在 WLC 上,哪種配置可以防止偽造的關聯請求並強制執行 10 毫秒的重試延遲?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 Protected Management Frame 服務並將 Comeback timer 設定為 10。.
為什麼這是答案
正確答案是啟用 Protected Management Frame 服務並將 Comeback timer 設定為 10。Protected Management Frame (PMF) 服務(也稱為 802.11w)旨在保護管理訊框免受偽造和重放攻擊,這包括關聯請求。當 PMF 啟用時,它會對管理訊框進行加密和完整性檢查。Comeback timer 則用於設定在 PMF 保護失敗後,客戶端重新嘗試關聯之前必須等待的時間(以毫秒為單位),這有助於防止惡意客戶端快速重試攻擊。 其他選項不正確: 啟用 MAC 過濾主要用於基於 MAC 位址的存取控制,不能防止偽造的關聯請求。SA Query timeout 與 PMF 的重試機制無關。 啟用 802.1x 第 2 層安全性主要用於使用者身份驗證,而不是保護管理訊框的完整性。Comeback timer 在此情境下不適用於防止偽造關聯請求。 啟用 Security Association Teardown Protection 是 PMF 的一部分,但單獨啟用此項並不能完全防止偽造關聯請求,且 SA Query timeout 與重試延遲的設定目的不同。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡