题目
A.远程访问虚拟网(AccessVPN)
B.互联网虚拟网(InternetVPN)
C.企业内部虚拟网(IntranetVPN)
D.企业扩展虚拟网(ExtranetVPN)
第1题
A.虚拟专用网(VPN,Virtual Private Network)就是通过一个公用网络建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道
B.VPN的核心技术是隧道技术。隧道是利用一种协议传输另一种协议的技术,封装是构建隧道的基本手段,它使得IP隧道实现了信息隐蔽和抽象。隧道技术包括数据封装、传输和解包在内的全过程
C.实现VPN的隧道协议有:PPTP、DNS、FTP、TCP/IP、SSL、MPLS 等
D.针对不同的用户要求,VPN有三种解决方案:远程访问虚拟网(Access VPN)、企业内部虚拟网(Intranet VPN)和企业扩展虚拟网(Extranet VPN)
第2题
阅读以下说明,回答问题1~4,将解答填入对应栏内。
虚拟专用网是虚拟私有网络(Virtual Private Network,VPN)的简称,它是一种利用公共网络来构建的私有专用网络。对于构建VPN来说,网络隧道(Tunneling)技术是个关键技术。主要有两种类型的隧道协议:一种二层隧道协议,如PPTP、L2TP;另一种是三层隧道协议,GRE、IPsec。另外,还有第四层隧道协议,如SSL VPN。图3-1所示的是某公司的总部与其分支机构连接的示意图。
针对不同的用户要求,VPN有三种解决方案:(1)、(2)和(3)。根据这三种解决方案的特点,该方案应该采用(2)。
第3题
A.ASG可以替代FW的功能,保护内网安全
B.ASG直连部署的时候,可以针对不同的用户部署差异化的带宽策略,控制流量带宽,避免网络拥塞
C.ASG旁挂部署的时候,可以将流量镜像到ASG,然后对流量进行识别,并关联到用户
D.ASG支持VPN/MPLS/VLAN/PPPoE等复杂网络环境
第4题
A.两个VPN都统一使用一新个RD和RT,降低组网的复杂性
B.在VRF定义修改中,两个VPN使用相同的RD,在原有import RT基础上,增加另外一个VPN的RT属性
C.在VRF定义修改中,维持原有各自的VPN RD,在原有import RT基础上,增加另外一个VPN的RT属性
D.以上情况都不是
第5题
A.两个VPN都统一使用一新个RD和RT,降低组网的复杂性
B.在VRF定义修改中,两个VPN使用相同的RD,在原有importRT基础上,增加另外一个VPN的RT属性
C.在VRF定义修改中,维持原有各自的VPNRD,在原有importRT基础上,增加另外一个VPN的RT属性
D.以上情况都不是
第6题
A.L2TP VPN网络中我们可以根据用户名为不同的远程接入用户分配不同的IP地址范围,防火墙上可以针对不同的地址范围部署相应的访问控制策略,从而实现对不同VPN用户的分级控制
B.在LNS使用代理验证时,如果虚拟接口模板配置的验证方式为CHAP,而LAC端配置的验证方式为PAP,则验证无法通过
C.LNS侧使用LCP重协商验证时,如果相应的虚拟接口模板上不配置验证,则LNS将不对接入用户进行二次验证,这时用户只在LAC侧接受一次验证
D.LNS侧使用LCP重协商验证时,如果相应的虚拟接口模板上不配置验证,则L2TP连接将无法建立
E.IPSEC和L2TP相配合可以实现VPN数据的安全加密,确保数据通讯的安全可靠
第7题
A.L3比L2好
B.L2比L3好
C.L2与L3是面对不同的客户群
D.L2与L3合起来可以解决所有VPN需求
第8题
A.VPN通过在物理专用网上建立虚拟的安全“隧道”,来实现保密通信
B.VPN通过对数据加密,以保证通过公共网络传输的即使被他人截收,也不会被解密
C.VPN通过信息认证和身份认证,以保证信息的完整性和用户的合法性
D.VPN通过网络访问控制,以保证不同级别的用户有刁;同的访问权限,提高网络使用的规范性和安全性
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!