cisco网络安全技术第3章测试及考试

测试

使用本地数据库保护设备访问(通过使用 AAA 中央服务器来解决)有什么缺点?

试题 1选择一项:

必须在每个设备上本地配置用户帐户,是一种不可扩展的身份验证解决方案。

请参见图示。AAA 状态消息的哪一部分可帮助网络管理员确定正在引用哪个方法列表?

试题 2选择一项:

GETUSER

请参见图示。为了使用这个 AAA 策略,需要对 vty 线路应用什么配置?

试题 3选择一项:

无需进行配置。

加密 ACS 服务器和启用 AAA 的路由器之间的数据传输需要执行哪个任务?

试题 4选择一项:

在服务器和路由器上以完全相同的方式配置密钥。

本地实施 AAA 的最大问题是什么?

试题 5选择一项:

本地实施不能很好地扩展。

将每个功能组件与其描述进行配对。(并非全部选项都要用到)。

|----|-----------------------|
| 授权 | 确定用户可以访问的资源或允许他们执行的操作 |
| 认证 | 证明用户的身份 |
| 审计 | 记录用户执行的操作和他们访问的资源 |

请参见图示。下列哪项陈述说明了调试的输出?

试题 7选择一项:

用户已成功通过认证。

请参见图示。路由器 R1 的配置如图所示。管理用户尝试使用接口 IP 地址 10.10.10.1 将 Telnet 从路由器 R2 用于路由器 R1。但是,Telnet 访问被拒绝。以下哪一选项可解决此问题?

试题 8选择一项:

管理用户应使用用户名 Admin 和密码 Str0ngPa55w0rd

配置基于服务器的 AAA 认证时,需要执行的第一个任务是什么?

试题 9选择一项:

全局启用 AAA。

以下哪项描述了 AAA 解决方案中授权的特征?

试题 10选择一项:

它的工作方式与权限级别和基于角色的 CLI 类似。

下列关于 RADIUS 和 TACACS+ 差异的说法中哪项正确?

试题 11选择一项:

RADIUS 只加密密码,而 TACACS+ 则加密所有通信。

如果工作站未通过授权,802.1X 将使用哪种端口状态?

试题 12选择一项:

未授权

AAA 认证配置中的 none(无)关键字的用途是什么?

试题 13选择一项:

如果所有其他认证方法都无效,它允许用户无需凭据即可登录设备。

考试

(时间有点紧,没来得及写......)

相关推荐
智慧地球(AI·Earth)6 小时前
MAX-API v1.0.5-preview.2:安全加固、计费一致性与限流隔离
安全·max api·差额计费修复
王维同学8 小时前
Credential Provider、Filter 与 PLAP 的 CLSID 枚举
c++·windows·安全·注册表
其实防守也摸鱼9 小时前
Kimi K3深度测评:长文本之外的真实力
运维·开发语言·网络·人工智能·python·学习·安全
xian_wwq11 小时前
【学习笔记】Agent 安全护栏 —— 当 Agent DROP TABLE 了你的生产数据库-07/15
笔记·学习·安全
fanchenxinok13 小时前
基于图莫斯的CAN UDS升级上位机-LabVIEW版本(四):TOOMOSS_SID27_SecurityAccess.vi — 安全访问
安全·labview·uds升级·子vi
其实防守也摸鱼16 小时前
KMP全栈开发:从Android到AI Agent的技术演进与实践
android·运维·网络·人工智能·学习·安全·macos
●VON19 小时前
鸿蒙 PC Markdown 编辑器内核:在 ArkWeb 中离线运行 CodeMirror 6
安全·华为·编辑器·harmonyos·鸿蒙
zzq77971 天前
加固包闪退四象限定位:targetSdk 与保护策略实战解析
android·安全·安卓·安全架构
Promise微笑1 天前
智能激光清障仪选型指南:高效运维与安全保障的关键考量
运维·安全
●VON1 天前
鸿蒙 PC Markdown 编辑器存储安全:AtomicFile 原子提交与故障注入
安全·华为·编辑器·harmonyos·鸿蒙