Per l'autenticazione client EAP-MSCHAPv2 tramite RADIUS, quale metodo esterno EAP dovrebbe essere configurato in ISE?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: PEAP.
Perché questa è la risposta
PEAP (Protected Extensible Authentication Protocol) è la scelta corretta perché incapsula EAP-MSCHAPv2 all'interno di un tunnel TLS crittografato, fornendo sicurezza per le credenziali utente. EAP-MSCHAPv2 da solo non crittografa il traffico, rendendolo vulnerabile. LDAP è un protocollo di directory e non un metodo EAP per l'autenticazione client. EAP-FAST è un'alternativa a EAP-TLS che utilizza credenziali PAC (Protected Access Credential) invece di certificati, ma non è direttamente correlato all'incapsulamento di EAP-MSCHAPv2. EAP-TLS richiede certificati lato client e lato server, offrendo la massima sicurezza ma non è il metodo EAP esterno per incapsulare specificamente EAP-MSCHAPv2.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta