管理者は、特権 1 と 15 のアクセス レベルのみを使用していた従来の TACACS+ ソリューションからデバイス管理アクセスを Cisco ISE に移行しています。この組織は、権限をより詳細に制御する必要があり、さまざまな役割やアクセスのニーズに対応するためにアクセス レベル 2 ~ 5 をカスタマイズしたいと考えています。Cisco ISE で新しいシェル プロファイルを定義するほかに。この構成を実現するには何をしなければなりませんか?
正解:D
Cisco ISE is a network access control (NAC) solution that provides centralized authentication, authorization, and accounting (AAA) for network devices. It can be used to define different privilege levels for different users or groups of users, and to restrict access to specific commands based on the privilege level. In this case, the organization wants to customize the privilege levels 2-5 to correspond with different roles and access needs. This can be done by defining the command privileges for these levels in Cisco ISE.