CCNA第四学期第六章完整版

合集下载

第六章-网络基础知识及答案

第六章-网络基础知识及答案

第六章网络基础一、选择题 1 .在开放系统互连参考模型A.物理层 B .网络层 2 .在计算机网络发展过程中,A . OCT PUSB . Nowell(OSI )中,最底层是 _______ 。

C .传输层 D .数据链路层 _____ 对计算机网络的形成与发展影响最大。

C . DATAPAC D. ARPANET 3 .为了指导计算机网络的互联、互通和互访, 为( ISO 颁布了 OSI 参考模型,其基本结构分 )。

A. 4 层 B. 54 . ______ 是属于网络传输媒体。

A .电话线、电源线、接地线 C .双铰线、同轴电缆、光纤 C. 6 D. 电源线、双铰线、接地线 电源线、光纤、双铰线5 . ______ 不是信息传输速率比特的单位。

A . bit/s B . b/s C . bps D. t/s6 .网络类型按地理范围分为 ___________ 。

A .局域网、以太网、广域网 B .局域网、城域网、广域网 C .电缆网、城域网、广域网 D .中继网、局域网、广域网7 .下列操作系统中不是 NOS 网络操作系统)的是 A. DOS B . NetWare C . Windows NT8 .局域网硬件中占主要地位的是 _________ 。

A.服务器 B. 工作站 C .公用打印机 LAN 是 ___________ 的英文的缩写。

.城域网 B .网络操作系统 C.局域网 计算机网络与一般计算机互联系统的区别是有无 高性能计算机 B .网卡 C .光缆相连 .计算机网络的通信传输介质中速度最快的是 .同轴电缆 B.光缆 C .双绞线 D9 . A 10.A.11A OLin UX.网卡.广域网______ 为依据。

D.网络协议O.铜质电缆12 .通过网上邻居将网络上某计算机共享资源中的文件删除后 A.不可恢复 C.可以在网络上其他计算机上找到 13 . OSI 模型的最高层是A. C.14 A. 15 A. 16 A. 仃A. 18 AB.可以在本机回收站中找到 D.可以在被删除的计算机上找到 ,最低层是 ___ 网络层/应用层 B .应用层/物理层 传输层/链路层 D .表示层/物理层.以下________ 不是计算机网络常采用的基本拓扑结构。

cisco36ccna第三学期第六章试题及答案.docx

cisco36ccna第三学期第六章试题及答案.docx

丫y1 下列冇关OSPFDR和BDR选举的说法中哪项正确?匚每次添加新的OSPF相邻设备时都会发生DR/BDR选举。

E 具有最高OSPF优先级设置的路由器会在DR选举中获胜。

C连接到多路访问网络的路由器的默认优先级值为0。

C 当使用默认优先级值时,具冇最高MAC地址的路由器会被选为DR。

2下列哪两项与帧中继OSPF点对多点环境有关?(选择两项。

)17不选举DRo厂OSPF优先级值决定了帧中继链路上的活动DRoV OSPF邻居路由器是静态定义的。

厂链路类型被标识为广播多路访问。

厂BDR的路由器ID比DR路由器ID更高。

之前Router# show ip r <省略部分输出〉Gateway of last re10.0.0.0/8isvaC 10.16.1.0/270 10.16.J64匚S 10.16.1.64/30 10.16,1?129.192.168.1.0/30C 192.168.1.00 192.168.1.4C 198.18.1.0/24请参见图示。

命令ip route 10.16.1.64 255.255.255.252 s0/0/0己输入路由器中。

为什么路由表中除网络10.16.1.64/27 ;E 路由器将10.16.1.64/30和10.16.1.64/27视为不同的网络。

C 静态路由用作发往10.16.1.64/27的数据包的备用路由。

C 静态路由的AD比OSPF路由的AD低。

匚静态路由度戢比网络10.16.1.64/27的OSPF度量低。

请参见图示。

黑体显示的值128有什么用途?E 它是OSPF开销度量。

C它是OSPF管理距离。

匚这是Dijkstra算法指定的值,表示以跳数为单位的网络距离。

匚它是分配给接口的值,DUAL算法使用该值来确定度量。

BDR请参见图示。

A 、B 、C 三台路由器属于现有的OSPF 网络。

路由器D 新加入网络。

所有路由器均运行 示的优先级。

在路由器D 刚加入现有网络的一刻,DR/BDR 状态如何? C 会强制进行选举且路由器D 会在DR 选举中获胜。

CCNA第四学期官方章节考试题之第四学期《Final_Examination》(附答案)

CCNA第四学期官方章节考试题之第四学期《Final_Examination》(附答案)

公司与AA2SSH存在不正确的访问控制列表条目。

访问列表中的必须在会防止以明文传输登录信息如果身份验证失败,则会断开PPP 会话连接会发起双向握手容易遭受回送攻击4命令show frame-relay map的输出如下:Serial 0 (up): ip 192.168.151.4 dlci 122, dynamic, broadcast, status defined, active 下列哪三种说法正确描述了所示内容的意义?(选择三项。

)192.168.151.4代表远程路由器的IP 地址192.168.151.4代表本地串行接口的IP 地址DLCI 122代表远程串行接口DLCI 122代表用于连接远程地址的本地编号broadcast表示动态路由协议(例如RIP v1)可通过此PVC 发送数据包active表明ARP 进程正在工作5路由器的SDM 主页会显示哪三点信息?(选择三项。

)ARP 缓存闪存的总容量和可用容量路由表已配置的LAN 接口的数量是否配置了DHCP 服务器该LAN 中路由器的数量6从非军事区分界点本地环路网云确保在确认确保路由器上有通向下列哪三种说法正确描述了CSU/DSU调制解调器用于端接本地数字环路。

CSU/DSU调制解调器用于端接本地模拟环路。

路由器通常被视为路由器通常被视为10在链路质量测试完毕后,路由器在协商第LCPNCP它会被丢弃。

它会被放到队列中,直到主机它会被转换,源端口号保持为它会被分配其端口范围内的第一个可用端口号。

交换虚电路的相关信息将DLCI 映射到网络地址提供流量控制提供错误通知提供拥塞通知发送keepalive 数据包以检验PVC 的工作情况14请参见图示。

下列说法中哪三项正确?(选择三项。

)启用了NAT 过载。

启用了动态NAT。

地址转换会失败。

接口配置不正确。

地址为192.168.1.255 的主机将被转换。

进入0/0/2 接口的流量先被转换,然后才流出串行接口0/0/0。

第六章 计算机网络基础答案

第六章 计算机网络基础答案
【解析】A,A中259不正确,最大256。
10、传输控制协议/网络协议即(),属工业标准协议,是Internet采用的主要协议。
A Telnet B TCP/IP C HTTP D FTP
【解析】B,TCP/IP是为Internet开发的第一套协议,在网络互联中用得最为广泛,也是Internet的核心协议,它是一套工业标准协议集,主要是针对广域网而设计的,目的是使不同厂家生产的计算机能在共同网络环境下运行。
A LAN B无线LAN C电话线拨号D手机卡
【解析】C,笔记本电脑配置有Modem,则把宾馆房间的电话线插入Modem中,使用当地中国电信或网通的上网特服号作为用户名和密码,只需支付电话费就可以上互联网。
9、()是Internet的主要互联设备。
A以太网交换机B集线器C路由器D调制解调器
【解析】C,路由器是Internet的主要结点设备。路由器通过路由决定数据的转发。转发策略称为路由选择,这也是路由器名称的由来。最为不同网络之间互相连接的枢纽,路由器系统构成了基本TCP/IP的国际互联网络Internet的主题脉络,也可以说,路由器构成了Internet的骨架。
【自测题】
1、关于网络协议,下列()选择是正确的。
A是网民们签订的合同
B协议,简单地说就是为了网络信息传递,共同遵守的约定
C TCP/IP协议只能用于Internet,不能用于局域网
D拨号网络对应的协议是IPX/SPX
【解析】B,网络协议即计算机网络中传递,管理信息的一些规范。人与人之间相互交流需要遵循共同的规则,这些规则称作语言。计算机之间的相互通信也需要遵守共同的规则,这些规则就称为网络协议。
29、用于解析域名的协议是()。
A HTTP B DNS C FTP D SMTP

CCNA网络学院第二学期 第六章 试题及答案

CCNA网络学院第二学期 第六章 试题及答案

ERouting Chapter 6 - CCNA Exploration: 路由协议和概念 (版本4.0)1请参见图示。

网络管理员希望尽量减少 Router1 路由表中的条目数量。

管理员应该在该网络上使用什么技术?VLSMCIDR私有 IP 地址有类路由2 C IDR 对网络有哪两项好处?(选择两项。

)缩小路由表大小动态地址分配自动路由重分布减少路由更新流量在有类边界自动总结3在如图所示的网络中,从 C 类地址的主机部分借用了 3 个位。

在这三条点对点链路上,如果不使用VLSM,那么共有多少址没有被使用?341236841804下列哪些项包含在无类路由协议的路由更新中?(选择两项。

)32 位地址下一跳路由器接口子网掩码单播主机地址第 2 层地址5哪三种内部路由协议支持VLSM?(选择三项。

)OSPFRIP v1RIP v2EIGRPBGPSTP6网络管理员可在VLSM 的帮助下实现下列哪一项?在一个自治系统中使用一个子网掩码在相同的IP 地址空间中使用多个子网掩码在整个自治系统中使用IGRP 作为路由协议在自治系统中使用多种路由协议7如图所示,Router1 和Router2 之间新添加的以太网链路需要一个额外的子网。

要为此链路提供最多14 个可用地址同时又地址,应该在该网络上配置哪个子网地址?192.1.1.16/26192.1.1.96/28192.1.1.160/28192.1.1.196/27192.1.1.224/28192.1.1.240/288请参见图示。

下列哪个地址是图中某个子网的广播地址?192.168.4.3/29192.168.4.15/29192.168.4.65/26192.168.4.255/249某路由器的路由表中安装了一条到网络192.168.32.0/20 的总结路由。

该路由总结了哪些网络?192.168.0.0 – 192.168.32.0/24192.168.0.0 – 192.168.47.0/24192.168.32.0 – 192.168.47.0/24192.168.32.0 – 192.168.48.0/24192.168.32.0 – 192.168.63.0/2410请参见图示。

CCNA第一学期各章习题及答案

CCNA第一学期各章习题及答案

诶了我累了目录第二章网络通信P2-8第三章应用层功能及协议P9-14第四章OSI传输层P15-20第五章OSI网络层P21-27第六章网络编址-IPv4 P28-34第七章数据链路层P35-40第八章OSI物理层P41-45第九章以太网P46-51第十章网络规划和布线P52-61第十一章配置和测试网络P62-70第一学期末考试P71-91文档末尾返回目录第二章网络通信001 TCP/IP 网络接入层有何作用路径确定和数据包交换数据表示、编码和控制可靠性、流量控制和错误检测详细规定构成物理链路的组件及其接入方法将数据段划分为数据包002下列哪些陈述正确指出了中间设备在网络中的作用(选择三项)确定数据传输路径发起数据通信重新定时和重新传输数据信号发送数据流管理数据流数据流最后的终止点003下列哪三项陈述是对局域网(LAN) 最准确的描述(选择三项)LAN 通常位于一个地域内。

此类网络由由一个组织管理。

LAN 中的不同网段之间一般通过租用连接的方式连接。

此类网络的安全和访问控制由服务提供商控制。

LAN 为同一个组织内的用户提供网络服务和应用程序访问。

此类网络的每个终端通常都连接到电信服务提供商(TSP)。

004 什么是PDU传输期间的帧损坏在目的设备上重组的数据因通信丢失而重新传输的数据包特定层的封装005 OSI 模型哪两层的功能与TCP/IP 模型的网络接入层相同(选择两项)网络层传输层物理层数据链路层会话层006请参见图示。

所示网络属于哪一类型WANMANLANWLAN007 以下哪种特征正确代表了网络中的终端设备管理数据流发送数据流重新定时和重新传输数据信号确定数据传输路径008 第4 层端口指定的主要作用是什么标识本地介质中的设备标识源设备和目的设备之间的跳数向中间设备标识通过该网络的最佳路径标识正在通信的源终端设备和目的终端设备标识终端设备内正在通信的进程或服务009 请参见图示。

下列哪组设备仅包含终端设备A、C、DB、E、G、HC、D、G、H、I、JD、E、F、H、I、JE、F、H、I、J010 选择关于网络协议的正确陈述。

CCNA第四学期官方章节考试题之4.5、《ACL》》(附答案).doc

1有关下列扩展ACL 的说法中哪两项正确?(选择两项。

)access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 20 access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 21 access-list 101 permit ip any any拒绝从网络172.16.3.0/24 始发的所有FTP 流量。

会隐含拒绝所有流量。

会拒绝发往网络172.16.3.0/24 的所有FTP 流量。

会拒绝从网络172.16.3.0/24 始发的所有Telnet 流量。

会允许从网络172.16.3.0 始发的 Web 流量。

2如果数据包未与ACL 中的任何语句匹配,则会如何处理该数据包?会将该数据包放置在缓冲区中,并在删除该ACL 后转发该数据包。

会将该数据包连同一则错误通知消息发回给源地址。

列表末尾的隐含permit any语句会允许该数据包通过。

列表末尾的隐含deny any语句会导致该数据包被丢弃。

3请参见图示。

ACL 101 中的"deny ip 64.100.0.0 0.0.7.255 any" 语句发现了 35 个匹配项,最可能的解释是什么?内部网络中的一名用户伪造了一台Internet 主机并正在向该主机发送流量,该主机也正在响应。

Internet 上的一名用户伪造了内部网络中的一个主机地址,并正在尝试向内部网络发送数据包。

一台Internet 主机正在反复要求内部网络发送流量。

内部网络中的一台主机正在反复要求Internet 发送流量。

4标准访问控制列表应该放置在哪里?靠近源地址靠近目的地址在以太网端口上在串行端口上5Cisco 标准ACL 是如何过滤流量的?通过目的UDP 端口通过协议类型通过源IP 地址通过源UDP 端口通过目的IP 地址6ACL 可使用哪三种参数来过滤流量?(选择三项。

CCNA第四学期期末考试答案

1、如果将命令ip dhcp excluded-address 10.10.4.1 10.10.4.5添加到配置为DHCP 服务器的本地路由器配置中,结果是什么?该路由器将丢弃发往10.10.4.1 和10.10.4.5 的流量。

不会路由地址处于10.10.4.1 到10.10.4.5 之间的客户端所发出的流量。

DHCP 服务器不会分配10.10.4.1 到10.10.4.5 之间的地址。

该路由器将忽略来自地址处于10.10.4.1 到10.10.4.5 之间的DHCP 服务器的流量。

2、请参见图示。

连接到Fa0/0 的主机无法从此DHCP 服务器获取IP 地址。

debug ip dhcp server命令"DHCPD: there is no address pool for 192.168.1.1"。

问题出在哪里?DHCP 地址池中排除了地址192.168.1.1。

192Network 的地址池不正确。

网络地址池的默认路由器不正确。

地址192.168.1.1 已经用在接口Fa0/0 上。

3、请参见图示。

R1 针对内部网络10.1.1.0/24 执行NAT 过载。

主机A 向web 服务器发送了一个数据包。

务器返回的数据包的目的IP 地址是什么?10.1.1.2:1234172.30.20.1:1234172.30.20.1:3333192.168.1.2:804、请参见图示。

网络管理员对Router1 和Router2 上发出图示中的命令。

但其后在检查路由表时发现,两个路由器均不能获知相邻路由器的LAN 网络。

RIPng 配置最可能发生什么问题?串行接口处于不同的子网上。

接口上未启用RIPng 进程。

未配置RIPng 网络命令。

Router1 和Router2 的RIPng 进程不匹配。

5、请参见图示。

使用default-router和dns-server命令指定的TCP/IP 配置信息是如何获得的?TCP/IP 信息先转发至10.0.1.3,再提供给DHCP 客户端。

CCNA学习指南(第六版)


CCNA学习指南
18
CCNA学习指南
19
• (1)应用层 • 应用层是实际的应用程序之间的接口。比如,Microsoft Word 并不驻留在应用层,而是与应用层协议接口。而像FTP、 TFTP、HTTP、SMTP等才是实际驻留在应用层的。 • (2)表示层 • 表示层为应用层提供数据,并负责数据转换和代码的格式化。 从本质上来说,这一层是翻译器,并提供编码和转换功能。通 过提供转换(翻译)服务,表示层就可以保证从一个系统的应 用层传送过来的数据能够被另一个系统的应用层所识别。 • OSI模型的协议标准定义了标准的数据将如何被格式化。像数 据压缩、解压缩、加密和解密这些任务就与表示层有关。表示 层的一些标准中还包含了多媒体操作。
在网络中,路由器有下面4种功能:
数据包转发 数据包过滤 网络之间的通信 路径选择
CCNA学习指南 15
路由器的特点: 隔离广播域,同时也隔离冲突域 举例3:下面网络拓扑图中,共构成了多少个冲突域?多少个广播域?
接下来,复习P5、P7、P8,算出冲突域和广播域的个数。
CCNA学习指南 16
3、OSI模型的分层结构
CCNA学习指南 8
• 广播域:如果一个数据报文的目标地址是这个网段 的广播地址或者目标计算机的MAC地址是FF-FFFF-FF-FF-FF,那么这个数据报文就会被这个网段 的所有计算机接收并响应,这就叫做广播。通常广 播用来进行ARP寻址等用途,但是广播域无法控制 也会对网络健康带来严重影响,主要是带宽和网络 延迟。这种广播所能覆盖的范围就叫做广播域了, 二层的交换机是转发广播的,所以不能分割广播域, 而路由器一般不转发广播,所以可以分割或定义广 播域。
CCNA学习指南
21
TCP和UDP都工作在传输层,TCP提供可靠的服务,而UDP提供不 可靠的服务。这意味着应用程序开放在有更多的选项,当采用 TCP/IP协议时,他们可以在这两者之间做出选择。 在传输层,可以使用术语“可靠的联网”,这意味着将使用确认、 排序和流量控制。

CCNA1_Chap06


清华大学信息网络工程研究中心 网络技术培训中心 思科网络技术学院 版权所有
39
子网划分—借位 子网划分 借位
清华大学信息网络工程研究中心 网络技术培训中心 思科网络技术学院 版权所有
40
编址方案
清华大学信息网络工程研究中心 网络技术培训中心 思科网络技术学院 版权所有
41
子网划分—借位 子网划分 借位
17
单播传输
清华大学信息网络工程研究中心 网络技术培训中心 思科网络技术学院 版权所有
18
广播传输
清华大学信息网络工程研究中心 网络技术培训中心 思科网络技术学院 版权所有
19
组播传输
清华大学信息网络工程研究中心 网络技术培训中心 思科网络技术学院 版权所有
20
没有NAT的网络中使用私有地址 的网络中使用私有地址 没有
清华大学信息网络工程研究中心 网络技术培训中心 思科网络技术学院 版权所有
58
172.19.16.0/23
202.112.73.1/24
按需划分, 按需划分,并尽量减少地址的浪费
200台 台
清华大学信息网络工程研究中心 网络技术培训中心 思科网络技术学院 版权所有
70台 台
59
清华大学信息网络工程研究中心 网络技术培训中心 思科网络技术学院 版权所有
清华大学信息网络工程研究中心2
编址方案
清华大学信息网络工程研究中心 网络技术培训中心 思科网络技术学院 版权所有
43
子网划分实例
清华大学信息网络工程研究中心 网络技术培训中心 思科网络技术学院 版权所有
44
子网再划分
清华大学信息网络工程研究中心 网络技术培训中心 思科网络技术学院 版权所有
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

11129539.doc
下列关于 DSL 的说法中哪两项正确? (选择两项。)
用户连接到共享介质上

使用 RF 信号传输
本地环路最长可达 3.5 英里 (5.5km)
物理层和数据链路层由 DOCSIS 定义
用户连接通过 CO 处的 DSLAM 汇聚
有线电缆数据服务接口规范 (DOCSIS) 中规定了哪两项第 1 层要求? (选择两项。)
信道宽度

接入方法
最大数据传输速率
调制技术
压缩技术
下列哪两种说法是有线电视 ISP 为用户减轻拥塞问题的有效解决方案? (选择两项。)
使用更高的 RF 频率

分配更多信道
将网络进一步划分网段以减少每个网段中的用户数量
将本地环路的长度缩短为 5.5 公里或以内
在客户处使用过滤器和分线器将语音流量和数据流量分离
技术人员应要求为远程工作人员配置宽带连接。 技术人员接到指示,连接所需的所有升级和下载工作都必
须使用现有电话线路进行。 应该使用哪种宽带技术?

电缆

DSL
ISDN
POTS
11129539.doc
研究过远程工作人员常用的远程连接方式后,网络管理员决定实施宽带远程接入以通过公共 Internet 建立
VPN 连接。 此解决方案会产生什么效果?

会建立速度比 POTS 拨号连接快的可靠连接。 安全性得以增强,但用户名和密码信息都以明文发送。

该连接增强了安全性和连通可靠性。 用户需要使用 VPN 路由器或 VPN 客户端软件。
安全性和可靠性增强了,但吞吐量大大减小,这在单用户环境中可以接受。
与 POTS 拨号连接相比,安全性和可靠性增强了,且无需额外设备。
安全 VPN 有哪三项主要功能? (选择三项。)
记帐

身份验证
授权
数据可用性
数据机密性
数据完整性
管理员可采用哪两种方法对远程接入 VPN 的用户进行身份验证? (选择两项。)
数字证书

ESP
哈希算法
智能卡
WPA
VPN 通过哪两种方法实现数据传输的机密性? (选择两项。)
数字证书

加密
封装
哈希
11129539.doc
密码
可使用哪三种加密协议加强 VPN 的数据传输机密性? (选择三项。)
AES

DES
AH
哈希
MPLS
RSA
下列哪项是对称密钥加密的例子?
Diffie-Hellman

数字证书
预共享密钥
RSA 签名
下列哪种说法正确描述了有线电视网络?
通过有线电视网络提供服务要求下行频率介于 50 MHz 到 860 MHz 之间,上行频率介于 5 MHz 到
42 MHz 之间。

有线电视用户必须购买电缆调制解调器端接系统 (CMTS)

每个有线电视用户拥有专用的上行和下行带宽。
有线电视用户在上传路径上最高可获得 27 Mbps 的带宽。
一家公司正在使用 WiMAX 为远程工作人员提供接入服务。 公司必须在远程工作人员所在地点提供什么本地设备?
WiMAX 塔

单向组播卫星
WiMAX 接收器
连接到公司 WLAN 的接入点

微波接入全球互通 (WiMAX) 通信技术有哪两项特点? (选择两项。)
11129539.doc
支持使用网状技术的市政无线网络
可覆盖的面积多达 7,500 平方公里
支持点对点链路,但不支持全移动蜂窝式接入
通过高带宽连接直接连接到 Internet
工作速度比 Wi-Fi 低,但支持的用户更多
当监控有线电视网络中的流量时,技术人员发现数据传输使用的频率为 38 MHz。 下列哪种说法正确描述
了该技术人员所观察到的情况?

数据正在从用户向前端传输。

数据正在下行流动。
有线电视传输正在与语音和数据传输相互干扰。
系统在较低频段发生了拥塞。

请参见图示。所有用户都拥有访问企业网络的合法目的和必要权限。根据图中所示的拓扑,哪些地点可与企业网络建立 VPN
11129539.doc
地点 C、D 和 E 可支持 VPN 连接。地点 A 和 B 需要在网络边缘另外安装 PIX 防火墙装置。
地点 C 和 E 可支持 VPN 连接。地点 A、B 和 D 需要在网络边缘另外安装 PIX 防火墙装置。
地点 A、B、D 和 E 可支持 VPN 连接。地点 C 需要在网络边缘另外安装路由器。
所有地点均可支持 VPN 连接。

哪两种协议为 IPsec 提供数据身份验证和完整性?(选择两项。)
AH

L2TP
ESP
GRE
PPTP

以下哪两种协议可用于封装通过 VPN 隧道的流量?(选择两项。)
ATM

CHAP
IPsec
IPX
MPLS
PPTP
窗体顶端

请参见图示。一名远程办公人员通过 Internet 连接到 HQ 办公室。该远程办公人员和 HQ 办公室之
间可建立哪种类型的安全连接?
11129539.doc
GRE 隧道
站点间 VPN
远程访问 VPN
用户必须身处办公室方能建立安全连接
窗体底端

请参见图示。已通过公共 Internet 在公司总部和分支办公室间建立一条 VPN 隧道。设备需要在 VPN 隧
道的两端应用下列哪三种机制,以保护数据不被拦截或篡改?(选择三项。)

设备必须使用专用的第 2 层连接。

设备必须安装 VPN 客户端软件。
双方必须按照同样的 ACL 检查流量。
双方必须使用加密算法和哈希算法确定密钥。
双方必须就将用于 VPN 隧道的加密算法达成一致。
认定通信路径安全之前,必须先对设备进行身份验证。

相关文档
最新文档