主页 › Cisco › 应用最小、最强的SNMPv3配置,以仅允许NMS…Cisco Cisco CCNP Enterprise (ENCOR) 350-401 Certification
· CN
· 更新于 15 Aug 2026
应用最小、最强的SNMPv3配置,以仅允许NMS 10.15.2.19进行加密、密码保护的只读访问——哪种配置是正确的? 选择一个答案 A ip access-list extended nms permit 1 host 10.15.2.19 any snmp-server view ro internet included snmp-server view ro ifEntry included snmp-server group nms v3 priv notify ro access nms snmp-server user user1 nms v3 encrypted auth md5 Password1 pri 3des Password123
B ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123
C ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view rw iso included snmp-server view rw ifEntry included snmp-server group nms v3 auth write rw access nms snmp-server user user1 nms v3 auth des Password1 pri des Password123
D ip access-list standard nms permit 10.15.2.19 255.255.255.255 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth 3des Password1 pri aes 192 Password123
点击一个选项来检查您的答案。
正确答案: ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123.
为什么这是答案 正确答案配置了SNMPv3,允许NMS 10.15.2.19进行加密、密码保护的只读访问。它使用标准ACL限制源IP,定义了只读视图(iso和ifEntry),创建了priv(隐私/加密)组,并为用户user1设置了强大的身份验证(sha)和加密(aes 256)。
第一个选项不正确,因为它使用了扩展ACL,并且在snmp-server group命令中使用了notify而不是read,这不符合只读访问的要求,且加密算法强度较低。第三个选项不正确,因为它配置了读写(rw)访问,而不是只读访问,并且身份验证和加密算法强度较低。第四个选项不ACL的通配符掩码不正确,且加密算法aes 192不如aes 256强。
揭示答案和解释 正确答案: ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123. 正确答案配置了SNMPv3,允许NMS 10.15.2.19进行加密、密码保护的只读访问。它使用标准ACL限制源IP,定义了只读视图(iso和ifEntry),创建了priv(隐私/加密)组,并为用户user1设置了强大的身份验证(sha)和加密(aes 256)。
第一个选项不正确,因为它使用了扩展ACL,并且在snmp-server group命令中使用了notify而不是read,这不符合只读访问的要求,且加密算法强度较低。第三个选项不正确,因为它配置了读写(rw)访 …
通过考试 — 无需无休止地寻找答案 将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡