Какой внешний метод EAP должен быть настроен в ISE для аутентификации клиентов EAP-MSCHAPv2 через RADIUS?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: PEAP.
Почему это правильный ответ
PEAP (Protected Extensible Authentication Protocol) является правильным выбором, поскольку он инкапсулирует EAP-MSCHAPv2 внутри защищенного туннеля TLS. Это позволяет безопасно передавать учетные данные пользователя (имя пользователя и пароль) через незащищенную сеть, что является критически важным для EAP-MSCHAPv2. LDAP (Lightweight Directory Access Protocol) используется для доступа к каталогам, но сам по себе не является методом EAP для аутентификации клиентов. Он может быть источником идентификационных данных, но не методом инкапсуляции. EAP-FAST (Flexible Authentication via Secure Tunneling) — это альтернативный метод EAP, который также использует туннелирование, но он обычно используется с PAC (Protected Access Credential) и не является прямым методом инкапсуляции для EAP-MSCHAPv2. EAP-TLS (EAP-Transport Layer Security) обеспечивает самую сильную аутентификацию на основе сертификатов как для клиента, так и для сервера, но он не инкапсулирует EAP-MSCHAPv2. Клиенты EAP-TLS используют свои собственные сертификаты для аутентификации, а не имя пользователя и пароль.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется