关于SACG设备与TSM系统联动使用的ACL的描述,下列哪个说法是正确的()。
A.缺省ACL规则组号可以任意指定。
B.缺省ACL规则组号只能是3990。
C.由于SACG需要使用ACL3099-3999,TSM系统下发的规则,所以在配置TSM联动之前,需要首先保证这些ACL不被其他功能引用。
D.原组号为3099-3999的ACL即使被占用,也能成功启用TSM联动。
A.缺省ACL规则组号可以任意指定。
B.缺省ACL规则组号只能是3990。
C.由于SACG需要使用ACL3099-3999,TSM系统下发的规则,所以在配置TSM联动之前,需要首先保证这些ACL不被其他功能引用。
D.原组号为3099-3999的ACL即使被占用,也能成功启用TSM联动。
A.认证数据流经过了SACG过滤。
B.TSM系统中未添加硬件SACG设备。
C.SACG开启默认域间包过滤。
D.误配置了特权IP
A.用户流量没有经过SACG
B.SACG上没有放行用户流量。
C.SACG上没有关闭状态检测。
D.Agilecontroller-Campus上与SACG联动的密钥配置错误
[USG]displayright-managerserver-group
17:35:212017/7/14
Servergroupstate:Enable
Servernumber:1
ServeripaddressPortStateMaster
(1.1.1.23288activeY
(2.1.1.13288activeN
A.SACG与IP地址为2.1.1.1的服务器联动不成功
B.SACG与控制器联动成功
C.主控制器IP地址是1.1.1.2
D.主控制器IP地址是2.11.1
A.SACG设备要求与终端二层互通
B.SACG通常旁挂在核心交换机设备上采用策略路由方式引流
C.SACG支持旁挂在非华为的设备上
D.SACG设备要求与AgileController-Campus二层互通。
[USG]displayrightmanagerserver-grou
P
17:35:212017/7/14
S.ervergroupstate:Enable
S.ervernumber:1
S.erveripaddressPortStateMaster
(11.1.23288activeY
(2.11.13288activeN
A.SACG与控制器联动成功。
B.SACG与IP地址为2.1.1.1的服务器联动成功
C.主控制器IP地址是1.1.1.2
D.主控制器IP地址是2.1.1.1。
A.RADIUS用于在客户端和802.1X交换机之间传递用户名、密码等信息
B.RADIUS用于在802.1X交换机与AAA服务器之间传递用户名、密码等信息
C.RADIUS用于Portal服务器向用户推送Web页面。
D.RADIUS用于服务器向SACG设备下发安全策略。
Admin123
[USG]right-managerserver-group
[USG-rightm]localip10.1.10.2
[USG-rightm]serverip10.31.78shared-keyAdnln123
[USG2100-ightm]right-managerserver-groupenable
假设其他配置均正确,仅根据以上配置下列选项哪个说法是正确的()。
A.完成配置后,SACG可以和AgileController-Campus联动成功。
B.完成配置后,SACG不能与AgileController-Campus联动成功。
C.能下发认证前域ACL。
D.联动不能成功但是终端可以访问认证前域服务器。