题目
A.VPN的名称由用户根据理解、查看方便的需要自行设置,VPN的名称可以相同
B.在一台PE上,需要为每个VPN规划一个独立的RD值
C.RT的值与VPN用户之间的互访关系有关,但其Imperttarget和Exporttarget属性值必须相同
D.用户需要为每个VPN用户,规划一个唯一的私网标签值
第1题
A.在PE1和PE2上配置MP-IBGP,即PE间用BGP来交换IPv6VPN路由
B.在IPv4骨干网上配置IGP协议,实现PE之间互通
C.在PE1和PE2上创建支持IPv4和IPv6地址族的VPN实例,并将PE连接CE的接口与VPN实例绑定
D.在各PE和P设备上配置MPLS和MPLSLDP,建立PE之间的LDPLSP
第2题
A.需要检查PE之间是否正确建立MP-IBGP邻居关系
B.应从转发平面进行故障定位
C.检查VPNSite的用户到本地CE之间是否能够正常通信
D.检查LSP建立是否正确
第3题
A.CE和PE之间可以使用BGP报文交换VPN路由信息
B.Hub-CE与Hub-PE传递路由信息时,Hub-P
C.上需要配置允许接收AS号重复1次的路由,以接收Hub-CE发布的路由
D.Hub-CE与Hub-PE,Spoke-PE与Spoke-CE之间,可以使用OSPF协议交换路由信息
E.Spoke-PE之间建立MP-IBGP对等体关系,交换VPN路由信息
第4题
A.在den.corp.woodgrovebank.com域的一台服务器上安装Internet认证服务(IAS);配置VPN服务器作为Radius客户机
B.在丹佛外部网上的一台独立式计算机上安装Internet认证服务(IAS);在IAS服务器上创建IT人员的本地用户账户;配置VPN服务器作为Radius客户机
C.在每台VPN服务器上创建一个远程访问策略;配置这个策略使用Den.corp.woodgrovebank.com来验证远程访问用户;配置这个策略要求L2TP来建立一个连接
D.在每台VPN服务器上创建一个远程访问策略;在VPN服务器上创建IT人员的本地用户账户;配置这个策略使用VPN服务器的本地账户数据库来验证用户;配置这个策略要求L2TP来建立一个连接
第5题
A.在den.corp.woodgrovebank.com域中的一台服务器上安装IAS。配置VPN服务器为RADIUS客户端
B.在Denver外网的一台独立服务器上安装IAS。配置VPN服务器为RADIUS可户端
C.为每台VPN服务器各创建一个远程访问策略。配置策略用den.corp.woodgrovebank.com去验证远程访问用户。配置策略要求用L2TP来建立连接
D.为每台VPN服务器各创建一个远程访问策略。在VPN服务器上为IT人员创建本地用户帐户。配置策略去用VPN服务器的本地帐户数据库验证用户。配置策略要求用L2TP建立连接
第6题
A.连接无线网络接入点去一个单独的子网。允许该子网直接访问互连网,但不能访问公司网络。要求公司用户建立VPN去访问公司资源
B.在域控制器上安装IAS。配置无线网络访问点要求使用IEEE802.1x认证
C.为所有的公司服务器建立IPSec策略去要求所有的计算机通过去时无线网络连接时要加密
D.配置所有的无线网络访问点要求所有的连接使用WEP协议。使用GPO分发WEP密钥到域中所有的计算机
第7题
A.可以使用任意接口地址建立MP-IBGP邻居关系
B.必须使用32位掩码的Loopback地址建立MP-IBGP邻居关系
C.在PE上可以使用display bgp vpnv4 all peer命令查看MP-IBGP邻居关系是否正常建立
D.在PE上可以使用display bgp vpnv4 vpn-instance vpna peer命令查看MP-IBGP邻居关系是否正常建立
第8题
A.1、Importtarget:用于输入策略,只有当输入路由信息属性与PE上VRF的importtarget属性相匹配才能学习保存
B.2、Exporttarget:用于输出策略,PE发送路由信息时携带对应VRF的exporttarget属性,用来标识发送VPN
C.3、可以根据实际组网情况在一个PE上的某个VRF上配置多个ImportTarget和ExportTarget
D.4、对于HUB-SPOKE的连接方式,各个节点RT的属性是不一样的
第9题
A.把无线访问点和一个专用子网连接,允许子网直接访问 Internet,而不能访问公司网络;要求公司用户建立一个 VPN 来访问公司资源
B. 在一台域控制器上安装 Internet 验证服务,配置无线访问点要求 IEEE 802.1x 身份验证
C. 在所有公司服务器上建立 IPSec 策略,和无线 IP 网络连接的所有计算机要求加密
D. 配置所有的无线访问点,所有连接要求使用有线对等保密(WEP)协议;使用一个组策略对象给域中的所有计算机发行 WEP 密钥
第10题
A.使用一种密码生成应用程序创建一个预共享密匙,并且分发给所有移动用户
B.使用计算机自动注册功能去创建能被用于认证VPN服务器的数字证书
C.为各台要建立VPN连接的计算机,从商业CA处获取一个用于SSL的数字证书
D.在全部路由与远程访问的服务器上配置需要使用数字证书的IPSec策略
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!