应用一种 exec 授权方法,该方法首先检查 AAA 服务器,然后检查本地用户,如果两者都失败则拒绝访问。哪种配置可以实现此目的?
选择一个答案
点击一个选项来检查您的答案。
正确答案: aaa authorization exec default group radius local.
为什么这是答案
正确的配置是 aaa authorization exec default group radius local。这个命令定义了一个 exec 授权方法列表,名为 default。当用户尝试登录时,设备会首先尝试使用 group radius 中定义的 RADIUS 服务器进行授权。如果 RADIUS 服务器不可达或授权失败,设备会回退到 local 方式,即检查设备的本地用户数据库。如果 RADIUS 和本地授权都失败,则用户将被拒绝访问。 选项 aaa authorization exec default local group radius none 会先检查本地用户,然后是 RADIUS,最后是 none(表示不授权,即允许访问),这不符合“如果两者都失败则拒绝访问”的要求。 选项 aaa authorization exec default group radius local none 同样包含 none,不符合拒绝访问的要求。 选项 aaa authorization exec default local group tacacs+ 使用了 TACACS+ 而非 RADIUS,且优先级顺序不符。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡