更多“802.1x协议中用户接入设备,接入控制单元,认证服务器之间互传报文均使用了EAPOL协议。() ”相关问题
  • 第1题:

    IEEE 802.1x 是一种基于( ) 认证协议。

    A.用户 ID

    B.报文

    C.MAC 地址

    D.SSID


    正确答案:A
    802.1x协议是基于Client/Server的访问控制和认证协议。它可以限制未经授权的用户/设备通过接入端口(accessport)访问LAN/WLAN。在获得交换机或LAN提供的各种业务之前,802.1x对连接到交换机端口上的用户/设备进行认证。802.1x认证模式:1.端口认证模式该模式下只要连接到端口的某个设备通过认证,其他设备则不需要认证,就可以访问网络资源。2.MAC认证模式该模式下连接到同一端口的每个设备都需要单独进行认证,当用户有上网需求时打开802.1X客户端程序,输入已经申请、登记过的用户名和口令,发起连接请求。

  • 第2题:

    1x协议仅关注接入端口的状态,802.1x协议支持不同的端口控制方式()。

    A.自动识别模式:端口初始状态为非授权状态,仅允许EAPOL报文收发,不允许用户访问网络资源;如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源

    B.强制授权模式;端口始终处于授权状态,允许用户不经认证授权即可访问网络资源

    C.强制非授权模式;端口始终处于非授权状态,不允许用户访问网络资源

    D.强制自动识别模式:如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源


    参考答案:A, B, C

  • 第3题:

    IEEE 802.1x 是一种基于 ( ) 认证协议。

    A.用户 ID
    B.报文
    C.MAC 地址
    D.SSID

    答案:A
    解析:
    802.1x 协议是基于 Client/Server 的访问控制和认证协议。它可以限制未经授权的用户/设备通过接入端口(access port)访问 LAN/WLAN。在获得交换机或 LAN 提供的各种业务之前, 802.1x 对连接到交换机端口上的用户/设备进行认证。 802.1x 认证模式: 1. 端口认证模式该模式下只要连接到端口的某个设备通过认证,其他设备则不需要认证,就可以访问网络资源。 2 . MAC 认证模式 该模式下连接到同一端口的每个设备都需要单独进行认证,当用户有上网需求时打开 802.1X 客户端程序,输入已经申请、登记过的用户名和口令,发起连接请求。

  • 第4题:

    802.1x定义了基于端口的网络接入控制协议,并且仅定义了接入设备与接入端口间点到点的连接方式。其中接入端口只能是物理端口。


    正确答案:错误

  • 第5题:

    关于Portal认证,以下说法中错误的是()。

    • A、Portal认证方式没有802.1x认证方式控制严格,但Portal认证支持免客户端安装(网页认证),并且实施简单,适合用于旧网改造
    • B、二层Portal模式下,Portal设备以认证终端的IP和MAC地址来唯一标识一个在线用户,而三层Portal模式下,Portal设备以认证终端的IP地址唯一标识一个在线用户
    • C、使能Portal的物理接口或VLAN虚接口仅对入方向的报文做控制
    • D、Portal协议是一种公有的标准认证协议,协议报文基于UDP

    正确答案:D

  • 第6题:

    802.1X协议是一种基于端口的网络接入控制协议,端口接入控制方式有()

    • A、基于IP
    • B、基于介质
    • C、基于端口
    • D、基于MAC

    正确答案:C,D

  • 第7题:

    802.1X协议是一种基于端口的网络接入控制协议,其认证方式有EAP中继方式和EAP终结方式,以下为EAP终结方式的有()

    • A、EAP-MD5
    • B、PAP
    • C、PEAP
    • D、CHAP

    正确答案:B,D

  • 第8题:

    判断题
    绝大多数的拨号访问设备都支持第三方的RADIUS认证服务器,将RADIUS协议与动态口令认证机制相结合,能够提供更加安全的用户接入认证。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    多选题
    在802.1X协议中,必须要具备()才能够完成对用户的认证和授权。
    A

    eSight服务器

    B

    客户端

    C

    认证者

    D

    认证服务器


    正确答案: A,B
    解析: 暂无解析

  • 第10题:

    多选题
    802.1x系统为典型的Client/Server体系,包括三个实体,其中关于端口访问实体描述正确的是()。
    A

    PAE是认证机制中负责执行算法和协议操作的实体

    B

    PAE利用认证服务器对需要接入局域网的客户端执行认证;根据认证结果相应地控制受控端口的授权/非授权状态

    C

    PAE负责响应设备端的认证请求,向设备端提交用户的认证信息

    D

    PAE也可以主动向设备端发送认证请求和下线请求

    E

    PAE被动接收设备端发送的认证请求和下线请求


    正确答案: D,C
    解析: 暂无解析

  • 第11题:

    多选题
    802.1x有基于端口的认证模式,还支持基于MAC的认证模式。对此理解正确的是()。
    A

    当采用基于端口方式时,只要该端口下的第一个用户认证成功后,其他接入用户无须认证就可使用网络资源

    B

    当采用基于端口方式时,当第一个用户下线后,其他用户仍然可以继续使用网络

    C

    当采用基于MAC地址方式时,该端口下的所有接入用户均需要单独认证

    D

    802.1x协议仅关注接入端口的状态,合法用户接入端口打开,非法用户接入,端口关闭


    正确答案: A,C,D
    解析: 暂无解析

  • 第12题:

    单选题
    本地接入系统中用户环路由()组成。
    A

    用户设备和用户线

    B

    用户线和用户接入单元

    C

    用户设备和用户接入单元

    D

    用户设备、用户线和用户接入单元


    正确答案: D
    解析: 暂无解析

  • 第13题:

    EAPOL报文的二层报文头为|DMAC|SMAC|TYPE|EAPOL|FCS|,描述正确的是()。

    A.报文的目的地址为指定的目的MAC地址

    B.报文的目的地址可以使用由802.1x协议分配的组播地址

    C.EAPOL报文能被交换机转发

    D.报文的源MAC地址是发送端口的物理MAC地址


    参考答案:A, B, D

  • 第14题:

    IEEE 802.1x是一种( )认证协议。

    A.用户ID
    B.报文
    C.MAC地址
    D.SSID

    答案:C
    解析:
    IEEE802.1X协议实现基于端口(MAC地址(的访问控制。认证系统对连接到链路对端的请求者进行认证。一般在用户接入设备上实现802.1X认证。在认证通过之前,802.1X只允许EAPoL(基于局域网的扩展认证协议(数据通过设备连接的交换机端口;认证通过以后,正常的数据可以顺利地通过以太网端口。

  • 第15题:

    和Portal协议相关的业务功能有()

    • A、宽带WEB认证用户强制Portal
    • B、窄带接入用户强制PORTAL
    • C、宽带用户进行PPPOE接入认证
    • D、多业务点

    正确答案:A,D

  • 第16题:

    若客户倾向于使用TACACS+协议而非RADIUS完成用户接入认证,这可能是因为()。

    • A、TACACS+协议报文主题部分全部加密,安全性高
    • B、TACACS+协议采用TCP可靠传输
    • C、TACACS+协议报文简单,可以采取认证和授权相结合的方式,也可以轻松分离方式
    • D、TACACS+采用UDP协议,网络传输效率高

    正确答案:A,B

  • 第17题:

    参与用户接入管理的协议类型有()

    • A、接入链路协议
    • B、HTTP
    • C、接入认证/控制协议
    • D、接入管理协议

    正确答案:A,C,D

  • 第18题:

    在802.1X协议中,必须要具备()才能够完成对用户的认证和授权。

    • A、eSight服务器
    • B、客户端
    • C、认证者
    • D、认证服务器

    正确答案:B,C,D

  • 第19题:

    填空题
    用户接入认证的典型协议有(),(),(),()。

    正确答案: PAP,HAP,EAP,802.1x
    解析: 暂无解析

  • 第20题:

    多选题
    针对不同场景,NAC提供了灵活的接入控制方式,对此说法正确的是()。
    A

    MAC旁路认证,用户首先采用802.1x认证方式,后续再把MAC地址作为用户名和密码上送AAA服务器进行认证

    B

    MAC认证时的用户名和密码都是用户设备的MAC地址

    C

    WEB认证时,用户被重定向到登录网站,设备把用户输入的用户名和密码提交到AAA服务器进行认证

    D

    属于某GuestVLAN中的用户访问资源时,不需要进行认证


    正确答案: A,B,C
    解析: 暂无解析

  • 第21题:

    多选题
    802.1x协议仅关注接入端口的状态,802.1x协议支持不同的端口控制方式()。
    A

    自动识别模式:端口初始状态为非授权状态,仅允许EAPOL报文收发,不允许用户访问网络资源;如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源

    B

    强制授权模式;端口始终处于授权状态,允许用户不经认证授权即可访问网络资源

    C

    强制非授权模式;端口始终处于非授权状态,不允许用户访问网络资源

    D

    强制自动识别模式:如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源


    正确答案: C,D
    解析: 暂无解析

  • 第22题:

    单选题
    在远程拨号安全协议中,()部署在拨号访问路由器后面,访问接入设备与RADIUS服务器协同工作,完成拨入用户的身份认证和权限访问控制。
    A

    工作站

    B

    RADIUS服务器

    C

    防火墙

    D

    路由器


    正确答案: A
    解析: 暂无解析

  • 第23题:

    多选题
    参与用户接入管理的协议类型有()
    A

    接入链路协议

    B

    HTTP

    C

    接入认证/控制协议

    D

    接入管理协议


    正确答案: A,C
    解析: