信息安全管理与评估山东卷无线部分答案

配置解析

配置解析

配置解析

radio 1工作在2.4g频段下

radio 2工作在5.0g频段下

配置解析

station-isolation配置关联在同一个VAP下的用户无法互通,但是可以和其他VAP下关联的用户互通,这里的隔离功能类似于交换的端口隔离功能。

arp-suppression开启该功能后则自动使能ARP Snooping、ARP广播转单播、ARP过滤以及DHCP/BOOTP帧检测功能。

time-limit from xx:xx to xx:xx weekday配置基于SSID的限时策略的限时时段,在该时段内,该SSID停止为Client提供接入服务,当前与该SSID已经建立关联的Client(用户)会强制下线。

配置解析

client-qos enable使能当前网络的AP Client Qos操作。

client-qos bandwidth-limit up设置关联到本网络的用户QoS缺省的最大上行带宽速率

client-qos bandwidth-limit down设置关联到本网络的用户QoS缺省的最大下行带宽速率

配置解析

当AP与AC相互发现并建立安全连接后,必须通过认证才能被AC成功管理。如果AP没有通过认证,则每隔一段时间就会重新与AC进行一轮发现过程。当有大量的AP都没有通过认证时,就会不断重复建立非常多的TCP三次握手连接,持续消耗CPU资源,此时可配置AP FLOOD反制功能来限制一定时间内的连接次数,有效的防止AP与AC建立连接时消耗CPU的资源。

wireless ap anti-flood打开AP FLOOD反制功能,缺省情况下是开启状态此条可不敲

wireless ap anti-flood interval 10配置AP FLOOD反制功能的检测时间,缺省为5分钟,可配置范围为1~15

wireless ap anti-flood max-conn-count配置AP FLOOD反制功能允许连接的最大次数。缺省为4次。可配置范围为1~30。

wireless ap anti-flood agetime配置AP FLOOD反制表的老化时间,缺省为30分钟,可配置范围为0~1440。

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Fanmeang.

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值