您的公司有分支機構的無線控制器,會將 RADIUS 請求傳送到名為 Branch-NPS 的本機 NPS 伺服器。公司政策要求所有驗證和計費都必須在總部 (HQ-NPS) 的中央 NPS 上處理。Branch-NPS 只能根據分支機構控制器的 NAS-IP-Address 轉送請求,並且不得執行本機驗證。您應該在 Branch-NPS 上執行哪兩個動作?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個包含 HQ-NPS 的 Remote RADIUS Server Group。, 建立一個 Connection Request Policy,該策略符合分支機構控制器並將驗證和計費轉送到 Remote RADIUS Server Group。.
為什麼這是答案
正確答案是建立一個包含 HQ-NPS 的 Remote RADIUS Server Group,以及建立一個 Connection Request Policy,該策略符合分支機構控制器並將驗證和計費轉送到 Remote RADIUS Server Group。根據公司政策,Branch-NPS 必須將所有 RADIUS 請求轉送到 HQ-NPS 進行處理,這需要配置遠端 RADIUS 伺服器群組來指定 HQ-NPS。接著,Connection Request Policy 用於識別來自分支機構控制器的請求,並將這些請求轉送到先前建立的遠端 RADIUS 伺服器群組,以確保所有驗證和計費都在 HQ-NPS 上進行。 在 Branch-NPS 上建立 Network Policy 會導致本機處理驗證,這違反了將所有驗證轉送到 HQ-NPS 的政策。新增 realm substitution rule 主要用於修改使用者名稱以匹配不同的 RADIUS 領域,這與將請求轉送到中央 NPS 的要求無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡