在 R1 上配置了 AAA 和 TACACS+ server-group 的情況下,哪項更改可以修復 vty 身份驗證以使用該 server group?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: line vty 0 4 login authentication telnet.
為什麼這是答案
正確答案是 line vty 0 4 login authentication telnet。當您在 VTY 線路上配置 login authentication telnet 時,它會指示路由器使用預設的 AAA 認證方法清單。如果已配置 aaa authentication login default group TAC-SERV local 或類似的命令,則路由器將嘗試使用名為 TAC-SERV 的 TACACS+ 伺服器群組進行認證。 選項 line vty 0 4 login authentication TAC-SERV 是不正確的,因為 TAC-SERV 應該是 AAA 認證方法清單的一部分,而不是直接在 VTY 線路上指定。選項 tacacs-server host 192.168.1.5 key Cisco123 和 ip tacacs-server host 192.168.1.5 key Cisco123 是用於配置 TACACS+ 伺服器本身的命令,而不是用於修復 VTY 認證。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡