R1 debe autenticar Telnet a través de Cisco ISE en 192.168.1.5 con la clave compartida Cisco123. R1 actualmente tiene el servidor radius ISE1 y un grupo AAA definido como tacacs+ RAD-SERV, y aaa authentication login default group RAD-SERV. ¿Qué cambio de configuración corrige la autenticación de Telnet contra ISE?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: aaa group server radius RAD-SERV server name ISE1.
Por qué esta es la respuesta
La opción correcta es "aaa group server radius RAD-SERV server name ISE1". Esta configuración es necesaria porque el comando "aaa authentication login default group RAD-SERV" está configurado para usar un grupo llamado RAD-SERV. Para que R1 autentique Telnet a través de Cisco ISE, que es un servidor RADIUS, el grupo RAD-SERV debe definirse como un grupo de servidores RADIUS y apuntar al servidor ISE. Las otras opciones son incorrectas: "line vty 0 4 login authentication RAD-SERV" no es necesario porque la autenticación ya está configurada globalmente con "aaa authentication login default group RAD-SERV". "aaa group server tacacs+ ISE1 server name RAD-SERV" es incorrecto porque ISE usa RADIUS, no TACACS+. "line vty 0 4 login authentication default" no es necesario y podría anular la configuración global si se quisiera una autenticación diferente para las líneas VTY.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta