全部科目 > 网络规划设计师 >
2018年下半年 上午试卷 综合知识
第 69 题
知识点 虚拟专用网络  
章/节 防火墙应用   VPN 技术   网络安全  
 
 
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的互相访问,VPN隧道协商成功后,甲乙两地访问互联网均正常,但从主机A到主机Bping不通,原因可能是(68)、(69)。
 
  A.  甲乙两地防火墙未配置NAT转换
 
  B.  甲乙两地防火墙未配置合理的访问控制策略
 
  C.  甲乙两地防火墙的VPN配置中未使用野蛮模式
 
  D.  甲乙两地防火墙NAT转换中未排除主机A/B的IP地址




 
 
相关试题     防火墙应用 

  第37题    2024年下半年  
下面关于防火墙部分连接的叙述中,错误的是( )。

  第60题    2014年下半年  
下面关于防火墙部分连接的叙述中,错误的是( )。

  第61题    2010年下半年  
为防止服务器遭攻击,通常设置一个DMZ。有关外网、DMZ、内网三者之间的关系,应满足(61)。如果在DMZ中没有(62),则访问规则可更简单。

相关试题     VPN 技术 

  第24题    2025年下半年  
IPSec的两个基本协议是AH和ESP,下面不属于AH协议的是()。

  第45题    2013年下半年  
下面安全协议中,IP层安全协议是(45)。

  第44题    2017年下半年  
下列关于IPSec的说法中,错误的是( )。

相关试题     网络安全 

  第69题    2017年下半年  
某企业门户网站(www.xxx.com)被不法分子入侵,查看访问日志,发现存在大量入侵访问记录,如下图所示。

该入侵为(69)攻击,应配备(70)设备进行防..

  第34题    2014年下半年  
IIS服务支持多种身份验证,其中( )提供的安全功能最低。

  第42题    2018年下半年  
数字签名首先需要生成消息摘要,然后发送方用自己的私钥对报文摘要进行加密,接收方用发送方的公钥验证真伪。生成消息摘要的目的是(42),对摘要进行加密的目的是..

 
知识点讲解
· 虚拟专用网络
 
        虚拟专用网络
        VPN是一门网络新技术,提供了一种通过公用网络安全地对企业内部专用网络进行远程访问的连接方式。与普通网络连接一样,VPN也由客户机、传输介质和服务器三部分组成,不同的是VPN连接使用隧道作为传输通道,这个隧道是建立在公共网络或专用网络基础之上的,如Internet或Intranet。
        VPN可以实现不同网络的组件和资源之间的相互联接,利用Internet或其他公共互联网络的基础设施为用户创建隧道,并提供与专用网络一样的安全和功能保障。VPN允许远程通信方、销售人员或企业分支机构使用Internet等公共互联网络的路由基础设施以安全的方式与位于企业局域网端的企业服务器建立连接。VPN对用户端透明,用户好像使用一条专用线路在客户计算机和企业服务器之间建立点对点连接,进行数据的传输。
        VPN技术同样支持企业通过Internet等公共互联网络与分支机构或其他公司建立连接,进行安全的通信。这种跨越Internet建立的VPN连接在逻辑上等同于两地之间使用广域网建立的连接。
        使用VPN技术可以解决在当今远程通信量日益增大,企业全球运作广泛分布的情况下,员工需要访问中央资源,企业相互之间必须进行及时和有效的通信的问题。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2026 All Rights Reserved
软考在线版权所有