Wenden Sie die minimale, stärkste SNMPv3-Konfiguration an, um nur dem NMS 10.15.2.19 verschlüsselten, passwortgeschützten Lesezugriff zu ermöglichen – welche Konfiguration ist korrekt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123.
Warum dies die Antwort ist
Die korrekte Konfiguration verwendet eine Standard-ACL, um den Zugriff auf das NMS 10.15.2.19 zu beschränken. Die snmp-server view Befehle definieren die MIB-Objekte, auf die zugegriffen werden kann. snmp-server group nms v3 priv read ro access nms erstellt eine SNMPv3-Gruppe mit Lesezugriff (read ro), Privatsphäre (priv) und bindet die ACL nms ein. snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123 erstellt den Benutzer mit SHA-Authentifizierung und AES-256-Verschlüsselung, was die stärkste verfügbare Option ist. Die erste Option verwendet eine erweiterte ACL, die hier nicht notwendig ist, und 3DES für die Verschlüsselung, was schwächer als AES 256 ist. Die dritte Option konfiguriert Schreibzugriff (write rw) und verwendet DES für Authentifizierung und Verschlüsselung, was unsicher ist. Die vierte Option verwendet eine falsche Wildcard-Maske in der ACL und 3DES/AES 192, was nicht die stärkste Verschlüsselung ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich