В вашей компании есть беспроводные контроллеры в филиалах, которые отправляют RADIUS-запросы на локальный сервер NPS под названием Branch-NPS. Корпоративная политика требует, чтобы вся аутентификация и учет обрабатывались на центральном сервере NPS в штаб-квартире (HQ-NPS). Branch-NPS должен пересылать запросы только на основе NAS-IP-Address контроллеров филиалов и не должен выполнять локальную аутентификацию. Какие два действия следует выполнить на Branch-NPS?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте группу удаленных RADIUS-серверов (Remote RADIUS Server Group), которая содержит HQ-NPS., Создайте политику запросов на подключение (Connection Request Policy), которая соответствует контроллерам филиалов и пересылает аутентификацию и учет в группу удаленных RADIUS-серверов..
Почему это правильный ответ
Для пересылки RADIUS-запросов на центральный NPS-сервер необходимо сначала определить этот сервер. Создание группы удаленных RADIUS-серверов, содержащей HQ-NPS, позволяет Branch-NPS знать, куда отправлять запросы. Затем, чтобы Branch-NPS пересылал запросы, а не обрабатывал их локально, требуется политика запросов на подключение. Эта политика должна быть настроена так, чтобы соответствовать запросам от контроллеров филиалов (например, по NAS-IP-Address) и указывать на пересылку этих запросов в созданную группу удаленных RADIUS-серверов. Создание сетевой политики на Branch-NPS неверно, так как это приведет к локальной аутентификации, что противоречит требованию пересылки. Добавление правила замены области не требуется, поскольку задача состоит в пересылке запросов, а не в изменении имен пользователей перед аутентификацией.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется