802.1X认证中,如果认证,点在汇聚层交换机,那么除了RADIUS,AAA,802.1X等常规配置外,还需要哪些特殊配置()。
A.汇聚层和接入层交换机都需要开启802.1X功能。
B.接入层交换机需要配置802.1x报文透传。
C.汇聚层交换机需要配置802.1X报文透传。
D.不需要特殊配置。
A.汇聚层和接入层交换机都需要开启802.1X功能。
B.接入层交换机需要配置802.1x报文透传。
C.汇聚层交换机需要配置802.1X报文透传。
D.不需要特殊配置。
A.汇聚层设备未配置RADIUS认证模板
B.AgileController-campus、上未添加交换机为NAS设备
C.接入设备上的端口末开启802.1x
D.接入设备和汇聚设备间使用二层链路,未开启802.1x透传功能。
A.在接入层/汇聚层交换机或AC开启802.1X功能。通过VLAN.ACL、UCL控制权限
B.认证域分为认证前域、隔离域和认证后域
C.结合用户的身份、使用终端的类型、当前所处的接入位置、接入时间等匹配条件,给不同的部门之间设备进行准入策略
D.终端可以提供用户名和密码界面
A.两者最大的区别是MAC旁路认证属于802.1X认证,而MAC认证不属于802.1X认证。
B.如果一个网口既可能连接终端(打印机、IP电话),又可能连接便携机,请使用MAC旁路认证,优先尝试802.1x认证,认证失败再尝试MAC认证
C.如果一个网口只会连接哑终端(打印机、IP电话),请使用MAC认证,以便缩短认证时间
D.MAC认证比MAC旁路认证多一个802.1x认证环节,故时间要比MAC旁路认证时间长。
A.如果一个网口既可能连接哑终端(打印机、IP电话),又可能连接便携机,请使用MAC旁路认证,优先尝试802.1x认证,认证失败再尝试MAc认证
B.MAC认证比MAC旁路认证多一个802.1x认证环节,故时间要比MAC旁路认证时间长
C.如果一个网口只会连接哑终以端(打印机、IP电话)请使用MAC旁路认证,以便缩短认证时间
D.两者最大的区别是MAC旁路认证属于802.1X认证而MAC认证不属于802.1X认证
A.MAC认证是一种基于接口和MAC地址对用户的网络访问权限进行控制的认证方法,它不需要用户安装任何客户端软件
B.MAC旁路认证先对接入认证的设备进行802.1X认证,如果设备对V于802.1X认证无响应再采用MAC认证的方式认证设备的合法性。
C.MAC认证过程中,需要用户手动输入用户名或者密码。
D.MAC旁路认证过程中并不以MAC地址作为用户名和密码自动接入网络。
A.如果匹配全局地址绑定,则可不匹配本地端口安全绑定
B.如果不匹配全局地址绑定,则进行本地端口上802.1x或端口安全认证
C.安全通道优先全局地址绑定
D.配置address-binding install,全局无MAC+IP绑定表项,则所有IPV4/V6报文都不能通过
A.MAC认证不需要用户安装任何客户端软件。
B.MAC认证使用的用户名格式仅有MAC地址用户名格式
C.MAC认证实际上采用的是802.1X认证方法
D.MAC旁路认证解决了在同一个网D络环境中,既有802.1X客户端认证,又有MAC认证的情况
在接入认证设备上存在如下Debug信息:关于该Debug输出,以下哪些选项中的说法是正确的()。
A.这是一个来自RADIUS服务器的Authorize-Response报文
B.该接入认证设备上的802.1X认证采用了EAP中继方式
C.该接入认证设备上的802.1X认证采用了EAP终结方式
D.RADIUS服务器通过该报文给接入用户授权了一条编号为3005的ACL