[说明]
某校园网结构如下图示,采用无线网络控制器来自动探测、监控、管理无线AP。
填空题
从表1中选择合适的设备,将图中空缺设备名称补全(每个设备限选一次)。
表1 设备
|
|
设备名称
|
设备类型
|
描述
|
|
AP_1
|
室内AP
|
|
|
AP_2
|
室外AP
|
全向天线
|
|
AP_3
|
室外AP
|
定向天线
|
|
WNC
|
无线网络控制器
|
具有自动探测、监控、管理无线AP的功能,支持端口
隔离、带宽控制以及ACL等功能
|
|
Switch
|
交换机
|
三层交换机
|
填空题
SSL是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。SSL主要包括SSL记录协议、SSL握手协议、SSL告警协议、SSL修改密文协议等,协议栈见表2。请根据SSL协议栈结构,将横线处空缺的协议名称补全。
表2
|
|
SSL握手协议
|
1
|
SSL告警协议
|
HTTP
|
|
2
|
|
3
|
|
IP
|
问答题
在SSL和RADIUS相结合的认证方式中,SSL和RADIUS各起什么作用?
【正确答案】
【答案解析】在SSL和RADIUS相结合的认证方式中:RADIUS通过建立一个唯一的用户数据库存储用户名用户的密码来进行验证,是一项通用的认证计费协议。WNC向RADIUS服务器使用Access-Require数据包提交用户信息,包括用户名、密码等相关信息;SSL协议保护网络传输的数据包,在连接两端对服务器或同时对服务器和客户端进行验证。
[解析] 除了通过WEP力口密服务来保证无线局域网安全外,IEEE 802.11中还定义了开放系统认证服务。所谓开放系统认证,就是要求AP对企图连网的站点进行身份认证,并在允许工作站收发数据前先对它进行授权。开放系统认证的方法有两种:一种AP本身自己建立用户账号数据库进行认证,另一种是引入RADIUS机制,用RADIUS作为第三方认证中心。很显然,本题是采用第二种方式。在这种情况下,用户账号数据库建立在RADIUS服务器端,而非AP端。AP一方面作为RADIUS服务器(认证服务器)的客户机,另一方面则充当请求方的认证方。它在接收到移动站的认证请求后,将用户信任状态和连接请求参数等作为一系列请求消息流发送至RADIUS服务器。RADIUS服务器收到消息后,处理AP的连接请求,查询用户账号数据库,完成用户身份鉴定,并根据授权规则对通过认证的用户进行授权。
在默认情况下,上述认证过程中用户名和密码都是通过明文方式在网络中进行传输的,这极不安全。SSL是一种安全通信协议,它工作在应用层和传输层之间,提供了两台计算机之间的安全连接,对整个会话进行了加密,从而保证了安全传输。因此SSL可保证在认证过程中用户密码的安全。
填空题
如果要对整个校园的无线连接方式进行计费,计费软件应基于 1计费,并简要解释原因。
A.IP B.账号
单选题
某用户的操作系统为Windows XP,采用无线上网方式。可以通过运行 ---|||________|||---命令进行手工释放IP地址。(从以下设备中进行选择)。
【正确答案】
A
【答案解析】[解析] Windows XP操作系统手工释放IP地址的命令是ipconfig/release。