R1 deve autenticar Telnet via Cisco ISE em 192.168.1.5 com o segredo compartilhado Cisco123. R1 atualmente tem o servidor radius ISE1 e um grupo AAA definido como tacacs+ RAD-SERV, e aaa authentication login default group RAD-SERV. Qual mudança de configuração corrige a autenticação Telnet contra o ISE?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: aaa group server radius RAD-SERV server name ISE1.
Por que esta é a resposta
A opção correta é "aaa group server radius RAD-SERV server name ISE1". Para autenticar o Telnet via Cisco ISE, é necessário configurar um grupo AAA do tipo RADIUS. A configuração existente aaa authentication login default group RAD-SERV já aponta para o grupo RAD-SERV. Ao mudar o tipo do grupo RAD-SERV para radius e associá-lo ao servidor ISE1, o roteador passará a usar o ISE para autenticação. As outras opções estão incorretas: line vty 0 4 login authentication RAD-SERV não corrige o problema, pois o grupo RAD-SERV ainda estaria configurado como TACACS+, e o ISE é um servidor RADIUS. aaa group server tacacs+ ISE1 server name RAD-SERV está incorreto porque o ISE é um servidor RADIUS, não TACACS+. line vty 0 4 login authentication default não resolve, pois a configuração aaa authentication login default group RAD-SERV já direciona para o grupo RAD-SERV, que precisa ser corrigido para RADIUS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão