Aplique un método de autorización exec que primero verifique un servidor AAA, luego los usuarios locales y deniegue el acceso si ambos fallan. ¿Qué configuración logra esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: aaa authorization exec default group radius local.
Por qué esta es la respuesta
La opción correcta, aaa authorization exec default group radius local, especifica una lista de métodos de autorización. Primero, intenta autorizar a través de un servidor RADIUS (definido por group radius). Si el servidor RADIUS no responde o falla la autorización, el router intentará autorizar utilizando la base de datos de usuarios locales (local). Si ambos métodos fallan, el acceso es denegado por defecto, que es el comportamiento implícito cuando no se especifica un método final de "none" o "if-authenticated". La opción aaa authorization exec default local group radius none es incorrecta porque prioriza la base de datos local antes que el servidor RADIUS y explícitamente deniega el acceso si ambos fallan, lo cual no es el orden deseado. La opción aaa authorization exec default group radius local none es redundante porque none al final no es necesario para denegar el acceso si los métodos anteriores fallan; este es el comportamiento predeterminado. La opción aaa authorization exec default local group tacacs+ es incorrecta porque usa TACACS+ en lugar de RADIUS y prioriza la base de datos local.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta