更多“在进行802.1x认证时,设备可以每隔一段时间对已认证成功的用户进行重认证,以确保用户的合法性。缺省情况下,未使能接口的802.1x重认证功能。 ”相关问题
  • 第1题:

    对于802.1x协议的工作原理描述错误的是()。

    A.ACS检测到新的MAC上线后就会发起EAP认证请求

    B.若客户端已安装,则进行802.1x认证。认证通过后,PC和ACS之间建立HTTP链接,由ACS对PC机进行安全检查

    C.若客户端没有安装,但配置了MAC旁路认证功能,则将用户MAC作为用户名和密码进行认证

    D.若客户端没有响应,达到一定次数后认为未安装客户端软件,此时关闭用户权限


    参考答案:A, D

  • 第2题:

    关于802.1x认证在大中型网络中的应用,以下说法错误的是()

    • A、在汇聚层设备集中认证可以降低管理和维护成本
    • B、在汇聚层设备集中认证,则下挂认证的用户数目可以不受限制
    • C、在接入层设备认证不便于集中管理
    • D、将接入层设备认证和汇聚层设备认证相结合可以满足复杂网络环境中的认证

    正确答案:B

  • 第3题:

    当LAC对用户进行认证后,为了增强安全性,LNS可以再次对用户进行认证,只有两次认证全部成功后,L2TP隧道才能建立。在L2TP组网中,LNS侧的用户认证方式有三种()。

    • A、强制本端CHAP认证
    • B、强制LCP重协商
    • C、代理认证

    正确答案:A,B,C

  • 第4题:

    下列关于LDAP认证的说法中,正确的是()。

    • A、LDAP认证时交换机不能配置为CHAP认证模式
    • B、只需安装iMC平台就可以进行LDAP认证
    • C、IMC与AD服务器进行LDAP认证时,认证用户的账号密码信息都保存在AD服务器上
    • D、只有802.1X认证时才能进行LDAP认证,Portal认证只能使用本地用户密码

    正确答案:A,C

  • 第5题:

    S3026交换机()。

    • A、支持radius认证,但不支持802.1x认证
    • B、不支持radius认证,也不支持802.1x认证
    • C、支持radius认证,也支持802.1x认证
    • D、不支持radius认证,支持802.1x认证

    正确答案:C

  • 第6题:

    以下说法正确的是()。

    • A、WPA2PSK认证需要用户输入用户名和密码才能连接
    • B、用户进行web认证时是在获取IP地址成功后,由用户的http报文触发;此时强制重定向到portal服务器,进行认证流程
    • C、WPA2采用了802.1X的身份验证
    • D、WAPI是中国的无线局域网国家标准体系

    正确答案:B,C,D

  • 第7题:

    新增人工用户时,登录认证方式默认为(),在新增用户交易中不可以修改,但可在用户新增成功后,通过修改用户功能,进行修改。

    • A、密码认证
    • B、指纹认证
    • C、主管授权认证
    • D、密码加主管授权认证

    正确答案:B

  • 第8题:

    多选题
    802.1x认证主要是为了解决局域网用户的接入认证问题,802.1x的认证方式包括()。
    A

    中继方式

    B

    代理方式

    C

    终结方式

    D

    远端方式


    正确答案: D,C
    解析: 暂无解析

  • 第9题:

    单选题
    关于AC6605,以下说法错误的是()。
    A

    支持802.1x认证

    B

    支持portal认证

    C

    支持PPPOE用户认证

    D

    支持不认证


    正确答案: A
    解析: 暂无解析

  • 第10题:

    单选题
    MA5200E/F增加了802.1X认证的功能,802.1X认证是端口认证,MA5200在端口认证后才进行二层帐号和密码的认证,所以802.1X认证是一种()的认证方式。
    A

    二层、更安全

    B

    三层和PPPOE一样

    C

    二层和PPPOE一样

    D

    三层、更安全


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    新增人工用户时,登录认证方式默认为(),在新增用户交易中不可以修改,但可在用户新增成功后,通过修改用户功能,进行修改。
    A

    密码认证

    B

    指纹认证

    C

    主管授权认证

    D

    密码加主管授权认证


    正确答案: C
    解析: 暂无解析

  • 第12题:

    判断题
    如果接口使能了802.1x功能,则禁止在该接口上使能MAC地址认证功能(通过命令mac-authen配置)和直接认证功能(通过命令direct-authen配置)。反之,如果接口使能了MAC地址认证功能,则不能使能该接口的802.1x功能。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    如果接口使能了802.1x功能,则禁止在该接口上使能MAC地址认证功能(通过命令mac-authen配置)和直接认证功能(通过命令direct-authen配置)。反之,如果接口使能了MAC地址认证功能,则不能使能该接口的802.1x功能。

    A.错误

    B.正确


    参考答案:B

  • 第14题:

    配置802.1x认证,需要在接入交换机上开启802.1X认证功能。


    正确答案:正确

  • 第15题:

    关于Portal认证,以下说法中错误的是()。

    • A、Portal认证方式没有802.1x认证方式控制严格,但Portal认证支持免客户端安装(网页认证),并且实施简单,适合用于旧网改造
    • B、二层Portal模式下,Portal设备以认证终端的IP和MAC地址来唯一标识一个在线用户,而三层Portal模式下,Portal设备以认证终端的IP地址唯一标识一个在线用户
    • C、使能Portal的物理接口或VLAN虚接口仅对入方向的报文做控制
    • D、Portal协议是一种公有的标准认证协议,协议报文基于UDP

    正确答案:D

  • 第16题:

    支持通过RADIUS或无线控制器本地数据库认证无线用户,支持的认证方式为()

    • A、MAC认证
    • B、802.1X认证
    • C、PPPOE认证
    • D、PORTAL认证

    正确答案:A,B,C,D

  • 第17题:

    MA5200E/F增加了802.1X认证的功能,802.1X认证是端口认证,MA5200在端口认证后才进行二层帐号和密码的认证,所以802.1X认证是一种()的认证方式。

    • A、二层、更安全
    • B、三层和PPPOE一样
    • C、二层和PPPOE一样
    • D、三层、更安全

    正确答案:C

  • 第18题:

    关于AC6605,以下说法错误的是()。

    • A、支持802.1x认证
    • B、支持portal认证
    • C、支持PPPOE用户认证
    • D、支持不认证

    正确答案:C

  • 第19题:

    多选题
    对于802.1x协议的工作原理描述错误的是()。
    A

    ACS检测到新的MAC上线后就会发起EAP认证请求

    B

    若客户端已安装,则进行802.1x认证。认证通过后,PC和ACS之间建立HTTP链接,由ACS对PC机进行安全检查

    C

    若客户端没有安装,但配置了MAC旁路认证功能,则将用户MAC作为用户名和密码进行认证

    D

    若客户端没有响应,达到一定次数后认为未安装客户端软件,此时关闭用户权限


    正确答案: C,A
    解析: 暂无解析

  • 第20题:

    多选题
    针对不同场景,NAC提供了灵活的接入控制方式,对此说法正确的是()。
    A

    MAC旁路认证,用户首先采用802.1x认证方式,后续再把MAC地址作为用户名和密码上送AAA服务器进行认证

    B

    MAC认证时的用户名和密码都是用户设备的MAC地址

    C

    WEB认证时,用户被重定向到登录网站,设备把用户输入的用户名和密码提交到AAA服务器进行认证

    D

    属于某GuestVLAN中的用户访问资源时,不需要进行认证


    正确答案: A,B,C
    解析: 暂无解析

  • 第21题:

    多选题
    关于802.1x的静默功能描述正确的是()。
    A

    缺省情况下,静默定时器功能使能

    B

    用户可以配置静默前允许认证失败的次数大于1次

    C

    开启静默定时器功能后,当802.1x用户认证失败以后,S7700会将该用户静默一段时间,在这段时间内不对用户的认证请求进行处理。这样可以防止频繁认证对系统造成冲击

    D

    缺省情况下,802.1x用户在60秒内认证失败1次被静默


    正确答案: A,B
    解析: 暂无解析

  • 第22题:

    单选题
    S3026交换机()。
    A

    支持radius认证,但不支持802.1x认证

    B

    不支持radius认证,也不支持802.1x认证

    C

    支持radius认证,也支持802.1x认证

    D

    不支持radius认证,支持802.1x认证


    正确答案: D
    解析: 暂无解析

  • 第23题:

    判断题
    在进行802.1x认证时,设备可以每隔一段时间对已认证成功的用户进行重认证,以确保用户的合法性。缺省情况下,未使能接口的802.1x重认证功能。
    A

    B


    正确答案:
    解析: 暂无解析