R1 moet Telnet authenticeren via Cisco ISE op 192.168.1.5 met het gedeelde geheim Cisco123. R1 heeft momenteel de RADIUS-server ISE1 en een AAA-groep gedefinieerd als tacacs+ RAD-SERV, en aaa authentication login default group RAD-SERV. Welke configuratiewijziging lost de Telnet-authenticatie tegen ISE op?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: aaa group server radius RAD-SERV server name ISE1.
Waarom dit het antwoord is
De correcte configuratie is aaa group server radius RAD-SERV server name ISE1. De vraag specificeert dat R1 Telnet-authenticatie via Cisco ISE moet uitvoeren, wat een RADIUS-server is. De bestaande AAA-groep RAD-SERV is echter gedefinieerd als tacacs+. Om RADIUS te gebruiken, moet deze groep opnieuw worden gedefinieerd als radius. De optie aaa group server radius RAD-SERV server name ISE1 wijzigt de groep RAD-SERV om RADIUS te gebruiken en verwijst naar de eerder gedefinieerde RADIUS-server ISE1. De optie line vty 0 4 login authentication RAD-SERV zou de authenticatiemethode voor VTY-lijnen instellen, maar lost het onderliggende probleem van de verkeerd gedefinieerde AAA-groep niet op. De optie aaa group server tacacs+ ISE1 server name RAD-SERV zou de groep als TACACS+ definiëren, wat onjuist is voor ISE. De optie line vty 0 4 login authentication default zou de standaard authenticatiemethode gebruiken, die nog steeds naar de verkeerd geconfigureerde AAA-groep zou verwijzen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig