CiscoCISCO Network Associate (CCNA) 200-301 Certification·CN·更新于 14 Aug 2026
在路由器 R1 上,只允许 SSH 版本 2 远程管理的最低配置是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: hostname R1 ip domain name cisco crypto key generate rsa general-keys modulus 1024 username cisco privilege 15 password 0 cisco123 ip ssh version 2 line vty 0 15 transport input ssh login local.
为什么这是答案
正确答案是第二个选项,因为它包含了启用SSH所需的全部最低配置。ip domain name cisco 命令是生成RSA密钥对的先决条件,而RSA密钥对是SSH加密通信的基础。crypto key generate rsa general-keys modulus 1024 命令用于生成这个密钥对。username cisco privilege 15 password 0 cisco123 创建了一个本地用户账户,用于SSH登录时的身份验证。ip ssh version 2 明确指定只允许SSH版本2。最后,line vty 0 15 transport input ssh login local 配置VTY线路只接受SSH连接,并使用本地数据库进行认证。
第一个选项缺少 ip domain name 命令,这将导致无法生成RSA密钥。第三个选项同样缺少 ip domain name 命令。第四个选项中的 transport input all 允许所有协议(包括Telnet),这不符合“只允许SSH”的要求,并且安全性较低。