如果按照图3-1所示的网络结构配置L2TP,则数据是通过二层协议(10)来封装,身份认证方法是(11)。

题目

如果按照图3-1所示的网络结构配置L2TP,则数据是通过二层协议(10)来封装,身份认证方法是(11)。


相似考题
更多“如果按照图3-1所示的网络结构配置L2TP,则数据是通过二层协议(10)来封装,身份认证方法是(11)。 ”相关问题
  • 第1题:

    阅读以下说明,回答问题1和问题2。

    说明

    二层隧道协议L2TP(Layer 2 Tunneling Protocol)是一种基于点对点协议PPP的二层隧道协议。某网络结构如图5-1所示,采用L2TP来实现网络安全。

    在由L2TP构建的VPN中,主要由①和②两种类型的服务器构成。

    1.将图5-1中①和②处空缺名称填写在答题纸的相应位置。

    2.简要说明两种服务器的主要作用。


    正确答案:1.①LAC(L2TP Access Concentrator或L2TP访问集中器) ②LNS(L2TP Network Server或L2TP网络服务器) 2.LAC是附属在网络上的具有PPP端系统和L2TP协议处理能力的设备LAC一般就是一个网络接入服务器用于为用户提供网络接入服务。 LNS是PPP端系统上用于处理L2TP协议服务器端部分的软件。
    1.①LAC(L2TP Access Concentrator或L2TP访问集中器) ②LNS(L2TP Network Server或L2TP网络服务器) 2.LAC是附属在网络上的具有PPP端系统和L2TP协议处理能力的设备,LAC一般就是一个网络接入服务器,用于为用户提供网络接入服务。 LNS是PPP端系统上用于处理L2TP协议服务器端部分的软件。 解析:对于构建VPN来说,网络隧道(Tunneling)技术是关键技术。网络隧道技术指的是利用一种网络协议来传输另一种网络协议,也就是将现有的透明网络信息进行再次封装,从而保证网络信息传输的安全性。它主要利用网络隧道协议来实现这种功能,具体包括二层隧道协议(用于传输二层网络协议)和三层隧道协议(用于传输三层网络协议)。第二层隧道协议有L2F、PPTP和L2TP等,是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中。这种双层封装方法形成的数据包靠第二层协议进行传输。第三层隧道协议有GRE、IPSEC等。第二层隧道协议和第三层隧道协议的本质区别在于在隧道内用户的数据包是被封装在哪种数据包中进行传输的。
    二层隧道协议L2TP (Layer 2 Tunneling Protocol)是一种基于点对点协议PPP的二层隧道协议,是典型的被动式隧道协议,它结合了L2F和PPTP的优点,可以让用户从客户端或访问服务器端发起VPN连接。L2TP是把链路层PPP帧封装在公共网络设施 (如IP、ATM、帧中继)中进行隧道传输的封装协议。在由L2TP构建的VPN中,有两种类型的服务器,一种是L2TP访问集中器LAC (L2TP Access Concentrator),它是附属在网络上的具有PPP端系统和L2TP协议处理能力的设备,LAC一般就是一个网络接入服务器,用于为用户提供网络接入服务;另一种是L2TP网络服务器LNS(L2TP Network Server),是PPP端系统上用于处理L2TP协议服务器端部分的软件。
    在LNS和LAC之间存在着两种类型的连接,一种是隧道(tunnel)连接,它定义了一个LNS和LAC对;另一种是会话(session)连接,它复用在隧道连接之上,用于表示承载在隧道连接中的每个PPP会话过程。
    L2TP连接的维护以及PPP数据的传送都是通过L2TP消息的交换来完成的, L2TP消息可以分为两种类型,一种是控制消息,另一种是数据消息。控制消息用于隧道连接和会话连接的建立与维护,数据消息用于承载用户的PPP会话数据包。这些消息都通过UDP的1701端口承载于TCP/IP之上。
    L2TP的好处在于支持多种协议,用户可以保留原有的IPX、Appletalk等协议或公司原有的IP地址。L2TP还解决了多个PPP链路的捆绑问题,PPP链路捆绑要求其成员均指向同一个NAS (Network Access Server),L2TP可以使物理上连接到不同NAS的PPP链路,在逻辑上的终结点为同一个物理设备。L2TP还支持信道认证,并提供了差错和流量控制。L2TP层的数据传输具有非常强的扩展性和可靠性。控制消息中的参数用AVP值对(Attribute Value Pair)来表示,使得协议具有很好的扩展性;控制消息的传输过程中应用了消息丢失重传和定时检测通道连通性等机制来保证L2TP层传输的可靠性。数据消息用于承载用户的PPP会话数据包。虽然L2TP数据消息的传输不采用重传机制,无法保证传输的可靠性,但这一点可以通过上层协议如TCP等得到保证;数据消息的传输可以根据应用的需要灵活地采用流控或不流控机制,可以在传输过程中动态地使用消息序列号从而动态地激活消息顺序检测和流量控制功能;在采用流量控制的过程中,对于失序消息的处理采用了缓存重排序的方法来提高数据传输的有效性。
    L2TP主要由LAC(L2TP Access Concentrator)和LNS(L2TP Network Server)构成, LAC支持客户端的L2TP,用于发起呼叫、接收呼叫和建立隧道;LNS是所有隧道的终点,LNS终止所有的PPP流。在传统的PPP连接中,用户拨号连接的终点是LAC,L2TP使得PPP协议的终点延伸到LNS。

  • 第2题:

    SET协议通过CA认证中心为交易的参与各方提供身份认证服务,其认证体系验证结构如图所示,请将正确的内容填入(6)~(8)位置。

    2.在SET认证体系验证结构图中,(9)认证中心是可选的。

    3.在SET证书管理中,CA向交易各方提供了三种基本的基于SET协议的认证服务,它们是(10)、(11)、(12)。

    4.SET证书的验证采用的方法是:交易双方通过出示由某CA签发的证书来证明自己的身份,如果对签发证书的CA本身不信任,则继续验证CA的身份。依此类推,当验证达到相同的(13)时,就可以确信证书的有效性。


    正确答案:1.(6)根认证中心或根CA 或RootCA 或RCA (7)品牌认证中心或品牌CA或BrandCA 或BCA (8)地域政策认证中心或地域政策CA或Geopolitical CA或GCA 2.(9)地域政策或地域政策CA或Geopolitical CA 或 GCA 3.(10)证书颁发 (11)证书更新 (12)证书废除 4.(13)根认证中心或根CA 或RootCA 或RCA
    1.(6)根认证中心或根CA 或RootCA 或RCA (7)品牌认证中心或品牌CA或BrandCA 或BCA (8)地域政策认证中心或地域政策CA或Geopolitical CA或GCA 2.(9)地域政策或地域政策CA或Geopolitical CA 或 GCA 3.(10)证书颁发 (11)证书更新 (12)证书废除 4.(13)根认证中心或根CA 或RootCA 或RCA

  • 第3题:

    ●试题一

    阅读以下说明,回答问题1和问题2,将解答填入答题纸对应的解答栏内。

    【说明】

    二层隧道协议L2TP(Layer2 Tunneling Protocol)是一种基于点对点协议PPP的二层隧道协议。某网络结构如图2所示,采用L2TP来实现网络安全。

    图2网络结构图

    [问题1]

    在由L2TP构建的VPN中,主要由 (1) 和 (2) 两种类型的服务器构成。

    1.将图2中 (1) 和 (2) 处空缺名称填写在答题纸的相应位置。

    2.相对于L2TP,另一种构建VPN的方式是什么?

    [问题2]

    某路由器(在图2中没有标出)的部分配置信息如下所示,请解释其中注明部分的含义。

    !

    username sp_lac password 7 104D000A0618

    username Bob password 7 0605063241F41

    !

    vpdn etable 第 (1) 处

    !

    vpdn guoup1 第 (2) 处

    !

    accept dislin 12tp virtual-template 1 remote sp lac 第 (3) 处

    local name Bob 第 (4) 处

    !

    lcp renegotiation always 第 (5) 处

    !

    no 12tp tunmel authentication 第 (6) 处


    正确答案:
    ●试题一[问题1]【答案】1.(1)LAC(L2TPAccessConcentrator或L2TP访问集中器)(2)LNS(L2TPNetworkSetver或L2TP网络服务器)2.由IPsec构建[问题2]【答案】(1)启用VPDN功能(2)创建VPDN组1,并进入VPDN组1配置模式(3)接受L2TP通道连接请求,并根据virtual-templatel创建virtual-access接口,远端主机为splac(4)指定隧道本端名称为Bob(5)LNS与client之间重新协商(6)取消L2TP通道验证功能

  • 第4题:

    TCP/IP分层协议模型如图3-1所示。表3-1中的协议,属于应用层的协议有(1),属于网络层的协议有(2),属于链路层的协议有(3)。

    表3-1 协议名称

    图3-1 TCP/IP协议分层概念模型


    正确答案:
    (1)Telnet、SMTP
    (2)ICMP、IPv6
    (3)IEEE802.3、IEEE802.11

  • 第5题:

    目前,VPN使用了()技术保证了通信的安全性。

    • A、隧道协议、身份认证和数据加密
    • B、身份认证、数据加密
    • C、隧道协议、身份认证
    • D、隧道协议、数据加密

    正确答案:A

  • 第6题:

    VPN使用了()技术保证了通信的安全性。

    • A、隧道协议、身份认证和数据加密
    • B、身份认证、数据加密
    • C、隧道协议、身份认证
    • D、隧道协议、数据加密

    正确答案:A

  • 第7题:

    下面关于L2TP的描述正确的是()

    • A、L2TP隧道传输PPPoE报文
    • B、与PPP协议配合,L2TP协议支持隧道认证和报文计费功能
    • C、与PPP协议配合,L2TP协议支持IP地址动态分配
    • D、L2TP协议不支持报文加密

    正确答案:B,C,D

  • 第8题:

    下列关于L2TP协议叙述正确的是()。

    • A、L2TP是第二层隧道协议
    • B、L2TP是第三层隧道协议
    • C、L2TP特别适合于单个或少数用户接入企业的情况,其点到网的特性是其承载协议PPP所决定的
    • D、与PPP模块配合,支持本地和远端的认证、授权和计费功能TestInside GB0-283

    正确答案:A,C,D

  • 第9题:

    在传输模式中,使用封装安全负载(ESP)协议要优于使用身份认证头(AH)协议,这是因为前者提供了?()

    • A、无连接完整性
    • B、数据源身份认证
    • C、反重传服务
    • D、机密性

    正确答案:D

  • 第10题:

    单选题
    在传输模式中,使用封装安全负载(ESP)协议要优于使用身份认证头(AH)协议,这是因为前者提供了?()
    A

    无连接完整性

    B

    数据源身份认证

    C

    反重传服务

    D

    机密性


    正确答案: B
    解析: 虽然两者协议都支持选项A.B和C,但只有ESP协议通过加密提供机密性。

  • 第11题:

    单选题
    目前,VPN使用了()技术保证了通信的安全性。
    A

    隧道协议、身份认证和数据加密

    B

    身份认证、数据加密

    C

    隧道协议、身份认证

    D

    隧道协议、数据加密


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    用L2TP封装数据的报文格式按照1,2,3,4的次序,正确的是()
    A

    IP TCP L2TP PPP

    B

    UDP IP PPP L2TP

    C

    IP UDP PPP L2TP

    D

    IP UDP L2TP PPP


    正确答案: B
    解析: 暂无解析

  • 第13题:

    阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。

    【说明】

    某公司总部服务器1的操作系统为Windows Server 2003,需安装虚拟专用网(VPN)服务,通过IntelTlet与子公司实现安全通信,其网络拓扑结构和相关参数如图所示。

    在Windows Server 2003的“路由和远程访问”中提供两种隧道协议来实现VPN服务:(1)和L2TP,L2TP协议将数据封装在(2)协议帧中进行传输。


    正确答案:PPTPPPP
    PPTP,PPP 解析:问题一中,在Windows Server 2003的“路由和远程访问”中提供两种隧道协议来实现VPN服务:PPTP和L2TP,L2TP协议将数据封装在PPP协议帧中进行传输。点对点隧道协议(PPTP)是一种支持多协议虚拟专用网络的网络技术,它工作在第二层。通过该协议,远程用户能够通过Microsoft Windows NT工作站、Windows 95和Windows98操作系统以及其他装有点对点协议的系统安全访问公司网络,并能拨号连人本地ISP,通过Internet安全链接到公司网络。L2TP协议是一种工业标准的Intemet隧道协议,功能大致和PPlrP协议类似,比如同样可以对网络数据流进行加密。不过也有不同之处,比如PPTP要求网络为IP网络,L2TP要求面向数据包的点对点连接;PPTP使用单一隧道,L2TP使用多隧道;L2TP提供包头压缩、隧道验证,而PPTP不支持。

  • 第14题:

    下列关于IPSec协议,错误的是( )。

    A.IPSec协议族中,有两个主要的协议,分别是封装安全负载协议ESP和身份认证头协议AH

    B.AH协议提供了源身份认证和数据完整性,但没有提供秘密性

    C.ESP协议提供了数据完整性、身份认证和秘密性

    D.AH协议比ESP协议复杂


    正确答案:D

  • 第15题:

    如果按照图3-1所示的网络结构配置IPSecVPN,它有隧道和传输两种工作方式。若IPSec工作在隧道模式,采用安全机制选择的是AH。在下列三个选项中选择正确选项填写到图3-2中相应空缺处。

    (a)AH头 (b)封装后的IP包头 (c)封装前的IP头


    正确答案:(4)b (5)a (6)c
    (4)b (5)a (6)c 解析:传输模式下,VPN服务器只对IP数据报中TCP/UDP报文段部分进行加密和验证,而IP报头仍采用原始明文IP报头,只是做适当的修改;但在隧道模式下,VPN服务器会对整个IP数据报进行加密和验证,即将原IP数据报看做一个整体进行加密和验证,为了能在Internet正确传送,VPN服务器还需要重新生成IP报头。由此可见,空(1)处,应是重新生成IP报头,空(2)处是用于验证的AH报头,空(3)处是原IP数据报的报头。

  • 第16题:

    VPN传输的是安全程度要求较高的专用信息,它采用了多种技术来保证安全,其中( )以隐含方式来传输数据,把数据包重新封装到特定协议中。

    A.隧道技术
    B.加解密技术
    C.密钥管理技术
    D.用户身份认证技术

    答案:A
    解析:
    从题干"把数据包重新封装到特定协议中"传输,应该就是使用了隧道技术。

  • 第17题:

    IPSec协议中定义了通信实体间身份认证的协议是()。

    • A、AH
    • B、ESP
    • C、IKE
    • D、L2TP

    正确答案:C

  • 第18题:

    加密技术的三个重要方法是()。

    • A、数据加工、变换、验证
    • B、封装、变换、身份认证
    • C、封装、变换、验证

    正确答案:C

  • 第19题:

    L2TP协议是承载在UDP协议之上的,数据包的封装过程为()

    • A、私有IP→PPP→UDP→L2TP→公有IP
    • B、私有IP→L2TP→PPP→UDP→公有IP
    • C、私有IP→L2TP→UDP→PPP→公有IP
    • D、私有IP→PPP→L2TP→UDP→公有IP

    正确答案:D

  • 第20题:

    通过L2TP协议,PPP二层链路端点和PPP会话点可以驻留在不同设备上,中间通过()穿越因特网。

    • A、LNS
    • B、LAC
    • C、PDSN
    • D、L2TP隧道

    正确答案:D

  • 第21题:

    单选题
    VPN使用了()技术保证了通信的安全性。
    A

    隧道协议、身份认证和数据加密

    B

    身份认证、数据加密

    C

    隧道协议、身份认证

    D

    隧道协议、数据加密


    正确答案: A
    解析: 暂无解析

  • 第22题:

    单选题
    加密技术的三个重要方法是()。
    A

    数据加工、变换、验证

    B

    封装、变换、身份认证

    C

    封装、变换、验证


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    目前,VPN使用了()技术保证了通信的安全性。隧道协议、身份认证和数据加密身份认证、数据加密隧道协议、身份认证隧道协议、数据加密()通过一个拥有与专用网络相同策略的共享基础设施,提供对企业内部网或外部网的远程访问。
    A

    Access   VPN

    B

    Intranet   VPN

    C

    Extranet  VPN

    D

    Internet   VPN


    正确答案: B
    解析: 暂无解析