CiscoCisco CCNP Enterprise (ENCOR) 350-401 Certification
·JA
·更新日 15 Aug 2026
AAAサーバーを最初にチェックし、次にローカルユーザーをチェックし、両方が失敗した場合はアクセスを拒否するexec認証方式を適用します。これを実現する設定はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: aaa authorization exec default group radius local.
これが解答である理由
この設定は、exec認証のデフォルトメソッドリストを定義します。group radiusは、RADIUSサーバーを最初に認証ソースとして使用するように指定します。RADIUSサーバーが応答しないか、認証に失敗した場合、localキーワードにより、ルータのローカルユーザーデータベースが次の認証ソースとして使用されます。どちらも失敗した場合、デフォルトの動作としてアクセスは拒否されます。
誤った選択肢のnoneは、認証が失敗した場合に認証をスキップしてアクセスを許可するため、要件の「アクセスを拒否する」に反します。group tacacs+はRADIUSではなくTACACS+サーバーを使用するため、要件と異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要