以下关于L2TPVPN配置注意事项的说法中正确的有:()A、L2TP的LNS端必须配置虚拟接口模板(Virtual-Template)的IP地址,该虚拟接口模板需要加入域B、防火墙缺省需要进行隧道的认证。如果不配置认证,需要undotunnelauthentication命令C、为了使L2TP拨号上来的用户分配的地址不能喝内网用户的地址在同一个网段D、LNS端不允许配置多个L2TP-Group

以下关于L2TPVPN配置注意事项的说法中正确的有:()

A、L2TP的LNS端必须配置虚拟接口模板(Virtual-Template)的IP地址,该虚拟接口模板需要加入域

B、防火墙缺省需要进行隧道的认证。如果不配置认证,需要undotunnelauthentication命令

C、为了使L2TP拨号上来的用户分配的地址不能喝内网用户的地址在同一个网段

D、LNS端不允许配置多个L2TP-Group


相关考题:

根据中国电信无线宽带VPDN业务数据配置规范,L2TP协议有哪三个概念必须明确。() A.终端用户B.LACC.PDSND.LNS

GPRS/EDGE网络有3种运作模式:MODEI、MODEⅡ和MODEIII。以下说法正确的是:() A.MODEl必须配置GS接口;B.目前网络采用MODEIIC.MODEⅡ和MODEIII均可不配置GS接口D.目前网络采用MODEIII;

下列关于VLAN虚接口的叙述中错误的选项为()A.如果要给VLAN配置一个IP地址,则需要为此VLAN创建一个虚接口B.配置VLAN虚拟路由接口的视图为VLAN视图C.配置命令中虚接口号必须与VLANID相同D.对于没有创建的VLAN也可以配置虚接口

以下关于FusionCompute中制作模板的描述,不正确的是()。 A、“虚拟机转为模板”是将虚拟机直接转换为模板,所有参数均使用该虚拟机当前配置,转换后该虚拟机将不再存在B、使用虚拟机制作模板时,虚拟机的状态可以为“运行中”C、“模板克隆为模板”是复制该模板为新模板并支持调整部分参数配置,可以与原模板稍有不同,克隆完成后模板仍然存在D、“虚拟机机克隆为模板”是复制该虚拟机为模板并支持调整部分参数配置,可以与原虚拟机稍有不同,克隆完成后该虚拟机仍然存在

L2TP VPN中哪些设备可以发起连接()。 A.使用L2TP客户端软件的PCB.LACC.LNSD.以上说法均不正确

下列关于L2TP VPN网络设计的说法正确的是()。 A.L2TP VPN网络中我们可以根据用户名为不同的远程接入用户分配不同的IP地址范围,防火墙上可以针对不同的地址范围部署相应的访问控制策略,从而实现对不同VPN用户的分级控制B.在LNS使用代理验证时,如果虚拟接口模板配置的验证方式为CHAP,而LAC端配置的验证方式为PAP,则验证无法通过C.LNS侧使用LCP重协商验证时,如果相应的虚拟接口模板上不配置验证,则LNS将不对接入用户进行二次验证,这时用户只在LAC侧接受一次验证D.LNS侧使用LCP重协商验证时,如果相应的虚拟接口模板上不配置验证,则L2TP连接将无法建立E.IPSEC和L2TP相配合可以实现VPN数据的安全加密,确保数据通讯的安全可靠

为保证MPLS TE Tunnel正确建立,以下关于MPLS TE Tunnel接口的配置说法正确的是()。 A. Tunnel 接口IP地址可以借用Loopback接口的IPB. Tunnel 接口可以配置IP地址也可以不配置IP地址C. 每次更改Tunnel 接口上的MPLS TE参数后,都需要使用mpls te commit命令提交配置D. Tunnel 接口视图下,必须配置隧道终点IP地址

关于一次认证l2tp和二次认证l2tp的描述,正确的是:()。 A.一次认证l2tp只在LAC认证B.一次认证l2tp只在LNS认证C.二次认证l2tp在LAC和LNS都进行认证D.二次认证l2tp可以不在LAC端认证

下列关于SVI接口的描述正确的有:A.SVI接口是虚拟的逻辑接口B.SVI接口的数量是由管理员设置的C.SVI接口可以配置IP地址作为VLAN的网关D.在路由器上也可以配置SVI接口地址