Welche vManage CLI-Konfiguration ermöglicht die automatisierte Zertifikatssignierung durch Cisco?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: vpn 0 dns 208.67.222.222 primary allow-service dns allow-service sshd allow-service netconf.
Warum dies die Antwort ist
Die korrekte Antwort ist "vpn 0 dns 208.67.222.222 primary allow-service dns allow-service sshd allow-service netconf", da die automatisierte Zertifikatssignierung durch Cisco (Plug and Play, PnP) eine DNS-Auflösung erfordert, die im VPN 0 (Management-VPN) konfiguriert ist. Die Angabe eines primären DNS-Servers (hier 208.67.222.222, OpenDNS) im VPN 0 ermöglicht es dem Gerät, die PnP-Server zu finden und die Zertifikatsanforderung zu senden. Die "allow-service"-Befehle sind für die Erreichbarkeit der Dienste über dieses VPN notwendig, aber die DNS-Konfiguration im VPN 0 ist entscheidend für PnP. Die Optionen mit "vpn 512" sind falsch, da VPN 512 das Transport-VPN ist und nicht für die anfängliche PnP-Kommunikation verwendet wird.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich