Wenden Sie eine Exec-Autorisierungsmethode an, die zuerst einen AAA-Server, dann lokale Benutzer überprüft und den Zugriff verweigert, wenn beides fehlschlägt. Welche Konfiguration bewirkt dies?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: aaa authorization exec default group radius local.
Warum dies die Antwort ist
Die korrekte Konfiguration ist aaa authorization exec default group radius local. Diese Zeile definiert eine Autorisierungsmethode für Exec-Sitzungen (default), die zuerst eine RADIUS-Servergruppe (group radius) abfragt. Wenn der RADIUS-Server nicht antwortet oder die Autorisierung fehlschlägt, wird die lokale Datenbank des Geräts (local) überprüft. Da keine weitere Methode angegeben ist, wird der Zugriff verweigert, wenn beide Methoden fehlschlagen. Die Option aaa authorization exec default local group radius none würde zuerst lokale Benutzer prüfen und dann RADIUS, aber none ist keine gültige Methode in dieser Syntax. Die Option aaa authorization exec default group radius local none ist falsch, da none am Ende impliziert, dass keine weitere Methode versucht wird, was nicht die gewünschte Fallback-Logik widerspiegelt. Die Option aaa authorization exec default local group tacacs+ würde TACACS+ anstelle von RADIUS verwenden und zuerst lokale Benutzer prüfen, was nicht der Anforderung entspricht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich