此题为判断题(对,错)。
第1题:
A.802.1x认证仅能基于物理端口方式
B.所有接入控制单元端口均分为受控端口与非受控端口
C.非受控端口无论认证通过与否,始终双向连通
D.受控端口只允许传输EAPOL协议报文
第2题:
A.错误
B.正确
第3题:
A.自动识别模式:端口初始状态为非授权状态,仅允许EAPOL报文收发,不允许用户访问网络资源;如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源
B.强制授权模式;端口始终处于授权状态,允许用户不经认证授权即可访问网络资源
C.强制非授权模式;端口始终处于非授权状态,不允许用户访问网络资源
D.强制自动识别模式:如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源
第4题:
下面关于受控端口是802.1x协议的核心概念,下面关于802.1x受控端口的描述中,正确的是()。
第5题:
对于IEEE802.1x模型,下列说法错误的是()
第6题:
MA5200E/F增加了802.1X认证的功能,802.1X认证是端口认证,MA5200在端口认证后才进行二层帐号和密码的认证,所以802.1X认证是一种()的认证方式。
第7题:
第8题:
eSight服务器
客户端
认证者
认证服务器
第9题:
设备端为客户端提供接入局域网的端口,这个端口被划分为两个虚拟端口:受控端口和非受控端口
非受控端口始终处于双向连通状态,主要用来传递EAPOL协议帧,保证客户端始终能够发出或接受认证
受控端口在授权状态下处于连通状态,用于传递业务报文
受控端口和非受控端口是同一端口的两个部分;任何到达该端口的帧,在受控端口与非受控端口上均可见
受控端口在在非授权状态下处于断开状态,也传递报文
第10题:
缺省情况下,静默定时器功能使能
用户可以配置静默前允许认证失败的次数大于1次
开启静默定时器功能后,当802.1x用户认证失败以后,S7700会将该用户静默一段时间,在这段时间内不对用户的认证请求进行处理。这样可以防止频繁认证对系统造成冲击
缺省情况下,802.1x用户在60秒内认证失败1次被静默
第11题:
当采用基于端口方式时,只要该端口下的第一个用户认证成功后,其他接入用户无须认证就可使用网络资源
当采用基于端口方式时,当第一个用户下线后,其他用户仍然可以继续使用网络
当采用基于MAC地址方式时,该端口下的所有接入用户均需要单独认证
802.1x协议仅关注接入端口的状态,合法用户接入端口打开,非法用户接入,端口关闭
第12题:
对
错
第13题:
A.用户认证失败
B.与端口关联的MAC不可用
C.管理员将受控端口强制为非授权状态
D.用户下线
第14题:
A.设备端为客户端提供接入局域网的端口,这个端口被划分为两个虚拟端口:受控端口和非受控端口
B.非受控端口始终处于双向连通状态,主要用来传递EAPOL协议帧,保证客户端始终能够发出或接受认证
C.受控端口在授权状态下处于连通状态,用于传递业务报文
D.受控端口和非受控端口是同一端口的两个部分;任何到达该端口的帧,在受控端口与非受控端口上均可见
E.受控端口在在非授权状态下处于断开状态,也传递报文
第15题:
当LAC对用户进行认证后,为了增强安全性,LNS可以再次对用户进行认证,只有两次认证全部成功后,L2TP隧道才能建立。在L2TP组网中,LNS侧的用户认证方式有三种()。
第16题:
下列关于LDAP认证的说法中,正确的是()。
第17题:
在802.1X协议中,必须要具备()才能够完成对用户的认证和授权。
第18题:
新增人工用户时,登录认证方式默认为(),在新增用户交易中不可以修改,但可在用户新增成功后,通过修改用户功能,进行修改。
第19题:
受控端口传输认证信息
受控端口传输用户数
不受控端口传输认证信息
不受控端口传输用户数据
第20题:
自动识别模式:端口初始状态为非授权状态,仅允许EAPOL报文收发,不允许用户访问网络资源;如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源
强制授权模式;端口始终处于授权状态,允许用户不经认证授权即可访问网络资源
强制非授权模式;端口始终处于非授权状态,不允许用户访问网络资源
强制自动识别模式:如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源
第21题:
PAE是认证机制中负责执行算法和协议操作的实体
PAE利用认证服务器对需要接入局域网的客户端执行认证;根据认证结果相应地控制受控端口的授权/非授权状态
PAE负责响应设备端的认证请求,向设备端提交用户的认证信息
PAE也可以主动向设备端发送认证请求和下线请求
PAE被动接收设备端发送的认证请求和下线请求
第22题:
二层、更安全
三层和PPPOE一样
二层和PPPOE一样
三层、更安全
第23题:
密码认证
指纹认证
主管授权认证
密码加主管授权认证