首頁 › Cisco › 套用最精簡、最強大的 SNMPv3 設定,只允許 NMS 10.15.2.19 …Cisco Cisco CCNP Enterprise (ENCOR) 350-401 Certification
· TW
· 更新於 15 Aug 2026
套用最精簡、最強大的 SNMPv3 設定,只允許 NMS 10.15.2.19 進行加密、受密碼保護的讀取存取 — 哪種設定是正確的? 選擇一個答案 A ip access-list extended nms permit 1 host 10.15.2.19 any snmp-server view ro internet included snmp-server view ro ifEntry included snmp-server group nms v3 priv notify ro access nms snmp-server user user1 nms v3 encrypted auth md5 Password1 pri 3des Password123
B ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123
C ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view rw iso included snmp-server view rw ifEntry included snmp-server group nms v3 auth write rw access nms snmp-server user user1 nms v3 auth des Password1 pri des Password123
D ip access-list standard nms permit 10.15.2.19 255.255.255.255 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth 3des Password1 pri aes 192 Password123
點擊一個選項來檢查您的答案。
正確答案: ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123.
為什麼這是答案 正確答案提供了最精簡且最強大的 SNMPv3 設定。它使用標準存取控制列表 (ACL) 限制 NMS 來源 IP (10.15.2.19),並定義了兩個讀取專用 (ro) 視圖 (iso 和 ifEntry)。SNMPv3 群組 nms 被配置為 priv (隱私,表示加密) 模式,並將讀取權限 ro 關聯到 ACL nms。使用者 user1 被設定為使用 SHA 進行認證 (auth) 和 AES 256 進行隱私 (priv) 加密,這是目前推薦的強大加密演算法。
第一個選項使用延伸 ACL,但其通配符 any 不正確,且 notify 權限不符合讀取存取需求。第三個選項配置了讀寫 (rw) 視圖和寫入 (write) 權限,這不符合只讀取存取的要求,且 DES 加密強度不足。第四個選項的 ACL 通配符不正確,且 3DES 和 AES 192 的組合不如 SHA/AES 256 強大。
顯示答案和解釋 正確答案: ip access-list standard nms permit 10.15.2.19 0.0.0.0 snmp-server view ro iso included snmp-server view ro ifEntry included snmp-server group nms v3 priv read ro access nms snmp-server user user1 nms v3 auth sha Password1 pri aes 256 Password123. 正確答案提供了最精簡且最強大的 SNMPv3 設定。它使用標準存取控制列表 (ACL) 限制 NMS 來源 IP (10.15.2.19),並定義了兩個讀取專用 (ro) 視圖 (iso 和 ifEntry)。SNMPv3 群組 nms 被配置為 priv (隱私,表示加密) 模式,並將讀取權限 ro 關聯到 ACL nms。使用者 user1 被設定為使用 SHA 進行認證 (auth) 和 AES 256 進行隱私 (priv) 加密,這是目前推薦的強大加密演算法。
第 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡