关于802.1x的静默功能描述正确的是()。
A、缺省情况下,静默定时器功能使能
B、用户可以配置静默前允许认证失败的次数大于1次
C、开启静默定时器功能后,当802.1x用户认证失败以后,S7700会将该用户静默一段时间,在这段时间内不对用户的认证请求进行处理。这样可以防止频繁认证对系统造成冲击
D、缺省情况下,802.1x用户在60秒内认证失败1次被静默
A、缺省情况下,静默定时器功能使能
B、用户可以配置静默前允许认证失败的次数大于1次
C、开启静默定时器功能后,当802.1x用户认证失败以后,S7700会将该用户静默一段时间,在这段时间内不对用户的认证请求进行处理。这样可以防止频繁认证对系统造成冲击
D、缺省情况下,802.1x用户在60秒内认证失败1次被静默
A、可以用来禁用全局802.1x功能 B、会中断当前接口上的在线用户,所以必须谨慎执行 C、可以用来去使能指定接口上的802.1x功能 D、必须确保当前没有在线用户,才允许执行undo命令,否则会执行失败
A、对于Authenticator(认证设备)来讲,其端口分为受控端口(ControlledPort)和非受控端口(UncontrolledPort)二类 B、非受控端口始终处于双向连通状态,不必经过任何授权就可以访问或传递网络资源和服务。受控端口则必须经过授权才能访问或传递网络资源和服务 C、对于一个全局启用了802.1x的华三设备而言,默认所有的端口都是受控端口 D、端口初始状态一般为非授权(unauthorizeD.,在该状态下,除802.1X报文及广播报文外不允许任何输入、输出通讯。当客户通过认证,则端口状态切换到授权状态(authorizeD.,允许客户端通过端口进行正常通讯
A、在源MAC地址字段和协议类型字段之间加入4字节的802.1Q的TAG B、在目的MAC地址字段和协议类型字段之间加入4字节的802.1Q的TAG C、封装802.1Q帧的目的MAC地址使用的是0X01-00-0C-00-00 D、封装802.1Q帧不改变原有帧的目的MAC地址
A、802.1X协议的基础在于EAP认证协议,即IETF提出的PPP协议的扩展 B、EAP消息包含在IEEE 802.1X消息中,被称为EAPOL C、使用USIM时执行EAP-USIM认证,认证标准是RFC4187 D、使用SIM卡执行EAP-SIM认证,认证标准是RFC4186
A、认证终端必须能够与AAA服务器正常通讯才能身份认证成功 B、H3C交换机缺省是基于端口的认证 C、启用802.1x认证的接入设备与iMC服务器之间交互的是EAP报文 D、H3C交换机支持pap/chap/eap三种802.1x认证方式
A、dot1x enable命令用来使能全局或者指定的接口上的802.1x功能 B、缺省情况下,全局和接口均未使能802.1x功能 C、GigabitEthernet1/0/0接口可同时认证的最大802.1x用户数量为100 D、dot1x mac-bypass命令用来使能接口的MAC旁路认证功能