第1题:
※VLAN 和VPN 有什么区别?分别实现在OSI 的第几层?
VPN 是一种三层封装加密技术,VLAN 则是一种第二层的标志技术(尽管ISL 采用封装),尽
管用户视图有些相象,但他们不应该是同一层次概念。
VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而
不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。
VLAN 在交换机上的实现方法,可以大致划分为2 大类:基基于端口划分的静态VLAN;2、
基于MAC 地址|IP 等划分的动态VLAN。当前主要是静态VLAN 的实现。
跨交换机VLAN 通讯通过在TRUNK 链路上采用Dot1Q 或ISL 封装(标识)技术。
VPN(虚拟专用网)被定义为通过一个公用网络(通常是因特网)建立一个临时的、安全的
连接,是一条穿过混乱的公用网络的安全、稳定的隧道。
VPN 使用三个方面的技术保证了通信的安全性:隧道协议、数据加密和身份验证。
■VPN 使用两种隧道协议:点到点隧道协议(PPTP)和第二层隧道协议(L2TP)。
■VPN 采用何种加密技术依赖于VPN 服务器的类型,因此可以分为两种情况。
对于PPTP 服务器,将采用MPPE 加密技术 MPPE 可以支持40 位密钥的标准加密方案和
128 位密钥的增强加密方案。只有在 MS-CHAP、MS-CHAP v2 或 EAP/TLS 身份验证被协商之
后,数据才由 MPPE 进行加密,MPPE 需要这些类型的身份验证生成的公用客户和服务器密
钥。
对于L2TP 服务器,将使用IPSec 机制对数据进行加密 IPSec 是基于密码学的保护服务
和安全协议的套件。IPSec 对使用 L2TP 协议的 VPN 连接提供机器级身份验证和数据加密。
在保护密码和数据的 L2TP 连接建立之前,IPSec 在计算机及其远程VPN 服务器之间进行协
商。IPSec 可用的加密包括 56 位密钥的数据加密标准DES 和 56 位密钥的三倍 DES
(3DES)。
■VPN 的身份验证方法
前面已经提到VPN 的身份验证采用PPP 的身份验证方法,下面介绍一下VPN 进行身
份验证的几种方法。
CHAP CHAP 通过使用MD5(一种工业标准的散列方案)来协商一种加密身份验证的
安全形式。CHAP 在响应时使用质询-响应机制和单向 MD5 散列。用这种方法,可以向服
务器证明客户机知道密码,但不必实际地将密码发送到网络上。
MS-CHAP 同CHAP 相似,微软开发MS-CHAP 是为了对远程 Windows 工作站进行身
份验证,它在响应时使用质询-响应机制和单向加密。而且 MS-CHAP 不要求使用原文或可
逆加密密码。
MS-CHAP v2 MS-CHAP v2 是微软开发的第二版的质询握手身份验证协议,它提供了相
互身份验证和更强大的初始数据密钥,而且发送和接收分别使用不同的密钥。如果将VPN
连接配置为用 MS-CHAP v2 作为唯一的身份验证方法,那么客户端和服务器端都要证明其
身份,如果所连接的服务器不提供对自己身份的验证,则连接将被断开。
EAP EAP 的开发是为了适应对使用其他安全设备的远程访问用户进行身份验证的日益
增长的需求。通过使用 EAP,可以增加对许多身份验证方案的支持,其中包括令牌卡、一
次性密码、使用智能卡的公钥身份验证、证书及其他身份验证。对于VPN 来说,使用EAP
可以防止暴力或词典攻击及密码猜测,提供比其他身份验证方法(例如 CHAP)更高的安
全性。
在Windows 系统中,对于采用智能卡进行身份验证,将采用EAP 验证方法;对于通过
密码进行身份验证,将采用CHAP、MS-CHAP 或MS-CHAP v2 验证方法。
第2题:
国际标准化组织定义了开放系统互连模型(OSI),该参考模型将协议分成几层
第3题:
TCP/IP协议有哪几层()。
A、网络存取
B、网络
C、传输
D、应用
答案:BCD
解析:
TCP/IP协议有四层。
1、应用层:应用层是TCP/IP协议的知第一层,是直接为应用进程提供服务的。
2、运输层:作为TCP/IP协议的第二层,运输层在整个TCP/IP协议中起到了中流砥柱的作用。且在运输层中,TCP和UDP也同样起到了中流砥柱的作用。
3、网络道层:网络层在TCP/IP协议中的位于第三层。在TCP/IP协议中网络层可以内进行网络连接的建立和终止以及IP地址的寻找等功能。
4、网络接口层:在TCP/IP协议中,网络接口层位于第四层。由于网络接口层兼并了物理层和数据链路层所以,网络接口层既是传输数据的物理媒介,也可以为网络层提供一条准确无误的线路。
第4题:
TCP协议对应OSI七层协议的网络层。
第5题:
什么是计算机的通信网络协议?按ISO/OSI模型分哪几层协议?
第6题:
TCP,UDP,SPX属于OSI的第几层()
A.网络层
B.传输层
C.会话层
D.表示层
第7题:
OSI/RM分为几层?TCP/IP分为几层?它们之间的对应关系如何?
(1)OSI 和 TCP/IP 的相同点是二者均采用层次结构,而且都是按功能分层。
(2)OSI和TCP/IP的不同点:
OSI 分七层,自下而上分为物理层、数据链路层、网络层、运输层、会 话层、表 示层和应用层,而 TCP/IP分四层:网 络接口层、网 间网层( IP)、传 输层( TCP)和应用层。
略
第8题:
关于网络层次模型,有理论上的OSI 7层参考模型和实际使用的TCP/IP协议体系,后者分为几层? ( )
A.3
B.4
C.5
D.6
第9题:
MPLS协议位于OSI七层协议的哪两层协议之间()。
第10题:
照ISO/OSI模型,网络通信有哪几层协议?各有哪些作用?