部署IPSEC VPN 网络需要考虑如何同时进行Internet 访问,从缓解中心节点压力的角度考虑,建议采用分布式的Internet 访问部署,此时分支节点需要进行VPN 流量和Internet 流量的分流。
部署IPSEC VPN如果采用野蛮模式,无法在IKE协商时提供身份保护功能。()此题为判断题(对,错)。
点击查看答案
部署全网状或部分网状IPSEC VPN时为减小配置工作量可以使用哪种技术()。A.L2tp+IPSECB.DVPNC.IPSEC over GRED.动态路由协议
部署移动用户的IPSEC VPN网络时,建议采用什么样的防火墙部署方案()。A.防火墙设备部署在VPN网关前方(Internet侧)B.防火墙设备部署在VPN网关后方(内网侧)C.防火墙设备同VPN网关并行D.不需要部署防火墙设备
部署IPSEC VPN网络时我们需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,其中每条加密ACL将消耗多少IPSEC SA资源()。A.1个B.2个C.3个D.4个
VPN网络部署QOS中,说法正确的是()。A.QOS的流分类动作必须在VPN封装前完成B.带宽保证,队列调度等QOS功能需要在设备的出口处进行部署C.QOS可以在通过Internet组建的VPN网络中进行部署D.QOS的流分类动作可以在VPN封装完成后实施
移动办公用户自身的性质决定其比固定用户更容易遭受病毒或黑客的攻击,因此部署移动用户IPSEC VPN接入网络的时候需要注意()。A.移动用户个人电脑必须完善自身的防护能力,需要安装防病毒软件,防火墙软件等B.总部的VPN节点需要部署防火墙,确保内部网络的安全C.适当情况下可以使用集成防火墙功能的VPN网关设备D.使用数字证书
VPN是虚拟专用网的简称,主要类型可分为网络层的IPSec VPN和应用层的(17)VPN两种,其中IPSec VPN主要是为了解决(18)的互联。A.PPTPB.SSLC.SocksD.CA