判断题
814.AC 使用 CAPWAP 的控制隧道传输对 FIT AP 的管理报文
A
正确
B
错误
答案解析
正确答案:A
解析:
好的,我们来详细解析一下这道题。
### 题目背景
这道题涉及的是网络设备(特别是AR路由器)上的安全和管理功能。具体来说,它提到了几种与用户认证、授权和计费相关的配置项:认证方案、授权方案、计费方案、HWTACACS服务器模板和RADIUS服务器模板。
### 题目解析
题目陈述的是:“在 AR 路由器上创建的认证方案、授权方案、计费方案、HWTACACS 或者 RADIUS 服务器模板,只有在域下应用后才能生效。”
### 选项分析
- **认证方案**:用于验证用户身份,确保用户是合法的。
- **授权方案**:用于确定用户可以访问哪些资源或服务。
- **计费方案**:用于记录用户的使用情况,以便进行计费。
- **HWTACACS 服务器模板**:HWTACACS 是一种安全协议,用于集中管理和控制网络设备的访问。
- **RADIUS 服务器模板**:RADIUS 是另一种常见的认证、授权和计费协议。
### 为什么答案是“错误”
答案是“错误”的原因在于,这些配置项(认证方案、授权方案、计费方案、HWTACACS 或者 RADIUS 服务器模板)在创建后,并不一定需要在域下应用才能生效。它们可以在其他地方应用,例如:
1. **全局应用**:这些配置项可以在全局范围内应用,而不仅仅是特定的域。例如,你可以将一个认证方案应用到整个路由器上,而不仅仅是某个特定的域。
2. **接口应用**:你也可以将这些配置项应用到特定的接口上,而不是域。例如,你可以配置某个接口使用特定的认证方案。
3. **用户组应用**:这些配置项还可以应用到特定的用户组,而不是域。例如,你可以为某个用户组配置特定的授权方案。
### 示例
假设你有一个AR路由器,你创建了一个名为`my_auth`的认证方案。你可以选择以下几种方式之一来应用这个认证方案:
1. **全局应用**:
```plaintext
system-view
aaa
authentication-scheme default
authentication-mode local
```
这里,`default`认证方案被设置为全局默认认证方案。
2. **接口应用**:
```plaintext
interface GigabitEthernet0/0/1
aaa authentication login default scheme my_auth
```
这里,`my_auth`认证方案被应用到`GigabitEthernet0/0/1`接口上。
3. **用户组应用**:
```plaintext
aaa
local-user group admin
service-type terminal
authentication-scheme my_auth
```
这里,`my_auth`认证方案被应用到`admin`用户组。
### 结论
因此,这些配置项并不一定需要在域下应用才能生效,它们可以在多种不同的上下文中应用。所以,题目的陈述是错误的。
希望这个解析对你有所帮助!如果你有任何进一步的问题,欢迎随时提问。
相关知识点:
814AC用控制隧道管FIT AP
相关题目
单选题
266.园区网搭建生命周期中哪一个阶段是项目的开端?
单选题
265.192.168.1.127/25 代表的是( )地址?
单选题
264.下列属于链路状态协议的是?
单选题
263.主机和交换机之间相连,交换机常用的端口链路类型为?
单选题
262.RSTP 协议存在几种端口状态?
单选题
261.WLAN 所使用的加密算法安全强度最高的是?
单选题
260.IEEE802.11 标准中,能同时支持 2.4G 频段和 5G 频段的有?
单选题
259.基本 ACL 编号范围是?
单选题
258.两台交换机同时使用手工链路聚合,则下列说法错误的是。
单选题
257.掩码长度为 12 位可以表示为?
