AAA est configuré avec 'aaa authentication login default group tacacs+ local'. Lors d'une panne du serveur TACACS+, les connexions utilisateur s'authentifient localement avec succès. Qu'est-ce qui est requis sur le routeur pour que ce mécanisme de secours fonctionne ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Une entrée de base de données utilisateur locale doit exister (noms d'utilisateur locaux) afin que l'authentification puisse revenir à la méthode locale..
Pourquoi c'est la réponse
L'option correcte est qu'une entrée de base de données utilisateur locale doit exister. La commande aaa authentication login default group tacacs+ local spécifie un ordre d'authentification. Le routeur tente d'abord d'authentifier les utilisateurs via le groupe TACACS+. Si le serveur TACACS+ est injoignable ou si l'authentification échoue, le routeur passe à la méthode suivante spécifiée, qui est local. Pour que l'authentification local réussisse, il est impératif que des comptes d'utilisateurs locaux (noms d'utilisateur et mots de passe) soient configurés sur le routeur lui-même. Les autres options sont incorrectes car : Le serveur TACACS+ n'a pas besoin d'être joignable en permanence pour que le mécanisme de secours fonctionne ; c'est précisément le but du secours. RADIUS n'est pas nécessaire comme méthode secondaire si local est déjà configuré comme secours. L'ordre local group tacacs+ changerait la priorité, tentant d'abord l'authentification locale avant TACACS+, ce qui n'est pas le comportement souhaité pour un secours TACACS+.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise