Un SSID di autenticazione web aziendale utilizza ISE RADIUS e la VLAN guest deve essere assegnata dopo l'autenticazione. Cosa deve essere abilitato affinché ISE possa specificare la VLAN guest?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare AAA Override..
Perché questa è la risposta
Per consentire a Cisco ISE di assegnare dinamicamente una VLAN guest dopo l'autenticazione, è necessario abilitare "AAA Override" sull'interfaccia o sul profilo SSID del WLC (Wireless LAN Controller). Questa funzionalità permette al WLC di accettare attributi RADIUS specifici (come Tunnel-Private-Group-ID per la VLAN) inviati da ISE, sovrascrivendo le configurazioni locali. Senza AAA Override, il WLC ignorerà questi attributi e manterrà la VLAN predefinita. "Network Access Control State" è una funzionalità di sicurezza più ampia. "Impostare il nome della policy AAA" definisce solo il nome della policy. "Impostare RADIUS Profiling" è per l'identificazione dei dispositivi, non per l'assegnazione dinamica di VLAN.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta