Appliquez la configuration SNMPv3 minimale et la plus robuste pour autoriser uniquement l'accès en lecture chiffré et protégé par mot de passe du NMS 10.15.2.19 — quelle configuration est correcte ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123.
Pourquoi c'est la réponse
La bonne réponse configure SNMPv3 avec les options de sécurité les plus robustes. L'ACL standard permit 10.15.2.19 0.0.0.0 autorise spécifiquement l'hôte NMS. La vue ro iso et ro ifEntry définit l'accès en lecture seule aux MIB standard. Le groupe nms v3 priv read ro access nms spécifie un groupe SNMPv3 avec confidentialité (priv) et accès en lecture seule, lié à l'ACL nms. L'utilisateur user1 est configuré avec auth sha Password1 pour l'authentification (plus robuste que MD5) et pri aes 256 Password123 pour la confidentialité (le plus robuste, AES 256). Les autres options sont incorrectes car : La première option utilise auth md5 (moins robuste que SHA) et pri 3des (moins robuste que AES 256). L'ACL extended n'est pas nécessaire ici. La troisième option configure l'accès en écriture (rw) et utilise auth des et pri des, qui sont des algorithmes obsolètes et faibles. La quatrième option utilise un masque de sous-réseau incorrect pour un hôte unique (255.255.255.255 au lieu de 0.0.0.0) et pri aes 192 (moins robuste que AES 256).
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise