Zastosuj metodę autoryzacji exec, która najpierw sprawdza serwer AAA, następnie użytkowników lokalnych, a w przypadku niepowodzenia obu, odmawia dostępu. Która konfiguracja to realizuje?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: aaa authorization exec default group radius local.
Dlaczego to jest odpowiedź
Poprawna konfiguracja to aaa authorization exec default group radius local. Ta komenda tworzy listę metod autoryzacji o nazwie default dla dostępu exec. Słowo kluczowe group radius instruuje urządzenie, aby najpierw spróbowało autoryzacji za pomocą serwera RADIUS. Jeśli serwer RADIUS nie odpowie lub autoryzacja się nie powiedzie, urządzenie przejdzie do następnej metody, którą jest local, czyli lokalna baza danych użytkowników urządzenia. Jeśli autoryzacja nie powiedzie się również w lokalnej bazie danych, dostęp zostanie odmówiony, ponieważ nie ma innych metod. Pozostałe opcje są niepoprawne: aaa authorization exec default local group radius none: Ta opcja najpierw sprawdza użytkowników lokalnych, a następnie RADIUS. Słowo kluczowe none na końcu oznacza, że jeśli wszystkie poprzednie metody zawiodą, autoryzacja zostanie odmówiona, ale kolejność jest błędna. aaa authorization exec default group radius local none: Chociaż kolejność jest poprawna, słowo kluczowe none na końcu jest zbędne, ponieważ domyślnie, jeśli wszystkie określone metody zawiodą, dostęp jest odmawiany. aaa authorization exec default local group tacacs+: Ta opcja używa TACACS+ zamiast RADIUS i zaczyna od użytkowników lokalnych, co jest niezgodne z wymaganiem.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana