A、A.HWTACACS使用TCP协议,网络传输更可靠;RADUIS使用UDP协议。 B、B.HWTACACS适用于进行安全控制;RADIUS适用于进行计费。 C、C.HWTACACS的认证和授权是分离的,即可以用一个TACACS服务器进行认证,另一个TACACS服务器进行授权;RADIUS的认证和授权是一起处理的。 D、D.HWTACACS与RADUIS都需要对报文主体全部进行加密。
A、A.HWTACACS使用TCP协议,网络传输更可靠;RADUIS使用UDP协议。 B、B.HWTACACS适用于进行安全控制;RADIUS适用于进行计费。 C、C.HWTACACS的认证和授权是分离的,即可以用一个TACACS服务器进行认证,另一个TACACS服务器进行授权;RADIUS的认证和授权是一起处理的。 D、D.HWTACACS与RADUIS都需要对报文主体全部进行加密。
A、前者使用UDP,而后者使用TCP。 B、前者除了标准的HWTACACS报文头,对报文主体全部进行加密,而后者只是对验证报文中的密码字段进行加密。 C、前者认证和授权分离,例如,可以用一个TACACS服务器进行认证,另外一个TACACS服务器进行授权,而后者认证和授权一起处理。 D、前者适于进行计费,而后者适于进行安全控制。 E、前者支持对安全网关上的配置命令进行授权使用,而后者不支持。
A、PAE是认证机制中负责执行算法和协议操作的实体。 B、PAE利用认证服务器对需要接入局域网的客户端执行认证;根据认证结果相应地控制受控端口的授权/非授权状态。 C、PAE负责响应设备端的认证请求,向设备端提交用户的认证信息。 D、PAE也可以主动向设备端发送认证请求和下线请求。 E、PAE被动接收设备端发送的认证请求和下线请求。
A、A.PAE是认证机制中负责执行算法和协议操作的实体 B、B.PAE利用认证服务器对需要接入局域网的客户端执行认证;根据认证结果相应地控制受控端口的授权/非授权状态 C、C.PAE负责响应设备端的认证请求,向设备端提交用户的认证信息 D、D.PAE也可以主动向设备端发送认证请求和下线请求 E、E.PAE被动接收设备端发送的认证请求和下线请求
A、自动识别模式:端口初始状态为非授权状态,仅允许EAPOL报文收发,不允许用户访问网络资源;如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源 B、强制授权模式;端口始终处于授权状态,允许用户不经认证授权即可访问网络资源 C、强制非授权模式;端口始终处于非授权状态,不允许用户访问网络资源 D、强制自动识别模式:如果认证流程通过,则端口切换到授权状态,允许用户访问网络资源