admin 管理员组文章数量: 887021
2024年3月19日发(作者:导航网站源码做友链自动收录)
EAD题库(802.1X&LDAP)
1.关于802.1x认证,以下说法错误的是( ABC)
A.认证终端必须能够与AAA服务器正常通讯才能身份认证成功;
B.H3C交换机缺省是基于端口的认证;
C.启用802.1x认证的接入设备与iMC服务器之间交互的是EAP报文;
D.H3C交换机支持pap/chap/eap三种802.1x认证方式
2. 下列关于LDAP认证的说法中,正确的是(AC )。
认证时交换机不能配置为CHAP认证模式;
平台就可以和LDAP服务器联动进行LDAP认证;
与微软AD服务器进行LDAP认证时,认证用户的账号密码信息都保存在AD
服务器上;
D.只有802.1X认证时才能进行LDAP认证,Portal认证只能使用本地用户密码
3. 进行802.1X认证时,客户端认证失败,提示RADIUS Server no response,可能
原因( ABCD)。
A.设备到服务器之间路由不通;
服务器UDP 1812端口被其他程序占用;
C.设备RADIUS共享密钥配置错误;
D.服务器接入设备地址与设备nas-ip配置不一致
4. 若要实现802.1x EAD,关于接入交换机上的认证模式(RADIUS的封装模式),以
下说法错误的是( A)。
A.H3C交换机在CHAP认证模式下,使用标准RADIUS属性(EAP-Message)下发
策略代理服务器的IP和端口,从而使得客户端主动与安全策略服务器之间建立通讯;
B.第三方设备必须使用EAP中继的封装模式才能实现EAD;
C.H3C交换机的缺省认证模式为CHAP,通过命令行修改为EAP模式也能实现EAD;
D.如果iMC服务器从微软域控制器上同步帐号信息,实现基于域统一认证方式的EAD,
则此时H3C交换机不能够使用CHAP认证模式封装RADIUS报文
5. 使用H3C iNode客户端软件和H3C交换机配合做802.1X身份认证时,客户端提
示“Rejected by Local Server”,可能原因为( B)。
A.用户密码输入错误,可能是大小写开关被打开或者全角半角标点状态有问题;
版权声明:本文标题:EAD题库(802.1X&LDAP) 内容由网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:http://www.freenas.com.cn/free/1710823090h577168.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论