A. 遠(yuǎn)程接入用戶的IP 地址范圍 B. L2TP 協(xié)議使用的UDP 端口號(hào)1701 C. L2TP 協(xié)議使用的TCP 端口號(hào)1701 D. 以上說(shuō)法均不正確
A. L2TP VPN 網(wǎng)絡(luò)中我們可以根據(jù)用戶名為不同的遠(yuǎn)程接入用戶分配不同的IP 地址范圍,防火墻上可以針對(duì)不同的地址范圍部署相應(yīng)的訪問(wèn)控制策略,從而實(shí)現(xiàn)對(duì)不同VPN 用戶的分級(jí)控制 B. 在LNS 使用代理驗(yàn)證時(shí),如果虛擬接口模板配置的驗(yàn)證方式為CHAP,而LAC 端配置的驗(yàn)證方式為PAP,則驗(yàn)證無(wú)法通過(guò) C. LNS 側(cè)使用LCP 重協(xié)商驗(yàn)證時(shí),如果相應(yīng)的虛擬接口模板上不配置驗(yàn)證,則LNS 將不對(duì)接入用戶進(jìn)行二次驗(yàn)證,這時(shí)用戶只在LAC 側(cè)接受一次驗(yàn)證 D. LNS 側(cè)使用LCP 重協(xié)商驗(yàn)證時(shí),如果相應(yīng)的虛擬接口模板上不配置驗(yàn)證,則L2TP 連接將無(wú)法建立 E. IPSEC 和L2TP 相配合可以實(shí)現(xiàn)VPN 數(shù)據(jù)的安全加密,確保數(shù)據(jù)通訊的安全可靠
A. 代理驗(yàn)證 B. 強(qiáng)制CHAP 驗(yàn)證 C. LCP 重協(xié)商 D. 隧道驗(yàn)證