AAA ist mit 'aaa authentication login default group tacacs+ local' konfiguriert. Während eines Ausfalls des TACACS+-Servers authentifizieren sich Benutzeranmeldungen erfolgreich lokal. Was ist auf dem Router erforderlich, damit dieser Fallback funktioniert?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ein lokaler Benutzerdatenbankeintrag muss vorhanden sein (lokale Benutzernamen), damit die Authentifizierung auf die lokale Methode zurückgreifen kann..
Warum dies die Antwort ist
Die korrekte Antwort ist, dass ein lokaler Benutzerdatenbankeintrag vorhanden sein muss. Der Befehl aaa authentication login default group tacacs+ local weist den Router an, zuerst TACACS+ für die Authentifizierung zu verwenden. Wenn TACACS+ nicht verfügbar ist (z.B. bei einem Ausfall des Servers), versucht der Router die Authentifizierung mit der nächsten Methode in der Liste, welche in diesem Fall local ist. Damit diese lokale Authentifizierung erfolgreich ist, müssen entsprechende Benutzernamen und Passwörter in der lokalen Datenbank des Routers konfiguriert sein. Die Option, dass der TACACS+-Server jederzeit erreichbar sein muss, ist falsch, da der Befehl explizit einen Fallback auf local definiert. RADIUS als sekundäre Methode zu konfigurieren, ist nicht notwendig, da local bereits als Fallback dient. Die Reihenfolge im Befehl aaa authentication ist ebenfalls wichtig, aber group tacacs+ local ist die korrekte Syntax für den gewünschten Fallback. Würde man local group tacacs+ verwenden, würde zuerst die lokale Authentifizierung versucht, bevor TACACS+ zum Einsatz käme.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich