ISE RADIUS ist für die VTY-Authentifizierung mit lokalem Fallback konfiguriert. Wenn ISE ausgefallen ist, sollte Telnet den lokalen Benutzer admin/cisco123 verwenden. Welche zwei Konfigurationsänderungen beheben den Fehler? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: aaa authentication login RAD-LOCAL group RAD-SERV local, line vty 0 4 login authentication RAD-LOCAL.
Warum dies die Antwort ist
Die Option "aaa authentication login RAD-LOCAL group RAD-SERV local" ist korrekt, da sie eine benannte Authentifizierungsliste erstellt, die zuerst die RADIUS-Servergruppe "RAD-SERV" versucht und bei deren Ausfall auf die lokale Datenbank zurückgreift. Die Option "aaa authentication login RAD-SERV group RAD-LOCAL local" ist falsch, da "RAD-LOCAL" keine vordefinierte RADIUS-Servergruppe ist. Die Option "line vty 0 4 login authentication RAD-LOCAL" ist korrekt, da sie die zuvor definierte benannte Authentifizierungsliste "RAD-LOCAL" auf die VTY-Leitungen anwendet. Dies stellt sicher, dass die konfigurierte Authentifizierungsreihenfolge für Telnet-Verbindungen verwendet wird. Die Option "line vty 0 4 login authentication default" ist falsch, da sie die Standard-Authentifizierungsliste verwenden würde, die möglicherweise nicht die gewünschte Fallback-Logik enthält. Die Option "line vty 0 4 login authentication RAD-SERV" ist falsch, da sie versuchen würde, eine Authentifizierungsliste namens "RAD-SERV" anzuwenden, die nicht die Fallback-Logik enthält.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich