2001:DB8:1:1::2 any sequence 20
deny ipv6 2001:DB8:1:1::/64 any sequence 30
permit ipv6 any any sequence 40
Router#
show runではシーケンス番号確認できませんが、show ipv6 access-listを使うとシーケンス番号を確認できます。
シーケンスが10ずつ増えていくのは前提知識になると思うので、試験対策として覚えておいた方が良いかもしれませんね。
コメント
この投稿に対して返信しませんか?