Aplique a configuração SNMPv3 mínima e mais forte para permitir apenas acesso de leitura criptografado e protegido por senha ao NMS 10.15.2.19 — qual configuração está correta?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123.
Por que esta é a resposta
A opção correta configura o SNMPv3 com o nível de segurança mais forte (privacidade e autenticação), permitindo apenas acesso de leitura para o NMS especificado. O comando ip access-list standard nms permit 10.15.2.19 0.0.0.0 cria uma ACL que permite apenas o host 10.15.2.19. snmp-server view ro iso included e snmp-server view ro ifEntry included definem as MIBs que podem ser lidas. snmp-server group nms v3 priv read ro access nms associa o grupo à ACL e define o nível de segurança priv (privacidade e autenticação) e acesso de leitura (read ro). Finalmente, snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123 cria o usuário com autenticação SHA e criptografia AES-256, que são os métodos mais fortes disponíveis. As outras opções estão incorretas porque: A primeira opção usa 3des para privacidade, que é mais fraco que AES-256, e auth md5, que é mais fraco que SHA. A terceira opção configura acesso de escrita (rw) e usa des para privacidade, que é o mais fraco. A quarta opção usa 3des para autenticação e aes 192 para privacidade, que são mais fracos que SHA e AES-256, respectivamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão