用户现在希望两个VPN的业务主机都能够访问internet,为了做到集中访问和集中控制,统一在核心节点A侧再增加一个VRF专门进行internet的访问。 已知VPN1的VRF的RT配置如下: ip vpn-instance vpn-1; vpn-target A export-extcommunity; vpn-target A import-extcommunity 已知VPN2的VRF的RT配置如下: ip vpn-instance vpn-2; vpn-target B export-extcommunity; vpn-target B import-extcommunity这种做法虽然做到两个VPN都能够访问internet,但会带来一个很严重的问题,请指出是什么问题,该如何解决?(提示:两个VPN全部使用10.0.0.0/8的私网地址,SuperVPN的CE设备是一台3层交换机)

用户现在希望两个VPN的业务主机都能够访问internet,为了做到集中访问和集中控制,统一在核心节点A侧再增加一个VRF专门进行internet的访问。 已知VPN1的VRF的RT配置如下: ip vpn-instance vpn-1; vpn-target A export-extcommunity; vpn-target A import-extcommunity 已知VPN2的VRF的RT配置如下: ip vpn-instance vpn-2; vpn-target B export-extcommunity; vpn-target B import-extcommunity 这种做法虽然做到两个VPN都能够访问internet,但会带来一个很严重的问题,请指出是什么问题,该如何解决?(提示:两个VPN全部使用10.0.0.0/8的私网地址,SuperVPN的CE设备是一台3层交换机)


相关考题:

VRF与VPN没有直接的关系,不同()通过()配置的VRF里的Target实现互访与隔离,从而组成不同的VPN A.PE,CEB.PE,PEC.CE,PED.CE,CE

某私有网络内有主机需要访问Internet,为实现此需求,管理员应该在该网络的边缘路由器上做如下哪些配置()? A.默认路由B.STPC.DHCPD.NATEasy-iP

你有一台运行Windows7的计算机。这台计算机通过VPN连接到公司网络。你需要确保当VPN连接活动时仍然可以访问Internet。你必须避免Internet流量通过VPN连接,你该怎么做?() A.配置一个静态的DNS服务器地址B.配置一个静态IP地址和默认网关C.配置VPN连接的安全设置D.配置VPN连接的高级TCP/IP设置

【问题3】(7分)防火墙配置要求如下:● 公司内部局域网用户可以访问Web Server和Internet;● Internet用户可以访问Web Server;● Internet上特定主机202.110.1.100可以通过Telnet访问Web Server;● Internet用户不能访问公司内部局域网。请按照防火墙的最小特权原则补充完成表2-1。

网络配置如下图所示,在路由器Router中配置网络1访问DNS服务器的主机录的主机路由的命令是( )。网络1访问Internet的默认路由命令是( )。A.ip route 202.168.1.2 255.255.255.0 202.168.1.2 B.ip route 202.168.1.2 255.255.255.255 202.168.1.2 C.ip route 0.0.0.0 0.0.0.0 202.168.1.253 D.ip route 255.255.255.255 0.0.0.0 202.168..1.254 A.ip route 202.168.1.2 255.255.255.0 202.168.1.2 B.ip route 202.168.1.2 255.255.255.255 202.168.1.2 C.ip route 0.0.0.0 0.0.0.0 202.168.1.253 D.ip route 255.255.255.255 0.0.0.0 202.168..1.254

网络配置如下图所示,在路由器 Router 中配置网络 1 访问 DNS 服务器的主机路由命令是(上题),网络 1 访问 Internet 的默认路由命令是(本题)。A. ip route 202.168.1.2 255.255.255.0 202.168.1.2 B. ip route 202.168.1.2 255.255.255.255 202.168.1.2C. ip route 0.0.0.0 0.0.0.0 202.168.1.253D. ip route 255.255.255.255 0.0.0.0 202.168.1.254

windows操作系统中TCP/IP树型中的DNS配置的作用是()A、让用户能使用IP地址访问InternetB、让用户能用域名访问InternetC、让用户能用Modem访问InternetD、让用户能用网卡访问Internet

VRF与VPN没有直接的关系,不同()通过()配置的VRF里的Target实现互访与隔离,从而组成不同的VPNA、PE,CEB、PE,PEC、CE,PED、CE,CE

在IP承载网局数据配置中,配置MP-BGP时正确的是()。A、进入BGP视图,24058为承载网AS号B、开启IPv4地址簇C、支持最大等价路由条目为6条D、打开VPN-target策略

VPN-Instance只有进行了下述什么配置后才可以绑定到接口()。A、RDB、Import Route TargetC、Export Route TargetD、IP Address

Which Cisco IOS command displays the export VPN route target value of a VRF?()A、show ip vrf allB、show ip vrf route-targets allC、show ip vrf summaryD、show ip vrf interfacesE、show ip vrf detailF、show ip vrf

iMC MVM可以发现BGPMPLSVPN的资源,进一步对VPN进行配置部署,配置的项目包括()。A、VRF配置B、路由配置C、VPN配置和审计D、PE配置和审计

部署IPSEC VPN 网络需要考虑如何同时进行Internet 访问,从缓解中心节点压力的角度考虑,建议采用分布式的Internet 访问部署,此时分支节点需要进行VPN 流量和Internet 流量的分流。

VRF与VPN没有直接的关系,不同()通过()配置的VRF里的Target实现互访与隔离,从而组成不同的VPN。A、PE,CEB、PE,PEC、CE,PED、CE,CE

iMC MVM可以发现BGP MPLS VPN的资源,进一步对VPN进行配置部署,配置的项目包括()。A、VPN配置和审计B、PE配置和审计C、路由配置D、VRF配置

680协议栈查看私网路由表的指令为:()。A、router#show ip route vrf L3VPN-NB、router#show ip vrf L3VPN-NC、router#route print vrf L3VPN-ND、router#show ip route

用户现在希望两个VPN的业务主机都能够访问internet,为了做到集中访问和集中控制,统一在核心节点A侧再增加一个VRF专门进行internet的访问。 已知VPN1的VRF的RT配置如下: ip vpn-instance vpn-1; vpn-target A export-extcommunity; vpn-target A import-extcommunity 已知VPN2的VRF的RT配置如下: ip vpn-instance vpn-2; vpn-target B export-extcommunity; vpn-target B import-extcommunity请写出superVPN的RT规划。以及对现有的两个VPN的RT规则的改变。(如果需要使用新的RT规则,可以使用字母C、D……代替)

用户现在希望两个VPN的业务主机都能够访问internet,为了做到集中访问和集中控制,统一在核心节点A侧再增加一个VRF专门进行internet的访问。 已知VPN1的VRF的RT配置如下: ip vpn-instance vpn-1; vpn-target A export-extcommunity; vpn-target A import-extcommunity 已知VPN2的VRF的RT配置如下: ip vpn-instance vpn-2; vpn-target B export-extcommunity; vpn-target B import-extcommunity请写出super VPN的应该发布什么路由给其他两个VPN?

利用VRF-to-VRF方式实现跨域VPN时,需要为跨域进行特殊配置。

Which command will define a VRF with name ’CCIE’ in IPv6?()A、ip vrf CCIEB、ipv6 vrf CCIEC、vrf definition CCIED、ipv6 vrf definition CCIE

你需要为VPN2设计一个安全策略,你的设计必须符合他们的要求,你该怎么做?()A、创建并配置一个新的安全模版,导入该安全模版到默认域策略GPO中B、在RAS1上安装IAS(Internet Authentication Service),配置VPN2成为RAS1上的RADIUS客户端,在VPN2上配置远程访问策略C、创建并配置一个新的安全模版,导入该安全模版到VPN2本地策略中D、从VPN服务器OU中移除VPN2,在VPN2上配置远程访问策略

你有一台运行Windows 7的计算机。这台计算机通过VPN连接到公司网络。你需要确保当VPN连接活动时仍然可以访问Internet。你必须避免Internet流量通过VPN连接,你该怎么做?()A、配置一个静态的DNS服务器地址B、配置一个静态IP地址和默认网关C、配置VPN连接的安全设置D、配置VPN连接的高级TCP/IP设置

单选题Which Cisco IOS command displays the export VPN route target value of a VRF?()Ashow ip vrf allBshow ip vrf route-targets allCshow ip vrf summaryDshow ip vrf interfacesEshow ip vrf detailFshow ip vrf

单选题VRF与VPN没有直接的关系,不同()通过()配置的VRF里的Target实现互访与隔离,从而组成不同的VPNAPE,CEBPE,PECCE,PEDCE,CE

单选题在IP承载网局数据配置中,配置MP-BGP时正确的是()。A进入BGP视图,24058为承载网AS号B开启IPv4地址簇C支持最大等价路由条目为6条D打开VPN-target策略

单选题windows操作系统中TCP/IP树型中的DNS配置的作用是()A让用户能使用IP地址访问InternetB让用户能用域名访问InternetC让用户能用Modem访问InternetD让用户能用网卡访问Internet

单选题你需要为VPN2设计一个安全策略,你的设计必须符合他们的要求,你该怎么做?()A创建并配置一个新的安全模版,导入该安全模版到默认域策略GPO中B在RAS1上安装IAS(Internet Authentication Service),配置VPN2成为RAS1上的RADIUS客户端,在VPN2上配置远程访问策略C创建并配置一个新的安全模版,导入该安全模版到VPN2本地策略中D从VPN服务器OU中移除VPN2,在VPN2上配置远程访问策略