单选题
127.以下那条命令配置认证模式为 HWTACACS 认证?
A
authorization-mode hwtacacs
B
authentication-mode local
C
authentication -mode none
D
authentication-mode hwtacacs
答案解析
正确答案:D
解析:
**正确答案:D**
**解析:**
在华为网络设备(如路由器、交换机)的配置中,AAA(认证、授权、计费)模块用于管理用户的访问权限。针对不同的安全服务,配置命令有所区别:
1. **关键词区分**:
* **authentication**:指“认证”,即验证用户身份是否合法(如用户名和密码是否正确)。
* **authorization**:指“授权”,即确定用户认证成功后可以执行哪些命令或访问哪些资源。
* **accounting**:指“计费”,记录用户的使用情况。
题目要求配置的是**认证模式**,因此命令必须以 `authentication-mode` 开头,排除选项 A(这是授权模式配置)。
2. **协议区分**:
* **local**:表示使用本地数据库进行认证。
* **none**:表示不进行认证(通常用于调试或特定免认证场景)。
* **hwtacacs**:表示使用 HWTACACS 协议服务器进行认证。HWTACACS 是华为对 TACACS+ 协议的实现,用于集中式的认证、授权和计费。
3. **选项分析**:
* **A. `authorization-mode hwtacacs`**:配置的是**授权**模式为 HWTACACS,而非认证模式,故错误。
* **B. `authentication-mode local`**:配置的是**认证**模式为本地认证,故错误。
* **C. `authentication-mode none`**:配置的是**认证**模式为不认证,故错误。
* **D. `authentication-mode hwtacacs`**:配置的是**认证**模式为 HWTACACS,符合题意,故正确。
因此,正确命令为 `authentication-mode hwtacacs`,选择 **D**。
相关知识点:
配置HWTACACS认证考点
题目纠错
华为数通工程师HCIA题库
相关题目
单选题
674.被请求节点组播地址由前缀 FF02::1:FF00:0/104 和单播地址的最后 24 位组成。
单选题
673.AR G3 系列路由器上的 ACL 支持两种匹配顺序:配置顺序和自动排序。
单选题
672.管理信息库MIB(Management Information Base)是一个虚拟的数据库,这个数据库保存在NMS上。
单选题
671.在华为设备上,如果使用AAA认证进行授权,当远程服务器无响应时,可以从网络设备侧进行授权。
单选题
670.如果网络管理员没有配置骨干区域,则路由器会自动创建骨干区域。
单选题
669.STP中根交换机的选举依据是比较交换机优先级,而在RSTP中,会同时比较交换机优先级与MAC地址。
单选题
668.DHCPv6无状态自动分配方案中,主机不需要发送任何DHCPv6报文。
单选题
667.主机使用无状态地址自动配置方案来获取IPv6地址时,无法获取DNS服务器地址信息。
单选题
666.以太网帧在交换机内部都是以带VLANTAG的形式来被处理和转发的。
单选题
665.运行OSPF协议的路由器在完成LSDB同步后才能达到FULL状态。
