R1, 192.168.1.5 adresindeki Cisco ISE üzerinden Telnet kimlik doğrulaması yapmalı ve paylaşılan gizli anahtar Cisco123 olmalıdır. R1'de şu anda radius sunucusu ISE1 ve tacacs+ RAD-SERV olarak tanımlanmış bir AAA grubu ile birlikte aaa authentication login default group RAD-SERV yapılandırması bulunmaktadır. Telnet kimlik doğrulamasını ISE'ye karşı düzelten yapılandırma değişikliği hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: aaa group server radius RAD-SERV server name ISE1.
Neden bu cevap
Doğru cevap, aaa group server radius RAD-SERV server name ISE1 komutudur çünkü bu komut, mevcut RAD-SERV adlı AAA grubunu bir RADIUS grubuna dönüştürür ve bu grubun Cisco ISE sunucusunu (ISE1) kullanmasını sağlar. Soruda Telnet kimlik doğrulamasının ISE üzerinden yapılması ve ISE'nin bir RADIUS sunucusu olduğu belirtilmiştir. Mevcut yapılandırmada aaa authentication login default group RAD-SERV komutu zaten RAD-SERV grubunu kullanmaktadır. Bu değişiklikle, Telnet kimlik doğrulaması için varsayılan grup artık RADIUS protokolünü kullanarak ISE ile iletişim kuracaktır. Diğer seçenekler neden yanlış: line vty 0 4 login authentication RAD-SERV: Bu komut, VTY hatları için kimlik doğrulama yöntemini RAD-SERV grubuna atar, ancak grubun kendisini TACACS+'tan RADIUS'a dönüştürmez. aaa group server tacacs+ ISE1 server name RAD-SERV: Bu komut, ISE1 adında yeni bir TACACS+ grubu oluşturur ve RAD-SERV sunucusunu kullanır. Bu, ISE'yi RADIUS olarak kullanma amacına hizmet etmez. line vty 0 4 login authentication default: Bu komut, VTY hatları için kimlik doğrulamasını varsayılan yönteme (yani aaa authentication login default komutuyla tanımlanan yönteme) geri döndürür. Ancak, varsayılan grubun RADIUS kullanmasını sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez