多項選擇題802.1x協(xié)議僅關(guān)注接入端口的狀態(tài),下列關(guān)于設(shè)備端口的描述正確的是()。

A.設(shè)備端為客戶端提供接入局域網(wǎng)的端口,這個端口被劃分為兩個虛擬端口:受控端口和非受控端口
B.非受控端口始終處于雙向連通狀態(tài),主要用來傳遞EAPOL協(xié)議幀,保證客戶端始終能夠發(fā)出或接受認(rèn)證
C.受控端口在授權(quán)狀態(tài)下處于連通狀態(tài),用于傳遞業(yè)務(wù)報文
D.受控端口和非受控端口是同一端口的兩個部分;任何到達(dá)該端口的幀,在受控端口與非受控端口上均可見
E.受控端口在在非授權(quán)狀態(tài)下處于斷開狀態(tài),也傳遞報文


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題下列關(guān)于VLAN的劃分方式描述正確的是()

A.基于端口劃分VLAN時定義成員簡單,成員移動無需重新配置VLAN
B.基于MAC地址劃分VLAN時當(dāng)終端用戶的物理位置發(fā)生改變,不需要重新配置VLAN
C.基于匹配策略安全性非常高,基于MAC地址和IP地址成功劃分VLAN后,禁止用戶改變IP地址或MAC地址
D.基于匹配策略劃分VLAN時,針對每一條策略都需要手工配置

2.多項選擇題802.1x系統(tǒng)為典型的Client/Server體系,包括三個實體,其中關(guān)于端口訪問實體描述正確的是()。

A.PAE是認(rèn)證機制中負(fù)責(zé)執(zhí)行算法和協(xié)議操作的實體
B.PAE利用認(rèn)證服務(wù)器對需要接入局域網(wǎng)的客戶端執(zhí)行認(rèn)證;根據(jù)認(rèn)證結(jié)果相應(yīng)地控制受控端口的授權(quán)/非授權(quán)狀態(tài)
C.PAE負(fù)責(zé)響應(yīng)設(shè)備端的認(rèn)證請求,向設(shè)備端提交用戶的認(rèn)證信息
D.PAE也可以主動向設(shè)備端發(fā)送認(rèn)證請求和下線請求
E.PAE被動接收設(shè)備端發(fā)送的認(rèn)證請求和下線請求

3.多項選擇題802.1x協(xié)議僅關(guān)注接入端口的狀態(tài),802.1x協(xié)議支持不同的端口控制方式()。

A.自動識別模式:端口初始狀態(tài)為非授權(quán)狀態(tài),僅允許EAPOL報文收發(fā),不允許用戶訪問網(wǎng)絡(luò)資源;如果認(rèn)證流程通過,則端口切換到授權(quán)狀態(tài),允許用戶訪問網(wǎng)絡(luò)資源
B.強制授權(quán)模式;端口始終處于授權(quán)狀態(tài),允許用戶不經(jīng)認(rèn)證授權(quán)即可訪問網(wǎng)絡(luò)資源
C.強制非授權(quán)模式;端口始終處于非授權(quán)狀態(tài),不允許用戶訪問網(wǎng)絡(luò)資源
D.強制自動識別模式:如果認(rèn)證流程通過,則端口切換到授權(quán)狀態(tài),允許用戶訪問網(wǎng)絡(luò)資源

4.多項選擇題下列關(guān)于華為交換設(shè)備中Hybrid端口說法正確的是:()

A.Hybrid端口可以靈活的控制VLAN標(biāo)簽的移除情況
B.對于從Hybrid端口接收到的不帶Tag的幀,交換機不會在幀中加上Tag標(biāo)記
C.如果某Hybrid端口的tagged VLAN是none,而untagged VLAN只有一個取值,則該端口與access端口功能相同
D.如果某Hybrid端口沒有配置untagged VLAN,則與trunk端口功能相同

5.多項選擇題針對不同場景,NAC提供了靈活的接入控制方式,對此說法正確的是()。

A.MAC旁路認(rèn)證,用戶首先采用802.1x認(rèn)證方式,后續(xù)再把MAC地址作為用戶名和密碼上送AAA服務(wù)器進(jìn)行認(rèn)證
B.MAC認(rèn)證時的用戶名和密碼都是用戶設(shè)備的MAC地址
C.WEB認(rèn)證時,用戶被重定向到登錄網(wǎng)站,設(shè)備把用戶輸入的用戶名和密碼提交到AAA服務(wù)器進(jìn)行認(rèn)證
D.屬于某GuestVLAN中的用戶訪問資源時,不需要進(jìn)行認(rèn)證

6.多項選擇題下列關(guān)于華為交換設(shè)備中Access端口說法錯誤的是()

A.Access端口,用于連接主機,允許唯一的VLAN ID通過本端口
B.Access端口,也可以用于連接網(wǎng)絡(luò)設(shè)備,允許不同的VLAN ID通過本端口
C.Access端口發(fā)往對端設(shè)備的以太網(wǎng)幀永遠(yuǎn)是untagged frame
D.很多型號的華為交換機默認(rèn)端口類型是access,PVID默認(rèn)是1,VLAN 1由系統(tǒng)創(chuàng)建,可以刪除

7.多項選擇題802.1x有基于端口的認(rèn)證模式,還支持基于MAC的認(rèn)證模式。對此理解正確的是()。

A.當(dāng)采用基于端口方式時,只要該端口下的第一個用戶認(rèn)證成功后,其他接入用戶無須認(rèn)證就可使用網(wǎng)絡(luò)資源
B.當(dāng)采用基于端口方式時,當(dāng)?shù)谝粋€用戶下線后,其他用戶仍然可以繼續(xù)使用網(wǎng)絡(luò)
C.當(dāng)采用基于MAC地址方式時,該端口下的所有接入用戶均需要單獨認(rèn)證
D.802.1x協(xié)議僅關(guān)注接入端口的狀態(tài),合法用戶接入端口打開,非法用戶接入,端口關(guān)閉

8.多項選擇題NAC又稱為網(wǎng)絡(luò)訪問控制,是一種保護(hù)終端安全的技術(shù),其中包含的關(guān)鍵組件有()。

A.通信代理
B.網(wǎng)絡(luò)訪問控制設(shè)
C.終端
D.策略服務(wù)器

9.多項選擇題DHCPS erver即DHCP服務(wù)器,負(fù)責(zé)客戶端IP地址的分配。在配置DHCP Server時需要以下哪些步驟()。

A.全局使能DHCP功能
B.配置DHCP的option82選項
C.采用全局地址池的DHCP服務(wù)器模式時,配置全局地址池
D.采用端口地址池的DHCP服務(wù)器模式時,配置端口地址池

10.多項選擇題下列關(guān)于華為交換設(shè)備中Trunk端口說法正確的是:()

A.Trunk端口既可以用來連接網(wǎng)絡(luò)設(shè)備,也可以用來連接主機
B.Trunk端口允許多個VLAN的幀(帶Tag標(biāo)記)通過
C.Trunk端口發(fā)送出去的幀都帶Tag
D.Trunk端口接收到的不帶Tag的幀,交換設(shè)備會在幀中加上Tag標(biāo)記

最新試題

QoS是有效利用網(wǎng)絡(luò)資源的工具,它允許不同的流量不平等的競爭網(wǎng)絡(luò)資源,語音、視頻和重要的數(shù)據(jù)應(yīng)用在網(wǎng)絡(luò)設(shè)備中可以優(yōu)先得到服務(wù)。

題型:判斷題

下面是一段MUX VLAN中關(guān)于主VLAN和從VLAN的配置,關(guān)于此配置說法正確的是()

題型:多項選擇題

Overlay VPN的主要特點是客戶的路由協(xié)議總是在客戶設(shè)備之間交換,而服務(wù)提供商對客戶網(wǎng)絡(luò)的內(nèi)部結(jié)構(gòu)一無所知。

題型:判斷題

關(guān)于GTS、LR與CAR三者的區(qū)別,以下描述錯誤的是()

題型:單項選擇題

DHCP會面對很多安全威脅的原因()

題型:多項選擇題

在Best-Effort,IntegratedService,Differentiated Service三種服務(wù)模型中,只有to Integrated Service與Differentiated Service這兩種能提供多服務(wù)的QoS保障.在實際網(wǎng)絡(luò)建設(shè)中,網(wǎng)絡(luò)邊緣應(yīng)該使用Integrated Service方式,網(wǎng)絡(luò)核心使用Differentiated Service方式

題型:判斷題

當(dāng)網(wǎng)絡(luò)間歇性出現(xiàn)擁塞,且時延敏感業(yè)務(wù)要求得到比非時延感業(yè)務(wù)更高質(zhì)量的QoS服務(wù)時,需要進(jìn)行擁塞管理,如果配置擁塞管理后仍然出現(xiàn)擁塞,則需要增加寬帶

題型:判斷題

PQ+WFQ的有點有()

題型:多項選擇題

NFV就是將傳統(tǒng)的CT業(yè)務(wù)都通過IT的虛擬化技術(shù)部署到云平臺上,網(wǎng)絡(luò)功能以軟件方式實現(xiàn),并能在一系列的工業(yè)標(biāo)準(zhǔn)服務(wù)器硬件上運行

題型:判斷題

傳統(tǒng)網(wǎng)絡(luò)無法保證通信質(zhì)量的原因有()

題型:多項選擇題