Wat is de minimale configuratie om alleen SSH versie 2 extern beheer op router R1 toe te staan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: hostname R1 ip domain name cisco crypto key generate rsa general-keys modulus 1024 username cisco privilege 15 password 0 cisco123 ip ssh version 2 line vty 0 15 transport input ssh login local.
Waarom dit het antwoord is
De juiste configuratie om alleen SSH versie 2 extern beheer toe te staan, vereist een domeinnaam, RSA-sleutels, lokale gebruikersauthenticatie en het specificeren van SSH als transportprotocol. De ip domain name cisco opdracht is essentieel voor het genereren van de RSA-sleutels, die nodig zijn voor SSH-encryptie. Zonder een domeinnaam kunnen de RSA-sleutels niet worden gegenereerd. De crypto key generate rsa general-keys modulus 1024 opdracht genereert deze sleutels. username cisco privilege 15 password 0 cisco123 creëert een lokale gebruiker met volledige beheerrechten. ip ssh version 2 dwingt het gebruik van SSHv2 af, wat veiliger is dan SSHv1. line vty 0 15 transport input ssh beperkt inkomende verbindingen op de VTY-lijnen tot alleen SSH. login local zorgt ervoor dat de router lokale gebruikersaccounts gebruikt voor authenticatie. De eerste optie mist de ip domain name opdracht, waardoor de RSA-sleutels niet kunnen worden gegenereerd. De derde optie mist ook de ip domain name opdracht. De vierde optie gebruikt transport input all, wat zowel Telnet als SSH toestaat, in plaats van alleen SSH.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig