多选题以下说法正确的是()。AWPA2PSK认证需要用户输入用户名和密码才能连接B用户进行web认证时是在获取IP地址成功后,由用户的http报文触发;此时强制重定向到portal服务器,进行认证流程CWPA2采用了802.1X的身份验证DWAPI是中国的无线局域网国家标准体系

题目
多选题
以下说法正确的是()。
A

WPA2PSK认证需要用户输入用户名和密码才能连接

B

用户进行web认证时是在获取IP地址成功后,由用户的http报文触发;此时强制重定向到portal服务器,进行认证流程

C

WPA2采用了802.1X的身份验证

D

WAPI是中国的无线局域网国家标准体系


相似考题
更多“多选题以下说法正确的是()。AWPA2PSK认证需要用户输入用户名和密码才能连接B用户进行web认证时是在获取IP地址成功后,由用户的http报文触发;此时强制重定向到portal服务器,进行认证流程CWPA2采用了802.1X的身份验证DWAPI是中国的无线局域网国家标准体系”相关问题
  • 第1题:

    以下关于Kerberos说法错误的有(28)。

    A.Kerberos以对称密码体制为基础。
    B.Kerberos的基本原理是在网络上建立一个集中保存用户名和密码的认证中心KDC(包含认证服务器AS和票证发放服务器TGS),进行用户的身份验证和授权。
    C.Kerberos认证协议是一个较为安全的身份识别协议。
    D.Kerberos认证协议无需第三方进行用户认证。

    答案:D
    解析:
    Kerberos是一种应用于分布式网络环境、以对称密码体制为基础,对用户及网络连接进行认证的增强网络安全的服务。
    Kerberos的基本原理是在网络上建立一个集中保存用户名和密码的认证中心KDC(包含认证服务器AS和票证发放服务器TGS),进行用户的身份验证和授权。Kerberos认证协议是一个较为安全的身份识别协议。它是基于信任第三方,如同一个经纪人集中地进行用户认证和发放电子身份标识。

  • 第2题:

    和Portal协议相关的业务功能有()

    • A、宽带WEB认证用户强制Portal
    • B、窄带接入用户强制PORTAL
    • C、宽带用户进行PPPOE接入认证
    • D、多业务点

    正确答案:A,D

  • 第3题:

    某公司的电脑通过DHCP获取地址,且每个用户都是使用固定分配的电脑办公,现在管理员通过AC进行行为管控,且下面的用户无感知认证,请问应该采用以下哪种认证方式()

    • A、不需要认证,以MAC地址作为用户名
    • B、不需要认证,以IP地址作为用户名
    • C、密码认证
    • D、不需要认证,以vlanID作为用户名

    正确答案:A

  • 第4题:

    关于Portal认证,以下说法中错误的是()。

    • A、Portal认证方式没有802.1x认证方式控制严格,但Portal认证支持免客户端安装(网页认证),并且实施简单,适合用于旧网改造
    • B、二层Portal模式下,Portal设备以认证终端的IP和MAC地址来唯一标识一个在线用户,而三层Portal模式下,Portal设备以认证终端的IP地址唯一标识一个在线用户
    • C、使能Portal的物理接口或VLAN虚接口仅对入方向的报文做控制
    • D、Portal协议是一种公有的标准认证协议,协议报文基于UDP

    正确答案:D

  • 第5题:

    以下有关PPPoE认证过程说法正确的是()

    • A、客户端与BRAS通过PADI等协议报文建立LCP连接,完成链路层协商
    • B、用户通过PPPoE拨号器输入用户名和密码后,将用户名、密码等信息发送给BRAS设备(中间可能经过VLAN标记,例如QinQ)
    • C、BRAS通过Radius服务器进行交互,判断用户是否合法
    • D、认证通过后,BRAS通过DHCP服务器为用户分配IP地址,用户可以正常上网
    • E、BRAS和客户端定期通过LCP握手报文进行交互,确认用户的在线状态

    正确答案:A,B,C,D,E

  • 第6题:

    对于采用WEB认证的用户来讲,需要配置认证前域、与认证域,认证前域主要是用来获取IP地址的。


    正确答案:正确

  • 第7题:

    MA5200G IPOEO VLAN Bind认证和Web认证类似,用户都是首先获取IP地址然后再进行认证。()


    正确答案:错误

  • 第8题:

    PPPOE方式接入时配置窄带认证服务器不需要设置的是()。

    • A、用户名
    • B、密码
    • C、服务器地址
    • D、用户地址池

    正确答案:C

  • 第9题:

    以下说法正确的是()。

    • A、WPA2PSK认证需要用户输入用户名和密码才能连接
    • B、用户进行web认证时是在获取IP地址成功后,由用户的http报文触发;此时强制重定向到portal服务器,进行认证流程
    • C、WPA2采用了802.1X的身份验证
    • D、WAPI是中国的无线局域网国家标准体系

    正确答案:B,C,D

  • 第10题:

    当WEB认证用户使用portal协议进行CHAP认证时,网络设备要产生挑战字challenge和根据challenge、用户名、密码等按MD5生成加密的认证信息,那么产生这些信息的设备依次是()。

    • A、BRAS、WEB认证服务器
    • B、WEB认证服务器,BRAS
    • C、BRAS,客户端
    • D、WEB认证服务器、客户端

    正确答案:A

  • 第11题:

    单选题
    当WEB认证用户使用portal协议进行CHAP认证时,网络设备要产生挑战字challenge和根据challenge、用户名、密码等按MD5生成加密的认证信息,那么产生这些信息的设备依次是()。
    A

    BRAS、WEB认证服务器

    B

    WEB认证服务器,BRAS

    C

    BRAS,客户端

    D

    WEB认证服务器、客户端


    正确答案: B
    解析: 暂无解析

  • 第12题:

    多选题
    针对不同场景,NAC提供了灵活的接入控制方式,对此说法正确的是()。
    A

    MAC旁路认证,用户首先采用802.1x认证方式,后续再把MAC地址作为用户名和密码上送AAA服务器进行认证

    B

    MAC认证时的用户名和密码都是用户设备的MAC地址

    C

    WEB认证时,用户被重定向到登录网站,设备把用户输入的用户名和密码提交到AAA服务器进行认证

    D

    属于某GuestVLAN中的用户访问资源时,不需要进行认证


    正确答案: A,B,C
    解析: 暂无解析

  • 第13题:

    中低端防火墙中用户认证功能描述正确的有()

    • A、用户认证策略包括本地认证以及AD/LDAP/Radius/TSM服务器联动认证
    • B、支持自定义Potal认证页面
    • C、用户认证后可重定向到指定的URL页面
    • D、在WEB界面上可以看到用户上下线时间,以及用户上下线流量统计

    正确答案:A,B,C,D

  • 第14题:

    在配置PPP认证方式为PAP时,下面哪些操作是必须的?()

    • A、把被认证方的用户名和密码加入到认证方的本地用户列表
    • B、配置与对端设备相连接口的封装类型为PPP
    • C、设置PPP的认证模式为CHAP
    • D、在被认证方配置向认证方发送的用户名和密码

    正确答案:A,B,D

  • 第15题:

    无线控制器在做本地mac认证时,用户名和密码都必须配置成无线客户端的mac地址。用户名和密码的mac地址中字母形式是()。

    • A、用户名是大写,密码是小写
    • B、用户名是小写,密码是大写
    • C、用户名和密码都是小写
    • D、用户名和密码都是大写

    正确答案:C

  • 第16题:

    下列关于LDAP认证的说法中,正确的是()。

    • A、LDAP认证时交换机不能配置为CHAP认证模式
    • B、只需安装iMC平台就可以进行LDAP认证
    • C、IMC与AD服务器进行LDAP认证时,认证用户的账号密码信息都保存在AD服务器上
    • D、只有802.1X认证时才能进行LDAP认证,Portal认证只能使用本地用户密码

    正确答案:A,C

  • 第17题:

    哪一项是关于PORTAL的正确描述?()

    • A、可以实现WEB认证页面推送
    • B、实现用户名和密码认证
    • C、实现业务开销户
    • D、实现上网计费

    正确答案:A

  • 第18题:

    用户无法打开Portal认证页面,可能原因为()

    • A、如果认证服务器允许,可以尝试PPPOE拨号的方式认证
    • B、用户浏览器故障或其它设置导致,恢复浏览器默认设置或重启PC尝试解决
    • C、可以尝试ping Portal认证服务器来判断是否该服务器故障
    • D、用户无线网卡手工设置了IP地址,应该改为自动获取IP地址

    正确答案:A,B,C,D

  • 第19题:

    以下关于MA5200G认证前域和认证域说法正确的是?()

    • A、认证前域指用户通过认证之前所属的用户域,MA5200G根据该域下的配置给用户分配地址。
    • B、认证域指用户输入用户名和密码进行认证时所属的域。
    • C、MA5200GWeb认证方式下用户在输入用户名和密码之前必须通过认证前域获取IP地址。
    • D、认证前域可以手动配置也可以使用缺省的认证前域。

    正确答案:A,B,C,D

  • 第20题:

    标清终端IP设置中,关于GK的配置,说法正确的是()

    • A、如果GK是密码认证,则用户名建议保持为空
    • B、如要填写用户名,则必须和GK放号时的节点名一致
    • C、如果是用户名认证,则用户名和节点名必须一致,终端上的密码可改为选填
    • D、如果GK是密码认证,则用户名可以随便输入

    正确答案:A,B,C

  • 第21题:

    关于AC6605,以下说法错误的是()。

    • A、支持802.1x认证
    • B、支持portal认证
    • C、支持PPPOE用户认证
    • D、支持不认证

    正确答案:C

  • 第22题:

    多选题
    对于802.1x协议的工作原理描述错误的是()。
    A

    ACS检测到新的MAC上线后就会发起EAP认证请求

    B

    若客户端已安装,则进行802.1x认证。认证通过后,PC和ACS之间建立HTTP链接,由ACS对PC机进行安全检查

    C

    若客户端没有安装,但配置了MAC旁路认证功能,则将用户MAC作为用户名和密码进行认证

    D

    若客户端没有响应,达到一定次数后认为未安装客户端软件,此时关闭用户权限


    正确答案: A,D
    解析: 暂无解析

  • 第23题:

    多选题
    标清终端IP设置中,关于GK的配置,说法正确的是()
    A

    如果GK是密码认证,则用户名建议保持为空

    B

    如要填写用户名,则必须和GK放号时的节点名一致

    C

    如果是用户名认证,则用户名和节点名必须一致,终端上的密码可改为选填

    D

    如果GK是密码认证,则用户名可以随便输入


    正确答案: A,B,C
    解析: 暂无解析