R1 musi uwierzytelniać Telnet za pośrednictwem Cisco ISE pod adresem 192.168.1.5 z kluczem współdzielonym Cisco123. R1 ma obecnie zdefiniowany serwer radius ISE1 i grupę AAA jako tacacs+ RAD-SERV oraz aaa authentication login default group RAD-SERV. Która zmiana konfiguracji naprawi uwierzytelnianie Telnetu w stosunku do ISE?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: aaa group server radius RAD-SERV server name ISE1.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to aaa group server radius RAD-SERV server name ISE1. Obecna konfiguracja używa grupy AAA typu tacacs+ o nazwie RAD-SERV, która jest przeznaczona dla serwera TACACS+. Aby uwierzytelnić Telnet za pośrednictwem Cisco ISE, które działa jako serwer RADIUS, należy zmienić typ grupy AAA na radius. Polecenie aaa group server radius RAD-SERV server name ISE1 tworzy grupę serwerów RADIUS o nazwie RAD-SERV i przypisuje do niej serwer o nazwie ISE1, który musi być wcześniej zdefiniowany jako serwer RADIUS. Pozostałe opcje są nieprawidłowe, ponieważ: line vty 0 4 login authentication RAD-SERV używa istniejącej, błędnej grupy TACACS+; aaa group server tacacs+ ISE1 server name RAD-SERV tworzy grupę TACACS+, a nie RADIUS; line vty 0 4 login authentication default używałoby domyślnej metody uwierzytelniania, która w tym przypadku jest już ustawiona na błędną grupę TACACS+.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana