单选题在某企业的VPN网络中,分支节点比较分散,并且一部分分支设备动态获取公网IP(或是处于NAT网关内部)。为了更好地对该企业的VPN网络进行管理和监控,昀适宜部署下列哪个管理平台?()A CAMSB VPN MonitorC VPN ManagerD BIMS

题目
单选题
在某企业的VPN网络中,分支节点比较分散,并且一部分分支设备动态获取公网IP(或是处于NAT网关内部)。为了更好地对该企业的VPN网络进行管理和监控,昀适宜部署下列哪个管理平台?()
A

CAMS

B

VPN Monitor

C

VPN Manager

D

BIMS


相似考题
更多“单选题在某企业的VPN网络中,分支节点比较分散,并且一部分分支设备动态获取公网IP(或是处于NAT网关内部)。为了更好地对该企业的VPN网络进行管理和监控,昀适宜部署下列哪个管理平台?()A CAMSB VPN MonitorC VPN ManagerD BIMS”相关问题
  • 第1题:

    阅读以下关于网络安全的技术说明,根据要求回答问题1~问题5。

    【说明】

    某企业采用Windows Server2003操作系统部署企业虚拟专用网(VPN),将企业的两个异地网络通过公共Internet安全的互联起来。微软Windows Server 2003操作系统中对IPSec具备完善的支持,图1-16示出了基于Windows Server 2003系统部署IPSec VPN的网络结构图。

    使用VPN技术,是为了保证内部数据通过Internet安全传输。VPN技术主要采用哪些技术来保证数据安全?


    正确答案:①隧道技术 ②加解密技术 ③密钥管理技术 ④使用者与设备身份认证技术
    ①隧道技术 ②加解密技术 ③密钥管理技术 ④使用者与设备身份认证技术 解析:这是一道要求读者掌握VPN安全关键技术的基本常识题。本题所涉及的知识点如下。
    虚拟专用网(VPN)指的是依靠Internet服务提供商(ISP)和其他网络服务提供商(NSP),在公用网络中建立专用的数据通信网络的技术。其中,“虚拟”是指用户不再需要拥有实际的长途数据线路,而是使用公共Internet网的数据线路。“专用网”是指用户可以为自己制定一个最符合自己需求的网络。
    目前VPN技术主要采用隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication)等来保证内部数据在Internet网上的安全传输。
    ①隧道技术是VPN的基本技术,类似于点对点连接技术,它在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。隧道是由隧道协议形成的,分为第二、三、四层隧道协议。第二层隧道协议是先把各种网络协议封装到PPP帧中,再把整个数据包装入隧道协议中。第二层隧道协议有L2F、PPTP、 L2TP等。第三层隧道协议是把各种网络协议直接装入隧道协议中,形成的数据包依靠第三层协议进行传输。IPSec协议是第三层隧道协议的典型代表。SSL协议是第四层隧道协议的典型代表。
    ②加解密技术是数据通信中一项较成熟的技术,VPN可直接利用现有的对称密码和非对称密码加解密技术。通过公共Internet网络传递的数据经过加密后,以确保网络其他未授权的用户无法读取该信息。
    ③密钥管理技术的主要任务是如何在公用数据网上安全地传递密钥而不被窃取。
    ④使用者与设备身份认证技术,通常使用用户名和密码认证、卡片式认证或USB加密狗认证等方式。

  • 第2题:

    部署移动用户的IPSEC VPN网络时,建议采用什么样的防火墙部署方案()。

    A.防火墙设备部署在VPN网关前方(Internet侧)

    B.防火墙设备部署在VPN网关后方(内网侧)

    C.防火墙设备同VPN网关并行

    D.不需要部署防火墙设备


    答案B

  • 第3题:

    ● 以下对于VPN 作用的描述中,错误的是 (67) 。

    (67)

    A.VPN 的含义是虚拟专用网络

    B.VPN 使用IPSec技术

    C.VPN 对用户不透明

    D.VPN 通过公用网络实现企业之间内部网络的安全连接


    正确答案:C

  • 第4题:

    目前全球眼平台的承载有多种方式,通过ChinaNet、CN2VPN或专网,由于MSP部署在CN2的移动业务网络VPN中,在平台升级改造中,要求MSP双挂平台承载网和CN2的移动业务网络VPN。


    正确答案:正确

  • 第5题:

    MPLS-VPN专线是通过采用MPLS技术在中国移动IP骨干网上构建企业IP专网,同时通过VPN进行隔离,实现政企客户多个分支机构之间()的互联,用途与数据(IP-VPN)专线类似。

    • A、跨地域
    • B、安全
    • C、高速
    • D、可靠

    正确答案:A,B,C,D

  • 第6题:

    以下哪个不是BIMS的优势()

    • A、配置的集中管理和批量下发,实现了配置策略的一致性和业务的快速部署
    • B、有效的解决了动态获得IP地址的分支节点的配置管理
    • C、具有很高的易操作和安全性保证
    • D、能够有效的解决VPN设备之间动态互联的问题

    正确答案:D

  • 第7题:

    部署IPSEC VPN 网络需要考虑如何同时进行Internet 访问,从缓解中心节点压力的角度考虑,建议采用分布式的Internet 访问部署,此时分支节点需要进行VPN 流量和Internet 流量的分流。


    正确答案:正确

  • 第8题:

    对于iMC MPLS VPN管理,说法正确的是()

    • A、MPLS VPN管理实现了MPLS VPN业务端到端的规划、部署、监视、审计
    • B、MPLS VPN管理支持Cisco、H3C、Huawei厂家主流设备
    • C、MPLS VPN管理支持与基础网络管理功能的无缝集成
    • D、MPLS VPN管理仅能支持H3C网络设备

    正确答案:A,B,C

  • 第9题:

    下面哪些是H3C SecPath系列VPN产品的功能特点?()

    • A、支持和RSA公司动态口令卡的集成,保证口令安全
    • B、支持IPSec VPN的NAT穿越,可以灵活组网
    • C、支持DVPN(动态VPN)技术,降低配置难度
    • D、VPN mananger实现VPN业务集中管理

    正确答案:B,C,D

  • 第10题:

    在某企业的VPN网络中,分支节点比较分散,并且一部分分支设备动态获取公网IP(或是处于NAT网关内部)。为了更好地对该企业的VPN网络进行管理和监控,昀适宜部署下列哪个管理平台?()

    • A、CAMS
    • B、VPN Monitor
    • C、VPN Manager
    • D、BIMS

    正确答案:D

  • 第11题:

    6500承载LTE网络,,L3VPN隧道配置说法错误的是()

    • A、核心层6500网元之间所有可能的业务流向上都必须配置三层隧道
    • B、桥节点设备对基站方向网关保护需要配置VRRP
    • C、为了保护主用远端PE节点失效,需要在L3VPN内配置VPN FRR
    • D、为了保护主用远端PE节点失效,需要在L3VPN内启用BFD

    正确答案:D

  • 第12题:

    单选题
    总部和分支机构通讯的VPN解决方案比较适合使用哪种体系结构的VPN?()
    A

    网关到网关

    B

    主机到网关

    C

    主机到主机

    D

    主机到网闸


    正确答案: B
    解析: 暂无解析

  • 第13题:

    部署IPSECVPN网络需要考虑如何同时进行Internet访问,从缓解中心节点压力的角度考虑,建议采用分布式的Internet访问部署,此时分支节点需要进行VPN流量和Internet流量的分流。()

    此题为判断题(对,错)。


    答案√

  • 第14题:

    VPN网络部署QOS中,说法正确的是()。

    A.QOS的流分类动作必须在VPN封装前完成

    B.带宽保证,队列调度等QOS功能需要在设备的出口处进行部署

    C.QOS可以在通过Internet组建的VPN网络中进行部署

    D.QOS的流分类动作可以在VPN封装完成后实施


    答案AB

  • 第15题:

    以下关于VPN的叙述中,不正确的是( )。

    A.通常情况下,VPN网关采取双网卡结构,外网卡使用公网IP接入Internet
    B.VPN属于远程访问技术,简单地说就是利用公用网络架设专用网络
    C.VPN称为虚拟专用两络,实质上就是利用加密技术在公网上封装出一个数据通讯隧道
    D.隧道两端的VPN网关只要有一端知道VPN目标地址和与此对应的远端VPN网关地址,即可进行VPN通信

    答案:D
    解析:
    隧道两端的VPN网关必须互相直到对方VPN目标地址和与此对应的远端VPN网关
    地址才可进行VPN通信。

  • 第16题:

    H3C SecPath F1000系列免费内置IPSec VPN功能,性能高,VPN容量大,适合做()。

    • A、小型分支节点
    • B、中型分支节点
    • C、VPN网络中心节点
    • D、以上均不适合

    正确答案:C

  • 第17题:

    部署移动用户的IPSEC VPN 网络时,建议采用什么样的防火墙部署方案()  

    • A、 防火墙设备部署在VPN 网关前方(Internet 侧)
    • B、 防火墙设备部署在VPN 网关后方(内网侧)
    • C、 防火墙设备同VPN 网关并行
    • D、 不需要部署防火墙设备

    正确答案:B

  • 第18题:

    VPN Manager的两大核心作用是()

    • A、VPN部署
    • B、VPN监控
    • C、VPN备份
    • D、VPN加速

    正确答案:A,B

  • 第19题:

    iMC MVM可以融合()等多种管理要素,实现VPN网络业务的透视和服务质量分析。

    • A、IP设备管理
    • B、VPN链路的QoS管理
    • C、VPN业务流量分析
    • D、无线管理

    正确答案:A,B,C

  • 第20题:

    下列关于SSL VPN运作流程说法正确的是()。

    • A、SSL VPN构成包括远程主机、SSL VPN网关和内网资源服务器
    • B、SSL VPN域管理员具有最高管理权限
    • C、域管理员创建域的本地用户、用户组、资源和资源组
    • D、用户登录后,VPN网关终结SSL连接,根据配置的用户权限决定用户访问的网络资源

    正确答案:A,C,D

  • 第21题:

    VPN 网络部署QOS 中,说法正确的是()  

    • A、 QOS 的流分类动作必须在VPN 封装前完成
    • B、 带宽保证,队列调度等QOS 功能需要在设备的出口处进行部署
    • C、 QOS 可以在通过Internet 组建的VPN 网络中进行部署
    • D、 QOS 的流分类动作可以在VPN 封装完成后实施

    正确答案:A,B

  • 第22题:

    总部和分支机构通讯的VPN解决方案比较适合使用哪种体系结构的VPN?()

    • A、网关到网关
    • B、主机到网关
    • C、主机到主机
    • D、主机到网闸

    正确答案:A

  • 第23题:

    单选题
    在某企业的VPN网络中,分支节点比较分散,并且一部分分支设备动态获取公网IP(或是处于NAT网关内部)。为了更好地对该企业的VPN网络进行管理和监控,昀适宜部署下列哪个管理平台?()
    A

    CAMS

    B

    VPN Monitor

    C

    VPN Manager

    D

    BIMS


    正确答案: C
    解析: 暂无解析

  • 第24题:

    单选题
    在()中, ①代表的技术通过对网络数据的封包和加密传输,在公网上传输私有数据、达到私有网络的安全级别; ②代表的技术把所有传输的数据进行加密,可以代替Telnet,可以为FTP提供一个安全的“通道”; ③代表的协议让持有证书的Internet浏览器软件和WWW服务器之间构造安全通道传输数据,该协议运行在TCP/IP层之上,应用层之下。
    A

    ①SSH②VPN③SSL

    B

    ①VPN②SSH③SSL

    C

    ①VPN②SSL⑧SSH

    D

    ①SSL②VPN③SSH


    正确答案: D
    解析: 通过使用SSH(Secure Shell,安全外壳),可以把所有传输的数据进行加密,这样“中间人”这种攻击方式就不可能实现了,而且也能够防止DNS欺骗和IP欺骗。使用SSH,还有一个额外的好处,就是传输的数据是经过压缩的,所以可以加快传输的速度。SSH有很多功能,它既可以代替Telnet,又可以为FTP、POP,甚至为PPP提供一个安全的通道。