您可能感兴趣的试卷
你可能感兴趣的试题
A. IKE SA 是单向的
B. IPSEC SA 是双向的
C. IKE SA 是双向的
D. IPSEC SA 是单向的
A. 防火墙设备部署在VPN 网关前方(Internet 侧)
B. 防火墙设备部署在VPN 网关后方(内网侧)
C. 防火墙设备同VPN 网关并行
D. 不需要部署防火墙设备
A. 移动用户个人电脑必须完善自身的防护能力,需要安装防病毒软件,防火墙软件等
B. 总部的VPN 节点需要部署防火墙,确保内部网络的安全
C. 适当情况下可以使用集成防火墙功能的VPN 网关设备
D. 使用数字证书
A. L2tp+IPSEC
B. DVPN
C. IPSEC over GRE
D. 动态路由协议
A. 全网状连接
B. 部分网状连接
C. 星型连接
D. 树型连接
A. L2TP 多实例
B. 设置多个L2TP组,A企业和B 企业使用不同的组进行接入
C. 设置多个域,A企业和B 企业使用不同的域
D. 隧道加密
A. 设置为LNS 经过NAT 转换后的公网地址
B. 设置为LNS 的私网地址
C. 设置为NAT 设备的公网地址
D. 不需要设置
A. 远程接入用户的IP 地址范围
B. L2TP 协议使用的UDP 端口号1701
C. L2TP 协议使用的TCP 端口号1701
D. 以上说法均不正确
A. L2TP VPN 网络中我们可以根据用户名为不同的远程接入用户分配不同的IP 地址范围,防火墙上可以针对不同的地址范围部署相应的访问控制策略,从而实现对不同VPN 用户的分级控制
B. 在LNS 使用代理验证时,如果虚拟接口模板配置的验证方式为CHAP,而LAC 端配置的验证方式为PAP,则验证无法通过
C. LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则LNS 将不对接入用户进行二次验证,这时用户只在LAC 侧接受一次验证
D. LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则L2TP 连接将无法建立
E. IPSEC 和L2TP 相配合可以实现VPN 数据的安全加密,确保数据通讯的安全可靠
最新试题
移动用户常用的VPN 接入方式是()
当IPSEC VPN 的中心节点使用VRRP 冗余热备方式组网时,为避免主设备DOWN 机导致VPN 连接长时间中断,可以采用哪些解决方案()
影响VOIP QOS 的指标有哪些()
部署IPSEC VPN 时,配置什么安全算法可以提供更可靠的数据验证()
QoS 技术不能提高带宽,可以通过合理的分配手段最大限度的合理利用带宽,并且减少延迟和延迟抖动,确保关键业务的质量。
基于类的QoS(DifferServ),扩展性好,但较难部署端到端的QoS。
流量监管和流量整形都能实现对流量限速的功能。
利用IPSEC 提供L2TP 数据加密的VPN 网络中,如果LNS 位于NAT 设备之后,那么在LAC 上或L2TP 软件客户端中,LNS 设备的地址该如何设置()
采用如下哪种方式可以部署IPSEC NAT 穿越()
对队列技术的特点描述正确的是()