Uw bedrijf heeft draadloze controllers in filialen die RADIUS-verzoeken sturen naar een lokale NPS-server genaamd Branch-NPS. Het bedrijfsbeleid vereist dat alle authenticatie en accounting worden verwerkt op een centrale NPS op het hoofdkantoor (HQ-NPS). Branch-NPS mag alleen verzoeken doorsturen op basis van het NAS-IP-Address van de filiaalcontrollers en mag geen lokale authenticatie uitvoeren. Welke twee acties moet u uitvoeren op Branch-NPS?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Remote RADIUS Server Group aan die HQ-NPS bevat., Maak een Connection Request Policy aan die overeenkomt met de filiaalcontrollers en authenticatie en accounting doorstuurt naar de Remote RADIUS Server Group..
Waarom dit het antwoord is
Om RADIUS-verzoeken van draadloze controllers door te sturen naar een centrale NPS-server (HQ-NPS) zonder lokale authenticatie op Branch-NPS, moet u eerst een Remote RADIUS Server Group aanmaken. Deze groep definieert HQ-NPS als de server waarnaar verzoeken moeten worden doorgestuurd. Vervolgens configureert u een Connection Request Policy. Deze policy moet overeenkomen met de inkomende verzoeken van de filiaalcontrollers (bijvoorbeeld op basis van het NAS-IP-Address) en de actie instellen om authenticatie- en accounting-verzoeken door te sturen naar de eerder aangemaakte Remote RADIUS Server Group. Een Network Policy is hier niet geschikt, omdat deze lokale authenticatie en autorisatie afhandelt. Een realm substitution rule is niet nodig, omdat het doel is om verzoeken door te sturen, niet om gebruikersnamen te wijzigen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig