Appliquez une méthode d'autorisation exec qui vérifie d'abord un serveur AAA, puis les utilisateurs locaux, et refuse l'accès si les deux échouent. Quelle configuration réalise cela ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : aaa authorization exec default group radius local.
Pourquoi c'est la réponse
La commande aaa authorization exec default group radius local est correcte car elle définit une liste de méthodes d'autorisation pour les sessions exec. group radius indique que le routeur doit d'abord tenter d'authentifier l'utilisateur via un serveur RADIUS. Si le serveur RADIUS est injoignable ou si l'authentification échoue, local indique que le routeur doit ensuite vérifier sa base de données d'utilisateurs locaux. L'absence du mot-clé none à la fin implique que si toutes les méthodes configurées échouent, l'accès est refusé, ce qui correspond à l'exigence. Les autres options sont incorrectes : aaa authorization exec default local group radius none : Cette option essaie d'abord les utilisateurs locaux, puis RADIUS, et none permet l'accès si toutes les méthodes échouent, ce qui est contraire à l'exigence de refus d'accès. aaa authorization exec default group radius local none : Bien qu'elle commence par RADIUS puis local, la présence de none à la fin autoriserait l'accès si toutes les méthodes échouent. aaa authorization exec default local group tacacs+ : Cette option utilise TACACS+ au lieu de RADIUS et commence par les utilisateurs locaux.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise