Um engenheiro tem de bloquear todo o tráfego de um router para a sua sub-rede diretamente ligada 209.165.200.0/24. O engenheiro aplica a lista de controlo de acesso EGRESS na direção de saída na interface GigabitEthernet0/0 do router. No entanto, o router ainda pode fazer ping a anfitriões na sub-rede 209.165.200.0/24. Qual explicação para esse comportamento é verdadeira?
A. As listas de controlo de acesso que são aplicadas à saída de uma interface de router não afectam o tráfego proveniente do router
B. Apenas as listas de controlo de acesso padrão podem bloquear o tráfego de um endereço IP de origem
C. Depois de uma lista de controlo de acesso ser aplicada a uma interface, essa interface tem de ser fechada e não fechada para que a lista de controlo de acesso tenha efeito
D. A lista de controlo de acesso tem de conter uma negação explícita para bloquear o tráfego do router