在接入认证设备上存在如下Debug信息:关于该Debug输出,以下哪些选项中的说法是正确的()。
A.这是一个来自RADIUS服务器的Authorize-Response报文
B.该接入认证设备上的802.1X认证采用了EAP中继方式
C.该接入认证设备上的802.1X认证采用了EAP终结方式
D.RADIUS服务器通过该报文给接入用户授权了一条编号为3005的ACL
A.这是一个来自RADIUS服务器的Authorize-Response报文
B.该接入认证设备上的802.1X认证采用了EAP中继方式
C.该接入认证设备上的802.1X认证采用了EAP终结方式
D.RADIUS服务器通过该报文给接入用户授权了一条编号为3005的ACL
A.接入认证设备将会优先进行MAC认证,若MAC认证失败则再次进行Portal认证
B.接入认证设备将会优先进行IAC认证,若MAC认证失败则直接判定该用户认证失败
C.换入设备会优先进行MAC认证
D.RADIUS服务器上该MAC账户依旧存在时,MAC认证将会成功
dislayfirewallsessiontableverbos
E:tcpVPN:pulic-pulic
Zone:untrust-trustTTL:00:10:00Left0
0:05:27
Interface:GigabitEthernet0/0/1NextHop:192.168.200.11MAC:00-0c29-d4-4
7-d2
<-packets:316bytes:9516->packets:33
Bytes:17277
(192.168.0.119:1574->192.168.200.11:15080
TcpVPN:publicpublic
Zone:untrust-trustTTL:00:10:00Left0
0:02:20.Interface:GigabitEthernet0/0/1NextHo
P:192.168.100.1MAC00-0c-29-a4-37-c2
<-packets:31bytes:9516->packets:336by
Tes:17277
(192.168.0.119:1671->192.168.100.1:8443
A.192.168.100.1一定是AglieControllers-Campus的管理IP地址
B.如果192.168.200.11是认证后域的服务器,那么IP地址为192.168.0.119的终端在没有通过认证的情况下,也有可能访问该服务器
C.192.168.100.1一定是AglieControllers-Campus的控制器IP地址
D.如果在6分钟之内该会话192.168.0.119:1574->192.168.200.11:15080没有被刷新,IP地址为192.168.0.119设备如果想要与地址为192.168.200.11设备通信,必须重新建立会话。
A.各单位应根据业务流程、职责界面等情况,合理划分安全域,并在安全边界上配置相应的访问控制策略及部署安全措施
B.针对面向互联网域、外部接入域传输等存在潜在安全风险的环境,应对敏感信息的传输进行加密保护
C.敏感信息传输至其它系统前,应依据“谁使用谁负责”的原则明确双方安全责任
D.各单位应通过MAC地址、IP地址或端口号绑定等方式限制违规设备接入,实施数据流程控制、关键操作日志管理机制
A.六
B.三
C.十二
D.八
A.对端的PE在AS 500内,本端PE是EBGP邻居关系
B.PE与两个客户网络的CE设备相连,一个是设备为VPN 1,另一个设置为VPN 3
C.接入PE端两个VPN客户,时延BGP协议与PE交换路由
D.本端PE设备时延直接接口与对端PE建立BGP邻居
A.同类型业务单板在成对AR上对称分布
B.单归属业务--接入AR端口从一块业务单板的最大端口开始使用
C.双归属业务--接入AR端口从一块业务单板的最小端口开始使用,CE1接入AR1的端口编号和CE2接入AR2的端口编号一致
D.如果业务CE以GE子接口方式接入承载网AR,子接口的编号按CE编号的顺序以10为步长递增
A.将设备维修商的电脑直接接入我行网络
B.自行从网上下载工具包在办公电脑上安装使用
C.电脑运行过慢,强行将预装的电脑管家卸载
D.私自在行内搭建无线网络上网
A.在个人存储设备上保存
B.可以通过网络向上级领导发送
C.可以向本单位审计人员透露
D.严禁在接入互联网的计算机信息系统中进行存储、加工、处理或传输