CiscoCisco CCNP Enterprise (ENCOR) 350-401 Certification·KO·업데이트됨 15 Aug 2026
NMS 10.15.2.19에만 암호화되고 비밀번호로 보호된 읽기 액세스를 허용하도록 최소한의 가장 강력한 SNMPv3 구성을 적용합니다. 올바른 구성은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123.
이것이 정답인 이유
정답은 NMS 10.15.2.19에 대한 표준 ACL을 사용하여 SNMPv3 트래픽을 허용하고, 읽기 전용(ro) 보기를 정의하며, 'priv' 보안 레벨(인증 및 암호화)을 사용하는 그룹을 생성하고, SHA 인증 및 AES 256 암호화를 사용하는 사용자를 구성합니다.
오답 1은 확장 ACL을 잘못 사용하고, 'notify' 대신 'read'를 사용해야 하며, MD5 인증 및 3DES 암호화는 SHA/AES 256보다 강력하지 않습니다.
오답 3은 쓰기 가능한(rw) 보기를 정의하고, 'auth' 보안 레벨만 사용하며, DES 암호화는 약합니다.
오답 4는 ACL 와일드카드 마스크가 잘못되었고, 3DES 인증 및 AES 192 암호화는 SHA/AES 256보다 강력하지 않습니다.