全部科目 > 网络规划设计师 >
2018年下半年 上午试卷 综合知识
第 69 题
知识点 虚拟专用网络  
章/节 防火墙应用   VPN 技术   网络安全  
 
 
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的互相访问,VPN隧道协商成功后,甲乙两地访问互联网均正常,但从主机A到主机Bping不通,原因可能是(68)、(69)。
 
  A.  甲乙两地防火墙未配置NAT转换
 
  B.  甲乙两地防火墙未配置合理的访问控制策略
 
  C.  甲乙两地防火墙的VPN配置中未使用野蛮模式
 
  D.  甲乙两地防火墙NAT转换中未排除主机A/B的IP地址




 
 
相关试题     防火墙应用 

  第60题    2014年下半年  
下面关于防火墙部分连接的叙述中,错误的是( )。

  第14题    2024年下半年  
为防止服务器遭攻击,通常设置一个DMZ。有关外网、DMZ、内网三者之间的关系,应满足(61)。如果在DMZ中没有(62),则访问规则可更简单。

  第45题    2023年下半年  
某网络管理员在园区网规划时,在防火墙上启用了NAT,以下说法中错误的是( ).

相关试题     VPN 技术 

  第15题    2015年下半年  
下面4组协议中,属于第二层隧道协议的是(14),第二层隧道协议中必须要求TCP/IP支持的是(15)。

  第44题    2022年下半年  
IPSec的两个基本协议是AH和ESP,下面不属于AH协议的是()。

  第36题    2011年下半年  
应用MPLS VPN时,针对每个VPN地址规划应满足的条件是(35)。不同的VPN信息通过MPLS骨干网(或核心网)时通过(36)进行区分。

相关试题     网络安全 

  第66题    2025年下半年  
下列关于网络设备安全的描述中,错误的是( )。

  第53题    2011年下半年  
特洛伊木马程序分为客户端(也称为控制端)和服务器端(也称为被控制端)两部分,当用户访问了带有木马的网页后,木马的(53)部分就下载到用户所在的计算机上,并自动..

  第70题    2017年下半年  
某企业门户网站(www.xxx.com)被不法分子入侵,查看访问日志,发现存在大量入侵访问记录,如下图所示。

该入侵为(69)攻击,应配备(70)设备进行防..

 
知识点讲解
· 虚拟专用网络
 
        虚拟专用网络
        VPN是一门网络新技术,提供了一种通过公用网络安全地对企业内部专用网络进行远程访问的连接方式。与普通网络连接一样,VPN也由客户机、传输介质和服务器三部分组成,不同的是VPN连接使用隧道作为传输通道,这个隧道是建立在公共网络或专用网络基础之上的,如Internet或Intranet。
        VPN可以实现不同网络的组件和资源之间的相互联接,利用Internet或其他公共互联网络的基础设施为用户创建隧道,并提供与专用网络一样的安全和功能保障。VPN允许远程通信方、销售人员或企业分支机构使用Internet等公共互联网络的路由基础设施以安全的方式与位于企业局域网端的企业服务器建立连接。VPN对用户端透明,用户好像使用一条专用线路在客户计算机和企业服务器之间建立点对点连接,进行数据的传输。
        VPN技术同样支持企业通过Internet等公共互联网络与分支机构或其他公司建立连接,进行安全的通信。这种跨越Internet建立的VPN连接在逻辑上等同于两地之间使用广域网建立的连接。
        使用VPN技术可以解决在当今远程通信量日益增大,企业全球运作广泛分布的情况下,员工需要访问中央资源,企业相互之间必须进行及时和有效的通信的问题。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有