Dado AAA y un server-group de TACACS+ configurado en R1, ¿qué cambio corrige la autenticación vty para usar el grupo de servidores?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: line vty 0 4 login authentication telnet.
Por qué esta es la respuesta
La opción correcta es line vty 0 4 login authentication telnet. Este comando, aunque parezca contraintuitivo, es la configuración predeterminada para usar AAA con un server-group. Cuando AAA está habilitado globalmente (con aaa new-model) y un server-group de TACACS+ está configurado, el router intentará autenticar a través de ese grupo. El comando login authentication telnet (o simplemente login authentication default si no se especifica un método) indica al router que use la lista de métodos de autenticación predeterminada, que incluirá TACACS+ si está configurado en AAA. Las otras opciones son incorrectas: line vty 0 4 login authentication TAC-SERV sería correcto si "TAC-SERV" fuera un nombre de lista de métodos AAA definida, pero el enunciado no lo indica. tacacs-server host 192.168.1.5 key Cisco123 y ip tacacs-server host 192.168.1.5 key Cisco123 configuran el servidor TACACS+ pero no aplican esa configuración a las líneas VTY.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta