助け合いフォーラム

Cisco

CCNP ENARSI(300-410)
問題ID : 29383
問題を開く
(config)#aaa authorization exec default group radius if-authenticated 上記設定を行ったルータとRADIUSサーバが通信できない場合、どのように認可を行うか。

この問題はプレミアムコンテンツです。

上に戻る

if-authenticatedコマンドとlocalコマンドの違い

公開日 2022/11/06

if-authenticatedコマンドの動作がよくわからないです。

本設問の解析では
(config)#aaa authorization exec default group radius if-authenticated
(config)#aaa authorization exec default group radius local
以上の設定の比較されています。

しかし両方とも
1.radiusサーバで認証を試行し、認証失敗
2.ローカルデータベースで認証を試行
と、同じ動作を行なっているように思われます。

if-authenticatedコマンドとlocalコマンドの違いが知りたいです。
よろしくお願いいたします。

2022/11/09 11:47

間違っていたらすみませんが、解説を見たところ以下のような感じかなと思いました。
認証はどちらも同じくローカルデータベースで行われています。(設定:aaa authentication login default group radius local)
ここでは認可の動作についてを問われているので、動作の違いとしてはline vtyに設定されている権限レベルとなるのか、ローカルデータベースで設定した権限レベルとなるのかだと思います。

■if-authenticatedの場合
-設定内容-
aaa authentication login default group radius local
aaa authorization exec default group radius if-authenticated

1.radius認証に失敗
2.ローカルデータベースにより認証され、if-authenticatedによりline vtyに設定されている権限レベルにて認可される

■localの場合
-設定内容-
aaa authentication login default group radius local
aaa authorization exec default group radius local

1.radius認証に失敗
2.ローカルデータベースにより認証され、権限レベルについてもローカルデータベースで設定されている権限レベルにて認可される


コメント

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?