Twoja firma posiada kontrolery bezprzewodowe w oddziałach, które wysyłają żądania RADIUS do lokalnego serwera NPS o nazwie Branch-NPS. Polityka korporacyjna wymaga, aby wszystkie uwierzytelnienia i rozliczenia były przetwarzane na centralnym serwerze NPS w siedzibie głównej (HQ-NPS). Branch-NPS musi jedynie przekazywać żądania na podstawie NAS-IP-Address kontrolerów oddziałów i nie może wykonywać lokalnego uwierzytelniania. Które dwie czynności należy wykonać na Branch-NPS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz grupę zdalnych serwerów RADIUS (Remote RADIUS Server Group), która zawiera HQ-NPS., Utwórz politykę żądań połączenia (Connection Request Policy), która pasuje do kontrolerów oddziałów i przekazuje uwierzytelnianie oraz rozliczanie do grupy zdalnych serwerów RADIUS..
Dlaczego to jest odpowiedź
Aby spełnić wymagania, Branch-NPS musi działać jako serwer proxy RADIUS. Należy utworzyć grupę zdalnych serwerów RADIUS zawierającą HQ-NPS, co definiuje cel przekazywania żądań. Następnie, polityka żądań połączenia musi być skonfigurowana tak, aby pasowała do żądań pochodzących z kontrolerów bezprzewodowych w oddziałach (na podstawie ich adresów IP NAS) i przekazywała te żądania do wcześniej zdefiniowanej grupy zdalnych serwerów RADIUS. Polityka sieciowa na Branch-NPS przetwarzałaby uwierzytelnianie lokalnie, co jest sprzeczne z wymaganiem przekazywania. Reguła podstawiania obszaru nie jest wymagana, ponieważ celem jest przekazywanie, a nie modyfikowanie nazw użytkowników przed lokalnym uwierzytelnieniem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana