Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2026

Redes de ComputadoresSegurança de Redes
Código
fg133776
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Infraestrutura de TIC
Um administrador de segurança está configurando uma ACL em um roteador Cisco IOS para filtrar tráfego malicioso. A política de segurança determina que apenas os hosts da sub-rede 10.50.0.0/24 cujo último octeto seja ímpar (por exemplo, 10.50.0.1, 10.50.0.3, 10.50.0.5 etc.) possam acessar o servidor financeiro no IP 172.16.1.10, para qualquer protocolo IP.Considere o seguinte comando de ACL, em que deve ser preenchida apenas a máscara curinga da origem:>access-list 101 permit ip 10.50.0.1 [wildcard mask] host 172.16.1.10A máscara curinga (Wildcard Mask) correta para casar, em uma única instrução, exatamente todos os endereços da sub-rede 10.50.0.0/24 cujo último octeto é ímpar é:
  1. A0.0.0.255
  2. B0.0.0.254
  3. C0.0.0.253
  4. D0.0.0.252
  5. E0.0.0.1
Revelar gabarito e comentário

GabaritoB — 0.0.0.254

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ACL e wildcard mask para hosts ímpares

Gabarito: letra B. A máscara curinga 0.0.0.254, em binário 00000000.00000000.00000000.11111110, torna o último bit (bit 0) como "deve corresponder" (0 na máscara) e os demais bits (1–7) como "ignorar" (1 na máscara). Como o endereço base é 10.50.0.1 (último octeto 00000001), a condição exige que o último bit seja 1, ou seja, números ímpares. Assim, uma única instrução casa todos os hosts da sub-rede 10.50.0.0/24 com último octeto ímpar.

A banca testa o entendimento da wildcard mask em ACLs Cisco: bits com 0 exigem igualdade; bits com 1 são coringas ("don't care"). Para selecionar apenas os ímpares, deve‑se fixar o bit menos significativo em 1, deixando os outros bits livres.

Alternativa A — ❌ Incorreta

Máscara 0.0.0.255 (todos os 8 bits do último octeto como "don't care") casaria qualquer valor, pares e ímpares, violando a política.

Alternativa B — ✅ Correta ⟵ GABARITO

0.0.0.254 (11111110) – exatamente o que a lógica exige: bit 0 fixo (1), bits 1–7 livres.

Alternativa C — ❌ Incorreta

0.0.0.253 (11111101) fixaria o bit 1 (dezenas) e não o bit 0, não filtrando corretamente os ímpares.

Alternativa D — ❌ Incorreta

0.0.0.252 (11111100) fixaria os dois últimos bits (00), casando apenas múltiplos de 4, não todos os ímpares.

Alternativa E — ❌ Incorreta

0.0.0.1 (00000001) trataria o último bit como "don't care", mas fixaria os demais bits (1–7) como iguais ao endereço base, limitando a somente um host (10.50.0.1).

PEGA ESSA DICA!

Lembre‑se: wildcard mask = 0 → deve coincidir; 1 → tanto faz. Converta o último octeto em binário e identifique quais bits precisam ser fixados para obter a condição desejada.

Link permanente: /questoes/fg133776