CiscoCisco SD-WAN Solutions (Ensdwi) 300-415 Certification
·TW
·更新於 13 Aug 2026
vManage CLI 的哪個配置能透過 Cisco 啟用自動憑證簽署?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: vpn 0 dns 208.67.222.222 primary allow-service dns allow-service sshd allow-service netconf.
為什麼這是答案
正確答案是 vpn 0 dns 208.67.222.222 primary allow-service dns allow-service sshd allow-service netconf。
Cisco SD-WAN 解決方案中,vManage 透過自動憑證簽署功能來簡化裝置的部署。此功能依賴於控制平面連線,而控制平面通訊發生在 VPN 0 中。因此,配置必須在 VPN 0 下進行。
為了使自動憑證簽署正常運作,vManage 必須能夠解析 Cisco 憑證授權單位 (CA) 的網域名稱。這需要配置 DNS 伺服器,例如 208.67.222.222 (OpenDNS),並將其標記為 primary。此外,還需要啟用 allow-service dns、allow-service sshd 和 allow-service netconf,以確保必要的服務和通訊協定能夠正常運作,以便 vManage 能夠與其他 SD-WAN 元件進行通訊並管理憑證。
其他選項是錯誤的,因為它們在 VPN 512 中進行配置,而 VPN 512 是專用於管理流量的,不適用於控制平面通訊和自動憑證簽署。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡