ACLで単一ホスト 10.1.1.5 だけに一致させたいとき、IPアドレスとワイルドカードマスクの正しい指定はどれですか。

Cisco CCNA 200-301「セキュリティ基礎」の練習問題。正解と選択肢ごとの個別解説つきで、過去問対策・例題演習に。

CCNA / セキュリティ基礎
  1. 10.1.1.5 0.0.0.255
  2. 10.1.1.5 0.0.0.0(または host 10.1.1.5)✓ 正解
  3. 10.1.1.5 255.255.255.255(または any)
  4. 10.1.1.0 0.0.0.0
💡 ワイルドカード0.0.0.0は全ビット一致を意味し、単一ホストに限定されます。これは host 10.1.1.5 と等価です。255.255.255.255(any)は全アドレスに一致します。
✕ 10.1.1.5 0.0.0.255:0.0.0.255は下位8ビットを任意とし、単一ホストではなく256アドレスに一致するので誤り。
○ 10.1.1.5 0.0.0.0(または host 10.1.1.5):0.0.0.0は全ビット一致で単一ホストに限定され、host 10.1.1.5 と等価なので正しい。
✕ 10.1.1.5 255.255.255.255(または any):255.255.255.255(any)は全アドレスに一致し、単一ホストの指定ではないので誤り。
✕ 10.1.1.0 0.0.0.0:10.1.1.0 0.0.0.0 はホスト.5ではなく.0に一致するため対象ホストが異なり誤り。
▶ この分野をクイズ形式で解く