单项选择题L2TP over IPSEC 中,加密数据流可以根据什么来确定()

A. 远程接入用户的IP 地址范围
B. L2TP 协议使用的UDP 端口号1701
C. L2TP 协议使用的TCP 端口号1701
D. 以上说法均不正确


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题下列关于L2TP VPN 网络设计的说法正确的是()  

A. L2TP VPN  网络中我们可以根据用户名为不同的远程接入用户分配不同的IP 地址范围,防火墙上可以针对不同的地址范围部署相应的访问控制策略,从而实现对不同VPN 用户的分级控制
B. 在LNS  使用代理验证时,如果虚拟接口模板配置的验证方式为CHAP,而LAC  端配置的验证方式为PAP,则验证无法通过
C. LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则LNS 将不对接入用户进行二次验证,这时用户只在LAC 侧接受一次验证
D. LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则L2TP 连接将无法建立
E. IPSEC 和L2TP 相配合可以实现VPN 数据的安全加密,确保数据通讯的安全可靠

2.多项选择题在L2TP VPN 中,LNS 侧对用户的验证方式包括() 

A. 代理验证
B. 强制CHAP 验证
C. LCP 重协商
D. 隧道验证

3.多项选择题L2TP VPN中哪些设备可以发起连接() 

A. 使用L2TP  客户端软件的PC
B. LAC
C. LNS
D. 以上说法均不正确

4.多项选择题VPN 网络部署QOS 中,说法正确的是()  

A. QOS 的流分类动作必须在VPN 封装前完成
B. 带宽保证,队列调度等QOS 功能需要在设备的出口处进行部署
C. QOS 可以在通过Internet 组建的VPN 网络中进行部署
D. QOS 的流分类动作可以在VPN 封装完成后实施

6.多项选择题VPN 设计中常用于提供用户识别功能的是()

A. RADIUS
B. TOKEN 卡
C. 数字证书
D. 802.1x

10.多项选择题移动用户常用的VPN 接入方式是()

A. L2TP
B. IPSEC+IKE 野蛮模式
C. GRE+IPSEC
D. L2TP+IPSEC

最新试题

部署大中型IPSEC VPN 时,从安全性和维护成本考虑,建议采取什么样的技术手段提供设备间的身份验证()

题型:单项选择题

如果VPN 网络需要运行动态路由协议并提供私网数据加密,通常采用什么技术手段实现()   

题型:单项选择题

部署IPSEC VPN 如果采用野蛮模式,无法在IKE协商时提供身份保护功能。

题型:判断题

VPN 设计中常用于提供用户识别功能的是()

题型:多项选择题

部署IPSEC VPN 网络需要考虑如何同时进行Internet 访问,从缓解中心节点压力的角度考虑,建议采用分布式的Internet 访问部署,此时分支节点需要进行VPN 流量和Internet 流量的分流。

题型:判断题

移动办公用户自身的性质决定其比固定用户更容易遭受病毒或黑客的攻击,因此部署移动用户IPSEC VPN 接入网络的时候需要注意()   

题型:多项选择题

部署移动用户的IPSEC VPN 网络时,建议采用什么样的防火墙部署方案()  

题型:单项选择题

部署全网状或部分网状IPSEC VPN 时为减小配置工作量可以使用哪种技术()   

题型:单项选择题

利用IPSEC 提供L2TP 数据加密的VPN  网络中,如果LNS 位于NAT  设备之后,那么在LAC 上或L2TP 软件客户端中,LNS 设备的地址该如何设置()   

题型:单项选择题

在低速链路上采用包头压缩技术可以提高链路利用率、降低包时延。

题型:判断题