在交换机上做802.1X认证,用户接入交换机后失败,可能是以下哪些原因造成的()
A.交换机上配置的key需要和认证服务器上对该设备配置的key不一致
B.用户输入的认证用户名或密码不正确
C.交换机上未开启SSH管理功能
D.交换机和认证服务器之间通信异常
A.交换机上配置的key需要和认证服务器上对该设备配置的key不一致
B.用户输入的认证用户名或密码不正确
C.交换机上未开启SSH管理功能
D.交换机和认证服务器之间通信异常
第4题
A.节约成本,不需要单独购买认证服务器
B.下挂认证的用户数目可以不受限制
C.下挂认证的用户数目受设备限制
D.大多数二层三层交换机均可提供认证服务,使用灵活
第5题
A.更有效和便捷的隔离,避免环网风暴问题,摆脱二层攻击
B.内外层VLAN可标识用户物理位置信息,更有效帮助溯源,并有助于故障排除与定位
C.有利于灵活实现PPPo
D.IPo
E.802.1x等接入方式
F.F.VLAN规划工作量只集中体现在汇聚交换机上,大量的接入交换机只需要统一配置即可
第6题
A.MAC认证中,用户终端以MAC地址作为身份凭据到认证服务器上进行认证。MAC地址认证主要用于IP电话、打印机等哑终端设备的认证
B.802.1X认证使用EAP认证协议,实现客户端、设备端和认证服务器之间认证信息的交换
C.Portal认证也被称为WEB认证用户可以通过WEB认证页面,输入用户账号信息,实现对终端用户身份的认证
D.SACG认证采用USG防火墙旁挂在路由器和交换机上,通过人工接口来控制终端访问
第7题
A.不支持MAC旁路认证
B.支持802.1x认证
C.支持Portal认证
D.可以使用多种认证方式认证用户
第8题
A.汇聚层设备未配置RADIUS认证模板
B.AgileController-campus、上未添加交换机为NAS设备
C.接入设备上的端口末开启802.1x
D.接入设备和汇聚设备间使用二层链路,未开启802.1x透传功能。
第9题
A.在portvlan下用命令setdot1x-policyeap-dhcp来实现
B.在portvlan下用命令authentication-methoddot1x来实现
C.在portvlan下用命令access-typelayer2-subscriber来实现
D.在portvlan下用命令authentication-methoddot1xweb来实现。
第10题
A.MAC认证
B.802.1x认证
C.Portal认证
D.MAC优先的Portal认证
第11题
A.在AP上禁止ESSID广播
B.配置MAC过滤
C.对接入用户进行802.1x身份认证
D.使用加密无线信道
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!