以下对于在公网上构建VPN的描述正确的是()
A、由于公网的安全性较低,所以必须对传输的数据进行加密
B、基于安全性考虑,对于网上所传输的所有数据都必须采取尽可能强大的加密算法
C、跨公网的验证技术对于网络安全也是至关重要的,所以对于所有用户也应采取尽可能强大的验证算法
D、密钥的安全性也是非常重要的一个安全问题,应尽可能采取现代的密钥管理技术
A、由于公网的安全性较低,所以必须对传输的数据进行加密
B、基于安全性考虑,对于网上所传输的所有数据都必须采取尽可能强大的加密算法
C、跨公网的验证技术对于网络安全也是至关重要的,所以对于所有用户也应采取尽可能强大的验证算法
D、密钥的安全性也是非常重要的一个安全问题,应尽可能采取现代的密钥管理技术
A、VPN的本质是利用公网的资源构建企业的内部私网 B、VPN技术的关键在于隧道的建立 C、GRE是第三层隧道封装技术,把用户的TCP/UDP数据包直接加上公网的IP报头发送到公网中去 D、L2TP是第二层隧道技术,可以用来构建VPDN(Virtual Private Dia lNetwork)
A、LDP用来在公网上传递VPN用户路由信息 B、IBGP用来在公网上传递VPN用户路由信息 C、OSPF用来在公网上传递VPN用户路由信息 D、MP-BGP用来在公网上传递VPN用户路由信息
A、MPLS使能倒数第二跳以后,倒数第二跳和最后一跳公网设备之间的报文只有一层MPLS标签,是私网标签 B、公网设备之间,私网报文通常有两层MPLS标签,其中外层是公网标签 C、PE和CE设备之间,私网报文只有一层MPLS标签,是私网标签 D、私网标签这所有的PE和P设备上都不能被识别
A、支持L2TP或L2TP+IPSEC方式下的EAD B、如果用户在公网使用iNode VPN拨号成功后,在访问企业内网时同时需要访问Internet,则使用iNode管理中心定制客户端安装文件时必须配置内网路由 C、在Vista操作系统下使用L2TP+IPSEC拨号时,必须同时在iNode和VPN设备上使能NAT穿越,即使实际网络中没有NAT D、在Vista操作系统下使用iNode,必须在iNode管理中心定制客户端时配置内网路由,否则可能出现拨号成功但无法通过VPN访问网络的情况
A、对用户而言,二层vpn可以实现透传用户的数据帧 B、在三层vpn中,同一vpn中连接到不同PE的CE,可以使用相同的ip网段 C、目前跨AS的mpls vpn一般由三层vpn实现 D、对于希望维持控制自身路由体系的用户,适合使用二层vpn
A、同一台PE上不同的VPN的RD不能配置相同 B、不同PE设备上相同的VPN的RD必须配置相同,否则它们将无法互通 C、不同PE设备上不同的VPN的RD可以配置相同,原理上不存在冲突
A、在DMZ区中的Web/FTP服务器可以为公网用户提供服务 B、为了保护DMZ区中的服务器,防火墙一般都要开启拦截DDOS攻击功能 C、内网的用户可以访问公网提供的服务 D、不允许公网对内网任何主机进行访问