IP承载网络设备没有产生BGP邻居down告警,但是VPN流量转发不通,下列哪些措施是正确的?()
A.检查路由下一跳是否可达
B.检查标签是否超限导致私网路由无法发布
C.检查ACL是否过滤了TCP的179端口
D.检查路由携带的RT是否与VPN实例匹配
A.检查路由下一跳是否可达
B.检查标签是否超限导致私网路由无法发布
C.检查ACL是否过滤了TCP的179端口
D.检查路由携带的RT是否与VPN实例匹配
A. 进入BGP视图,24058为承载网AS号
B. 开启IPv4地址簇
C. 支持最大等价路由条目为6条
D. 打开VPN-target策略
A. 所有VPN都采用双RD的设计
B. CE和PE之间采用口字型连接
C. 采用粗汇总路由实现热备份路由,细路由实现流量流向调节
D. 网间使用静态汇总路由实现对EBGP路由的备份作用,保证在BGP路由失效时还能通过静态路由进行转发
E. 在网元和设备支持的情况下,部署了BFD,加快故障检测和路由收敛时间
A. 承载网CE上为电路域及分组域分别设置的用于网管的VPN
B. 承载网CE网管VPN是电路域及分组域共用的
C. CE上的outband的VPN与CN2的MGNT VPN对接
D. CN2MGNTVPN是Full-mesh结构
A、实现公共网络的分隔的、分配私有IP地址的内部网络各个子网之间的通信过程;
B、内部网络各个子网分配的网络地址可以相同;
C、保障内部网络各子网络之间传输的信息的保密性;
D、保障内部网络各子网络之间传输的信息的完整性;
(1)如果该单位规划的每个子网规模相同,容纳100台计算机,那么最多可以有多少个子网?写出子网的掩码。
(2)园区网内家计算机访问网络时用到ARP协议和DNS协议,这两个协议分别是哪一层协议,完成什么功能?
(3)在园区网内可选RIP或OSPF路由协议,这两种协议在路由器之间交换的信息有什么区别?系统最终选用了OSPF协议,OSPF在哪方面性能比RIP性能更好?
该公司一个分支机构的局域网整体搬迁到另一个城市,系统采用IPSec VPN通过因特网将分支机构与园区网互联,采用ESP协议,IPSec VPN工作在网络参考模型的哪一层?针对本案列,应当采用ESP的传输模式还是隧道模式?列出除了IPSec VPN之外两种其他的VPN技术。
针对上述案列,使用IPSec VPN,下列哪些说法是正确的?哪些说法是错误的?
A.分支机构使用的IP地址由于是因特网内部网专用地址,所以,通过因特网与园区网通信时,必须进行NAT地址转换;
B.IPSec VPN提供了数据保密性,可以有效防止分支机构与园区网之间的流量穿越因特网时被窃听;
C.IPSec VPN提供了可靠的数据传输服务,丢失的数据可以自动重传;
D.IPSec VPN可有效防止分支机构与园区网之间数据被篡改并且拒收伪造的数据。
A、GRE VPN实现了保密性和完整性
B、在任意一种网络协议上传送任意一种其它网络协议的封装方法
C、GRE封装的载荷协议可以是IP,也可以是IPX
D、GRE VPN可以实现两个私有网络之间跨越公网的通信
为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!