在一台华为AAA服务器上配置命令”authorization-modehwtacacsif-authenticated”则下列关于此命令正确的是()
A: 在hwtacacs授权服务器没有响应的情况下,如果用户通过了本地认证,则授权通过
B: 在hwtacacs授权服务器没有响应的情况下,如果用户通过了远端认证服务器认证,则授权通过
C: 在hwtacacs授权服务器没有响应的情况下,如果用户没有进行认证,授权也通过
D: 正常情况下将使用hwtacacs服务器对用户进行授权
A: 在hwtacacs授权服务器没有响应的情况下,如果用户通过了本地认证,则授权通过
B: 在hwtacacs授权服务器没有响应的情况下,如果用户通过了远端认证服务器认证,则授权通过
C: 在hwtacacs授权服务器没有响应的情况下,如果用户没有进行认证,授权也通过
D: 正常情况下将使用hwtacacs服务器对用户进行授权
举一反三
- radius和hwtacacs协议的主要区别包括:() A: radius使用tcp协议,网络传输更可靠,hwtacacs使用udp协议。 B: hwtacacs对报文主体全部进行加密,radius只是对认证报文的密码字段进行加密。 C: radius认证授权分离,hwtacacs认证与授权一起处理。 D: hwtacacs支持对配置命令进行授权,radius不支持对配置命令进行授权。
- 在华为设备上,如果使用AAA认证进行授权,当远程服务器无响应时,可以从网络设备端进行授权。 A: 正确 B: 错误
- 智慧职教: 在华为设备上,如果使用AAA认证进行授权,当远程服务器无响应时,可以从网络设备端进行授权。
- 关于Kerberos认证协议,以下说法错误的是:() A: 只要用户拿到了认证服务器(AS)发送的票据许可票据(TGT)并且该TGT没有过期,就可以使用该TGT通过票据授权服务器(TGS)完成到任一个服务器的认证而不必重新输入密码 B: 认证服务器(AS)和票据授权服务器(TGS)是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全 C: 该协议通过用户获得票据许可票据、用户获得服务许可票据、用户获得服务三个阶段,仅支持服务器对用户的单向认证 D: 该协议是一种基于对称密码算法的网络认证协议,随用户数量增加,密钥管理较复杂
- AAA支持()的授权方式。 A: 本地授权 B: 直接授权 C: HWTACACS授权 D: RADIUS授权