ISE RADIUS está configurado para la autenticación VTY con fallback local. Si ISE está inactivo, Telnet debería usar admin/cisco123 local. ¿Cuáles dos cambios de configuración solucionan el fallo? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: aaa authentication login RAD-LOCAL group RAD-SERV local, line vty 0 4 login authentication RAD-LOCAL.
Por qué esta es la respuesta
La opción aaa authentication login RAD-LOCAL group RAD-SERV local define un método de autenticación llamado RAD-LOCAL. Este método intenta primero autenticar a los usuarios a través del grupo de servidores RADIUS (RAD-SERV). Si los servidores RADIUS no están disponibles o la autenticación falla, el router intentará la autenticación local. La opción line vty 0 4 login authentication RAD-LOCAL aplica este método de autenticación RAD-LOCAL a las líneas VTY. Esto asegura que cuando un usuario intente acceder al router a través de Telnet, se utilice la secuencia de autenticación definida, incluyendo el fallback local. Las opciones incorrectas no logran el fallback deseado. Por ejemplo, aaa authentication login RAD-SERV group RAD-LOCAL local invierte el orden, intentando primero la autenticación local y luego RADIUS, lo cual no es el requisito. Las otras opciones de line vty no aplican el método de autenticación correcto o no incluyen el fallback.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta