当前位置:高级网络规划设计师题库>网络安全应用题库

问题:

[单选,共用题干题] 应用MPLSVPN时,转发数据包时所依据的信息是(5),在MPLSVPN中用户使用专用的IP地址,因此(6)。空白处(5)应选择()

A . A.VPN标识符+IP地址
B . VPN标识符
C . IP地址
D . IP地址+掩码

【说明】某单位通过路由器实现NAT转换,网络拓扑结构如图8.26所示。其中所有服务器和客户机都使用私网地址,FTP服务器可对外提供服务。 路由器NAT映射地址及对应域名如表8.5所示。 VPN实现网络安全的主要措施是(7),L2TP与PPTP是VPN的两种代表性协议,其区别之一是(8)。空白处(8)应选择() A.L2TP只适于IP网,传输PPP帧;PPTP既适于IP网,也适于非IP网,传输以太帧。 L2TP只适于IP网,传输以太帧;PPTP既适于IP网,也适于非IP网,传输PPP帧。 都传输PPP帧,但PPTP只适于IP网,L2TP既适于IP网,也适于非IP网。 都传输以太帧,但PPTP只适于IP网,L2TP既适于IP网,也适于非IP网。 VPN实现网络安全的主要措施是(7),L2TP与PPTP是VPN的两种代表性协议,其区别之一是(8)。空白处(7)应选择() A.对发送的全部内容加密。 对发送的载荷部分加密。 使用专用的加密算法加密。 使用专用的通信线路传送。 某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是(2),在DMZ中最可能部署的是(3)。空白处(2)应选择() A.配置一个外部防火墙,其规则为除非允许,都被禁止。 配置一个外部防火墙,其规则为除非禁止,都被允许。 不配置防火墙,自由访问,但在主机上安装杀病毒软件。 不配置防火墙,只在路由器上设置禁止PING操作。 【说明】某单位通过路由器实现NAT转换,网络拓扑结构如图8.26所示。其中所有服务器和客户机都使用私网地址,FTP服务器可对外提供服务。 路由器NAT映射地址及对应域名如表8.5所示。 应用MPLSVPN时,转发数据包时所依据的信息是(5),在MPLSVPN中用户使用专用的IP地址,因此(6)。空白处(5)应选择()
参考答案:

  参考解析

本题考查VPN的相关知识。MPLSVPN的基本原理是:MPLS域边界路由器在IP包之前添加MPLS标记组成MPLS帧,再按所使用的VPN协议封装成相应的VPN帧,按VPN模式传送。MPLSVPN是VPN的一种,转发时依据VPN信息和IP地址转发,而不是单纯依据IP地址。在MPLSVPN中,会动态学习路由信息,无需NAT,用户只能与VPN成员通信。

在线 客服