题目
下面哪项认证可以实现快速漫游?()A. Share-keyB. WPA+PSKC. WPA2+802.1xD. WPA2+PSK
下面哪项认证可以实现快速漫游?()
A. Share-key
B. WPA+PSK
C. WPA2+802.1x
D. WPA2+PSK
题目解答
答案
C. WPA2+802.1x
解析
考查要点:本题主要考查无线网络认证方式与快速漫游的关系,需理解不同认证机制的特点及其对漫游效率的影响。
解题核心思路:
快速漫游要求减少设备在不同AP间切换时的认证延迟。802.1x认证结合WPA2可实现高效的密钥管理(如预共享PMK),支持快速漫游协议(如802.11r),而PSK认证方式需重新协商密钥,导致延迟。
破题关键点:
- 802.1x是企业级认证标准,支持灵活的密钥分发机制,适合快速漫游。
- PSK(预共享密钥)需每次漫游重新认证,效率较低。
- WPA2提供AES加密,与802.1x配合可优化漫游性能。
选项分析
A. Share-key
- 基于WEP协议,安全性低,且无快速漫游机制,依赖共享密钥重新认证,效率低。
B. WPA+PSK
- 使用PSK认证,每次漫游需重新协商密钥,导致延迟,无法实现快速漫游。
C. WPA2+802.1x
- 802.1x支持企业级认证(如EAP-TLS/PEAP),结合WPA2的AES加密,可预共享PMK(Pairwise Master Key)。
- 快速漫游协议(802.11r)利用预共享密钥直接建立新连接,无需完整重认证,显著降低延迟。
D. WPA2+PSK
- 虽然安全性高于WPA,但PSK认证仍需重新协商密钥,漫游效率与WPA+PSK类似。
结论:WPA2+802.1x(选项C)通过高效的密钥管理和企业级认证,实现快速漫游。