ISE RADIUS는 로컬 폴백을 사용하여 VTY 인증을 위해 구성됩니다. ISE가 다운되면 Telnet은 로컬 admin/cisco123을 사용해야 합니다. 어떤 두 가지 구성 변경으로 실패를 해결할 수 있습니까? (두 가지를 선택하십시오.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: aaa authentication login RAD-LOCAL group RAD-SERV local, line vty 0 4 login authentication RAD-LOCAL.
이것이 정답인 이유
정답은 aaa authentication login RAD-LOCAL group RAD-SERV local과 line vty 0 4 login authentication RAD-LOCAL입니다. aaa authentication login RAD-LOCAL group RAD-SERV local 명령은 RAD-LOCAL이라는 인증 목록을 정의합니다. 이 목록은 먼저 RAD-SERV 그룹(RADIUS 서버를 나타냄)을 사용하여 인증을 시도하고, RADIUS 서버를 사용할 수 없는 경우 local 데이터베이스(로컬 admin/cisco123)로 폴백합니다. line vty 0 4 login authentication RAD-LOCAL 명령은 VTY 라인에 대해 이 RAD-LOCAL 인증 목록을 적용하여, 정의된 폴백 메커니즘을 활성화합니다. 다른 옵션들은 올바른 폴백 순서를 설정하지 않거나, VTY 라인에 올바른 인증 목록을 적용하지 않습니다. 예를 들어, aaa authentication login RAD-SERV group RAD-LOCAL local은 RADIUS 서버가 아닌 로컬 인증을 먼저 시도하여 요구 사항을 충족하지 못합니다. line vty 0 4 login authentication default는 기본 인증 목록을 사용하며, 이는 필요한 폴백 로직을 포함하지 않을 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음