A. EAD采用标准的RADIUSproxy-state方式,将终端用户的RADIUS报文漫游到归属地服务器上认证 B. EAD报文不漫游,仍由账号所在漫游地的EAD服务器处理。 C. 漫游地的EAD服务器上需要配置一个缺省的安全策略,用于对漫游账号的EAD认证 D. 漫游地EAD服务器是否将一个账号进行漫游由该账号的IP地址来决定
A. iMC Dbman定期将iMC主机的数据库文件备份,然后通过FTP上传到iMC备机 B. 备用iMC服务器会通过心跳机制检测iMC主服务器是否故障并在主服务器故障时主动接管认证业务 C. Dbman工具包含在iMC平台组件中,部署平台组件即可获得Dbman D. 需要在主/备服务器上同时完成Dbman双机备份的配置才能实现双机数据库的自动同步
A. 周期报表查看 B. ACL资源管理 C. QoS资源管理 D. vlan资源管理 E. IpsecVPN管理 F. 拓扑管理 G. 设备配置下发和版本升级
A. 监控模式 B. VIP模式 C. 隔离模式 D. 授权模式 E. 下线模式 F. 访客模式 G. 强制模式
A. 配置软件安装检查时,软件名称必须与添加删除程序中显示的软件名称完全一致 B. 配置Windows服务检查时,服务名称必须与Window服务管理器中,服务的属性中显示的服务名称一致 C. 当可控软件组的策略是禁止类型时,只要可控软件组中有一项检查不通过则认为可控软件组检查不通过 D. 当可控软件组的策略是允许类型时,可控软件组中的所有检查项必须都通过才认为可控软件组检查通过
A. 预计下发的ACL必须事先在设备的全局模式下存在,并正确引用到该用户的接入端口下 B. 安全ACL通过私有RADIUS报文下发 C. 支持针对同一端口接入的不同用户下发不同的ACL D. 当安全级别中配置了“不安全提示阈值”后,ACL的下发顺序会发生变化
A. 客户端管理中心没有版本*区分,可以使用同一个客户端管理中心定制出不同版本的客户端安装程序 B. 如果需要定制包含EAD功能的客户端用于正式开局,则客户端管理中心必须注册后才能使用,否则定制出来的客户端15天后将失效 C. 客户端管理中心的License分需要与管理中心通信和;不需要与管理中心通信;两种 D. 客户端管理中心提供在线修改客户端连接参数以及客户端版本升级的功能
A. ike野蛮模式主要用于组网中有NAT或者终端为DHCP获取地址的情况 B. 野蛮模式由于第一次信息交互时就携带身份信息,所有一定程度上降低了协商的安全性 C. 野蛮模式和主模式都是针对ike协商阶段一来说的,阶段一的作用是协商建立ipsec sa D. IKE协商阶段二区分为两种模式,即快速模式和主模式
A. S3610 B. S7506E C. MSR30-20 D. SR6608 E. WX6108E
AH协议的ip协议号为51,它提供数据完整性检查,数据源认证和防重放的功能,不提供数据加密功能 B. ESP协议的ip协议号为50,除了能够提供数据完整性检查(可选),数据源认证和防重放的功能之外,还能对数据加密 C. AH和ESP协议都有隧道和传输两种模式 D. AH协议保护报文时,只会加入一个AH头,而ESP协议则会加入头尾两个部分