CiscoCISCO Network Associate (CCNA) 200-301 Certification·KO·업데이트됨 14 Aug 2026
라우터 R1에서 SSH 버전 2 원격 관리만 허용하는 최소 구성은 무엇입a니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: hostname R1 ip domain name cisco crypto key generate rsa general-keys modulus 1024 username cisco privilege 15 password 0 cisco123 ip ssh version 2 line vty 0 15 transport input ssh login local.
이것이 정답인 이유
SSH 버전 2 원격 관리를 활성화하려면 라우터에 호스트 이름, IP 도메인 이름, RSA 암호화 키, 사용자 계정, SSH 버전 2 설정, 그리고 VTY 라인 구성이 필요합니다.
정답은 이 모든 필수 요소를 포함하고 있습니다.
hostname R1: 라우터의 호스트 이름을 설정합니다.
ip domain name cisco: 도메인 이름을 설정하여 RSA 키 생성에 필요합니다.
crypto key generate rsa general-keys modulus 1024: RSA 키를 생성합니다. 이는 SSH 암호화에 필수적입니다.
username cisco privilege 15 password 0 cisco123: 로컬 사용자 계정을 생성합니다.
ip ssh version 2: SSH 버전 2만 허용하도록 명시적으로 설정합니다.
line vty 0 15 transport input ssh: VTY 라인에 SSH만 허용하도록 지정합니다.
login local: 로컬 사용자 데이터베이스를 사용하여 인증하도록 설정합니다.
오답 1은 ip domain name이 누락되어 RSA 키를 생성할 수 없습니다. 오답 3은 ip domain name이 누락되어 RSA 키를 생성할 수 없습니다. 오답 4는 transport input all을 사용하여 SSH 외에 다른 프로토콜(예: Telnet)도 허용하므로 "SSH 버전 2만 허용"이라는 요구 사항을 충족하지 못합니다.