Pas de minimale, sterkste SNMPv3-configuratie toe om alleen NMS 10.15.2.19 versleutelde, met een wachtwoord beveiligde leestoegang toe te staan — welke configuratie is correct?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123.
Waarom dit het antwoord is
De correcte optie configureert SNMPv3 met de minimale, sterkste beveiliging zoals gevraagd. De ip access-list standard nms permit 10.15.2.19 0.0.0.0 staat alleen verkeer toe van de NMS 10.15.2.19. De snmp-server view ro iso included en snmp-server view ro ifEntry included definiëren de alleen-lezen toegang tot de MIB-boom. De snmp-server group nms v3 priv read ro access nms koppelt de groep aan de view en specificeert priv (privacy/encryptie) en read ro (alleen-lezen). Ten slotte configureert snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123 de gebruiker met SHA-authenticatie (sterker dan MD5) en AES 256-encryptie (sterker dan 3DES of DES), wat voldoet aan de eis voor versleutelde, met een wachtwoord beveiligde toegang. De andere opties zijn onjuist omdat: Optie 1 gebruikt extended ACL onnodig complex en auth md5 en pri 3des zijn minder sterk. Optie 3 configureert rw (read-write) toegang en gebruikt zwakkere auth des en pri des. Optie 4 gebruikt een onjuist wildcardmasker voor de ACL en auth 3des is geen geldig authenticatiealgoritme; bovendien is pri aes 192 geen standaard AES-sterkte in Cisco IOS.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig