CiscoCISCO Network Associate (CCNA) 200-301 Certification
·TW
·更新於 14 Aug 2026
將 R1 設定為具有驗證功能的 NTP 伺服器,從 Loopback0 來源 NTP 封包,設定 NTP stratum 2,並且只允許來自用戶端 209.165.200.225 的 NTP。哪種組態能達成此目的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: ntp authenticate ntp authentication-key 2 md5 CISCO123 ntp source Loopback0 ntp access-group server-only 10 ntp master 2 ! access-list 10 permit 209.165.200.225.
為什麼這是答案
正確答案配置了 NTP 驗證、指定 Loopback0 作為 NTP 封包來源、設定 NTP stratum 為 2(透過 ntp master 2 指令),並使用存取控制列表 (ACL) 10 限制只有 209.165.200.225 能作為 NTP 用戶端。ntp master 2 指令將路由器配置為 NTP 伺服器,並設定其 stratum 為 2。ACL access-list 10 permit 209.165.200.225 允許該特定 IP 位址的 NTP 流量。
第一個選項錯誤,因為它使用 sha1 而非 md5 進行驗證,且 ACL 語法過於具體,限制了 UDP 埠 123。第二個選項錯誤,因為它使用 ntp interface Loopback0 而非 ntp source Loopback0,且 ACL 語法不完整。第四個選項錯誤,因為 ntp stratum 2 不是有效的指令,應使用 ntp master 2,且 ACL 語法過於具體。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡