多项选择题
关于BRAC方案说法正确的是?()
A.BRAC的作用是实现一线多拨(一条线拨大量的PPPOE账号),内网认证+外网PPPOE认证,一次拨号,两次认证
B.BRAC拨号成功的内网用户,流量可以不从virtual-agency走
C.在BRAC方案中,建议使用no keepalive命令,关闭virtual-agency的保活
D.BRAC方案中,如果没有开启单账号多终端功能(brac multi-terminal enable)的时候,外网虚拟接口virtual-agency不用配置ip nat outside就可以正常NAT转换
E.内网用802.1x是先拿地址后做认证,WEB认证是先认证后拿地址
F.RSR77-X支持普通的PPPOE拨号
相关考题
-
多项选择题
关于WEB认证说法正确的是?()
A.RSR77-X设备的WEB认证支持https和http的跳转
B.域名跳转建立在DNS可以正常解析的前提下
C.未重定向直接上网的可能原因有:①未配置重定向;②设置了直通功能;③radius逃生或eportal逃生;④已经认证通过或下线更新不及时
D.弹出认证页面,输入账号密码报错或无响应可能原因有①“认证服务器暂不可用请稍后重试”——输入的账号不存在/认证服务器不可达;②“密码不匹配,请输入正确的密码”——对应账号的密码有误;③“设备无响应”检查与SAM的连通性;检查与SAM+对接配置 -
多项选择题
关于高校出口抗攻击部分的说法正确的是()
A.control-plane用于保护CPU,避免攻击时CPU高,建议都配置为3000
B.ip fpm session filter 2001 session-num 2000的含义是对ACL 2001的流进行过滤,最多过滤2000条流
C.建议使用ip fpm session filter过滤勒索病毒
D.ip fpm session filter操作具有极高的断网风险,其调用的ACL最后务必要有permit ip any any放行非过滤的所有流量
E.ip fpm session filter调用的ACL进行增删改的操作的时候,要去掉ip fpm sesion filter的命令,改完ACL后,再调用 -
多项选择题
关于高校出口的DNS策略说法正确的是()
A.DNS正向代理可以实现内网终端配置统一的DNS后,从哪个出口走就转成对应出口的DNS
B.DNS正向代理配置在连接运营商的接口上
C.DNS重定向可以识别DNS请求的URL内容,将感兴趣的URL的DNS请求发送到教育网或校内服务器解析
D.DNS重定向的DNS服务器如果在内网,需要配置ip nat application,将内网源转换为RSR77X去往DNS服务器的接口IP,保证回包的时候流量经过RSR77X,进行反向DNS转换
