Portal认证的二层认证方式是指客户端与接入设备直连(或之间只有层设备存在)设备能够学习到用户的MAC地址并可以利用IP和MAC地址来识别用户()
A.对
B.错
A.对
B.错
A.用户发起上网请求,接入网二层设备为用户建立二层连接并将请求透传给上层BRAS设备
B.BRAS负责用户身份的认证、授权并为用户分配IP地址
C.用户认证成功后BRAS将用户报文路由到上行设备即汇聚层设备,汇聚层设备完成路由转发,用户能够访问外部网络
D.接入网对用户信息进行控制,对加策略过滤后的用户信息转发给上层设备
A.MAC认证不需要用户名密码,所以不能使用 RADIUS认证用户身份。
B.RADIUS认证和Portal认证不能结合使用,因为通常在部署Portal认证时,可以使用 Portal服务器认证用户身份。
C.RADIUS协议认证、授权及审计分离。
D.RADIUS支持有线和无线两种接入方式
A.在汇聚层设备集中认证可以降低管理和维护成本
B. 在汇聚层设备集中认证,则下挂认证的用户数目可以不受限制
C. 在接入层设备认证不便于集中管理
D. 将接入层设备认证和汇聚层设备认证相结合可以满足复杂网络环境中的认证
A.在AP上通过命令displaywlanclient查看在线用户情况,此处可能需要在得到用户登录帐号后,通过认证服务器关联查找到用户的MAC地址来确认其连接情况
B.网卡是否还连接在无线网络上,是不是已经切换到其它ssid提示“系统检测连接已断开”,重新认证是否能恢复,如果能恢复需要在portal认证服务器上查找相关帐号异常或失败记录
C.是否在非集中转发下跨越不同vlan之间漫游造成
D.用户无线网络环境突然存在干扰,无线网卡附近存在微波炉、开启了其它AP设备或其它无线客户端设备(客户端存在ADHOC的干扰情况)
A.A.BRAS、WEB认证服务器
B.B.WEB认证服务器,BRAS
C.C.BRAS,客户端
D.D.WEB认证服务器、客户端
A.接入用户触发认证的方式有:L2TPVPN、IPSecVPN、SSLVPN等
B.单点登录是指把防火墙作为认证点,用户完成认证后就可以在防火墙上线
C.免认证可以在不输入用户名和密码的情况下,完成认证并访问网络资源
D.Portal认证是指由防火墙或第三方服务器提供Portal认证页面对用户进行认证
A.MA5200G个人用户接入方式下用户具备独立业务属性、进行独立认证和计费。
B. MA5200G个人用户接入方式必须是通过二层网络接入。
C. MA5200G专线用户接入方式下用户共用一个业务属性、进行统一认证和计费。
D. MA5200G设备用户指的是端口下的以太网交换机、DSLAM等只需要网管的用户,该类用户无需认证计费、不占用整机用户数规格。
A.IP/MAC双向绑定的用户可通过DHCP方式获取动态IP地址
B.安全策略放行但身份认证不通过的用户不能正常访问资源
C.为某用户配置MAC地址双向绑定免认证,当用户和FW之间存在三层设备时,该用户可正常上线
D.如果用户是MAC地址单向绑定用户,则其他用户也可使用该MAC地址正常登录
为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!