●某企业打算采用IPSec协议构建VPN,由于企业申请的全球IP地址不够,企业内部网决定使用本地IP地址,
(49)A.NAT技术
B.加密技术
C.消息鉴别技术
D.数字签名技术
(50)A.传输模式
B.隧道模式
C.传输和隧道混合模式
D.传输和隧道嵌套模式
(49)A.NAT技术
B.加密技术
C.消息鉴别技术
D.数字签名技术
(50)A.传输模式
B.隧道模式
C.传输和隧道混合模式
D.传输和隧道嵌套模式
A.基于HTTPS协议的VPN
B.由IPSec协议提供隧道安全保障
C.采用MPLS(多协议标记转换)技术在骨干宽带IP网络上构建企业IP专网
D.其余选项都不对
某单位创建自己专用的园区网络,使用内网专用的IP地址段172.16.0.0/12。
(1)如果该单位规划的每个子网规模相同,容纳100台计算机,那么最多可以有多少个子网?写出子网的掩码。
(2)园区网内家计算机访问网络时用到ARP协议和DNS协议,这两个协议分别是哪一层协议,完成什么功能?
(3)在园区网内可选RIP或OSPF路由协议,这两种协议在路由器之间交换的信息有什么区别?系统最终选用了OSPF协议,OSPF在哪方面性能比RIP性能更好?
该公司一个分支机构的局域网整体搬迁到另一个城市,系统采用IPSec VPN通过因特网将分支机构与园区网互联,采用ESP协议,IPSec VPN工作在网络参考模型的哪一层?针对本案列,应当采用ESP的传输模式还是隧道模式?列出除了IPSec VPN之外两种其他的VPN技术。
针对上述案列,使用IPSec VPN,下列哪些说法是正确的?哪些说法是错误的?
A.分支机构使用的IP地址由于是因特网内部网专用地址,所以,通过因特网与园区网通信时,必须进行NAT地址转换;
B.IPSec VPN提供了数据保密性,可以有效防止分支机构与园区网之间的流量穿越因特网时被窃听;
C.IPSec VPN提供了可靠的数据传输服务,丢失的数据可以自动重传;
D.IPSec VPN可有效防止分支机构与园区网之间数据被篡改并且拒收伪造的数据。
请帮忙给出每个问题的正确答案和分析,谢谢!
A.适用于点到网的协议
B.支持私有地址分配,不占用公有IP地址
C.与PPP配合支持认证功能,与RADIUS配合支持灵活的本地和远端的AAA
D.与IPSec结合,支持对报文的加密
●内联网Intranet是利用因特网技术构建的企业内部网,其中必须包括(68)协议。
(68)A.TCP/IP
B.IPX/SPX
C.NetBuilder
D.NetBIOS
A.支持IPseC VPN链路智能选路
B.支持各个分支IP地址自动管理,IP地址分配回收自动完成,防止IP地址冲突和浪费
C.支持设备零配置上线,简化网络部署运维
D.支持本地管理和云管理自由切换
A.适应于向IPv6迁移
B.提供在网络层上的数据加密保护
C.可以适应设备动态IP地址的情况
D.支持除TCP/IP外的其它协议
阅读以下说明,回答问题1至问题4。
[说明]
某企业在公司总部和分部之间采用两台Windows Server 2003服务器部署企业IPSec VPN,将总部和分部的两个子网通过Internet互联,如图4-1所示。
隧道技术是VPN的基本技术,隧道是由隧道协议形成的,常见隧道协议有IPSec,PPTP 和L2TP,其中 (1) 和 (2) 属于第二层隧道协议, (3) 属于第三层隧道协议。
(1)
A.使用文件存储代替OSS
B.在ECS实例上配置OSS的反向代理
C.前端增加一个负载均衡SLB实例,使用SLB的固定IP访问
D.使用阿里云NAT网关服务,进行IP地址转换
阅读以下服务器负载均衡的技术说明,根据要求回答问题1~问题7。
[说明]
某企业内部网(网络域名为test.com)由3台Linux服务器提供服务,其中DNS、FTP、SMTP和POP3这4种服务由一台服务器共同承担,Web服务由两台Linux服务器采用负载均衡技术承担。
如图3-8所示的是基于硬件的负载均衡方案,其中WSD Pro被称为导向器,通过导向器的调度,实现服务的负载均衡。主机VofirWl.test.com、www2.test.com、ns.test.com和WSDPro都配置了双网卡,各网卡IP地址配置见图3-8。
采用循环DNS配置可以实现简单的具有负载均衡功能的Web服务。请用300字以内的文字简要说明采用循环DNS实现均衡负载的工作原理及其具有哪些优缺点?