A、CHAP采用随机数和MD5的方式进行认证 B、CHAP认证过程由网络接入服务器发起 C、PAP采用明文方式在网络上传输用户名和口令 D、PAP是一种三次握手认证协议
A、如果客户端不带域名认证,则交换机将为该帐号应用缺省的认证域 B、在CHAP/PAP认证方式下,如果客户端不带域名认证,交换机上的用户名格式配置为with-domain,则服务器上该帐号一定要关联一个服务后缀为空的服务 C、在CHAP/PAP认证方式下,如果客户端带域名认证,交换机上的用户名格式配置为with-domain,则服务器上该帐号一定要关联一个服务后缀与交换机上的domain名称一致的服务 D、radius scheme(认证方案)的名称只在交换机上具有本地意义,与服务器上的配置无关
A、认证终端必须能够与AAA服务器正常通讯才能身份认证成功 B、H3C交换机缺省是基于端口的认证 C、启用802.1x认证的接入设备与iMC服务器之间交互的是EAP报文 D、H3C交换机支持pap/chap/eap三种802.1x认证方式
A、A.ACS检测到新的MAC上线后就会发起EAP认证请求 B、B.若客户端已安装,则进行802.1x认证。认证通过后,PC和ACS之间建立HTTP链接,由ACS对PC机进行安全检查 C、C.若客户端没有安装,但配置了MAC旁路认证功能,则将用户MAC作为用户名和密码进行认证 D、D.若客户端没有响应,达到一定次数后认为未安装客户端软件,此时关闭用户权限