在L2TP组网中,LNS侧对用户的验证方式有三种:代理验证、强制CHAP验证和LCP重协商,优先级最高的是()。
A、A.代理验证
B、B.强制CHAP验证
C、C.LCP重协商
D、D.都相同
A、A.代理验证
B、B.强制CHAP验证
C、C.LCP重协商
D、D.都相同
A、A.同一对LNS和LAC之间只能建立一条L2TP隧道 B、B.同一对LNS和LAC之间可以建立一条或多条L2TP隧道 C、C.L2TP会话可以在L2TP隧道建立之前进行 D、D.L2TP会话必须在L2TP隧道建立之后进行
A、在LAC上会根据接入用户的PPP验证信息进行验证,以确定是否是L2TP的用户以及用户属于哪一个L2TP组,随后LAC会向相应的LNS发起建立隧道的请求 B、用户和LAC之间会进行协商以获取IP地址 C、隧道建立后,LAC与用户相连接口的IPCP会变为UP状态 D、CHAP验证只用在用户端和LNS端进行
A、A. L2TP VPN 网络中我们可以根据用户名为不同的远程接入用户分配不同的IP 地址范围,防火墙上可以针对不同的地址范围部署相应的访问控制策略,从而实现对不同VPN 用户的分级控制 B、B. 在LNS 使用代理验证时,如果虚拟接口模板配置的验证方式为CHAP,而LAC 端配置的验证方式为PAP,则验证无法通过 C、C. LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则LNS 将不对接入用户进行二次验证,这时用户只在LAC 侧接受一次验证 D、D. LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则L2TP 连接将无法建立 E、E. IPSEC 和L2TP 相配合可以实现VPN 数据的安全加密,确保数据通讯的安全可靠
A、在L2TP-group视图下,配置命令mandator-chap B、在全局视图下,配置命令mandator-chap C、在L2TP-group视图下,配置命令authentication-mode mandator-chap D、在L2TP-group视图下,配置命令mandator chap