Zastosuj minimalną, najsilniejszą konfigurację SNMPv3, aby zezwolić tylko NMS 10.15.2.19 na szyfrowany dostęp do odczytu chroniony hasłem — która konfiguracja jest poprawna?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123.
Dlaczego to jest odpowiedź
Prawidłowa opcja konfiguruje SNMPv3 z silnym uwierzytelnianiem i szyfrowaniem, ograniczając dostęp do określonego NMS. Lista dostępu ip access-list standard nms permit 10.15.2.19 0.0.0.0 poprawnie zezwala tylko hostowi 10.15.2.19. Widoki snmp-server view ro iso included i snmp-server view ro ifEntry included definiują zakres danych tylko do odczytu. Grupa snmp-server group nms v3 priv read ro access nms przypisuje te widoki i określa poziom prywatności (szyfrowanie). Użytkownik snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123 używa silnego algorytmu uwierzytelniania SHA i szyfrowania AES-256, co jest zgodne z wymogiem "najsilniejszej konfiguracji". Pozostałe opcje są nieprawidłowe, ponieważ: Pierwsza opcja używa notify ro zamiast read ro i 3des zamiast silniejszego AES-256. Trzecia opcja używa write rw zamiast read ro, co nie jest zgodne z wymogiem "tylko do odczytu", oraz słabszego szyfrowania des. Czwarta opcja używa nieprawidłowej maski 255.255.255.255 dla pojedynczego hosta w standardowej liście dostępu oraz słabszego szyfrowania aes 192.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana