La tua azienda dispone di controller wireless di filiale che inviano richieste RADIUS a un server NPS locale denominato Branch-NPS. La policy aziendale richiede che tutte le autenticazioni e la contabilità siano elaborate su un NPS centrale presso la sede centrale (HQ-NPS). Branch-NPS deve inoltrare le richieste solo in base al NAS-IP-Address dei controller di filiale e non deve eseguire l'autenticazione locale. Quali due azioni dovresti eseguire su Branch-NPS?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un gruppo di server RADIUS remoto che contenga HQ-NPS., Creare una Connection Request Policy che corrisponda ai controller di filiale e inoltri l'autenticazione e la contabilità al gruppo di server RADIUS remoto..
Perché questa è la risposta
Per soddisfare i requisiti, Branch-NPS deve fungere da proxy RADIUS, inoltrando le richieste a HQ-NPS senza autenticarle localmente. 1. Creare un gruppo di server RADIUS remoto che contenga HQ-NPS: Questo passaggio è fondamentale per definire HQ-NPS come destinazione per le richieste inoltrate. Branch-NPS avrà bisogno di sapere a quale server remoto inviare le richieste. 2. Creare una Connection Request Policy che corrisponda ai controller di filiale e inoltri l'autenticazione e la contabilità al gruppo di server RADIUS remoto: Una Connection Request Policy (CRP) è necessaria per intercettare le richieste dai controller di filiale (basandosi sul NAS-IP-Address) e configurare Branch-NPS per inoltrarle al gruppo di server RADIUS remoto (HQ-NPS) invece di elaborarle localmente. Le opzioni errate sono: Creare una Network Policy su Branch-NPS che elabori l'autenticazione localmente e ignori l'inoltro remoto: Questo contraddice direttamente il requisito di non eseguire l'autenticazione locale e di inoltrare tutte le richieste. Le Network Policy sono per l'autenticazione locale. Aggiungere una regola di sostituzione del realm su Branch-NPS per riscrivere i nomi utente prima dell'autenticazione: Le regole di sostituzione del realm modificano i nomi utente, ma non sono il meccanismo principale per l'inoltro delle richieste RADIUS a un server remoto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta