单选题
59.[RTA]aaa[RTA-aaal domain huawei[RTA-aaa-domain-huawei]authentication-scheme au1[RTA-aaa-domain- huawei]authentication -scheme au2网络管理员在华为路由器 RTA 上进行如上所示配置, 若某用户需在认证域"huawei"中进行认证, 则下 面描述正确的是( )
A
将使用'authentication -scheme au1 '认证,如果'au1'被删除,将使用'au2'认证
B
将使用'authentication -scheme au2 '认证,如果'au2'被删除,将使用'au1'认证
C
将使用'authentication-scheme au2 '认证
D
将使用'authentication-scheme au1 '认证
答案解析
正确答案:C
解析:
好的,让我们来详细解析这道题。
### 背景知识
在华为路由器的AAA(Authentication, Authorization, and Accounting)配置中,`authentication-scheme` 是用于定义认证方案的命令。当一个用户需要在某个认证域中进行认证时,路由器会按照一定的顺序选择合适的认证方案。
### 题目解析
题目中的配置如下:
```plaintext
[RTA]aaa
[RTA-aaal domain huawei
[RTA-aaa-domain-huawei]authentication-scheme au1
[RTA-aaa-domain-huawei]authentication-scheme au2
```
### 选项分析
- **A. 将使用 `authentication-scheme au1` 认证,如果 `au1` 被删除,将使用 `au2` 认证**
- 这个选项假设了 `au1` 会被优先使用,但如果 `au1` 被删除,则会使用 `au2`。然而,根据华为设备的配置逻辑,认证方案的选择是按配置顺序来的,而不是按优先级。
- **B. 将使用 `authentication-scheme au2` 认证,如果 `au2` 被删除,将使用 `au1` 认证**
- 这个选项假设了 `au2` 会被优先使用,但如果 `au2` 被删除,则会使用 `au1`。同样,这不符合华为设备的配置逻辑。
- **C. 将使用 `authentication-scheme au2` 认证**
- 这个选项直接指出了将使用 `au2` 认证。根据华为设备的配置逻辑,认证方案的选择是按配置顺序来的,最后一个配置的认证方案会被优先使用。
- **D. 将使用 `authentication-scheme au1` 认证**
- 这个选项假设了 `au1` 会被优先使用,但根据华为设备的配置逻辑,这是不正确的。
### 正确答案
**答案:C**
### 解释
在华为路由器的AAA配置中,当多个认证方案被配置在同一认证域中时,路由器会选择最后一个配置的认证方案。因此,在题目中,虽然 `au1` 和 `au2` 都被配置为认证方案,但 `au2` 是最后一个配置的,所以用户在认证域 "huawei" 中进行认证时,将使用 `au2` 认证方案。
### 示例
假设你在华为路由器上配置了以下命令:
```plaintext
[RTA]aaa
[RTA-aaal domain example
[RTA-aaa-domain-example]authentication-scheme scheme1
[RTA-aaa-domain-example]authentication-scheme scheme2
[RTA-aaa-domain-example]authentication-scheme scheme3
```
在这种情况下,用户在认证域 "example" 中进行认证时,将使用 `scheme3` 认证方案,因为它是最后一个配置的。
相关知识点:
华为路由器认证域配置
相关题目
单选题
742.CAPWAP 的控制隧道和数据隧道传输采用的端口号 ---致 。制隧道 UDP 端口号是 5246,数据隧道 UDP 端口号是5247
单选题
741.只有 WPA2-PSK 的安全策略才支持使用 TKIP 进行数据加密。
单选题
740.交换机堆叠支持两台以上设备, 通过堆叠可以将多台交换机组建成逻辑上的一 台设备
单选题
739.拓扑及配置如图所示, 那么两台交换机之间可以正常建立一条 Eth-Trunk 逻辑链路,且 LSW2 为 主动端。
单选题
738.如图所示的广播网络中, OSPF 运行在四台路由器上, 且在同一 区域, 同一 网段 。OSPF 会自动选 举一个 DR. 多个 BDR,从而达到更好的备份效果。
单选题
737.参考以下拓扑及配置,路由器 R1 与 R2 通过 Serial 低速线缆连接,且数据链路层封装使用 PPP。 当 R1 和 R2 的 Holdtime 不一致时, PPP 协商失败, 无法通信 。
单选题
736.如图所示,如果主机 A 有主机 B 的 ARP 缓存,则主机 A 可以 Ping 通主机 B。
单选题
735.参考下图单臂路由的配置, 可以 判断即使在 R1 的子接口上不开启 ARP 代理,行政部门与财务部门之间也能够互访。
单选题
734.Telnetlib 是 Python 自带的实现 Telnet 协议的模块。
单选题
733.FIT AP 上线的过程中一定会从 AC 下载软件版本。
