Étant donné AAA et un groupe de serveurs TACACS+ configuré sur R1, quelle modification corrige l'authentification vty pour utiliser le groupe de serveurs ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : line vty 0 4 login authentication telnet.
Pourquoi c'est la réponse
La commande correcte est line vty 0 4 login authentication telnet. Cette commande configure les lignes VTY pour utiliser la méthode d'authentification nommée "telnet". Si un groupe de serveurs TACACS+ a été configuré sous le nom "telnet" (par exemple, avec aaa authentication login telnet group TAC-SERV local), alors cette commande dirigera l'authentification vers ce groupe de serveurs. Les autres options sont incorrectes pour les raisons suivantes : line vty 0 4 login authentication TAC-SERV est incorrect car "TAC-SERV" est un nom de groupe de serveurs, pas une méthode d'authentification. Il faudrait d'abord définir une méthode d'authentification qui utilise ce groupe. tacacs-server host 192.168.1.5 key Cisco123 et ip tacacs-server host 192.168.1.5 key Cisco123 sont des commandes pour définir un serveur TACACS+ individuel, pas pour configurer l'authentification VTY. Elles sont nécessaires pour que le routeur sache où trouver le serveur TACACS+, mais elles ne lient pas l'authentification des lignes VTY à ce serveur.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise