问题:
[]8. 请分析如下配置命令(这些配置命令将要被粘贴到路由器的配置中)。假设在粘贴这些配置之前路由 器中没有其他AAA配置或者其他安全配置,那么在用户试图进入特权模式时,下面有关认证进程及认 证顺序的描述,哪一项是正确的?
enable secret fred
enable authentication wilma
username barney password betty
aaa new-model
aaa authentication enable default group radius enable
aaa authentication enable wilma group fred local
aaa authentication login default group radius local
aaa authentication login fred 1ine group radius none
radius-server host 10.1.1.1 auth-port 1812 acct-port 1646
radius-server host 10.1.1.2 auth-port 1645 acct-port 1646
radius-server key cisco
aaa group server radius fred
server 10.1.1.3 auth-port 1645 acct-port 1646
server 10.1.1.4 auth-port 1645 acct-port 1646
line con 0
password cisco
login authentication fred
line VTY 0 4
password cisco
A.用户只需要提供密码fred即可,不需要提供用户名
B.10.1.1.1或10.1.1.2的RADIUS服务器必须接受用户提供的用户名/密码
C.首先由10.1.1.3的RADIUS服务器进行检查,如果没有响应,再由10.1.1.4的服务器进行检查
D.以上均不正确
Tags:思科认证CCIE路由和交换分类模拟试题
答案解析:
您可能感兴趣的问题
- 有10个文件,每个文件1GB,每个文件的每一行存放的都是用户的query,每个文件的query都可能重复。要求按照query的频度排序。
- 2. 如果看到下面限制访问虚拟主机容器的指令,那么允许哪些计算机访问?
- 18. 在共享目录中,Samba的什么指令允许所有用户访问?
- 21. 在Samba配置文件中做了几处修改,现在需要快速检查它的语法错误。用什么命令测试smb.conf文件的语法错误?
- 10、 Which of the following are not valid DH groups for use with the Cisco IPsec VPN Client? (Choose
- 14、Which methods are available for client IP address assignment?哪些方法可用于客户端IP地址分配?
- 21、 When configuring your ASA to use more than one NTP server, what parameter decides whether one se
- 14. Which of the following are valid group policy types?下面的哪一个是有效的组策略类型?
- 21. Which configuration command is used in the CLI to create a new RSA key pair?可以使用CLI 的哪个配置命令生成一个新
- 41. Which of the following sections are not available panels for portal customization?对于门户定制来说,下面那些部