Welche Komponente bestimmt, ob einem kabelgebundenen Client der Zugriff erlaubt wird, wenn er sich mit einem SD-Access Edge-Switch verbindet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Identity Services Engine.
Warum dies die Antwort ist
Die Identity Services Engine (ISE) ist für die Authentifizierung und Autorisierung von Clients in Cisco SD-Access-Umgebungen zuständig. Wenn ein kabelgebundener Client eine Verbindung zu einem Edge-Switch herstellt, fungiert der Edge-Switch als Network Access Device (NAD) und leitet die Authentifizierungsanfrage an die ISE weiter. Die ISE überprüft die Anmeldeinformationen des Clients und wendet basierend auf den konfigurierten Richtlinien die entsprechende Autorisierung an, z. B. die Zuweisung zu einem bestimmten Virtual Network (VN) oder einer Scalable Group Tag (SGT). Der Edge Node ist der Switch, der die Verbindung zum Client herstellt, aber er trifft nicht die endgültige Zugriffsentscheidung; er leitet die Anfrage an die ISE weiter. Ein RADIUS-Server kann Teil der ISE-Funktionalität sein, aber ISE ist die umfassendere Lösung, die die Richtlinienentscheidungen trifft. Der Control-Plane Node verwaltet die Topologie und Routing-Informationen im SD-Access-Fabric, ist aber nicht direkt für die Client-Authentifizierung und -Autorisierung verantwortlich.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich