在WLC上,哪种配置可以防止欺骗性关联请求并强制执行10毫秒的重试延迟?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用Protected Management Frame服务并将Comeback计时器设置为10。.
为什么这是答案
正确答案是“启用Protected Management Frame服务并将Comeback计时器设置为10”。Protected Management Frames (PMF) 服务通过加密和完整性检查来保护管理帧,防止攻击者伪造管理帧,从而阻止欺骗性关联请求。Comeback计时器(也称为SA Query超时或SA Teardown Timeout)设置了客户端在被拒绝关联后再次尝试关联之前必须等待的时间,这有助于缓解拒绝服务攻击。 其他选项不正确: 启用MAC过滤主要用于限制特定MAC地址的访问,但不能有效阻止欺骗性关联请求,因为MAC地址可以被伪造。 启用802.1x第2层安全性主要用于用户身份验证,而不是直接防止欺骗性关联请求或设置重试延迟。 Security Association Teardown Protection (SATP) 是PMF的一部分,但单独启用它并设置SA Query超时并不能完全替代PMF提供的全面保护。Comeback计时器是更准确的术语来描述重试延迟。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡