A.接入通常指的是用户网络和靠近用户网络的运营商局端机房之间的连接
B.相对于骨干网络,接入网往往是网络传输速度的瓶颈
C.接入网通常包括用户传输系统、复用设备或用户网络终端设备
D.接入网也可以是以太网
您可能感兴趣的试卷
你可能感兴趣的试题
A. IPSEC 隧道模式+ESP 封装
B. IPSEC 隧道模式+AH 封装
C. IPSEC 传输模式+ESP 封装
D. IPSEC 传输模式+AH 封装
A. 设置为LNS 经过NAT 转换后的公网地址
B. 设置为LNS 的私网地址
C. 设置为NAT 设备的公网地址
D. 不需要设置
A. IP 单播数据包
B. IP 广播数据包
C. IP 组播数据包
D. 非IP 协议数据包
A. FIFO 处理简单,时延小
B. PQ 对重要业务绝对优先
C. CQ 可对不同的业务分配带宽比例
D. WFQ 配置容易,可减小数量小的交互式应用的时延,处理速度比PQ,CQ 快
A. DES
B. 3DES
C. SHA
D. 128 位的MD5
A. L2TP VPN 网络中我们可以根据用户名为不同的远程接入用户分配不同的IP 地址范围,防火墙上可以针对不同的地址范围部署相应的访问控制策略,从而实现对不同VPN 用户的分级控制
B. 在LNS 使用代理验证时,如果虚拟接口模板配置的验证方式为CHAP,而LAC 端配置的验证方式为PAP,则验证无法通过
C. LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则LNS 将不对接入用户进行二次验证,这时用户只在LAC 侧接受一次验证
D. LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则L2TP 连接将无法建立
E. IPSEC 和L2TP 相配合可以实现VPN 数据的安全加密,确保数据通讯的安全可靠
A. 使用GRE OVER IPSEC 技术同时在GRE 隧道虚接口启动OSPF 动态路由协议
B. 使用IKE KEEPALIVE 功能
C. 使用IPSEC DPD 功能
D. 调整安全联盟的生存周期
E. 使用IPSEC KEEPALIVE 功能
部署大中型IPSEC VPN 时,从安全性和维护成本考虑,建议采取什么样的技术手段提供设备间的身份验证()
A. 预共享密钥
B. 数字证书
C. 路由协议验证
D. 802.1x
A. QOS 的流分类动作必须在VPN 封装前完成
B. 带宽保证,队列调度等QOS 功能需要在设备的出口处进行部署
C. QOS 可以在通过Internet 组建的VPN 网络中进行部署
D. QOS 的流分类动作可以在VPN 封装完成后实施
A. 远程接入用户的IP 地址范围
B. L2TP 协议使用的UDP 端口号1701
C. L2TP 协议使用的TCP 端口号1701
D. 以上说法均不正确
最新试题
关于安全联盟SA,说法正确的是()
部署全网状或部分网状IPSEC VPN 时为减小配置工作量可以使用哪种技术()
IPSEC 协议族通过AH和ESP两种模式完成数据的验证功能,同时ESP还可以完成数据的加密功能。
影响VOIP QOS 的指标有哪些()
当IPSEC VPN 的中心节点使用VRRP 冗余热备方式组网时,为避免主设备DOWN 机导致VPN 连接长时间中断,可以采用哪些解决方案()
部署IPSEC VPN 时,配置什么安全算法可以提供更可靠的数据验证()
部署IPSEC VPN 网络时我们需要考虑IP 地址的规划,尽量在分支节点使用可以聚合的IP 地址段,其中每条加密ACL 将消耗多少IPSEC SA 资源()
流量监管和流量整形都能实现对流量限速的功能。
利用IPSEC 提供L2TP 数据加密的VPN 网络中,如果LNS 位于NAT 设备之后,那么在LAC 上或L2TP 软件客户端中,LNS 设备的地址该如何设置()
VPN 组网中常用的站点到站点接入方式是()