关于实现802.1x方式的EAD,在H3C交换机上的配置(PAP/CHAP认证方式),以下说法错误的是()。
A、认证方案中的服务类型必须配置为扩展
B、在不需要计费的环境中,建议将RADIUS计费结束和计费更新报文的重发次数改小
C、V5设备在认证域中必须分别配置认证、计费和授权三条命令引用之前已配置的认证方案
D、计费是可选的,可以只配置认证不配置计费
A、认证方案中的服务类型必须配置为扩展
B、在不需要计费的环境中,建议将RADIUS计费结束和计费更新报文的重发次数改小
C、V5设备在认证域中必须分别配置认证、计费和授权三条命令引用之前已配置的认证方案
D、计费是可选的,可以只配置认证不配置计费
A、认证终端必须能够与AAA服务器正常通讯才能身份认证成功 B、H3C交换机缺省是基于端口的认证 C、启用802.1x认证的接入设备与iMC服务器之间交互的是EAP报文 D、H3C交换机支持pap/chap/eap三种802.1x认证方式
A、可以用来禁用全局802.1x功能 B、会中断当前接口上的在线用户,所以必须谨慎执行 C、可以用来去使能指定接口上的802.1x功能 D、必须确保当前没有在线用户,才允许执行undo命令,否则会执行失败
A、MSR EAD解决方案必须配合H3C交换机才能实现 B、只需H3C路由器支持,无需下面交换机支持 C、实现分支机构下用户的准入控制,有效防止用户多出口内网外联 D、MSR EAD支持无客户端方式(web方式),无需事先安装
A、逃生工具可以从H3C网站上下载 B、逃生工具支持802.1x认证方式和Portal认证方式 C、逃生工具仅检测用户名和密码,不做授权、绑定的判断,也不做安全检查 D、逃生工具仅支持在Windows操作系统下安装