Na Catalyst 3560, gdzie uwierzytelnianie TACACS+ SSH wraca do kont lokalnych, które polecenie naprawia TACACS source-interface?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Configure ip tacacs source-interface GigabitEthernet 1/1..
Dlaczego to jest odpowiedź
Poprawna komenda to ip tacacs source-interface GigabitEthernet 1/1. Ta komenda określa interfejs źródłowy, z którego urządzenie Cisco będzie wysyłać pakiety TACACS+. Jest to kluczowe, gdy serwer TACACS+ jest skonfigurowany do akceptowania połączeń tylko z określonych adresów IP. Jeśli interfejs źródłowy nie zostanie jawnie ustawiony, urządzenie może użyć interfejsu wyjściowego, który może mieć inny adres IP niż oczekuje serwer TACACS+. Opcje zawierające tacacs-server są nieprawidłowe, ponieważ tacacs-server jest używane do definiowania parametrów serwera TACACS+, a nie do konfiguracji interfejsu źródłowego dla klienta TACACS+. Opcje z source-ip są również nieprawidłowe, ponieważ komenda source-interface jest właściwym sposobem na określenie adresu IP źródłowego poprzez wskazanie interfejsu, a nie bezpośrednie podanie adresu IP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana