助け合いフォーラム

Cisco

CCNP ENARSI(300-410)
問題ID : 29400
問題を開く
下記のACLを適用しているRAに「送信元:2001:DB8:1:1::3」からのパケットも許可させるにはどの設定を追加すれば良いか。

この問題はプレミアムコンテンツです。

上に戻る

問題文の設定にシーケンス番号が書かれてない

公開日 2022/12/05

改善お願いします。

2022/12/12 01:25

改善お願いします。

改善の意味がよくわからなかったのですが、シーケンス番号が書かれてないのは間違いじゃないか?という話であればシーケンス番号は省略できます。
解説にもありますが、シーケンス番号を省略した場合は10ずつ増加していきます。
こんな感じ。

設定
Router(config)#ipv6 access-list ACL1
Router(config-ipv6-acl)#permit ipv6 host 2001:DB8:1:1::1 any
Router(config-ipv6-acl)#permit ipv6 host 2001:DB8:1:1::2 any
Router(config-ipv6-acl)#deny ipv6 2001:DB8:1:1::/64 any
Router(config-ipv6-acl)#permit ipv6 any any
Router(config-ipv6-acl)#end

確認
Router#show running-config
!
ipv6 access-list ACL1
 permit ipv6 host 2001:DB8:1:1::1 any
 permit ipv6 host 2001:DB8:1:1::2 any
 deny ipv6 2001:DB8:1:1::/64 any
 permit ipv6 any any
!
Router#show ipv6 access-list
IPv6 access list ACL1
    permit ipv6 host 2001:DB8:1:1::1 any sequence 10
    permit ipv6 host 2001:DB8:1:1::2 any sequence 20
    deny ipv6 2001:DB8:1:1::/64 any sequence 30
    permit ipv6 any any sequence 40
Router#

show runではシーケンス番号確認できませんが、show ipv6 access-listを使うとシーケンス番号を確認できます。
シーケンスが10ずつ増えていくのは前提知識になると思うので、試験対策として覚えておいた方が良いかもしれませんね。


コメント

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?