Em um Catalyst 3560 onde a autenticação TACACS+ SSH retorna para contas locais, qual comando corrige a interface de origem do TACACS?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure ip tacacs source-interface GigabitEthernet 1/1..
Por que esta é a resposta
A opção correta é "Configure ip tacacs source-interface GigabitEthernet 1/1" porque o comando ip tacacs source-interface é o comando padrão para especificar a interface de origem que o switch usará para enviar pacotes TACACS+. Isso garante que o servidor TACACS+ veja um endereço IP de origem consistente e esperado, o que é crucial para a autenticação e autorização corretas, especialmente em cenários onde o switch possui múltiplas interfaces. As opções que usam tacacs-server estão incorretas porque tacacs-server é usado para definir as propriedades de um servidor TACACS+ específico, como seu endereço IP e chave, e não para definir a interface de origem global para todas as comunicações TACACS+. As opções que usam source-ip estão incorretas porque o comando correto para especificar a origem é via interface, não um endereço IP estático diretamente, permitindo que o switch use o IP configurado na interface especificada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão