Której zewnętrznej metody EAP powinien używać ISE do uwierzytelniania klienta EAP-MSCHAPv2 przez RADIUS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: PEAP.
Dlaczego to jest odpowiedź
PEAP (Protected Extensible Authentication Protocol) jest prawidłową odpowiedzią, ponieważ jest to metoda EAP, która hermetyzuje EAP-MSCHAPv2 w bezpiecznym tunelu TLS. Umożliwia to uwierzytelnianie użytkowników za pomocą istniejących baz danych haseł, takich jak Active Directory, bez konieczności wdrażania certyfikatów po stronie klienta. LDAP (Lightweight Directory Access Protocol) to protokół dostępu do katalogów, a nie metoda EAP. ISE może używać LDAP do sprawdzania poświadczeń, ale nie jest to metoda EAP. EAP-FAST (Flexible Authentication via Secure Tunneling) to alternatywa dla PEAP, ale nie jest to metoda, która bezpośrednio hermetyzuje EAP-MSCHAPv2. EAP-TLS (Transport Layer Security) wymaga certyfikatów zarówno po stronie serwera, jak i klienta, co czyni go bardziej złożonym w implementacji niż PEAP dla scenariuszy z EAP-MSCHAPv2.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana