多项选择题
关于WEB认证说法正确的是?()
A.RSR77-X设备的WEB认证支持https和http的跳转
B.域名跳转建立在DNS可以正常解析的前提下
C.未重定向直接上网的可能原因有:①未配置重定向;②设置了直通功能;③radius逃生或eportal逃生;④已经认证通过或下线更新不及时
D.弹出认证页面,输入账号密码报错或无响应可能原因有①“认证服务器暂不可用请稍后重试”——输入的账号不存在/认证服务器不可达;②“密码不匹配,请输入正确的密码”——对应账号的密码有误;③“设备无响应”检查与SAM的连通性;检查与SAM+对接配置
相关考题
-
多项选择题
关于高校出口抗攻击部分的说法正确的是()
A.control-plane用于保护CPU,避免攻击时CPU高,建议都配置为3000
B.ip fpm session filter 2001 session-num 2000的含义是对ACL 2001的流进行过滤,最多过滤2000条流
C.建议使用ip fpm session filter过滤勒索病毒
D.ip fpm session filter操作具有极高的断网风险,其调用的ACL最后务必要有permit ip any any放行非过滤的所有流量
E.ip fpm session filter调用的ACL进行增删改的操作的时候,要去掉ip fpm sesion filter的命令,改完ACL后,再调用 -
多项选择题
关于高校出口的DNS策略说法正确的是()
A.DNS正向代理可以实现内网终端配置统一的DNS后,从哪个出口走就转成对应出口的DNS
B.DNS正向代理配置在连接运营商的接口上
C.DNS重定向可以识别DNS请求的URL内容,将感兴趣的URL的DNS请求发送到教育网或校内服务器解析
D.DNS重定向的DNS服务器如果在内网,需要配置ip nat application,将内网源转换为RSR77X去往DNS服务器的接口IP,保证回包的时候流量经过RSR77X,进行反向DNS转换 -
多项选择题
关于高校出口的带宽限速说法正确的是()
A.高校出口限速一般使用ip rate-control在流量进接口进行带宽限速
B.由于ip rate-control的单位是KB/s,所以如果针对ACL中的user-group ruijie的用户要限速上行10Mb/s,下行20Mb/s,可以这样配置:ip access-list extended ruijie→per ip user-group ruijie any→interface 运营商接口→ip rate-control ruijie bandwidth up 10240 down 20480
C.如果对于部分服务器无法进行认证以同步用户组,此时若要针对这部分服务器在每个出口做限速,为了简化配置,可以把这部分服务器加入network-region后,在各出口限速的ACL中调用
D.可以在全局针对线卡配置限速
