Was ist die Mindestkonfiguration, um nur die Remote-Verwaltung über SSH Version 2 auf Router R1 zu erlauben?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: hostname R1 ip domain name cisco crypto key generate rsa general-keys modulus 1024 username cisco privilege 15 password 0 cisco123 ip ssh version 2 line vty 0 15 transport input ssh login local.
Warum dies die Antwort ist
Die korrekte Antwort enthält alle notwendigen Befehle. Für SSH ist ein Domänenname erforderlich (ip domain name cisco), um den FQDN zu bilden, der für die RSA-Schlüsselgenerierung genutzt wird. Die RSA-Schlüssel (crypto key generate rsa...) sind für die Verschlüsselung und Authentifizierung von SSH unerlässlich. ip ssh version 2 erzwingt die Nutzung der sichereren SSHv2. Ein lokaler Benutzer (username cisco...) ist für die Authentifizierung notwendig, da login local auf den VTY-Leitungen konfiguriert ist. transport input ssh auf den VTY-Leitungen beschränkt den Zugriff auf SSH. Die erste Option fehlt der ip domain name Befehl, was die RSA-Schlüsselgenerierung und damit SSH verhindert. Die dritte Option fehlt ebenfalls der ip domain name Befehl. Die vierte Option verwendet transport input all, was unsicher ist, da es auch Telnet und andere Protokolle zulassen würde, anstatt nur SSH.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich