R1 deve autenticare Telnet tramite Cisco ISE all'indirizzo 192.168.1.5 con la shared secret Cisco123. R1 attualmente ha il server radius ISE1 e un gruppo AAA definito come tacacs+ RAD-SERV, e aaa authentication login default group RAD-SERV. Quale modifica alla configurazione risolve l'autenticazione Telnet contro ISE?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: aaa group server radius RAD-SERV server name ISE1.
Perché questa è la risposta
L'opzione corretta è "aaa group server radius RAD-SERV server name ISE1". Questa configurazione crea un nuovo gruppo di server AAA di tipo RADIUS chiamato RAD-SERV e lo associa al server RADIUS denominato ISE1. Poiché l'autenticazione Telnet deve avvenire tramite Cisco ISE (che utilizza RADIUS), è necessario definire un gruppo RADIUS. L'attuale configurazione "aaa authentication login default group RAD-SERV" punterà a questo nuovo gruppo RADIUS per l'autenticazione di login. Le altre opzioni sono errate per i seguenti motivi: "line vty 0 4 login authentication RAD-SERV" non è sufficiente da sola, poiché il gruppo RAD-SERV è attualmente definito come TACACS+ e deve essere modificato per usare RADIUS. "aaa group server tacacs+ ISE1 server name RAD-SERV" definisce un gruppo TACACS+, mentre l'obiettivo è autenticare tramite RADIUS (Cisco ISE). "line vty 0 4 login authentication default" non risolve il problema, poiché il gruppo "default" è già configurato per usare il gruppo RAD-SERV, che è attualmente TACACS+.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta