Un SSID d'authentification web d'entreprise utilise ISE RADIUS et le VLAN invité doit être attribué après l'authentification. Que doit-on activer pour qu'ISE puisse spécifier le VLAN invité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer AAA Override..
Pourquoi c'est la réponse
L'activation de la substitution AAA (AAA Override) est essentielle car elle permet au serveur RADIUS (dans ce cas, Cisco ISE) de renvoyer des attributs spécifiques au client, tels que l'ID de VLAN, après une authentification réussie. Sans cette fonctionnalité activée sur le point d'accès ou le contrôleur WLAN, l'appareil réseau ignorera les attributs VLAN envoyés par ISE et maintiendra le client dans le VLAN par défaut configuré localement. "Activer Network Access Control State" est une fonctionnalité de sécurité différente, souvent liée à la posture du client, et non à l'attribution de VLAN. "Définir le nom de la politique AAA" est une étape de configuration, mais ne permet pas en soi la substitution de VLAN. "Définir le profilage RADIUS" est utilisé pour identifier les types de périphériques, mais ne contrôle pas l'attribution dynamique de VLAN post-authentification.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise