R1 doit authentifier Telnet via Cisco ISE à 192.168.1.5 avec le secret partagé Cisco123. R1 a actuellement un serveur radius ISE1 et un groupe AAA défini comme tacacs+ RAD-SERV, et aaa authentication login default group RAD-SERV. Quelle modification de configuration corrige l'authentification Telnet contre ISE ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : aaa group server radius RAD-SERV server name ISE1.
Pourquoi c'est la réponse
La configuration actuelle utilise un groupe AAA nommé RAD-SERV défini pour TACACS+, mais l'authentification Telnet doit se faire via RADIUS vers Cisco ISE. L'option correcte crée un nouveau groupe AAA de type RADIUS nommé RAD-SERV et y associe le serveur ISE1. Cela permet de diriger les requêtes d'authentification Telnet vers le serveur RADIUS ISE. L'option "line vty 0 4 login authentication RAD-SERV" est incorrecte car le groupe RAD-SERV est actuellement configuré pour TACACS+, pas pour RADIUS. L'option "aaa group server tacacs+ ISE1 server name RAD-SERV" est incorrecte car elle tente de définir un serveur TACACS+ avec un nom de serveur, ce qui n'est pas la syntaxe correcte et ne change pas le type de protocole. L'option "line vty 0 4 login authentication default" est incorrecte car elle utiliserait la méthode d'authentification par défaut, qui est actuellement configurée pour TACACS+ (group RAD-SERV), et non RADIUS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise