赞
踩
答案:A
258. Agile Controller-Campus 上的 Portal 认证已配置完成,且正确无误。在准入控制的交换机上配置如下命令:
答案:D
Agile Controller-Campus系统是智慧的园区大脑,在SDN集中化控制思想的指导下,动态调配整个园区的网络与安全资源,让网络更敏捷地为业务服务。提供如下主要功能:
答案:D
AD服务器、LDAP服务器。
认证方式:普通账号认证、使用AD/LDAP服务器、移动证书账号认证、使用第三方RADIUS服务器账号认证、匿名账号认证。
用户管理:账号黑名单管理、终端IP地址范围管理、用户在线时长管理。
同步外部用户:将系统之外第三方的用户,通过支持的途径,添加到本系统的组织单元中,受本系统管控。
用户接入安全解决方案的设计思路是用户在接入企业标准网络之前,第一步接受身份验证,认证通过后进行第二步强制安全认证检查(包括安全状态和系统配置检查),符合企业安全策略通过准入控制技术授权访问相应的网络资源。
通过ACL定义认证后允许访问的资源 P180
11. 为限制用户认证之后的网络访问权限,应在 AC-Campus 的认证授权中配置以下哪一项中的授权结果?
SACG(Secure Access Control Gateway):适用于大中型园区、网络环境复杂,对网络安全要求适中的场景。防火墙部署在网络数据中心出口或者网络出口位置,认证点少,部署简单。同事提供客户端认证和无客户端认证,方便管理维护。支持逃生通道,保证在业务控制器故障时不影响业务使用。
TSM(Terminal Security Management):终端安全管理B/S架构。
区域概念:
认证前域是指终端主机在通过身份认证之前能够访问的区域,如DNS服务器、 外部认证源、业务控制器(SC)、业务管理器(SM)。
62. 旁挂模式 SACG 联动的场景中。只有终端用户发起的流量才会经过防火墙,而服务器返回终端用户的流量无需经过防火墙,对于防火墙来说属于流量来回路径不一致场景,此时需要关闭会话状态检测功能
Portal认证通常也称为Web认证,一般将Portal认证网站称为门户网站。
认证方式:二层认证、三层认证。
208. 不同组网方式下,可采用的认证方式不同,以下哪项是华为设备支持的 Portal认证方式:
答案:D
答案:C(应该选D)
282. 在园区中,用户由于办公需求,频繁进入、离开无线信号覆盖区域,如果需要保障用户的上网体验,用户通过一次认证后,当再次接入网络时,不需要重复认证,则建议采用以下那种认证方式?
BYOD(bring your own device)
WLAN安全攻击:访问控制攻击、保密性攻击、可用性攻击、完整性攻击、认证攻击
访问控制攻击:驾驶攻击、非法AP、Ad Hoc管理、MAC地址欺骗、802.1X RADUIS破解。
保密性攻击:监听、WEP密码破解、Evil Twin AP、钓鱼AP、中间人攻击。
可用性攻击:昆士兰攻击、802.11信标泛洪、802.11关联/验证泛洪、802.11解决认证信息泛洪、802.1X EAP-Start泛洪、802.1X EAP消息长度攻击、伪造报文(Fake authentication、Deauthentication)。
完整性攻击:802.11帧注入、802.11数据回放、802.1X EAP回放、802.1X RADIUS回放。
认证攻击:共享密钥猜测、PSK破解、应用程序登录窃取、域登录破解、VPN登录破解、802.1X 身份窃取。
72. 以下哪些项属于针对可用性的 WLAN 安全威胁
Rogue设备监测识别:主要监测设备:Rogue AP、无线网桥、Rogue Client、Ad hoc 终端.
连线题:
1、请将以下服务器类型对应到 SACG 联动方案的域中:
认证后域 | 业务系统 |
认证前域 | 第三方Protal服务器 |
隔离域 | 病毒库更新服务器 |
2、请将以下 WLAN 安全威胁归类到对应的类别中:
访问控制攻击 | Rogue (无赖)AP |
完整性攻击 | 802.1X EAP回放 |
保密性攻击 | WEP 密码破解 |
认证攻击 | PSK 破解 |
3、请将以下 AC-Campus 的产品组件与其功能对应起来。
集成标准的RADIUS,Portal服务器,与网络接入设备联动实现基于用户的网络访问控制策略 | 业务控制器(SC) |
分级部署时使用,作为AC-Campus系统的管理中心 | 管理中心(MC) |
完成用户管理、准入控制和业务随行策略配置,安全协防业务配置等管理工作。 | 业务管理器(SM) |
4、请将以下 Portal 页面的 URL 参数与其他功能对应起来
携带AP的MAC地址 | ap-mac |
携带终端的IP地址 | user-ipaddress |
携带设备的MAC地址 | device-mac |
携带AP的IP地址 | ap-ip |
5.请将以下 WLAN 安全威胁详细介绍对应到具体的名称
仿冒合法 AP 向 STA 发起解除关联报文,导致用户断线。 | Fake AP |
利用 CSMA/CA 中的空闲信道检测(clear Channel Assessment. CCA)功能,伪造出无线电繁忙的状态,有效地阻止其他无线系统传输数据。 | 昆士兰攻击 |
释放大量 SSID 信标帧实现 DOS 攻击,同时可通过释放和现网同名的服务集做接入欺骗。 | 伪造报文 |
使用字典工具从捕获的密钥握手帧中恢复 WPA/WPA2 密钥。 | PSK 破解 |
EAP Requset/MDE5 challenge | 3 |
RADIUS Access-challenge | 2 |
EAPoL-Start | 1 |
RADUIS Access-request | 4 |
7、清将以下 Portal 认证流程拖到对应的位置
HTTP重定向 | 2 |
返回Portal页面 | 3 |
HTTP连接请求 | 1 |
基于Portal协议的Portal认证 | 4 |
8、请将以下EAP报文类型与其作用对应起来
认证开始请求 | EAPoL-Start |
携带用户账号名 | EAP-Response/Identity |
认证成功报文 | EAP-Success |
使用关键字进行单向散列计划之后,将输出值发送给接入设备 | EAP-Response/MD5 Challenge |
9、请将以下AC-Campus的部署模式与其特征对应起来。
存在多个分支机构,将业务管理器和数据库部署在总部,而将业务控制器部署在分支机构 | 分布式部署 |
所有的组件部署在一个位置,适用于网络相对集中,网络之间的带宽比较大的网络 | 集中式部署 |
分支机构也部署一套完整的AC-Campus,总部部署上级管理中心 | 分级式部署 |
填空题:
1、 在 AC-Campus 的访客账号策略中,当指定账号创建方式为"自注册"时,用户可使用账号名、手机号、邮箱号、( )作为账号唯一标识( 全英文,首字母大写)
答案:Passcode
答案:A
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。