AAA jest skonfigurowane z 'aaa authentication login default group tacacs+ local'. Podczas awarii serwera TACACS+ logowania użytkowników pomyślnie uwierzytelniają się lokalnie. Co jest wymagane na routerze, aby ten mechanizm awaryjny zadziałał?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Musi istnieć wpis w lokalnej bazie danych użytkowników (lokalne nazwy użytkowników), aby uwierzytelnianie mogło powrócić do metody lokalnej..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to: Musi istnieć wpis w lokalnej bazie danych użytkowników (lokalne nazwy użytkowników), aby uwierzytelnianie mogło powrócić do metody lokalnej. Wyjaśnienie: Polecenie aaa authentication login default group tacacs+ local określa listę metod uwierzytelniania. Router próbuje uwierzytelnić użytkownika za pomocą serwera TACACS+. Jeśli serwer TACACS+ jest niedostępny lub uwierzytelnianie się nie powiedzie, router automatycznie przechodzi do następnej metody na liście, którą w tym przypadku jest local. Aby uwierzytelnianie lokalne zadziałało, musi istnieć odpowiedni wpis użytkownika (nazwa użytkownika i hasło) w lokalnej bazie danych routera. Pozostałe opcje są nieprawidłowe: Serwer TACACS+ nie musi być zawsze osiągalny; mechanizm awaryjny jest właśnie po to, aby zapewnić działanie uwierzytelniania, gdy serwer TACACS+ jest niedostępny. Konfiguracja RADIUS jako metody pomocniczej nie jest wymagana; mechanizm awaryjny zadziała z metodą local. Kolejność local group tacacs+ zmieniłaby priorytet, najpierw próbując uwierzytelnić lokalnie, a dopiero potem przez TACACS+, co nie jest celem w tym scenariuszu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana