Jaka jest minimalna konfiguracja, aby zezwolić tylko na zdalne zarządzanie SSH w wersji 2 na routerze R1?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: hostname R1 ip domain name cisco crypto key generate rsa general-keys modulus 1024 username cisco privilege 15 password 0 cisco123 ip ssh version 2 line vty 0 15 transport input ssh login local.
Dlaczego to jest odpowiedź
Poprawna odpowiedź zawiera wszystkie niezbędne elementy do konfiguracji SSHv2. ip domain name cisco jest wymagane do generowania kluczy RSA, które są podstawą szyfrowania SSH. crypto key generate rsa general-keys modulus 1024 tworzy te klucze. username cisco privilege 15 password 0 cisco123 tworzy lokalne konto użytkownika z pełnymi uprawnieniami. ip ssh version 2 wymusza użycie protokołu SSH w wersji 2. line vty 0 15 transport input ssh login local konfiguruje linie VTY tak, aby akceptowały tylko połączenia SSH i uwierzytelniały się za pomocą lokalnej bazy danych użytkowników. Pierwsza niepoprawna opcja pomija ip domain name, co uniemożliwi generowanie kluczy RSA. Trzecia niepoprawna opcja również pomija ip domain name. Czwarta niepoprawna opcja używa transport input all, co zezwoliłoby również na połączenia Telnet, a pytanie wymaga tylko SSH.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana