从网络拓扑图中可以看出该校园网采用了分层设计结构,回答以下问题:
交换机按照所处的层次和完成的功能分为三种类型:核心交换机、汇聚交换机和接人交换
机。表l—l是学校采购的三种交换机,请根据交换机的技术指标确定交换机的类型。在
答题纸对应的解答栏内填写表1一l中(1)、(2)、(3)处对应的交换机类型。
该校园网根据需求使用ACL实现各个单位之间的访问控制,在能够实现预定功能的前提下,应将ACI。交给(4)交换机实现,原因是(5) 。
(4)A)核心层B)汇聚层C)接人层
(5)A)核心层提供高速数据转发B)汇聚层提供访问控制功能C)接人层连接用户设备
阅读以下应用L2TPv2协议实现VPN安全接入的技术说明,根据要求回答问题1~问题6。
[说明]
某企业应用L2TPv2协议部署企业的虚拟专用网(VPN),以方便企业的VIP用户及出差员工通过公共Internet安全地访问企业内部LAN资源,其网络拓扑结构如图5-15所示。该VPN网络结构中,远程客户将访问具有IPSec功能的安全远程访问服务器(SRAS)。该节点既是NAS服务的PPP终端,又是进入企业专用网的安全网关节点。
在Internet上捕获并分析如图5-15所示的网络中两个内部网络经由Internet通信的L2TPv2数据帧,请从以下4个选项中选择正确的答案填写到图5-16的(1)~(4)空缺处的相应位置。
A.在规划IP地址时,可以设置特定的功能为IP地址赋予一定的含义
B.同一网络中的IP地址必须唯一,但是搭建了VPN后,本地和远端网络的IP地址重叠不会发生冲突
C.地址分配在每一层次上都要留有余量,在未来规模扩展时能保证地址汇总所需的连续性
D.在地址规划时选择连续地址块,方便后期进行路由汇总
以下关于虚拟专用网()的叙述中,不正确的是:()。
A.VPN是指建立在私有网上的、由某一组织或某一群用户专用的通信网络
B.VPN的虚拟性表现在任意一对VPN用户之间没有专用的物理连接,而是通过ISP提供的公用网络来实现通信
C.VPN的专用性表现在VPN之外的用户无法访问VPN内部资源
D.隧道技术是实现VPN的关键技术之一
阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。
【说明】
某公司总部服务器1的操作系统为Windows Server 2003,需安装虚拟专用网(VPN)服务,通过IntelTlet与子公司实现安全通信,其网络拓扑结构和相关参数如图所示。
在Windows Server 2003的“路由和远程访问”中提供两种隧道协议来实现VPN服务:(1)和L2TP,L2TP协议将数据封装在(2)协议帧中进行传输。
请围绕“网络规划与设计中的VPN技术”论题,依次对以下三个方面进行论述。 1、简要论述常用的VPN技术。 2、详细叙述你参与设计和实施的大中型网络项目中采用的VPN方案。 3、分析和评估你所采用的VPN方案的效果以及相关的改进措施。
【问题3】(11分)
如图1-1所示,采用MPLS VPN技术,省级电子政务外网平台承载了两个VPN,分别为国库支付VPN和视频监控VPN。请从以下方面描述电子政务外网PE路由器上的MPLS VPN配置内容:
(1)VPN 接口配置
(2)PE-CE配置
(3)OSPF配置
(4)MPLS配置