给定 R1 上配置的 AAA 和 TACACS+ 服务器组,哪个更改可以修复 vty 认证以使用服务器组?
选择一个答案
点击一个选项来检查您的答案。
正确答案: line vty 0 4 login authentication telnet.
为什么这是答案
正确的答案是 line vty 0 4 login authentication telnet。在 Cisco IOS 中,当您配置 AAA 认证时,login authentication 命令后面跟着的是一个认证方法列表或一个命名的方法列表。telnet 并不是一个有效的认证方法或方法列表名称。 要使用名为 TAC-SERV 的服务器组进行 vty 认证,正确的命令应该是 line vty 0 4 login authentication TAC-SERV。此命令指示路由器使用名为 TAC-SERV 的 AAA 认证方法列表来认证通过 vty 线路进行的登录。 tacacs-server host 192.168.1.5 key Cisco123 和 ip tacacs-server host 192.168.1.5 key Cisco123 是配置 TACACS+ 服务器本身的命令,而不是将其应用于 vty 线路认证的命令。它们定义了 TACACS+ 服务器的地址和密钥,但没有指定如何使用这些服务器进行认证。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡