Aplique la configuración SNMPv3 mínima y más robusta para permitir que solo NMS 10.15.2.19 tenga acceso de lectura cifrado y protegido con contraseña. ¿Qué configuración es correcta?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123.
Por qué esta es la respuesta
La opción correcta utiliza una lista de acceso estándar para permitir el NMS específico, define vistas de solo lectura (ro) para iso e ifEntry (que son comunes para monitoreo), crea un grupo SNMPv3 con privilegios de privacidad (priv) y lectura (read), y asocia este grupo con la lista de acceso. Finalmente, configura un usuario SNMPv3 (user1) con autenticación SHA y cifrado AES-256, que son métodos robustos y seguros, cumpliendo con los requisitos de cifrado y protección con contraseña. La primera opción es incorrecta porque usa una ACL extendida innecesariamente compleja para esta tarea y especifica notify ro access nms en lugar de read ro access nms para el grupo. La tercera opción es incorrecta porque configura vistas de lectura-escritura (rw) y privilegios de escritura (write), lo cual no cumple con el requisito de "solo lectura". Además, utiliza DES para cifrado, que es menos seguro que AES. La cuarta opción es incorrecta porque la máscara de wildcard 255.255.255.255 no es la correcta para permitir un solo host en una ACL estándar (debería ser 0.0.0.0) y usa AES-192, que es menos robusto que AES-256.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta