关于ICG设备认证高级配置中选项,以下说法错误的是()
A."一次认证长期有效"是依据MAC地址进行判断的
B."IP变化不重新认证"是依据MAC地址进行判断的
C."并发登录数"这个选项只能在认证高级配置中进行配置
D.WEB认证超时时间设置为:0时,WEB认证成功的用户不会无流量下线检测
A."一次认证长期有效"是依据MAC地址进行判断的
B."IP变化不重新认证"是依据MAC地址进行判断的
C."并发登录数"这个选项只能在认证高级配置中进行配置
D.WEB认证超时时间设置为:0时,WEB认证成功的用户不会无流量下线检测
第1题
A.Bypass域名不能工作在代理模式下
B.要使用Bypass域名,系统需要配置有效的DNS服务器,内网PC的DNS需要和ICG配置的DNS保持一致
C.要使用Bypass域名,系统需要配置有效的DNS服务器,内网PC的DNS不需要和ICG配置的DNS保持一致
D.Bypass域名中可以填写IP
第2题
A.ICG支持通过联动第三方服务器的方式将第三方服务器上的用户导入本机
B.ICG自定义导入中需要在csv文件或者txt文件中按固定格式填写需要导入的内容
C.ICG在使用三层IP导入的时候可不配置三层交换机
D.第三方数据导入中,ICG仅支持LDAP,Oracle,MySQL,SQLServer四种类型的服务器
第3题
A.Bypass功能对管理口和HA口组成的桥有效
B.管理口和HA口在界面就不可以配置为一个透明桥
C.管理口和HA口在界面就可以配置为一个透明桥
D.管理口和HA口需要在系统底层配置为一个透明桥
第4题
A.ICG做网关模式时,默认可以直接访问ICG的公网地址进行管理设备
B.ICG做网关时,对内网的某服务器进行端口映射,此时需要配置的内网网关是网康的内网口地址,掩码为0.0.0.0
C.ICG在任何模式下,均可以配置IP和端口映射
D.ICG进行端口映射的时候,端口项不能留空,需要配置端口为1-65535
第5题
A.是否配置动态BFD,如有配置动态BFD,需要在升级前改造为静态
B.检查是否存在动态路由协议,如果存在,需在升级前更改为静态路由
C.检查静态ARP是否添加,需要将所有设备上动态ARP配置为静态
D.检查导出的配置文件的正确性
第8题
A.认证前域的配置方法和认证后域一样
B.若使用ACL来匹配认证前域,则需要使用用户ACL
C.认证前域有两种配置方法,一是调用ACL,另一个是直接添加免认证规则
D.认证前域需要放行的地址一般为防病毒网关、防火墙、邮件服务器
第9题
A.需要关闭端口DCN
B.“高级属性”页签设置“端口延时UP使能”属性为使能
C.在“二层属性”页签中,“TAG标识”配置为“Access”
D.需要设置端口的延时Down,“Hold Off周期(100ms)”中设置值为“100”
第10题
A.存在protocolsrsvpXXXauthentication-key
B.存在protocolsrsvp
C.配置ospf{xxxauthentication-type
D.bgp{xxxauthentication-key