Önce bir AAA sunucusunu, ardından yerel kullanıcıları kontrol eden ve her ikisi de başarısız olursa erişimi reddeden bir exec yetkilendirme yöntemi uygulayın. Bunu hangi yapılandırma sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: aaa authorization exec default group radius local.
Neden bu cevap
Doğru cevap, aaa authorization exec default group radius local komutudur. Bu komut, exec yetkilendirmesi için varsayılan bir yöntem listesi tanımlar. İlk olarak, bir RADIUS sunucusu aracılığıyla yetkilendirme yapmaya çalışır (group radius). Eğer RADIUS sunucusu erişilemezse veya yetkilendirme başarısız olursa, yerel kullanıcı veritabanını kontrol eder (local). Her iki yöntem de başarısız olursa, erişim reddedilir. Diğer seçenekler şunlardır: aaa authorization exec default local group radius none: Bu komut, önce yerel kullanıcıları kontrol eder, ardından RADIUS sunucusunu. Ancak, none anahtar kelimesi, tüm yöntemler başarısız olsa bile yetkilendirmeye izin verir ki bu güvenlik açısından istenmeyen bir durumdur. aaa authorization exec default group radius local none: Bu komut, doğru sırayı izler ancak none anahtar kelimesi nedeniyle güvenlik zafiyeti oluşturur. aaa authorization exec default local group tacacs+: Bu komut, önce yerel kullanıcıları kontrol eder ve RADIUS yerine TACACS+ kullanır. Soru RADIUS'u önce kontrol etmeyi ve yerel kullanıcıları yedek olarak kullanmayı gerektirmektedir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez