papico2さんの投稿一覧
Cisco機器を一度も触ったことが無い人は、こちらのサイトにある簡易シミュレータを触っておくのオススメです。
https://mondai.ping-t.com/g/question_subjects#content-large_category_1
結果defaultのローカルデータベースでログインできるという解答
AAAを使用している場合はデフォルトで各回線に「default」が適用されています。
こんな感じ。
設定
Switch(config)#aaa new-model
Switch(config)#aaa authentication login default local
Switch(config)#aaa authorization exec default local
Switch(config)#line vty 0 4
Switch(config-line)#password telnet123
Switch(config-line)#transport input telnet
Switch(config-line)#login authentication default ←
Switch(config-line)#authorization exec default ←
Switch(config-line)#end
設定を確認
Switch#show running-config
!
aaa new-model
!
aaa authentication login default local
aaa authorization exec default local
!
line vty 0 4
password telnet123
transport input telnet
!
↑「login authentication default」「authorization exec default」はデフォルトなのでshow runに表示されていません。つまり、「login authentication default」があっても無くても結果は同じになります。
今回の場合は「aaa authentication login default local」でローカルデータベースを指定しているので「ユーザ名:cisco、パスワード:ping-t123」で認証することになります。「login authentication default」を入力してもしなくても同じです。
telnet123でログインするという認識で正しいでしょうか?
「password telnet123」とAAA両方使っている場合の優先度については参考にある【認証コマンドの優先度】が参考になるかと思います。
それはそれとして
問題文コマンド画面のラインコンフィグレーションには、「login authentication default」の指定がありません。
設問の画面はshow runではありませんし、こちらは誤植かと思われます。
「ネットワーク機器を集中管理する」もの。と大きな意味で捉え回答する
そのご認識で大丈夫だと思いますよ。
APICとは → ACIのコントローラ(表からの抜粋です)
コントローラとは → ネットワーク機器を集中管理するためのソフト(表からの抜粋です)
この場合はなぜフラッディングというのでしょうか。
おそらく1回目の通信を想定しているのかと思います。
図では1台しか用意されていませんが、2台以上にしても同じ動き(VLAN30にフラッディング)になります。つまり「一つのポートに送出することをフラッディング」と言っているわけではなく、フラッディングの結果1つのポートから送出しているということかと。
そしてネイティブVLANを間違って設定した場合は、フラッディングしたとしてもVLANでわけているから対象のPCに届かない。ということかと思います。
PCを接続した場合は20秒待たずにブロッキング→リスニングとなるので30秒ですみます。
https://milestone-of-se.nesuke.com/nw-basic/stp/portfast-bpdufilter/
ブロッキング→リスニングで20秒待つのはSTPが働いたあとの話で、間接障害が発生した場合になります。
https://hirotanoblog.com/stp-convergence/1783/#toc3