O ISE RADIUS está configurado para autenticação VTY com fallback local. Se o ISE estiver inativo, o Telnet deve usar admin/cisco123 local. Quais duas alterações de configuração corrigem a falha? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: aaa authentication login RAD-LOCAL group RAD-SERV local, line vty 0 4 login authentication RAD-LOCAL.
Por que esta é a resposta
A opção aaa authentication login RAD-LOCAL group RAD-SERV local define um método de autenticação nomeado RAD-LOCAL. Ele tenta primeiro o grupo de servidores RADIUS (RAD-SERV) e, se falhar (como quando o ISE está inativo), recorre à base de dados de usuários local do roteador. A opção line vty 0 4 login authentication RAD-LOCAL aplica este método de autenticação às linhas VTY, garantindo que o fallback local seja usado para Telnet quando o ISE não estiver disponível. As outras opções estão incorretas porque aaa authentication login RAD-SERV group RAD-LOCAL local não é uma sintaxe válida para definir um grupo de servidores RADIUS e as opções line vty 0 4 login authentication default e line vty 0 4 login authentication RAD-SERV não implementam o fallback local desejado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão