Configurez R1 comme serveur NTP avec authentification, sourcez les paquets NTP depuis Loopback0, définissez le stratum NTP à 2, et autorisez NTP uniquement depuis le client 209.165.200.225. Quelle configuration permet d'y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : ntp authenticate ntp authentication-key 2 md5 CISCO123 ntp source Loopback0 ntp access-group server-only 10 ntp master 2 ! access-list 10 permit 209.165.200.225.
Pourquoi c'est la réponse
L'option correcte configure R1 comme serveur NTP avec authentification, en utilisant la clé 2 avec l'algorithme MD5 et la chaîne "CISCO123". La commande ntp source Loopback0 spécifie que les paquets NTP proviendront de l'interface Loopback0. La commande ntp master 2 définit le stratum NTP du routeur à 2, indiquant qu'il est une source de temps fiable. Enfin, ntp access-group server-only 10 et access-list 10 permit 209.165.200.225 limitent l'accès au serveur NTP uniquement à l'hôte 209.165.200.225. Les autres options sont incorrectes pour les raisons suivantes : La première option utilise sha1 au lieu de md5 pour l'authentification et une ACL qui filtre sur le port UDP 123, ce qui n'est pas nécessaire car server-only implique déjà le port NTP. La deuxième option utilise ntp interface Loopback0 au lieu de ntp source Loopback0 et ntp stratum 2 au lieu de ntp master 2. La quatrième option utilise ntp stratum 2 au lieu de ntp master 2 et une ACL trop spécifique sur le port UDP 123.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise