对于通过 RADIUS 进行的 EAP-MSCHAPv2 客户端认证,ISE 应该配置使用哪种 EAP 外部方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: PEAP.
为什么这是答案
对于通过 RADIUS 进行的 EAP-MSCHAPv2 客户端认证,ISE 应该配置使用 PEAP。PEAP(Protected Extensible Authentication Protocol)是一种封装 EAP 消息的协议,它在 TLS 隧道内提供加密保护。EAP-MSCHAPv2 是一种内部方法,需要一个外部隧道协议来保护其凭据。PEAP 正是为此目的而设计的,它允许在加密隧道内安全地传输 EAP-MSCHAPv2 挑战和响应。 LDAP 是一种目录服务协议,用于访问和维护分布式目录信息,而不是 EAP 外部方法。EAP-FAST 和 EAP-TLS 都是完整的 EAP 方法,它们不依赖于封装 EAP-MSCHAPv2。EAP-TLS 使用客户端和服务器证书进行双向认证,而 EAP-FAST 使用受保护的访问凭据 (PAC)。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡