传统的peer-to-peer VPN可以通过在共享的PE路由器上使用过滤IP包的方法实现。

题目

传统的peer-to-peer VPN可以通过在共享的PE路由器上使用过滤IP包的方法实现。

参考答案和解析
正确答案:正确
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

在IP网络设计中,我们经常将如下服务置于接入层()

A.在需要高度冗余的网络中,两个会聚层路由器通常需要建立连接,我们可以用接入层的设备作为两个汇聚层路由器之间的连接点

B.在接入层路由器上,我们可以配置包过滤来构建整网安全的第一道屏障

C.可以在接入层路由器上对数据流进行分类,如在路由器上配置Qos策略

D.在接入层路由器上配置路由策略,实现路由的过滤和选择


参考答案:B, C, D

第2题:

VPN路由信息是如何在PE路由器之间进行交换的()。

  • A、VPN路由信息无需在PE路由器间进行交换
  • B、PE路由器通过全局的BGP交换VPN路由信息
  • C、PE路由器通过MP-BGP交换VPN路由信息
  • D、PE路由器通过MPLSVPN骨干网中的IGP交换VPN路由信息

正确答案:C

第3题:

在某路由器上已经配置了一个访问控制列表2,而且使用了防火墙功能。现在对所有通过Serial0接口的数据包使用规则1进行过滤。下面可以实现的是( )。

A)在Serial0的接口模式下配置:ip access-group 2 0ut

B)在全局模式下配置:access-group 2 seria10 out

C)在Serial0的接口模式下配置:access-group 2 in

D)在Serial0的接口模式下配置:ip access-group 2 in


正确答案:D
(24)D) 【解析】在某路由器上已经配置了一个访问控制列表2,并且使用了防火墙功能,现在需要对所有通过S eria10接口的数据包使用规则1进行过滤没,则需在S eria10的接口模式下配置: ip access-group 2 in。

第4题:

包过滤防火墙是工作在TCP/IP参考模型的IP层。包过滤可以通过包(分组)的源IP地址、目的IP地址来判断是否允许包通过。


正确答案:正确

第5题:

MPLS VPN骨干网中的P路由器在转发VPN数据包时()。

  • A、P路由器有VPN路由,它按照VPN路由器表进行转发
  • B、P路由器没有VPN路由,它根据VPN数据包的目的IP地址查找IGP路由表进行转发
  • C、P路由器没有VPN路由,它根据上层label进行转发
  • D、P路由器没有VPN路由,不同的VPN有不同的label,所以它根据VPN label转发

正确答案:B

第6题:

MPLS VPN如何解决VPN客户的重叠地址的()。

  • A、使用IP包过滤技术,使得不同的MPLS VPN客户有不同隧道连接
  • B、不同的MPLS VPN客户通过不同的PE路由器连接到营运商网络
  • C、MPLS VPN客户不能使用重叠的地址
  • D、每个VPN客户使用独立的路由表

正确答案:D

第7题:

传统的peer-to-peer VPN实现方法的缺点是()。

  • A、PE设备性能要求较高
  • B、PE设备需要知道VPN客户的理由信息
  • C、VPN客户不能使用私有IP地址
  • D、需要很多的CE路由器

正确答案:C

第8题:

在虚拟专用网—VPN中,PPP数据包流是由一个LAN上的路由器发出,通过共享IP网络上的隧道进行传输,再到达另一个LAN上的路由器。()

A.错误

B.正确


参考答案:B

第9题:

在虚拟专用网中,PPP数据包流是由一个LAN上的路由器发出,通过共享IP网络上的隧道进行传输,再到达另一个LAN上的路由器。


正确答案:正确

第10题:

解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是()。

  • A、允许包含内部网络地址的数据包通过该路由器进入
  • B、允许包含外部网络地址的数据包通过该路由器发出
  • C、在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包
  • D、在发出的数据包中,允许源地址与内部网络地址不同的数据包通过

正确答案:C

更多相关问题