admin 管理员组

文章数量: 887021


2024年3月19日发(作者:导航网站源码做友链自动收录)

EAD题库(802.1X&LDAP)

1.关于802.1x认证,以下说法错误的是( ABC)

A.认证终端必须能够与AAA服务器正常通讯才能身份认证成功;

B.H3C交换机缺省是基于端口的认证;

C.启用802.1x认证的接入设备与iMC服务器之间交互的是EAP报文;

D.H3C交换机支持pap/chap/eap三种802.1x认证方式

2. 下列关于LDAP认证的说法中,正确的是(AC )。

认证时交换机不能配置为CHAP认证模式;

平台就可以和LDAP服务器联动进行LDAP认证;

与微软AD服务器进行LDAP认证时,认证用户的账号密码信息都保存在AD

服务器上;

D.只有802.1X认证时才能进行LDAP认证,Portal认证只能使用本地用户密码

3. 进行802.1X认证时,客户端认证失败,提示RADIUS Server no response,可能

原因( ABCD)。

A.设备到服务器之间路由不通;

服务器UDP 1812端口被其他程序占用;

C.设备RADIUS共享密钥配置错误;

D.服务器接入设备地址与设备nas-ip配置不一致

4. 若要实现802.1x EAD,关于接入交换机上的认证模式(RADIUS的封装模式),以

下说法错误的是( A)。

A.H3C交换机在CHAP认证模式下,使用标准RADIUS属性(EAP-Message)下发

策略代理服务器的IP和端口,从而使得客户端主动与安全策略服务器之间建立通讯;

B.第三方设备必须使用EAP中继的封装模式才能实现EAD;

C.H3C交换机的缺省认证模式为CHAP,通过命令行修改为EAP模式也能实现EAD;

D.如果iMC服务器从微软域控制器上同步帐号信息,实现基于域统一认证方式的EAD,

则此时H3C交换机不能够使用CHAP认证模式封装RADIUS报文

5. 使用H3C iNode客户端软件和H3C交换机配合做802.1X身份认证时,客户端提

示“Rejected by Local Server”,可能原因为( B)。

A.用户密码输入错误,可能是大小写开关被打开或者全角半角标点状态有问题;


本文标签: 认证 模式 交换机 设备 使用