单选题
127.以下那条命令配置认证模式为 HWTACACS 认证?
A
authorization-mode hwtacacs
B
authentication-mode local
C
authentication -mode none
D
authentication-mode hwtacacs
答案解析
正确答案:D
解析:
好的,让我们来详细解析这道题。
### 题目背景
这道题目考察的是在华为设备上如何配置HWTACACS(华为TACACS+)认证模式。HWTACACS是一种网络访问控制协议,用于对用户进行身份验证、授权和计费。
### 选项解析
**A. authorization-mode hwtacacs**
- **解析**:这个命令配置的是授权模式(authorization mode),而不是认证模式(authentication mode)。授权模式是指在用户通过认证后,设备如何决定用户可以执行哪些操作或访问哪些资源。
- **结论**:不符合题意。
**B. authentication-mode local**
- **解析**:这个命令配置的是本地认证模式(local authentication mode)。在这种模式下,设备会使用本地数据库中的用户名和密码来验证用户身份。
- **结论**:不符合题意。
**C. authentication-mode none**
- **解析**:这个命令配置的是无认证模式(none authentication mode)。在这种模式下,设备不会对用户进行任何身份验证,所有用户都可以直接访问设备。
- **结论**:不符合题意。
**D. authentication-mode hwtacacs**
- **解析**:这个命令配置的是HWTACACS认证模式。在这种模式下,设备会将用户的认证请求发送到HWTACACS服务器,由服务器进行身份验证。
- **结论**:符合题意。
### 为什么选择D
根据题目的要求,我们需要配置认证模式为HWTACACS认证。只有选项D `authentication-mode hwtacacs` 符合这一要求。其他选项要么配置的是授权模式,要么是本地认证模式,要么是无认证模式,都不符合题目的要求。
### 示例
假设你有一台华为交换机,需要配置HWTACACS认证模式,你可以使用以下命令:
```shell
[Switch] aaa
[Switch-aaa] authentication-mode hwtacacs
```
这样配置后,当用户尝试登录交换机时,交换机会将认证请求发送到HWTACACS服务器进行验证。
相关知识点:
配置HWTACACS认证考点
相关题目
单选题
674.被请求节点组播地址由前缀 FF02::1:FF00:0/104 和单播地址的最后 24 位组成。
单选题
673.AR G3 系列路由器上的 ACL 支持两种匹配顺序:配置顺序和自动排序。
单选题
672.管理信息库MIB(Management Information Base)是一个虚拟的数据库,这个数据库保存在NMS上。
单选题
671.在华为设备上,如果使用AAA认证进行授权,当远程服务器无响应时,可以从网络设备侧进行授权。
单选题
670.如果网络管理员没有配置骨干区域,则路由器会自动创建骨干区域。
单选题
669.STP中根交换机的选举依据是比较交换机优先级,而在RSTP中,会同时比较交换机优先级与MAC地址。
单选题
668.DHCPv6无状态自动分配方案中,主机不需要发送任何DHCPv6报文。
单选题
667.主机使用无状态地址自动配置方案来获取IPv6地址时,无法获取DNS服务器地址信息。
单选题
666.以太网帧在交换机内部都是以带VLANTAG的形式来被处理和转发的。
单选题
665.运行OSPF协议的路由器在完成LSDB同步后才能达到FULL状态。
