300-715日本語試験無料問題集「Cisco Implementing and Configuring Cisco Identity Services Engine (300-715日本語版) 認定」

Cisco ISE内でネットワークアクセス制御のポリシーを作成する場合、管理者は、デバイスが接続しているワイヤレスSSIDに基づいてさまざまなアクセス制限を許可する必要があります。これを実現するには、どのポリシー条件を使用する必要がありますか?

Cisco ISE ATP プログラムではどのようなタイプの設計が必要ですか?

RADIUS プロトコルと TACACS+ プロトコルの 2 つの違いは何ですか? (2 つ選択してください。)

エンジニアは、プロファイリング専用のインターフェイスを使用して、VMWare 上で実行されている Cisco ISE 仮想アプライアンスに HTTP プローブを設定する必要があります。インターフェイスは、VM ネットワーク ポート グループに割り当てられます。
エンジニアは、Cisco ISE VM と VM のネットワーク設定へのアクセスのみを提供するユーザー アカウントを使用してハイパーバイザーにログインしています。このインターフェイスが SPAN トラフィックを受け入れるには、どのセキュリティ設定を変更する必要がありますか。

クライアント認証にEAP-MS-CHAPv2よりもEAP-TLSを使用する利点は何ですか?

Cisco ISEのどのプロファイルとも一致しないエンドポイントがメンバーになるデフォルトのエンドポイントIDグループはどれですか。

解説: (GoShiken メンバーにのみ表示されます)
新しい従業員がワークステーションをCiscoIPPhoneに接続しました。ネットワーク管理者は、ユーザがワークステーションを企業ネットワークから切断したときに、Cisco IPPhoneがオンラインのままであることを確認したいと考えています。この要件を満たすCoA構成はどれですか。

解説: (GoShiken メンバーにのみ表示されます)
展示を参照してください。802.1X 認証に使用されている Cisco ISE にネットワーク アクセス デバイスとして追加するには、Catalyst スイッチでどの 2 つの設定が必要ですか。
(2つ選択してください)

ある組織では、Cisco ISE を使用して、IP 電話が接続されたシスコ以外のスイッチに AAA サービスを提供しています。エンジニアは、プロファイリング サービスを使用して、802.1X をサポートしていない IP 電話のネットワーク アクセスを許可する必要があります。この目標を達成するには、何を設定する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
IT マネージャーは、ユーザーが TACACS+ を使用して認証するときに、ネットワーク デバイスへのさまざまなレベルのアクセスを提供したいと考えています。この会社では、IT 部門内のさまざまな役割の Active Directory グループ メンバーシップに基づいて、特定のコマンドを許可する必要があります。このソリューションでは、Cisco ISE で作成されるオブジェクトの数を最小限に抑える必要があります。このタスクを達成するために何を作成する必要がありますか?

解説: (GoShiken メンバーにのみ表示されます)
ネットワークでは大規模なハードウェア アップグレードが行われており、ネットワーク アクセス コントロールに Cisco ISE を使用しています。ネットワーク デバイスは定期的に追加および削除されており、Cisco ISE 管理者は新しいネットワーク デバイスを追跡したいと考えています。Cisco ISE にこの可視性を提供するには、どのプローブを有効にする必要がありますか。

ドラッグアンドドロップの質問
左側の説明を、システム認証、認証、アカウンティングを実行するために使用される右側のプロトコルにドラッグ アンド ドロップします。
正解:
ネットワーク エンジニアは、従業員用に Cisco ISE のポータルを設定しています。従業員は、ネイティブ サプリカントを使用して個人用デバイスを登録するときに、このポータルを使用する必要があります。Cisco スイッチおよび Cisco ワイヤレス LAN コントローラに接続されたデバイスのオンボーディングには、内部 CA を使用する必要があります。
エンジニアはどのポータル タイプを構成する必要がありますか?