En un Catalyst 3560 donde la autenticación SSH de TACACS+ recurre a cuentas locales, ¿qué comando corrige la interfaz de origen de TACACS?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure ip tacacs source-interface GigabitEthernet 1/1..
Por qué esta es la respuesta
El comando correcto es ip tacacs source-interface GigabitEthernet 1/1 porque especifica la interfaz de origen que el switch debe usar para enviar paquetes TACACS+. Esto asegura que el servidor TACACS+ vea una dirección IP de origen consistente y esperada, lo cual es crucial para la autenticación y la autorización. Las opciones que usan ip tacacs-server son incorrectas porque esa sintaxis se utiliza para configurar parámetros específicos del servidor, como la clave, no la interfaz de origen global para las comunicaciones TACACS+. Las opciones que usan source-ip son incorrectas porque, aunque se puede especificar una IP de origen, el comando más común y flexible para asegurar que el tráfico TACACS+ salga por una interfaz específica es source-interface.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta