H3C

AD VPN解决方案包括()几个部分。A、VAM ServerB、HUBC、SPOKED、VAM协议和DVPN隧道协议

题目

AD VPN解决方案包括()几个部分。

  • A、VAM Server
  • B、HUB
  • C、SPOKE
  • D、VAM协议和DVPN隧道协议
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

作品说明的写作需要包含哪几个部分?()

  • A、遇到的问题
  • B、分析的过程
  • C、解决方案
  • D、创新点

正确答案:A,B,C,D

第2题:

PTN承载LTE的解决方案中,在L2VPN部分使用了哪些保护方式()

  • A、FRR
  • B、MC_PW APS
  • C、环网保护
  • D、MC_LAG

正确答案:B,C,D

第3题:

通信产品解决方案一般分为()几个部分。

A.策划方案

B.技术方案

C.商务方案

D.推广方案


参考答案:A, B, C, D

第4题:

为了实现对用户的方位控制,SSL VPN需要对用户的身份进行验证,H3C SecPath VPN产品支持的认证方式包括()

  • A、本地认证
  • B、Radius认证
  • C、Ldap认证
  • D、AD认证

正确答案:A,B,C,D

第5题:

一个VPN设备通常包括()等几个模块。

  • A、访问控制
  • B、报文加解密
  • C、报文认证
  • D、报文压缩
  • E、报文封装或者还原

正确答案:A,B,C,E

第6题:

VPN解决方案一般分为VPN()和VPN()。


正确答案:服务器;客户端

第7题:

简述关于vpn的概念、技术保证通信的安全性及解决方案


正确答案:一、首先说VPN概念:虚拟专用网络,提供一种通过公用网络安全地对企业内部专用网络进行远程访问的连接方式。
二、然后说三个方面的技术保证通信的安全性:隧道协议、身份验证和数据加密。
(1)隧道技术是VPN的基本技术,类似于点对点连接技术,它在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。隧道是由隧道协议形成的,分为第二、三层隧道协议。
1.第二层隧道协议是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中。这种双层封装方法形成的数据包靠第二层协议进行传输。第二层隧道协议有L2F、PPTP、L2TP等。L2TP协议是目前IETF的标准,由IETF融合PPTP与L2F而形成。
2、第三层隧道协议是把各种网络协议直接装入隧道协议中,形成的数据包依靠第三层协议进行传输。第三层隧道协议有VTP、IPSec等。IPSec(IP Security)是由一组RFC文档组成,定义了一个系统来提供安全协议选择、安全算法,确定服务所使用密钥等服务,从而在IP层提供安全保障。
(2)VPN的身份验证方法:
1、PPP的身份验证方法;
2、CHAP:CHAP通过使用MD5来协商一种加密身份验证的安全形式。CHAP在响应时使用质询-响应机制和单向MD5散列。用这种方法,可以向服务器证明客户机知道密码,但不必实际地将密码发送到网络上。
3、MS- CHAP:同CHAP相似,微软开发MS-CHAP是为了对远程Windows工作站进行身份验证,它在响应时使用质询-响应机制和单向加密。MS- CHAP不要求使用原文或可逆加密密码。
4、MS-CHAP v2:MS-CHAP v2提供了相互身份验证和更强大的初始数据密钥,而且发送和接收分别使用不同的密钥。如果将VPN连接配置为用MS-CHAP v2作为唯一的身份验证方法,那么客户端和服务器端都要证明其身份,如果所连接的服务器不提供对自己身份的验证,则连接将被断开。
5、EAP:EAP的开发是为了适应对使用其他安全设备的远程访问用户进行身份验证的日益增长的需求。通过使用EAP,可以增加对许多身份验证方案的支持,其中包括令牌卡、一次性密码、使用智能卡的公钥身份验证、证书及其他身份验证。对于VPN来说,使用EAP可以防止暴力或词典攻击及密码猜测,提供比其他身份验证方法(例如 CHAP)更高的安全性。
6、在Windows系统中,对于采用智能卡进行身份验证,将采用EAP验证方法;对于通过密码进行身份验证,将采用CHAP、MS-CHAP或MS- CHAP v2验证方法。
(3)VPN的加密技术。VPN采用何种加密技术依赖于VPN服务器的类型,因此可以分 为两种情况。
1、对于PPTP服务器,将采用MPPE加密技术MPPE可以支持40位密钥的标准加密方案和128位密钥的增强加密方案。
2、对于L2TP服务器,将使用IPSec机制对数据进行加密IPSec是基于密码学的保护服务和安全协议的套件。IPSec对使用L2TP协议的VPN连接提供机器级身份验证和数据加密。在保护密码和数据的L2TP连接建立之前,IPSec在计算机及其远程VPN服务器之间进行协商。IPSec可用的加密包括56位密钥的数据加密标准DES和56位密钥的三倍DES(3DES)
三、VPN有三种解决方案,用户可以根据自己的情况进行选择。 这三种解决方案分别是:远程访问虚拟网(AccessVPN)、企业内部虚拟网(IntranetVPN)和企业扩展虚拟网(ExtranetVPN),这三种类型的VPN分别与传统的远程访问网络、企业内部的Intranet以及企业网和相关合作伙伴的企业网所构成的Extranet相对应。

第8题:

VPN针对不同的用户要求,VPN有三种解决方案:()。

A:远程访问虚拟网(AccessVPN)

B:互联网虚拟网(InternetVPN)

C:企业内部虚拟网(IntranetVPN)

D:企业扩展虚拟网(ExtranetVPN)


答案:ACD

第9题:

广域网间VPN主要技术包括链路层VPN、网络层VPN、会话层VPN、应用层VPN技术。


正确答案:错误

第10题:

随着互联网不断发展,VPN技术也随之快速发展,传统几十节点的连接迅速发展为成千上万的连接,对广域网的发展带来了巨大影响,针对这种情况,推出了功能更强大的()解决方案,用来构建智能化VPN网络。

  • A、AD VPN
  • B、GD VPN
  • C、CD VPN
  • D、DM VPN

正确答案:A