ISE RADIUS jest skonfigurowany do uwierzytelniania VTY z lokalnym powrotem awaryjnym. Jeśli ISE jest niedostępne, Telnet powinien używać lokalnego administratora/cisco123. Które dwie zmiany w konfiguracji naprawią tę awarię? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: aaa authentication login RAD-LOCAL group RAD-SERV local, line vty 0 4 login authentication RAD-LOCAL.
Dlaczego to jest odpowiedź
Poprawne odpowiedzi to aaa authentication login RAD-LOCAL group RAD-SERV local i line vty 0 4 login authentication RAD-LOCAL. Pierwsza komenda definiuje nową listę metod uwierzytelniania o nazwie RAD-LOCAL. Określa ona, że router powinien najpierw próbować uwierzytelnić użytkowników za pomocą grupy serwerów RADIUS o nazwie RAD-SERV. Jeśli serwery RADIUS są niedostępne (lub uwierzytelnienie się nie powiedzie), router przejdzie do uwierzytelniania lokalnego, co jest wymaganym mechanizmem awaryjnym. Druga komenda line vty 0 4 login authentication RAD-LOCAL przypisuje tę nowo zdefiniowaną listę metod uwierzytelniania do wirtualnych terminali (VTY). Dzięki temu, wszystkie połączenia Telnet/SSH do routera będą korzystać z tej kolejności uwierzytelniania. Opcja aaa authentication login RAD-SERV group RAD-LOCAL local jest nieprawidłowa, ponieważ odwołuje się do nieistniejącej grupy RAD-LOCAL. Opcje line vty 0 4 login authentication default i line vty 0 4 login authentication RAD-SERV są nieprawidłowe, ponieważ nie implementują mechanizmu awaryjnego z lokalnym uwierzytelnianiem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana