A. L2TP VPN 網(wǎng)絡(luò)中我們可以根據(jù)用戶名為不同的遠(yuǎn)程接入用戶分配不同的IP 地址范圍,防火墻上可以針對不同的地址范圍部署相應(yīng)的訪問控制策略,從而實(shí)現(xiàn)對不同VPN 用戶的分級控制
B. 在LNS 使用代理驗(yàn)證時(shí),如果虛擬接口模板配置的驗(yàn)證方式為CHAP,而LAC 端配置的驗(yàn)證方式為PAP,則驗(yàn)證無法通過
C. LNS 側(cè)使用LCP 重協(xié)商驗(yàn)證時(shí),如果相應(yīng)的虛擬接口模板上不配置驗(yàn)證,則LNS 將不對接入用戶進(jìn)行二次驗(yàn)證,這時(shí)用戶只在LAC 側(cè)接受一次驗(yàn)證
D. LNS 側(cè)使用LCP 重協(xié)商驗(yàn)證時(shí),如果相應(yīng)的虛擬接口模板上不配置驗(yàn)證,則L2TP 連接將無法建立
E. IPSEC 和L2TP 相配合可以實(shí)現(xiàn)VPN 數(shù)據(jù)的安全加密,確保數(shù)據(jù)通訊的安全可靠
您可能感興趣的試卷
你可能感興趣的試題
A. 代理驗(yàn)證
B. 強(qiáng)制CHAP 驗(yàn)證
C. LCP 重協(xié)商
D. 隧道驗(yàn)證
A. 使用L2TP 客戶端軟件的PC
B. LAC
C. LNS
D. 以上說法均不正確
A. QOS 的流分類動作必須在VPN 封裝前完成
B. 帶寬保證,隊(duì)列調(diào)度等QOS 功能需要在設(shè)備的出口處進(jìn)行部署
C. QOS 可以在通過Internet 組建的VPN 網(wǎng)絡(luò)中進(jìn)行部署
D. QOS 的流分類動作可以在VPN 封裝完成后實(shí)施
部署大中型IPSEC VPN 時(shí),從安全性和維護(hù)成本考慮,建議采取什么樣的技術(shù)手段提供設(shè)備間的身份驗(yàn)證()
A. 預(yù)共享密鑰
B. 數(shù)字證書
C. 路由協(xié)議驗(yàn)證
D. 802.1x
A. RADIUS
B. TOKEN 卡
C. 數(shù)字證書
D. 802.1x
最新試題
GRE可以為哪些協(xié)議數(shù)據(jù)包提供VPN封裝()
移動辦公用戶自身的性質(zhì)決定其比固定用戶更容易遭受病毒或黑客的攻擊,因此部署移動用戶IPSEC VPN 接入網(wǎng)絡(luò)的時(shí)候需要注意()
采用如下哪種方式可以部署IPSEC NAT 穿越()
部署IPSEC VPN 時(shí),配置什么樣的安全算法可以提供更可靠的數(shù)據(jù)加密()
L2TP VPN中哪些設(shè)備可以發(fā)起連接()
QoS 技術(shù)不能提高帶寬,可以通過合理的分配手段最大限度的合理利用帶寬,并且減少延遲和延遲抖動,確保關(guān)鍵業(yè)務(wù)的質(zhì)量。
部署IPSEC VPN 時(shí),配置什么安全算法可以提供更可靠的數(shù)據(jù)驗(yàn)證()
部署IPSEC VPN 網(wǎng)絡(luò)時(shí)我們需要考慮IP 地址的規(guī)劃,盡量在分支節(jié)點(diǎn)使用可以聚合的IP 地址段,其中每條加密ACL 將消耗多少IPSEC SA 資源()
移動用戶常用的VPN 接入方式是()
對隊(duì)列技術(shù)的特點(diǎn)描述正確的是()