Un SSID de autenticación web corporativo utiliza ISE RADIUS y la VLAN de invitado debe asignarse después de la autenticación. ¿Qué debe habilitarse para que ISE pueda especificar la VLAN de invitado?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar AAA Override..
Por qué esta es la respuesta
Habilitar AAA Override permite que el servidor RADIUS (en este caso, Cisco ISE) envíe atributos específicos al dispositivo de acceso a la red (como un switch o AP) para anular la configuración local. Esto incluye la asignación dinámica de VLAN, que es crucial para colocar a los usuarios invitados en la VLAN correcta después de una autenticación exitosa. Sin AAA Override, el dispositivo de acceso usaría su configuración predeterminada o estática para la VLAN, ignorando las directivas de ISE. "Habilitar Network Access Control State" se relaciona con el estado de cumplimiento del endpoint, no con la asignación de VLAN. "Establecer el nombre de la política AAA" es una configuración de identificación, no de funcionalidad. "Establecer RADIUS Profiling" es para identificar y clasificar dispositivos, no para asignar VLANs dinámicamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta