根据学校无线网络的需求和拓扑图可以判断,连接学校操场无线AP的是(1 )交换机,它可以通过交换机的(2)口为AP提供直流电。 若在学校内一个专项实验室配置无线AP,为了保证只允许实验室的PC机接人该无线AP,可以在该无线AP上设置不广播(9),对客户端的

admin2010-05-08  32

问题 根据学校无线网络的需求和拓扑图可以判断,连接学校操场无线AP的是(1 )交换机,它可以通过交换机的(2)口为AP提供直流电。
若在学校内一个专项实验室配置无线AP,为了保证只允许实验室的PC机接人该无线AP,可以在该无线AP上设置不广播(9),对客户端的(10)地址进行过滤,同时为保证安全性,应采用加密措施。无线网络加密主要有三种方式:(11)wPA/wPA2、wPA-PSIL/wPA2-PSK。在这三种模式中,安全性最好的是(12),其加密过程采用了TKIP和(13)算法。
(13)备选答案A.AES   B.Ades   C.IDEA   D.RSA

选项

答案(9)SSlD或服务集标识符 (10)MAC或以太网网卡物理地址 (11)wEP (12)WPA-PSK/WPA2-PSK (13)A

解析 SSID,无线IAN中经常用到的一个特性是称为SSID的命名编号,它提供低级别上的访问控制。SSID通常是无线LAN子系统中设备的网络名称;它用于在本地分割子系统。WEP,IEEE 802.11b标准规定了一种称为有线等效保密(或称为WEP)的可选加密方案,提供了确保无线LAN数据流的机制。wEP利用一个对称的方案,在数据的加密和解密过程中使用相同的密钥和算法。wi-Fi保护接入(WPA)是改进wEP所使用密钥的安全性的协议和算法。它改变了密钥生成方式,更频繁地变换密钥来获得安全。它还增加了消息完整性检查功能来防止数据包伪造。wPA的功能是替代现行的wEP(Wired Equivalent lPrivacy)协议。过去的无线LAN之所以不太安全,是因为在标准加密技术“WEP”中存在一些缺点。WPA是继承了WEP基本原理而又解决了wEP缺点的一种新技术。由于加强了生成加密密钥的算法,因此即便收集到分组信息并对其进行解析,也几乎无法计算出通用密钥。WPA还追加了防止数据中途被篡改的功能和认证功能。在802.11i颁布之后,wi-Fi联盟推出了WPA2,它支持AES(高级加密算法),因此它需要新的硬件支持,它使用CCMP(计数器模式密码块链消息完整码协议)。在WPA/WPA2中,PTK的生成依赖PMK,而PMK的获得有两种方式,一个是PSK的形式就是预共享密钥,在这种方式中PMK=PSK,而另一种方式中,需要认证服务器和站点进行协商来产生PMK。
转载请注明原文地址:https://kaotiyun.com/show/l3PZ777K
0

最新回复(0)