arashi1977さんの投稿一覧
その場合【5】のエントリは必要なのでしょうか?暗黙のdeny回避用とありますが、そもそもパケットフィルタリングじゃないので、暗黙のdenyに該当したとしても、なにも問題ないように感じ
必要なんですねぇ。この設問の設定とは違いますが、こうなりますよってのを。
■ 暗黙の deny 回避のない、ただマッチするかどうかだけの route-map と access-list
RT#show running-config | section route-map|access-list
route-map LP_EDIT permit 10
match ip address 10
access-list 10 permit 10.10.10.0 0.0.0.255
###まだ適用はしていないので、4つ経路広報できている。
RT#show running-config | section router bgp
router bgp 100
bgp log-neighbor-changes
redistribute connected
neighbor 10.0.0.101 remote-as 101
RT#show bgp ipv4 unicast summary | begin Neigh
Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd
10.0.0.101 4 101 13 25 5 0 0 00:08:41 0
RT#show bgp ipv4 unicast neighbor 10.0.0.101 advertised-routes | begin Network
Network Next Hop Metric LocPrf Weight Path
*> 10.0.0.0/24 0.0.0.0 0 32768 ?
*> 10.10.10.0/24 0.0.0.0 0 32768 ?
*> 20.20.20.0/24 0.0.0.0 0 32768 ?
*> 30.30.0.0/16 0.0.0.0 0 32768 ?
Total number of prefixes 4
■ route-map 適用してみる。
RT#conf t
Enter configuration commands, one per line. End with CNTL/Z.
RT(config)#router bgp 100
RT(config-router)#neighbor 10.0.0.101 route-map LP_EDIT out
RT(config-router)#end
RT#clear bgp ipv4 unicast * soft out
RT#show bgp ipv4 unicast neighbor 10.0.0.101 advertised-routes | begin Network
Network Next Hop Metric LocPrf Weight Path
*> 10.10.10.0/24 0.0.0.0 0 32768 ?
Total number of prefixes 1
→ ACL:10 にマッチしないものが全部無くなった!
■ 【5】のエントリ入れてみる
RT#conf t
Enter configuration commands, one per line. End with CNTL/Z.
RT(config)#route-map LP_EDIT permit 20
RT(config-route-map)#end
RT#clear bgp ipv4 unicast * soft out
###広報する経路が復活した
RT#show bgp ipv4 unicast nei 10.0.0.101 advertised-routes | b Network
Network Next Hop Metric LocPrf Weight Path
*> 10.0.0.0/24 0.0.0.0 0 32768 ?
*> 10.10.10.0/24 0.0.0.0 0 32768 ?
*> 20.20.20.0/24 0.0.0.0 0 32768 ?
*> 30.30.0.0/16 0.0.0.0 0 32768 ?
Total number of prefixes 4
環境の情報もないのでどこに問題があるのかもわかりませんが…とりあえず私の環境(macOS 26.2, Chrome 143.0.7499.170)では正解になりました。それぞれこういう流れです。
■C128
Router1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router1(config)#ntp server 192.168.1.254
Router1(config)#
■C129
Router1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router1(config)#ntp master 5 ?
<cr>
Router1(config)#ntp master 5
Router1(config)#
この問題の正答選択肢 chage -l のオプション部分が -I と誤認するというご指摘ですよね。
ただ私の環境では、例えば参考 URL の「LPICイージス」部分とご指摘のオプションでは明確に違うように見えるので気になりませんでした。
今のご指摘だと問題点がわかりにくいので、どのようなフォント指定しているのか(可能なら OS や使用しているブラウザ)の情報があると、Ping-t さんもどのように対応すべきかが判断しやすいのではないかと思います。
えっと、2つ質問があるように見えたのですがそうではなくて後半だけで良いのですよね?
- 前半:
/127なので、最下位ビットだけが異なるものを選べば良いという理解で良いか→良い(自己解決) - 後半:サブネットルーターエニーキャストについて(質問がうまく汲み取れず…)
とりあえず、サブネットルーターエニーキャストはご認識の通り「ホスト部がすべて 0 のエニーキャストアドレス」という理解は間違いないですね。RFC でもそう定義されています。
https://datatracker.ietf.org/doc/html/rfc4291#section-2.6.1
This anycast address is syntactically the same as a unicast address for an interface on the link with the interface identifier set to zero.
もう1点が
今回のような何も設定がない場合には関係ない話
「今回」というのが問題ID:37032 のことであれば、その通りかと思います。アドレス設定の最後に anycast がついているという話はありませんので。
ちなみに
IPv4と違ってホスト部が全て0でもIPv6では設定することができるので
ここよくわかんないんですよね。IPv4 でも /31 の場合はホスト部が 0 であっても設定できるので。例えば Tunnel0 に以下のような設定をすることは可能です。
interface Tunnel0
ip address 192.168.255.0 255.255.255.254
なんかこの問題に関する報告多いですね。念のため確認なのですが、Tabキー補完とか ? でのヘルプ参照とか多用されてますか?
初心者あるあるにもしかして引っかかってないかなと思うのですが、パスワード入れるところをこんなふうにやってないかな?と思いまして。
Router1>enable
Router1#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router1(config)#username admin alg[Tabキー]
Router1(config)#username admin algorithm-type sha[Tabキー]
Router1(config)#username admin algorithm-type sha256 sec[Tabキー]
Router1(config)#username admin algorithm-type sha256 secret pingt ?
LINE <cr>
Router1(config)#username admin algorithm-type sha256 secret pingt <<< ここで Enter しても正解にならない
よーく見てもらうと、7行目で「pingt ?」ってやってるのがわかると思います。この状態で Enter 入力すると、パスワードとして pingt (ピー アイ エヌ ジー ティー スペース) と設定されてしまい、設問で求められている pingt(ピー アイ エヌ ジー ティー) にならないのですよね。
もしそうであれば、不正解です。実際に ? や Tab キーの使い方を知っているジュニアな人がパスワード文字列の最後に意図しない空白文字を入れたせいで認証に失敗するとかよく遭遇しました(私もやったことあります…)
試しにですが、 ? などを使わず正解コマンドだけ(変に空白が入らないように気をつけて)を入れてみるか、もしくは以下のように削除再設定してみたらどうなりますか?
Router1(config)#no username admin
This operation will remove all username related configurations with same name.Do you want to continue? [confirm]
Router1 (config)#username admin algorithm-type sha256 secret pingt