ISE RADIUS is geconfigureerd voor VTY-authenticatie met lokale fallback. Als ISE niet beschikbaar is, moet Telnet de lokale admin/cisco123 gebruiken. Welke twee configuratiewijzigingen verhelpen de storing? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: aaa authentication login RAD-LOCAL group RAD-SERV local, line vty 0 4 login authentication RAD-LOCAL.
Waarom dit het antwoord is
De opdracht vereist dat VTY-authenticatie RADIUS (via een servergroep genaamd RAD-SERV) gebruikt met een lokale fallback als ISE niet beschikbaar is. 1. aaa authentication login RAD-LOCAL group RAD-SERV local: Deze AAA-methode definieert een lijst genaamd RAD-LOCAL. Het probeert eerst authenticatie via de RADIUS-servergroep RAD-SERV. Als dat mislukt (bijvoorbeeld omdat de ISE-server niet bereikbaar is), valt het terug op de lokale gebruikersdatabase van het apparaat. Dit voldoet aan de eis van lokale fallback. 2. line vty 0 4 login authentication RAD-LOCAL: Deze opdracht past de zojuist gedefinieerde AAA-methode RAD-LOCAL toe op de VTY-lijnen. Hierdoor wordt de gewenste authenticatievolgorde (RADIUS met lokale fallback) geactiveerd voor Telnet-sessies. De andere opties zijn onjuist: aaa authentication login RAD-SERV group RAD-LOCAL local is onjuist omdat de naam van de methode niet overeenkomt met de toepassing op de VTY-lijnen en de volgorde van de groepen is omgedraaid. line vty 0 4 login authentication default zou de standaard AAA-methode gebruiken, die mogelijk geen RADIUS met lokale fallback is. line vty 0 4 login authentication RAD-SERV zou alleen RADIUS gebruiken en geen lokale fallback bieden.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig