Quelle est la configuration minimale pour autoriser uniquement la gestion à distance SSH version 2 sur le routeur R1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : hostname R1 ip domain name cisco crypto key generate rsa general-keys modulus 1024 username cisco privilege 15 password 0 cisco123 ip ssh version 2 line vty 0 15 transport input ssh login local.
Pourquoi c'est la réponse
La bonne réponse inclut ip domain name cisco, ce qui est essentiel pour générer les clés RSA nécessaires au fonctionnement de SSH. Sans un nom de domaine IP configuré, la commande crypto key generate rsa échouera. La commande ip ssh version 2 force l'utilisation de SSHv2, plus sécurisé. transport input ssh sur les lignes VTY limite l'accès distant à SSH uniquement, et login local utilise la base de données des utilisateurs locaux du routeur pour l'authentification. Les autres options sont incorrectes car : L'option 1 manque de la commande ip domain name, ce qui empêcherait la génération des clés RSA. L'option 3 manque également de la commande ip domain name. L'option 4 utilise transport input all, ce qui autoriserait d'autres protocoles comme Telnet (non sécurisé) en plus de SSH, ne répondant pas à l'exigence de "uniquement SSH".
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise