在 Catalyst 3560 上,當 TACACS+ SSH 認證回退到本地帳戶時,哪個指令可以修正 TACACS source-interface?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Configure ip tacacs source-interface GigabitEthernet 1/1..
為什麼這是答案
正確答案是 ip tacacs source-interface GigabitEthernet 1/1。此指令用於指定 TACACS+ 伺服器通訊時,設備應使用的來源介面。當 SSH 認證回退到本地帳戶時,通常是因為設備無法與 TACACS+ 伺服器建立連線。明確設定來源介面可以確保 TACACS+ 封包從正確的介面發送,並帶有正確的來源 IP 位址,這對於伺服器端的存取控制和路由至關重要。 其他選項不正確的原因: ip tacacs-server source-interface GigabitEthernet 1/1:此指令語法不正確,tacacs-server 後面沒有 source-interface 選項。 ip tacacs source-ip 192.168.100.55 和 ip tacacs-server source-ip 192.168.100.55:這些指令用於指定來源 IP 位址,但通常更推薦使用 source-interface,因為它會自動使用該介面的 IP 位址,避免手動配置錯誤,並在介面 IP 變更時自動更新。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡