ISE RADIUS è configurato per l'autenticazione VTY con fallback locale. Se ISE non è disponibile, Telnet dovrebbe usare l'utente locale admin/cisco123. Quali due modifiche alla configurazione risolvono il problema? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: aaa authentication login RAD-LOCAL group RAD-SERV local, line vty 0 4 login authentication RAD-LOCAL.
Perché questa è la risposta
La configurazione aaa authentication login RAD-LOCAL group RAD-SERV local definisce un nuovo metodo di autenticazione chiamato RAD-LOCAL. Questo metodo tenta prima l'autenticazione tramite il gruppo di server RADIUS denominato RAD-SERV e, in caso di fallimento (ad esempio, ISE non disponibile), ricade sull'autenticazione locale. La configurazione line vty 0 4 login authentication RAD-LOCAL applica questo metodo di autenticazione alle linee VTY, garantendo che il fallback locale venga utilizzato quando ISE non è raggiungibile. L'opzione aaa authentication login RAD-SERV group RAD-LOCAL local è errata perché tenta di usare un gruppo inesistente (RAD-LOCAL) come server RADIUS. Le opzioni line vty 0 4 login authentication default e line vty 0 4 login authentication RAD-SERV non implementano il fallback locale desiderato; la prima usa il metodo predefinito, la seconda si basa solo sul gruppo RADIUS senza fallback esplicito.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta