ネットワークエンジニアが、接続しているデバイスに関する詳細情報を取得するために、CiscoワイヤレスLANコントローラを設定しています。この情報は、認証ポリシーで使用するためにCisco ISEに送信する必要があります。このタスクを実行するには、CiscoワイヤレスLANコントローラでどのプロファイリングメカニズムを設定する必要がありますか?
管理者がCiscoスイッチでTACACS+を設定しているが、Cisco ISEでユーザー認証ができない。
設定には正しいキー Cisc039712287 が含まれていますが、スイッチは Cisco ISE インスタンスから応答を受信していません。AAA 設定を検証し、TACACS+ サーバーの問題を特定するには、何をする必要がありますか?
管理者は、ネイティブ サプリカント プロファイルを Cisco ISE ポスチャ エージェントで使用するように設定しており、有線デバイスを使用して接続をテストして、使用可能なプロファイル設定を判断する必要があります。このタスクを実行するには、どの 2 つの構成設定を使用する必要がありますか? (2つ選んでください。)
エンジニアは、802.1XをサポートできないCisco IP電話にネットワークアクセスを提供するために、Cisco ISEプロファイラサービスを使用する必要があります。Cisco ISEは、アクセススイッチデバイスセンサー情報システム記述とプラットフォームタイプを使用してCisco IP電話をプロファイリングし、アクセスを許可するように構成されています。構成を完了するために、スイッチで構成する必要があるプロトコルはどれですか?(2つ選択してください。)
無線ネットワークのユーザーは、Cisco Catalystスイッチを介して802.1Xを使用してCisco ISEに認証します。エンジニアは、認証されていないユーザーが制限されたサーバーにアクセスできないように、インラインタグ付けを使用してユーザーのトラフィックにセキュリティグループタグを割り当てる更新された構成を作成する必要があります。以下の構成が実行されました。
* Cisco ISEをCisco TrustSec AAAサーバーとして構成しました
* Cisco ISEでスイッチをRADIUSデバイスとして設定しました
* Cisco ISEで無線LANコントローラをTrustSecデバイスとして構成しました。
ワイヤレスユーザー向けにセキュリティグループを作成しました
* 証明書認証プロファイルを作成しました
# IDソースシーケンスを作成しました
無線ユーザーに適切なセキュリティグループタグを割り当てた
* セキュリティグループアクセス制御リストを定義して、送信ポリシーを指定します
* Cisco ISEのTrustSecポリシーマトリックスでアクセス制御リストを適用しました
* スイッチ上でTrustSecを設定しました
* 無線LANコントローラでTrustSecを設定しました
設定を完了するには、どの2つの操作を行う必要がありますか?(2つ選択してください。)
完全に分散されたCiscoISE展開には何が含まれますか。
管理者は、証明書なしでオンボーディングされ、Cisco ISE デバイス ポータルで盗難として報告された BYOD エンドポイントへのアクセスをブロックする必要があります。DenyAccess アクセス許可を設定する承認ポリシーを構成するときに使用する必要がある条件はどれですか?