ある企業で、AOS-Switch のポートに適用されるダイナミック ACL のルールが多すぎるという問題が発生し始めた。管理者は、ダイナミックACLから一般的なルールのいくつかを削除し、代わりにユーザーのVLANに適用されるACLでそれらを強制することにしました。新しいACLが期待通りにトラフィックを制御するために、管理者が留意すべきルールは1つですか?
A. VLANに適用されるACLは、ICMPトラフィックを制御することはできません。ダイナミックACLは、ICMPルールを含める必要があります。
B. 管理者は、トラフィックがVLAN ACLにヒットするように、動的ACLの最後に明示的な拒否を追加する必要があります。
C. トラフィックが許可されるためには、ダイナミックACLとVLAN ACLの両方によって許可されなければなりません。
D. ポートが複数のクライアントをサポートしている場合、1つのクライアントに適用されるすべてのダイナミックACLは、すべてのクライアントのトラフィックをフィルタリングします。