Um SSID de autenticação web corporativo usa ISE RADIUS e a VLAN de convidado deve ser atribuída após a autenticação. O que deve ser habilitado para que o ISE possa especificar a VLAN de convidado?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar AAA Override..
Por que esta é a resposta
Para que o Cisco ISE possa atribuir dinamicamente uma VLAN de convidado após a autenticação web, o recurso "AAA Override" deve ser habilitado na interface WLAN do controlador wireless. Isso permite que o servidor RADIUS (neste caso, o ISE) sobrescreva as configurações de VLAN pré-definidas no SSID, aplicando a VLAN de convidado especificada na política de autorização do ISE. "Network Access Control State" refere-se ao estado do NAC e não controla a atribuição dinâmica de VLANs. "Definir o nome da política AAA" é uma etapa de configuração, mas não habilita a funcionalidade de override. "Definir RADIUS Profiling" é usado para identificar e classificar dispositivos, não para atribuir VLANs dinamicamente após a autenticação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão