Pour l'authentification client EAP-MSCHAPv2 via RADIUS, quelle méthode externe EAP ISE doit-il être configuré pour utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : PEAP.
Pourquoi c'est la réponse
Pour l'authentification EAP-MSCHAPv2 via RADIUS, ISE doit être configuré pour utiliser PEAP (Protected Extensible Authentication Protocol). PEAP encapsule EAP-MSCHAPv2 dans un tunnel TLS sécurisé, protégeant ainsi les informations d'identification de l'utilisateur. LDAP est un protocole d'accès aux annuaires, pas une méthode EAP. EAP-FAST est une méthode EAP propriétaire de Cisco qui utilise des PAC (Protected Access Credentials) et n'est pas directement liée à MSCHAPv2. EAP-TLS est une méthode EAP qui utilise des certificats côté client et serveur, offrant une sécurité robuste mais nécessitant une infrastructure PKI plus complexe pour les clients, contrairement à MSCHAPv2 qui est basé sur un mot de passe.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise