在设备上配置实现802.1x时,dot1x enable命令用来使能全局或指定接口上的802.1x功能,则undodot1x enable命令的是()。A.可以用来禁用全局802.1x功能B.会中断当前接口上的在线用户,所以必须谨慎执行C.可以用来去使能指定接口上的802.1x功能D.必须确保当前没有在线用户,才允许执行undo命令,否则会执行失败

题目
在设备上配置实现802.1x时,dot1x enable命令用来使能全局或指定接口上的802.1x功能,则undodot1x enable命令的是()。

A.可以用来禁用全局802.1x功能

B.会中断当前接口上的在线用户,所以必须谨慎执行

C.可以用来去使能指定接口上的802.1x功能

D.必须确保当前没有在线用户,才允许执行undo命令,否则会执行失败


相似考题
更多“在设备上配置实现802.1x时,dot1x enable命令用来使能全局或指定接口上的802.1x功能,则undodot1x enable命令的是()。 ”相关问题
  • 第1题:

    进入交换机全局模式的命令是()。

    A.showrun

    B.configureterminal

    C.config

    D.enable


    正确答案:B

  • 第2题:

    以下命令中哪一个命令是配置Cisco 1900系列交换机特权级密码()。

    A.enable password cisco level 15

    B.enable password csico

    C.enable secret csico

    D.enable password level


    正确答案:A

  • 第3题:

    下面给出的RTA的配置,关于配置描述错误的是?()

    A.multicast routing-enable该命令为使能组播功能,如若不配置该命令,则路由器不转发组播报文

    B.Igmp enable命令用来在接口上使能IGMP。如果不先配置multicast routing-enable命令,igmp enable也可以照常使用

    C.该接口所支持的IGMP版本为版本2,如果不配置该命令,则接口缺省运行IGMPV1

    D.该路由器默认监听组播地址224.0.0.2


    参考答案:C

  • 第4题:

    在配置802.1x认证时,通过命令dot1x authentication-method可以配置用户采用的1x的认证方法,相比较而言更安全的认证模式为()。

    A.PAP

    B.EAP

    C.CHAP

    D.EAP-TTLS


    参考答案:C

  • 第5题:

    关于华为交换机端口隔离为用户提供了更安全、更灵活的组网方案。下面关于端口隔离的描述不正确的是:( )

    A.端口隔离可以用来配置二层隔离
    B.缺省模式下,端口隔离为二层隔离三层互通
    C.需要配置端口隔离的端口上都必须配置端口隔离使能功能
    D.端口隔离命令port-isolate enable可以指定端口在全局模式下配置

    答案:D
    解析:
    A,B项描述正确,C项端口隔离配置在接口上,选项D端口配置就实施在端口,而全局配置实施为指定模式。

  • 第6题:

    以下命令中哪一个命令是配置Cisco 1900系列交换机特权级密码()。

    • A、enable password cisco level 15
    • B、enable password csico
    • C、enable secret csico
    • D、enable password level 15

    正确答案:A

  • 第7题:

    当采用PEAP或EAP-TLS的无线认证方式时,我们需要全局下使用命令()来使能,并根据需要加载根证书和服务器证书。

    • A、dot1x authentication-method eap
    • B、dot1x authentication-method chap
    • C、dot1x authentication-method pap
    • D、dot1x authentication-method peap

    正确答案:A

  • 第8题:

    ISIS为支持MPLS TE,必须进行的配置包括()。

    • A、ISIS视图下配置支持宽度量
    • B、ISIS视图下使用traffic-eng命令使能ISIS-TE
    • C、ISIS视图下使用opaque-capability enable命令使能opaque能力
    • D、ISIS视图下使用mpls-te enable命令使能mpls te

    正确答案:A,B

  • 第9题:

    多选题
    [Quidway]dot1x enable [Quidway]interface gigabitethernet1/0/0 [Quidway-GigabitEthernet1/0/0]dot1x enable [Quidway-GigabitEthernet1/0/0]dot1x max-user100 [Quidway-GigabitEthernet1/0/0]dot1x mac-bypass 关于此段命令的解释正确的是()。
    A

    dot1x enable命令用来使能全局或者指定的接口上的802.1x功能

    B

    缺省情况下,全局和接口均未使能802.1x功能

    C

    GigabitEthernet1/0/0接口可同时认证的最大802.1x用户数量为100

    D

    dot1x mac-bypass命令用来使能接口的MAC旁路认证功能


    正确答案: D,B
    解析: 暂无解析

  • 第10题:

    多选题
    在配置802.1x认证时,可以配置接口接入的最大用户数量,如果在接口下配置dot1x port-method命令,指定认证方式为基于接口(port)对接入用户进行认证,接口的最大接入用户数为1。此时()。
    A

    可以继续执行dot1x max-user命令修改最大接入用户数

    B

    不能立即执行dot1x max-user命令配置最大接入用户数

    C

    需要undo dot1x port-method,然后才能进行最大用户数的配置

    D

    上述都正确


    正确答案: B,D
    解析: 暂无解析

  • 第11题:

    单选题
    端口隔离为用户提供了更安全、更灵活的组网方案。下面关于端口隔离的描述不正确的是()
    A

    端口隔离可以用来配置二层隔离

    B

    缺省模式下,端口隔离为二层隔离三层互通

    C

    需要配置端口隔离的端口上都必须配置端口隔离使能功能

    D

    端口隔离命令port-isolate enable可以指定端口在全局模式下配置


    正确答案: B
    解析: 暂无解析

  • 第12题:

    判断题
    如果接口使能了802.1x功能,则禁止在该接口上使能MAC地址认证功能(通过命令mac-authen配置)和直接认证功能(通过命令direct-authen配置)。反之,如果接口使能了MAC地址认证功能,则不能使能该接口的802.1x功能。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    下列关于stack enable命令描述错误的是()

    A.只有以堆叠卡方式连接的堆叠需要进行此配置;以业务口方式连接的堆叠不支持此配置

    B.在以堆叠卡方式连接堆叠时,必须在插入堆叠卡后才能进行相关命令的配置

    C.缺省情况下,设备堆叠功能处于使能状态

    D.stack enable命令配置在设备重启后生效


    参考答案C

  • 第14题:

    在Quidway路由器上,使能AAA验证的命令()

    A.enable aaa

    B.aaa enable-mode

    C.aaa-enable

    D.默认AAA就是启动的


    参考答案:C

  • 第15题:

    在配置802.1x认证时,可以配置接口接入的最大用户数量,如果在接口下配置dot1x port-method命令,指定认证方式为基于接口(port)对接入用户进行认证,接口的最大接入用户数为1。此时()。

    A.可以继续执行dot1x max-user命令修改最大接入用户数

    B.不能立即执行dot1x max-user命令配置最大接入用户数

    C.需要undo dot1x port-method,然后才能进行最大用户数的配置

    D.上述都正确


    参考答案:B, C

  • 第16题:

    如果接口使能了802.1x功能,则禁止在该接口上使能MAC地址认证功能(通过命令mac-authen配置)和直接认证功能(通过命令direct-authen配置)。反之,如果接口使能了MAC地址认证功能,则不能使能该接口的802.1x功能。

    A.错误

    B.正确


    参考答案:B

  • 第17题:

    关于ESR产品AAA部分描述正确的是()。

    • A、如果需要使用AAA功能,则必须打开aaa-enable命令,否则当前AAA配置无法即时生效
    • B、如果没有打开aaa-enable命令,则当前AAA配置能生效,但是无法保存,重启后该部分数据配置丢失
    • C、不同域中的地址池段可以重复
    • D、一个RADIUS组里最多支持5个RADIUS Server,一个主用,四个备用

    正确答案:B,D

  • 第18题:

    在使用控制器WX5002和APWA2110的无线组网中,如果需要对无线用户进行802.1X认证时,首先需要配置哪条命令?()

    • A、dot1x authentication-method pap
    • B、port-security enable
    • C、port-security authorization ignore
    • D、port-security tx-key-type 11key

    正确答案:B

  • 第19题:

    路由器的特权配置模式转到全局配置模式的命令是()

    • A、interface
    • B、line vty 0 4
    • C、configure terminal
    • D、enable

    正确答案:C

  • 第20题:

    在路由器配置中,用下面哪个命令可以进入配置模式()

    • A、ENABLE
    • B、CONFIG TERMINAL
    • C、ENABLE PASS
    • D、NO SHUTDOWN

    正确答案:B

  • 第21题:

    多选题
    在设备上配置实现802.1x时,dot1x enable命令用来使能全局或指定接口上的802.1x功能,则undodot1x enable命令的是()。
    A

    可以用来禁用全局802.1x功能

    B

    会中断当前接口上的在线用户,所以必须谨慎执行

    C

    可以用来去使能指定接口上的802.1x功能

    D

    必须确保当前没有在线用户,才允许执行undo命令,否则会执行失败


    正确答案: D,A
    解析: 暂无解析

  • 第22题:

    单选题
    在配置802.1x认证时,通过命令dot1x authentication-method可以配置用户采用的1x的认证方法,相比较而言更安全的认证模式为()。
    A

    PAP

    B

    EAP

    C

    CHAP

    D

    EAP-TTLS


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    在Cisco Catalyst2 950交换机上用enable password命令设置了使能口令cisco,用enable secret命令设置了使能密码ciscolab。在进入特权命令模式时,应输入的密码为()。
    A

    cisco

    B

    ciscolab

    C

    enable

    D

    secret


    正确答案: A
    解析: 暂无解析