某客户现网正在部署无线网络,客户要求终端接入认证[1]采用802.1X认证。为满足该需求,需在无线控制器上配置对应的安全策略[2],那么以下安全策略的配置命令,正确的是哪一项?A,[HUAWEI-wlan-view] security-profile name p1[HUAWEI-wlan-sec-prof-p1] security wpa-wpa2 dot1x aesB,[HUAWEI-wlan-view] security-profile name p1[HUAWEI-wlan-sec-prof-p1] security wpa-wpa2 ppsk dot1xC,[HUAWEI-wlan-view] security-profile name p1[HUAWEI-wlan-sec-prof-p1] security wpa ppsk dot1xD,[HUAWEI-wlan-view] security-profile name p1[HUAWEI-wlan-sec-prof-p1] security wpa psk dot1x aes
某客户现网正在部署无线网络,客户要求终端接入认证[1]采用802.1X认证。为满足该需求,需在无线控制器上配置对应的安全策略[2],那么以下安全策略的配置命令,正确的是哪一项?
A,[HUAWEI-wlan-view] security-profile name p1[HUAWEI-wlan-sec-prof-p1] security wpa-wpa2 dot1x aes
B,[HUAWEI-wlan-view] security-profile name p1[HUAWEI-wlan-sec-prof-p1] security wpa-wpa2 ppsk dot1x
C,[HUAWEI-wlan-view] security-profile name p1[HUAWEI-wlan-sec-prof-p1] security wpa ppsk dot1x
D,[HUAWEI-wlan-view] security-profile name p1[HUAWEI-wlan-sec-prof-p1] security wpa psk dot1x aes
题目解答
答案
802.1X 认证是一种基于端口的网络接入控制协议,用于增强无线网络的安全性。在华为无线控制器配置中,当采用 802.1X 认证时,应该配置 WPA - WPA2 和 dot1x 相关的命令。
WPA - WPA2 是 Wi - Fi Protected Access(WPA)协议的两个版本,是目前无线网络安全加密的常用方式。dot1x 用于启用 802.1X 认证。
逐一分析选项
选项 A:[HUAWEI - wlan - view] security - profile name p1[HUAWEI - wlan - sec - prof - p1] security wpa - wpa2 dot1x aes,此命令正确地配置了安全策略。它首先创建了一个名为p1的安全策略配置文件,然后在这个文件中配置了使用 WPA - WPA2 安全协议,并启用了 802.1X 认证(dot1x),同时加密方式采用 AES(Advanced Encryption Standard),符合要求。
选项 B:[HUAWEI - wlan - view] security - profile name p1[HUAWEI - wlan - sec - prof - p1] security wpa - wpa2 ppsk dot1x,命令中的ppsk(预共享密钥 - 个人)与 802.1X 认证冲突,802.1X 认证不是基于预共享密钥个人模式的,所以该选项错误。
选项 C:[HUAWEI - wlan - view] security - profile name p1[HUAWEI - wlan - sec - prof - p1] security wpa ppsk dot1x,同样存在ppsk与 802.1X 认证冲突的问题,而且只配置了 WPA 而不是更安全的 WPA - WPA2 组合,不符合要求,该选项错误。
选项 D:[HUAWEI - wlan - view] security - profile name p1[HUAWEI - wlan - sec - prof - p1] security wpa psk dot1x aes,存在psk(预共享密钥)与 802.1X 认证冲突的问题,该选项错误。
答案选择为A.
解析
本题考查无线网络802.1X认证的配置命令。关键点在于:
- 802.1X认证需与dot1x命令结合使用;
- WPA-WPA2是安全协议的正确组合;
- AES加密是WPA2的默认加密方式;
- ppsk(预共享密钥)与802.1X认证冲突,不可共存。
选项分析
选项A
security wpa-wpa2 dot1x aes- 正确配置:使用WPA-WPA2协议,启用802.1X认证(
dot1x),加密方式为AES。 - 符合题目要求。
- 正确配置:使用WPA-WPA2协议,启用802.1X认证(
选项B
security wpa-wpa2 ppsk dot1x- 错误原因:
ppsk(预共享密钥)与802.1X认证冲突,二者不可同时使用。
- 错误原因:
选项C
security wpa ppsk dot1x- 错误原因:
ppsk与802.1X冲突;- 仅配置WPA,未包含更安全的WPA2。
- 错误原因:
选项D
security wpa psk dot1x aes- 错误原因:
psk(预共享密钥)与802.1X认证冲突。
- 错误原因: