"H3C网络管理平台组件工作原理及认证模式配置"

版权申诉
5星 · 超过95%的资源 1 下载量 159 浏览量 更新于2024-03-09 收藏 239KB DOC 举报
本文讨论了H3CS-IMC GB0-961文档中提到的关于iMC平台组件工作原理和802.1x EAD的内容。首先,文档中提到了iMC平台组件的工作原理,包括平台与设备的交互方式、报表组件的特殊性和采用的架构。其次,文档介绍了在实现802.1x EAD过程中,接入交换机上的认证模式,包括RADIUS的封装模式和H3C交换机的默认认证模式等。 在iMC平台组件工作原理部分,文档提到了iMC平台主要通过SNMP协议报文与设备交互,读取网络设备上的状态信息,这是一个正确的说明。此外,ACLM组件通过命令行获取设备状态信息,智能配置管理组件在某些情况下也需要命令行读取数据,这也是正确的。然而,文档中提到平台的报表组件是一个很特殊的组件,不需要与网络设备进行交互,而只需要读取数据库的数据,这一说法是不正确的。实际上,报表组件也需要与网络设备进行交互,以获取实时的状态信息。最后,文档提到iMC平台采用B/S架构,通过浏览器访问管理界面,默认端口是TCP 80(TCP:8080),这是一个正确的说明。 在802.1x EAD的部分,文档提到了H3C交换机在CHAP认证模式下,使用标准RADIUS属性(EAP-Message)下发策略代理服务器的IP和端口,从而使得客户端主动与安全策略服务器之间建立通讯(EAP-Packet),这是一个正确的说明。此外,文档中提到了H3C交换机的缺省认证模式为CHAP,通过命令行修改为EAP模式也能实现EAD,这也是正确的。然而,文档中提到了第三方设备必须使用EAP中继的封装模式才能实现EAD,这是一个错误的说法。实际上,第三方设备可以通过各种封装模式实现EAD。最后,文档中提到如果iMC服务器从微软域控中获取认证信息,这是一个正确的说明。 综上所述,H3CS-IMC GB0-961文档中关于iMC平台组件工作原理和802.1x EAD的内容多数是正确的,但也存在一些不准确的描述。在实践中,读者应该在实际操作中对文档内容进行验证,确保理解和应用正确。