在L2TP组网中,LNS对用户的验证方式哪几种()。
A、代理验证
B、强制CHAP验证
C、IPCP重协商
D、LCP重协商
A、代理验证
B、强制CHAP验证
C、IPCP重协商
D、LCP重协商
A、A.同一对LNS和LAC之间只能建立一条L2TP隧道 B、B.同一对LNS和LAC之间可以建立一条或多条L2TP隧道 C、C.L2TP会话可以在L2TP隧道建立之前进行 D、D.L2TP会话必须在L2TP隧道建立之后进行
A、在LAC上会根据接入用户的PPP验证信息进行验证,以确定是否是L2TP的用户以及用户属于哪一个L2TP组,随后LAC会向相应的LNS发起建立隧道的请求 B、用户和LAC之间会进行协商以获取IP地址 C、隧道建立后,LAC与用户相连接口的IPCP会变为UP状态 D、CHAP验证只用在用户端和LNS端进行
A、A. L2TP VPN 网络中我们可以根据用户名为不同的远程接入用户分配不同的IP 地址范围,防火墙上可以针对不同的地址范围部署相应的访问控制策略,从而实现对不同VPN 用户的分级控制 B、B. 在LNS 使用代理验证时,如果虚拟接口模板配置的验证方式为CHAP,而LAC 端配置的验证方式为PAP,则验证无法通过 C、C. LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则LNS 将不对接入用户进行二次验证,这时用户只在LAC 侧接受一次验证 D、D. LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则L2TP 连接将无法建立 E、E. IPSEC 和L2TP 相配合可以实现VPN 数据的安全加密,确保数据通讯的安全可靠
A、在L2TP-group视图下,配置命令mandator-chap B、在全局视图下,配置命令mandator-chap C、在L2TP-group视图下,配置命令authentication-mode mandator-chap D、在L2TP-group视图下,配置命令mandator chap
A、可以配置完整的用户名或者特定的域名作为触发L2TP发起连接的条件 B、当使用ip pool命令给对端分配地址时,应确保ip pool地址池里的地址和虚模板接口地址在同一网段内 C、当L2TP group组号为0,且不指定通道对端名remote-name时,发起L2TP连接时,忽略对端用户名 D、L2TP默认配置情况下启用了隧道验证,且验证密码为空