對於透過 RADIUS 進行的 EAP-MSCHAPv2 用戶端驗證,ISE 應設定使用哪種 EAP 外部方法?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: PEAP.
為什麼這是答案
正確答案是 PEAP。當使用 RADIUS 進行 EAP-MSCHAPv2 用戶端驗證時,可擴展認證協定 (EAP) 外部方法應設定為 PEAP (Protected EAP)。PEAP 是一種 EAP 封裝方法,它在 TLS (Transport Layer Security) 隧道內安全地傳輸 EAP 訊息,包括 EAP-MSCHAPv2。這確保了用戶端憑證(例如使用者名稱和密碼)在傳輸過程中的機密性和完整性。 LDAP 是一種目錄服務協定,用於存取和維護分散式目錄資訊服務,而非 EAP 外部方法。EAP-FAST 和 EAP-TLS 雖然是 EAP 方法,但它們通常用於不同的認證場景。EAP-TLS 需要用戶端和伺服器雙方都使用憑證,而 EAP-FAST 則使用受保護的存取憑證 (PAC)。對於 EAP-MSCHAPv2 這種基於密碼的認證,PEAP 是最常見且安全的封裝方式。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡