现有一台SSL VPN设备以路由模式部署在互联网出口当网关使用,内网与之直连的是三层交换机,且客户内网至少有2个网段要通过SSL VPN实现正常的上网需求,以下哪个不是必要的配置()
A.配置默认网关
B.配置代理上网
C.配置端口映射
D.配置回包路由
A.配置默认网关
B.配置代理上网
C.配置端口映射
D.配置回包路由
第1题
A.SSL VPN授权用户数就是可以创建的最大用户数
B.SANGFOR VPN PDLAN与SSL VPN用户数可以手动调整,保持授权总数不变
C.对接第三方标准IPSEC VPN不需要授权
D.网关模式部署,可以任意使用多条外网线路,不需要WAN线路数授权
第3题
A.在同一个自治系统中,PE和PE之间需要建立MP-BGP连接
B.在AS的内部路由都需要分配MPLS标签,否则PE-PE之间建立LSP不能建立起来
C.为提高VPN网络的扩展型,一般需要部署VPN路由反射器
D.一般地,MPLS标签分配模式DU方式,标签控制采用有序方式、标签保留方式采用使用自由模式
第4题
A.汇聚交换机是汇聚层的核心网络设备,节点可根据需求在相关汇聚交换机周围部署入侵检测、防火墙、负载均衡等设备
B.核心路由器部署在互联网核心层,节点可根据需求在该层部署流量清洗系统、应用监控系统
C.IDC客户业务和IDC自有业务运营所需的服务器、存储设备部署在业务接入层,节点可根据需要在相关业务区域内部署防火墙、负载均衡、SSL加速等设备
D.运营管理平台是运维管理层的管理核心。可部署流量清洗系统、VPN、防病毒、用户接入审计等安全设备和系统
第5题
A.服务,所以在设备上配置了端口映射,但是发现仍旧无法访问,以下排查不合理的是
B.检查内网PC到WEB服务器的访问是否正常
C.检查AC到WEB服务器的访问是否正常
D.检查外网访问的流量是否到达AC的外网口,向运营商确认端口是否正常开放
E.检查AC的上网策略,开启直通测试
第6题
A.检查内网PC到WEB服务器的访问是否正常
B.检查AC到WEB服务器的访问是否正常
C.检查外网访问的流量是否到达AC的外网口,向运营商确认端口是否正常开放
D.检查AC的上网策略,开启直通测试
第7题
A.9000E设备上已部署管理VPN
B.9000E设备已完成上线开通
C.接入设备与9000E设备光纤连接状态正常
D.9000E设备与网管主机路由正常
第9题
A.PE上的各VPN实例之间是相互独立的
B.可以将每个VPN实例看做一台虚拟设备,维护独立的地址空间并有连接到私网的接口
C.PE上存在多个路由转发表,其中包括一个办公网路由转发表,以及一个或多个VPN路由转发表
D.一个VPN实例可以对应多个站点,多个站点也可以对应一个VPN实例
第10题
A.PE上的各VPN实例之间是相互独立的
B.可以将每个VPN实例看作一台虚拟的设备,维护独立的地址空间并有连接到私网的接口
C.PE上存在多个路由转发表,其中包括一个公网路由转发表,以及一个或多个VPN路由转发表
D.一个VPN实例可以对应多个站点,多个站点也可以对应一个VPN实例
第11题
A.用于指向内网网段的回包路由
B.用于宣告本端非直连的内网网段路由给对端
C.配置对端内网网段
D.配置对端内网网段路由指向VPN隧道