下面关于EAD漫游特性的描述中,正确的是()。
A、EAD采用标准的RADIUSproxy-state方式,将终端用户的RADIUS报文漫游到归属地服务器上认证
B、EAD报文不漫游,仍由账号所在漫游地的EAD服务器处理。
C、漫游地的EAD服务器上需要配置一个缺省的安全策略,用于对漫游账号的EAD认证
D、漫游地EAD服务器是否将一个账号进行漫游由该账号的IP地址来决定
A、EAD采用标准的RADIUSproxy-state方式,将终端用户的RADIUS报文漫游到归属地服务器上认证
B、EAD报文不漫游,仍由账号所在漫游地的EAD服务器处理。
C、漫游地的EAD服务器上需要配置一个缺省的安全策略,用于对漫游账号的EAD认证
D、漫游地EAD服务器是否将一个账号进行漫游由该账号的IP地址来决定
A、EAD安全策略里的补丁检查方式分为手工检查与通过微软补丁服务器检查两种方式 B、如果选择过通微软补丁服务器检查补丁的方式,iNode客户端需要定制“简易补丁管理”功能 C、EAD补丁检查时长是指当终端用户某次补丁检查成功时,在之后的补丁检查时长内均不再进行补丁检查 D、如果将EAD补丁检查时长配置为0,则表示永远不进行补丁检查
A、MSR EAD解决方案必须配合H3C交换机才能实现 B、只需H3C路由器支持,无需下面交换机支持 C、实现分支机构下用户的准入控制,有效防止用户多出口内网外联 D、MSR EAD支持无客户端方式(web方式),无需事先安装
A、支持对用户的操作系统补丁、杀毒软件、软件补丁进行检查,隔离非法用户,强制升级 B、支持各种安全认证(Portal/802.1x/L2TP)以及广域接口 C、Portal EAD支持5000以上用户同时接入 D、Portal EAD支持服务器逃生、双机热备等功能,大幅度提升方案的可靠性
A、防内网外联不是iNode管理中心默认的定制项,在iNode管理中心定制客户端时需要勾选“防内网外联”,这样定制出来的iNode客户端才有防内网外联功能 B、防内网外联功能必须和EAD一起使用 C、如果在iNode管理中心定制防内网外联功能时默认过滤动作是丢弃,则终端用户安装了带有防内网外联的iNode客户端后默认所有网卡的IP报文均被阻断 D、在EAD安全策略中可以进一步配置防内网外联的离线ACL与在线非认证网卡ACL,进一步细化iNode客户端防内网外联特性的控制范围
A、使用混合组网特性维持在线用户列表和传统的使用RADIUS计费报文维持在线用户列表的机制相比,混合组网特性维持在线用户列表更加可靠,所以应该优选使用混合组网特性 B、启用混合组网特性后,UAM后台将不再根据RADIUS计费报文来创建和删除在线用户列表,而是改用安全认证/心跳/下线报文来维持在线用户列表 C、该特性基于设备实现,同一台设备上接入的所有用户要么都启用混合组网特性,要么都不启用 D、混合组网特性仅限802.1x认证方式
A、A、UAM作为iMC的一个组件基于iMC平台运行,同时也是EAD与CAMS组件的基础 B、B、UAM除了是一个3A服务器之外,还包含有PoralServer、用户自助、策略服务器、LDAP等模块来提供更为丰富的功能 C、C、Portal服务器,Portalweb/代理支持多次部署,可以部署在多个iMC从机上分单性能 D、D、策略服务器及代理负责处理EAD报文,目前还不支持多次部署在多台服务器上来分单性能