Sur un Catalyst 3560 où l'authentification SSH TACACS+ utilise des comptes locaux en cas d'échec, quelle commande corrige l'interface source TACACS ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configure ip tacacs source-interface GigabitEthernet 1/1..
Pourquoi c'est la réponse
La commande ip tacacs source-interface GigabitEthernet 1/1 est la syntaxe correcte pour spécifier l'interface source que le routeur utilisera pour toutes les communications TACACS+. Cela garantit que les paquets TACACS+ sortent toujours de l'interface spécifiée, ce qui est crucial pour le bon fonctionnement des pare-feu ou des listes de contrôle d'accès (ACL) qui filtrent le trafic en fonction de l'adresse IP source. Les options utilisant ip tacacs-server sont incorrectes car la syntaxe correcte pour configurer les paramètres globaux TACACS+ sur les commutateurs Cisco Catalyst 3560 est ip tacacs, et non ip tacacs-server. L'option source-ip est également incorrecte car la commande attend un nom d'interface, pas une adresse IP directe, pour définir l'interface source.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise