Aplique um método de autorização exec que verifica primeiro um servidor AAA, depois os usuários locais e nega o acesso se ambos falharem. Qual configuração faz isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: aaa authorization exec default group radius local.
Por que esta é a resposta
A opção correta, aaa authorization exec default group radius local, configura a autorização EXEC para primeiro tentar autenticar o usuário através de um grupo de servidores RADIUS. Se essa tentativa falhar (por exemplo, o servidor RADIUS não responder ou o usuário não for encontrado), o roteador tentará autenticar o usuário usando o banco de dados de usuários locais. Se ambas as tentativas falharem, o acesso é negado por padrão, pois não há outra opção configurada. A opção aaa authorization exec default local group radius none está incorreta porque tenta primeiro os usuários locais e, em seguida, o RADIUS. A opção aaa authorization exec default group radius local none está incorreta porque a palavra-chave none não é usada para indicar a negação implícita após falha. A opção aaa authorization exec default local group tacacs+ está incorreta porque especifica TACACS+ em vez de RADIUS e a ordem de preferência é diferente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão