Примените минимальную, наиболее надежную конфигурацию SNMPv3, чтобы разрешить только NMS 10.15.2.19 зашифрованный, защищенный паролем доступ для чтения — какая конфигурация верна?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123.
Почему это правильный ответ
Правильный ответ обеспечивает минимальную, но надежную конфигурацию SNMPv3. Он использует стандартный список доступа (ACL) для ограничения доступа только к NMS 10.15.2.19, что является более эффективным, чем расширенный ACL для одного хоста. Он определяет представления для чтения (ro) для iso и ifEntry, что соответствует требованию "только для чтения". Группа SNMPv3 настроена с уровнем безопасности "priv" (приватность), что обеспечивает шифрование. Пользователь SNMPv3 user1 настроен с аутентификацией SHA и шифрованием AES 256, обеспечивая надежную защиту паролем и зашифрованный доступ. Неправильные варианты: Первый вариант использует расширенный ACL, который избыточен для одного хоста, и неверно определяет группу с "notify ro access nms", а не "read ro access nms". Также он использует 3DES для приватности, что менее надежно, чем AES 256. Третий вариант настраивает доступ для записи (rw) вместо чтения (ro) и использует менее надежные алгоритмы DES для аутентификации и приватности. Четвертый вариант использует неверную маску подсети в ACL (255.255.255.255 вместо 0.0.0.0 для одного хоста) и менее надежные алгоритмы 3DES и AES 192 для приватности.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется