Um administrador de segurança está configurando uma ACL em ...

Próximas questões
Com base no mesmo assunto
Q3878684 Redes de Computadores
Um administrador de segurança está configurando uma ACL em um roteador Cisco IOS para filtrar tráfego malicioso. A política de segurança determina que apenas os hosts da sub-rede 10.50.0.0/24 cujo último octeto seja ímpar (por exemplo, 10.50.0.1, 10.50.0.3, 10.50.0.5 etc.) possam acessar o servidor financeiro no IP 172.16.1.10, para qualquer protocolo IP.
Considere o seguinte comando de ACL, em que deve ser preenchida apenas a máscara curinga da origem:
>access-list 101 permit ip 10.50.0.1 [wildcard mask] host 172.16.1.10
A máscara curinga (Wildcard Mask) correta para casar, em uma única instrução, exatamente todos os endereços da sub-rede 10.50.0.0/24 cujo último octeto é ímpar é: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: A decisão estava na regra operacional da wildcard em ACL Cisco IOS: 0 exige coincidência e 1 é coringa. No caso, isso leva à máscara 0.0.0.254.

Tema central: Wildcard em ACL
Análise das alternativas
A
Errada
Incorreta. A wildcard 0.0.0.255 ignora todos os 8 bits do último octeto, então casa qualquer host de 10.50.0.0/24. Isso inclui endereços pares e ímpares, sem filtrar pela paridade exigida.
B
Certa
A alternativa B está correta porque, em wildcard de ACL, os bits 0 exigem coincidência com o endereço informado e os bits 1 são desconsiderados. Com origem 10.50.0.1, a wildcard 0.0.0.254 faz com que apenas o bit menos significativo do último octeto tenha de coincidir com o valor 1, enquanto os outros 7 bits ficam livres. Como números ímpares têm exatamente esse bit menos significativo igual a 1, a regra casa todos os octetos ímpares dentro de 10.50.0.0/24.
C
Errada
Incorreta. A wildcard 0.0.0.253, em binário, fixa o segundo bit menos significativo e ignora o menos significativo. O problema é que a distinção entre par e ímpar depende justamente do bit menos significativo, então essa máscara seleciona endereços por outro padrão, não exatamente todos os ímpares.
D
Errada
Incorreta. A wildcard 0.0.0.252 fixa os dois bits menos significativos. Com base no octeto final 1, isso casa apenas valores terminados em 01 no binário, como 1, 5 e 9, deixando de fora ímpares como 3, 7 e 11. Portanto, seleciona só um subconjunto dos ímpares.
E
Errada
Incorreta. A wildcard 0.0.0.1 ignora apenas o bit menos significativo e fixa os outros 7 bits. Isso elimina exatamente o bit que define a paridade, fazendo a ACL casar pares e ímpares em pares de endereços, e não todos os ímpares do /24.
Pegadinha da questão
A confusão real era tratar a wildcard como se fosse máscara de sub-rede tradicional ou imaginar que bastava usar 255 no último octeto. Aqui o ponto era perceber que a seleção por ímpar/par depende exclusivamente do bit menos significativo e que 0.0.0.1 ignora justamente esse bit, não o fixa.
Dica para questões semelhantes
  • Em ACL Cisco IOS, leia a wildcard bit a bit: 0 obriga coincidência com o endereço-base; 1 significa 'não importa'.
  • Quando o filtro for por paridade do último octeto, verifique o bit menos significativo: 1 para ímpares, 0 para pares.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo