CiscoCISCO Network Associate (CCNA) 200-301 Certification
·TW
·更新於 14 Aug 2026
在路由器 R1 上,只允許 SSH version 2 遠端管理的最低配置是什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: hostname R1 ip domain name cisco crypto key generate rsa general-keys modulus 1024 username cisco privilege 15 password 0 cisco123 ip ssh version 2 line vty 0 15 transport input ssh login local.
為什麼這是答案
正確答案是第二個選項,因為它包含了啟用 SSH 所需的所有最低配置。ip domain name cisco 是生成 RSA 金鑰對的先決條件,而 RSA 金鑰對是 SSH 運作的基礎。crypto key generate rsa general-keys modulus 1024 命令會生成這些金鑰。ip ssh version 2 明確指定使用 SSHv2。username cisco privilege 15 password 0 cisco123 建立了一個本地使用者帳戶,並賦予其最高權限,供 SSH 登入使用。最後,line vty 0 15 transport input ssh login local 配置 VTY 線路只接受 SSH 連線,並使用本地資料庫進行認證。
第一個選項缺少 ip domain name,這會導致 RSA 金鑰生成失敗。第三個選項同樣缺少 ip domain name。第四個選項的 transport input all 允許所有傳輸協議,這不符合「只允許 SSH」的要求,且安全性較低。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡