用户接入逃生工具是iMC UAM的替身,是一种802.1x认证方式下的服务器冗余方案。关于逃生工具,以下描述正确的是()。A、逃生工具可以与UAM组件安装在同一台服务器上,但不能同时运行B、逃生工具只验证认证请求中的用户名和密码,而不做绑定和授权以及EAD安全检查C、逃生工具推荐安装在独立的服务器上,并将逃生服务器的IP地址配置成与主服务器一样的地址离线放置D、逃生工具安装后以Windows服务的形式存在,可以配置为随操作系统启动而自动启动
用户接入逃生工具是iMC UAM的替身,是一种802.1x认证方式下的服务器冗余方案。关于逃生工具,以下描述正确的是()。
- A、逃生工具可以与UAM组件安装在同一台服务器上,但不能同时运行
- B、逃生工具只验证认证请求中的用户名和密码,而不做绑定和授权以及EAD安全检查
- C、逃生工具推荐安装在独立的服务器上,并将逃生服务器的IP地址配置成与主服务器一样的地址离线放置
- D、逃生工具安装后以Windows服务的形式存在,可以配置为随操作系统启动而自动启动
相关考题:
通过UAM和INODE客户端配合进行802.1X身份认证,认证通过后,客户端提示,安全检查代理服务器没有回应,即将强行下线,可能出现的问题是()。A、客户端IP地址获取不正确B、客户端无法与IMC服务器通信C、uam.exe进程异常D、IMC策略服务器进程异常
关于802.1x认证在大中型网络中的应用,以下说法错误的是()A、在汇聚层设备集中认证可以降低管理和维护成本B、在汇聚层设备集中认证,则下挂认证的用户数目可以不受限制C、在接入层设备认证不便于集中管理D、将接入层设备认证和汇聚层设备认证相结合可以满足复杂网络环境中的认证
下面关于UAM(用户接入管理)产品的描述中,正确的是()。A、UAM作为iMC的一个组件基于iMC平台运行,同时也是EAD与CAMS组件的基础B、UAM除了是一个3A服务器之外,还包含有PoralServer、用户自助、策略服务器、LDAP等模块来提供更为丰富的功能C、Portal服务器,Portalweb/代理支持多次部署,可以部署在多个iMC从机上分单性能D、策略服务器及代理负责处理EAD报文,目前还不支持多次部署在多台服务器上来分单性能
关于逃生工具,以下描述正确的是()。A、逃生工具可以从H3C网站上下载B、逃生工具支持802.1x认证方式和Portal认证方式C、逃生工具仅检测用户名和密码,不做授权、绑定的判断,也不做安全检查D、逃生工具仅支持在Windows操作系统下安装
下列关于SR66广域网EAD特性描述正确的是()。A、支持对用户的操作系统补丁、杀毒软件、软件补丁进行检查,隔离非法用户,强制升级B、支持各种安全认证(Portal/802.1x/L2TP)以及广域接口C、Portal EAD支持5000以上用户同时接入D、Portal EAD支持服务器逃生、双机热备等功能,大幅度提升方案的可靠性
关于UAM实现下发VLAN功能描述正确的是()。A、IMC服务器通过raduis的access-Accept报文向设备下发VLANB、只要使用相同的用户名认证,不论什么物理位置,接入网络,其接入端口的vlan属性不变C、同一个物理端口的VLAN属性能够随着不通用户的接入而改变D、VLAN下发有两种模式,分别是下发VLAN编号和下发VLAN别名
安装部署一台EAD服务器,至少需要安装部署哪些iMC产品()。A、iMC PLAT(平台)B、iMC EAD(终端准入控制)组件C、iMC UBA(用户行为审记)组件D、iMC UAM(用户接入管理)组件
下列关于LDAP认证的说法中,正确的是()。A、LDAP认证时交换机不能配置为CHAP认证模式B、只需安装iMC平台就可以进行LDAP认证C、IMC与AD服务器进行LDAP认证时,认证用户的账号密码信息都保存在AD服务器上D、只有802.1X认证时才能进行LDAP认证,Portal认证只能使用本地用户密码
对于iMC CAMS,说法正确的是()。A、需要iMC平台,UAM和CAMSB、只能和H3C公司设备配合实现计费C、不仅实现了Radius Server的功能,而且在基本的AAA功能之上提供了基于用户的精细业务管理平台D、可和第三方系统进行平滑对接
多选题针对不同场景,NAC提供了灵活的接入控制方式,对此说法正确的是()。AMAC旁路认证,用户首先采用802.1x认证方式,后续再把MAC地址作为用户名和密码上送AAA服务器进行认证BMAC认证时的用户名和密码都是用户设备的MAC地址CWEB认证时,用户被重定向到登录网站,设备把用户输入的用户名和密码提交到AAA服务器进行认证D属于某GuestVLAN中的用户访问资源时,不需要进行认证
多选题802.1x有基于端口的认证模式,还支持基于MAC的认证模式。对此理解正确的是()。A当采用基于端口方式时,只要该端口下的第一个用户认证成功后,其他接入用户无须认证就可使用网络资源B当采用基于端口方式时,当第一个用户下线后,其他用户仍然可以继续使用网络C当采用基于MAC地址方式时,该端口下的所有接入用户均需要单独认证D802.1x协议仅关注接入端口的状态,合法用户接入端口打开,非法用户接入,端口关闭