VPN 网络设计的安全性原则包括() A、 隧道与加密B、 数据验证C、 用户识别与设备验证D、 入侵检测与网络接入控制E、 路由协议的验证

题目

VPN 网络设计的安全性原则包括() 

  • A、 隧道与加密
  • B、 数据验证
  • C、 用户识别与设备验证
  • D、 入侵检测与网络接入控制
  • E、 路由协议的验证

相似考题
更多“VPN 网络设计的安全性原则包括() A、 隧道与加密B、 数据验证C、 用户识别与设备验证D、 入侵检测与网络接入控制E、 路由协议的验证”相关问题
  • 第1题:

    SWIFT的安全控制体现在()。

    A.视频监控控制

    B.对传输的数据进行验证

    C.数据安全性控制

    D.用户身份与操作的合法性验证


    正确答案:BCD

  • 第2题:

    VPN网络设计的安全性原则包括()。

    A.隧道与加密

    B.数据验证

    C.用户识别与设备验证

    D.入侵检测与网络接入控制

    E.路由协议的验证


    答案ABCD

  • 第3题:

    下列所述的哪些技术可以用于提供网络的安全性()

    A.访问控制列表

    B.NAT技术

    C.路由协议认证

    D.PAP/CHAP验证

    E.IPSec加密


    参考答案:A, B, C, D, E

  • 第4题:

    以下关于VPN说法,不正确的是( )。

    A.VPN是在公用网络上架设专用网络
    B.VPN作为虚拟专网,不需要进行数据加密
    C.VPN可以实现信息验证和身份认证
    D.访问型VPN用于安全的连接移动用户和远程通信

    答案:B
    解析:
    虚拟专网(Virtual Private Network,VPN)指的是在公用网络上建立专用网络的技术,是通过逻辑隧道及网络层的加密,避免网络数据被修改和盗用,保证了用户数据的安全性及完整性。

  • 第5题:

    有关GRE的特点描述错误的有()

    • A、GER VPN要求在隧道两端上静态配置隧道接口,不利于大规模部署
    • B、GRE协议不支持封装组播报文
    • C、GRE隧道支持动态路由协议
    • D、GRE不提供数据加密、身份验证等安全功能

    正确答案:B

  • 第6题:

    目前,VPN使用了()技术保证了通信的安全性。隧道协议、身份认证和数据加密身份认证、数据加密隧道协议、身份认证隧道协议、数据加密()通过一个拥有与专用网络相同策略的共享基础设施,提供对企业内部网或外部网的远程访问。

    • A、Access   VPN
    • B、Intranet   VPN
    • C、Extranet  VPN
    • D、Internet   VPN

    正确答案:A

  • 第7题:

    在L2TP VPN 中,LNS 侧对用户的验证方式包括() 

    • A、 代理验证
    • B、 强制CHAP 验证
    • C、 LCP 重协商
    • D、 隧道验证

    正确答案:A,B,C

  • 第8题:

    某大型金融网络中需要使用多种广域网协议和路由协议。为增强网络安全性,希望选择的协议具备验证、加密、接入控制等安全措施。那么在选择广域网协议和路由协议时,下列哪些协议可能满足要求?()

    • A、PPP
    • B、HDLC
    • C、RIPv2
    • D、RIPv1

    正确答案:A,C

  • 第9题:

    哪一项是虚拟专用网络(VPN)的安全功能?()

    • A、验证,访问控制盒密码
    • B、隧道,防火墙和拨号
    • C、加密,鉴别和密钥管理
    • D、压缩,解密和密码

    正确答案:C

  • 第10题:

    纵向加密认证装置的基本功能()

    • A、采用标准的加密认证装置和验证算法对数据进行加密/解密、签名/验证
    • B、纵向加密认证装置之间支持基于公钥的认证
    • C、支持透明连接,可不占用网络IP地址资源
    • D、具有基于IP、传输协议、应用端口号的综合报文过滤与访问控制功能

    正确答案:A,B,C,D

  • 第11题:

    单选题
    船舶局域网管理员所采用的访问控制策略通常不包括()。
    A

    用户名的识别与验证

    B

    用户口令的识别与验证

    C

    用户账号的默认权限检查

    D

    防火墙控制策略


    正确答案: B
    解析: 暂无解析

  • 第12题:

    多选题
    设计VPN时,对于VPN的安全性应当考虑的问题包括哪些()
    A

    数据加密

    B

    数据验证

    C

    用户验证

    D

    隧道协议设计

    E

    防火墙与攻击检测


    正确答案: C,B
    解析: 暂无解析

  • 第13题:

    ● 设置计算机的无线网卡, 使该计算机与实验室的无线访问点LabAP 之间的通信能够受密码保护,指定密钥为2350AD9FE0,则下图中应设置 (43) 。

    (43)

    A. SSID 为LabAP,网络验证为开放式,数据加密为WEP

    B. SSID 为2350AD9FE0,网络验证为开放式,数据加密为WEP

    C. SSID 为LabAP,网络验证为WEP,数据加密为开放式

    D. SSID 为2350AD9FE0,网络验证为WEP,数据加密为开放式


    正确答案:A

  • 第14题:

    在L2TP VPN中,LNS侧对用户的验证方式包括()。

    A.代理验证

    B.强制CHAP验证

    C.LCP重协商

    D.隧道验证


    答案ABC

  • 第15题:

    网络设备到货加电测试的主要目的是( )。

    A.测试网络的连通性
    B.测试网络的安全性
    C.验证网络设计方案
    D.检测网络设备是否正常

    答案:D
    解析:
    网络设备加电测试主要是为了检测是否有到货即坏(DOA)的设备,如发现问题可及时解决,确保整个工程能够按期完成。同时,加电测试也为网络模拟调试做了必要的准备。加电测试包括:设备自检,缺省配置下软件运行状况检测。

  • 第16题:

    与使用实物安全有保障的网络相比,使用无线网络增加了对以下哪项内容的需求?

    A.输入验证
    B.传输加密
    C.用户验证
    D.防火墙保护

    答案:B
    解析:
    B正确。与实物安全得到保证的网络比较,应用无线网络增加了传输加密(Transmissionencryption)。

  • 第17题:

    视频会议专用数据网设备安装检查与测试方法主要采用PC 机接入视频会议专用数据网方式验证网络可用性。


    正确答案:正确

  • 第18题:

    以下关于VPN 说法正确的是()。

    • A、VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路
    • B、VPN指的是用户通过公用网络建立的临时的、安全的连接
    • C、VPN可以进行信息验证和身份认证
    • D、VPN只能提供身份认证、不能提供加密数据的功能

    正确答案:B,C

  • 第19题:

    下列关于L2TP VPN 网络设计的说法正确的是()  

    • A、 L2TP VPN  网络中我们可以根据用户名为不同的远程接入用户分配不同的IP 地址范围,防火墙上可以针对不同的地址范围部署相应的访问控制策略,从而实现对不同VPN 用户的分级控制
    • B、 在LNS  使用代理验证时,如果虚拟接口模板配置的验证方式为CHAP,而LAC  端配置的验证方式为PAP,则验证无法通过
    • C、 LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则LNS 将不对接入用户进行二次验证,这时用户只在LAC 侧接受一次验证
    • D、 LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则L2TP 连接将无法建立
    • E、 IPSEC 和L2TP 相配合可以实现VPN 数据的安全加密,确保数据通讯的安全可靠

    正确答案:A,B,C,E

  • 第20题:

    网络防火墙是外部网络与内部网络之间服务访问的()

    • A、管理技术
    • B、控制系统
    • C、数据加密技术
    • D、验证技术

    正确答案:B

  • 第21题:

    以下哪一项是虚拟专用网络(VPN)的安全功能?()

    • A、验证,访问控制和密码
    • B、隧道,防火墙和拨号
    • C、加密,鉴别和密钥管理
    • D、压缩,解密和密码

    正确答案:C

  • 第22题:

    单选题
    网络防火墙是外部网络与内部网络之间服务访问的()
    A

    管理技术

    B

    控制系统

    C

    数据加密技术

    D

    验证技术


    正确答案: B
    解析: 暂无解析

  • 第23题:

    多选题
    下列所述的哪些技术可以用于提供网络的安全性()
    A

    访问控制列表

    B

    NAT技术

    C

    路由协议认证

    D

    PAP/CHAP验证

    E

    IPSec加密


    正确答案: B,E
    解析: 暂无解析