ISE RADIUS настроен для аутентификации VTY с локальным резервированием. Если ISE недоступен, Telnet должен использовать локальные учетные данные admin/cisco123. Какие два изменения в конфигурации устранят сбой? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: aaa authentication login RAD-LOCAL group RAD-SERV local, line vty 0 4 login authentication RAD-LOCAL.
Почему это правильный ответ
Для обеспечения локального резервирования при недоступности ISE необходимо создать список методов аутентификации, который сначала обращается к RADIUS-серверу (ISE), а затем, в случае его недоступности, использует локальную базу данных маршрутизатора. Команда aaa authentication login RAD-LOCAL group RAD-SERV local создает именованный список RAD-LOCAL. Он предписывает маршрутизатору сначала попытаться аутентифицировать пользователя через группу серверов RAD-SERV (где настроен ISE RADIUS). Если серверы в этой группе недоступны или аутентификация не удалась, маршрутизатор переключится на использование локальных учетных данных. Команда line vty 0 4 login authentication RAD-LOCAL применяет этот именованный список методов аутентификации к линиям VTY, обеспечивая желаемое поведение. Опция aaa authentication login RAD-SERV group RAD-LOCAL local неверна, так как она сначала пытается использовать локальные учетные данные, а затем RADIUS, что противоречит требованию. Опции line vty 0 4 login authentication default и line vty 0 4 login authentication RAD-SERV либо используют список по умолчанию, либо только RADIUS, не обеспечивая локального резервирования.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется