Auf einem Catalyst 3560, bei dem die TACACS+-SSH-Authentifizierung auf lokale Konten zurückfällt, welcher Befehl behebt das TACACS source-interface?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Configure ip tacacs source-interface GigabitEthernet 1/1..
Warum dies die Antwort ist
Der Befehl ip tacacs source-interface GigabitEthernet 1/1 weist den Catalyst 3560 an, die IP-Adresse des angegebenen Interfaces als Quell-IP-Adresse für alle TACACS+-Pakete zu verwenden. Dies ist entscheidend, wenn der TACACS+-Server nur Verbindungen von bestimmten IP-Adressen akzeptiert oder wenn der Switch mehrere Interfaces mit unterschiedlichen IP-Adressen hat und eine konsistente Quell-IP für die Authentifizierung benötigt wird. Die Option ip tacacs-server source-interface GigabitEthernet 1/1 ist syntaktisch falsch, da tacacs-server nicht mit source-interface kombiniert wird. Die Optionen mit source-ip sind ebenfalls falsch, da sie eine statische IP-Adresse anstelle eines Interfaces angeben und die korrekte Syntax für die Quell-IP-Konfiguration direkt über das Interface erfolgt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich