Applicare un metodo di autorizzazione exec che controlli prima un server AAA, poi gli utenti locali, e neghi l'accesso se entrambi falliscono. Quale configurazione realizza questo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: aaa authorization exec default group radius local.
Perché questa è la risposta
L'opzione corretta, aaa authorization exec default group radius local, stabilisce una lista di metodi di autorizzazione. Inizia tentando l'autorizzazione tramite un server RADIUS (specificato da group radius). Se il server RADIUS non è disponibile o non autorizza l'utente, il router tenta l'autorizzazione tramite il database degli utenti locali (specificato da local). Se entrambi i metodi falliscono, l'accesso viene negato per impostazione predefinita, poiché non è specificato alcun metodo aggiuntivo come none. Le opzioni errate: aaa authorization exec default local group radius none: Prova prima gli utenti locali, poi RADIUS, e infine nega esplicitamente l'accesso con none se entrambi falliscono. La domanda richiede prima il server AAA. aaa authorization exec default group radius local none: È simile alla risposta corretta ma include none, che è ridondante in questo contesto poiché il comportamento predefinito è negare l'accesso se tutti i metodi falliscono. aaa authorization exec default local group tacacs+: Specifica TACACS+ invece di RADIUS e tenta prima gli utenti locali.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta