您的公司拥有分支无线控制器,它们向名为 Branch-NPS 的本地 NPS 服务器发送 RADIUS 请求。公司策略要求所有身份验证和记账都在总部的中央 NPS (HQ-NPS) 上处理。Branch-NPS 必须仅根据分支控制器的 NAS-IP-Address 转发请求,并且不得执行本地身份验证。您应该在 Branch-NPS 上执行哪两项操作?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建一个包含 HQ-NPS 的远程 RADIUS 服务器组。, 创建一个连接请求策略,该策略匹配分支控制器并将身份验证和记账转发到远程 RADIUS 服务器组。.
为什么这是答案
为了满足公司策略,Branch-NPS 必须将所有 RADIUS 请求转发到 HQ-NPS。首先,您需要在 Branch-NPS 上创建一个远程 RADIUS 服务器组,并将 HQ-NPS 添加到此组中。这将定义 HQ-NPS 作为请求转发的目标。其次,您需要创建一个连接请求策略 (Connection Request Policy)。此策略将配置为匹配来自分支控制器的请求(例如,通过匹配其 NAS-IP-Address),然后将这些匹配的请求的身份验证和记账转发到之前创建的远程 RADIUS 服务器组(即 HQ-NPS)。这样,Branch-NPS 就不执行本地身份验证,而是将所有相关处理委托给 HQ-NPS。 在 Branch-NPS 上创建网络策略会使其执行本地身份验证,这与要求不符。添加领域替换规则用于修改用户名,与转发请求的场景无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡