传统的peer-to-peer VPN可以通过在共享的PE路由器上使用过滤IP包的方法实现。
第1题:
A.在需要高度冗余的网络中,两个会聚层路由器通常需要建立连接,我们可以用接入层的设备作为两个汇聚层路由器之间的连接点
B.在接入层路由器上,我们可以配置包过滤来构建整网安全的第一道屏障
C.可以在接入层路由器上对数据流进行分类,如在路由器上配置Qos策略
D.在接入层路由器上配置路由策略,实现路由的过滤和选择
第2题:
VPN路由信息是如何在PE路由器之间进行交换的()。
第3题:
在某路由器上已经配置了一个访问控制列表2,而且使用了防火墙功能。现在对所有通过Serial0接口的数据包使用规则1进行过滤。下面可以实现的是( )。
A)在Serial0的接口模式下配置:ip access-group 2 0ut
B)在全局模式下配置:access-group 2 seria10 out
C)在Serial0的接口模式下配置:access-group 2 in
D)在Serial0的接口模式下配置:ip access-group 2 in
第4题:
包过滤防火墙是工作在TCP/IP参考模型的IP层。包过滤可以通过包(分组)的源IP地址、目的IP地址来判断是否允许包通过。
第5题:
MPLS VPN骨干网中的P路由器在转发VPN数据包时()。
第6题:
MPLS VPN如何解决VPN客户的重叠地址的()。
第7题:
传统的peer-to-peer VPN实现方法的缺点是()。
第8题:
A.错误
B.正确
第9题:
在虚拟专用网中,PPP数据包流是由一个LAN上的路由器发出,通过共享IP网络上的隧道进行传输,再到达另一个LAN上的路由器。
第10题:
解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是()。