计算机网络
练习(二百十四)
-
思科路由器支持的帧中继本地管理接口类型(Lmi-type)不包括()
A. Cisco
B. DCE
C. ANSI
D. Q933A
----------------------------------------
答案:
B
解析:
帧中继本地管理接口类型包括:Cisco、ASNI、Q933A。 -
下面语句中,正确地描述了 RADIUS 协议的是() 。
A. 如果需要对用户的访问请求进行提问(Challenge),则网络访问服务器(NAS)对用户密码进行加密,并发送给 RADIUS 认证服务器
B. 网络访问服务器(NAS)与 RADIUS 认证服务器之间通过 UDP 数据报交换请求/响应信息
C. 在这种 C/S 协议中,服务器端是网络访问服务器(NAS),客户端是 RADIUS认证服务器
D. 通过 RADIUS 协议可以识别非法的用户,并记录闯入者的日期和时间
----------------------------------------
答案:
B
解析:
RADIUS 以 C/S 方式工作,实现了对远程电话拨号用户的身份认证、授权和计费功能,其 Client 端多为通过拨号方式实现的 NAS,主要用来将用户信息传递给服务器;RADIUS 服务器则对用户进行认证,并返回用户的配置信息。为了保证传输的安全性,在 Client 和 Server 之间传送的数据均以 MD5 方式加密。在 RADIUS 的 Server 和 Client 的通信主要有两种:一种是接入认证,另一种是计费请求。
使用 RADIUS 可以实现集中化的认证和计费功能,可以减少管理的负担和费用,同时还可以实现很多扩展的功能,如用户拨号时间的限定、用户拨号时间的配额、根据用户分配特定 IP 地址等。RADIUS 是一种基于 UDP 协议的上层协议,认证服务的监听端口为 1812,计费服务的监听端口为 1813.
RADIUS 的工作流程:
① 用户拨入 NAS;
② NAS 向RADIUS 服务器发送一系列加密的 “属性/值”;
③ RADIUS 服务器检查用户是否存在、属性/值是否匹配;
④ RADIUS 服务器发送回 “接受” 或 “拒绝” 给 NAS。
相关内容转载自:希赛网 app
点我回顶部 ☚
Fin.