关于SACG设备接入网络的方式,下列哪些选项的描述是正确的()。
A.SACG设备要求与终端二层互通
B.SACG通常旁挂在核心交换机设备上采用策略路由方式引流
C.SACG支持旁挂在非华为的设备上
D.SACG设备要求与AgileController-Campus二层互通。
A.SACG设备要求与终端二层互通
B.SACG通常旁挂在核心交换机设备上采用策略路由方式引流
C.SACG支持旁挂在非华为的设备上
D.SACG设备要求与AgileController-Campus二层互通。
第1题
A.SACG认证一般用于稳定的网络进行有线准入控制的场景中。
B.SACG认证一般用于新建网络进行无线准入控制的场景中
C.SACG一般采用旁挂方式部署,不改变原有网络拓扑结构。
D.SACG本质上是通过802.1X技术对接入用户进行控制。
第2题
A.SACG一般来用双机直挂方式部署,安全性比单机旁挂更高
B.SACG认证一般用于稳定的网络进行无线准入控制的场景中
C.SACG认证一般用于稳定的网络进行有线准入控制的场景中
D.SACG本质上是通过802.1x技术对接入用户进行控制
第3题
A.认证数据流经过了SACG过滤。
B.TSM系统中未添加硬件SACG设备。
C.SACG开启默认域间包过滤。
D.误配置了特权IP
第4题
dislayfirewallsessiontableverbos
E:tcpVPN:pulic-pulic
Zone:untrust-trustTTL:00:10:00Left0
0:05:27
Interface:GigabitEthernet0/0/1NextHop:192.168.200.11MAC:00-0c29-d4-4
7-d2
<-packets:316bytes:9516->packets:33
Bytes:17277
(192.168.0.119:1574->192.168.200.11:15080
TcpVPN:publicpublic
Zone:untrust-trustTTL:00:10:00Left0
0:02:20.Interface:GigabitEthernet0/0/1NextHo
P:192.168.100.1MAC00-0c-29-a4-37-c2
<-packets:31bytes:9516->packets:336by
Tes:17277
(192.168.0.119:1671->192.168.100.1:8443
A.192.168.100.1一定是AglieControllers-Campus的管理IP地址
B.如果192.168.200.11是认证后域的服务器,那么IP地址为192.168.0.119的终端在没有通过认证的情况下,也有可能访问该服务器
C.192.168.100.1一定是AglieControllers-Campus的控制器IP地址
D.如果在6分钟之内该会话192.168.0.119:1574->192.168.200.11:15080没有被刷新,IP地址为192.168.0.119设备如果想要与地址为192.168.200.11设备通信,必须重新建立会话。
第7题
A.所有Ad-hoc设备会被直接判定为非法设备。
B.不是本AC接入的AP为非法AP。
C.不是AC接入的STA为非法STA。
D.不是本AC接入的STA还需查看接入AP是否合法。
第8题
A.出现严重违规,就会禁止访问认证后域。
B.AgileController-Campus、上配置了错误的认证后域资源。
C.ACL规则下发数量多,需要大量时间匹配,造成访问业务中断。
D.用户流量不经过SACG
第9题
A.天翼云盒只能通过有线方式接入网络
B.天翼云盒只能通过无线方式接入网络
C.天翼云盒支持有线、无线两种网络接入方式
D.天翼云盒具备将有线网络转换成无线网络的功能
第10题
A.接入技术可选择MSTP/PTN,PON
B.接入侧传输设备具有支持线性保护或环网保护的能力
C.如采用PON技术,OLT与分光器之间采用TypeA或TypeB方式的物理双路由保护,ONU与分光器之间采用物理双路由保护
D.客户侧接入:物理双路由,上层网络有保护
第11题
A.当前阶段,6500可以不需要更换硬件,只需要升级软件版本就可以支持5GflexE和SR功能
B.接入层6150,6180都可以通过更换主控和背板之后,支持5GFlexE和SR功能
C.9000设备,62&63设备都不支持5GSPN功能
D.当前阶段发货的6700,可直接支持SR功能