在PE上建立配置建立一个VPN时,下列说法正确的是()A、VPN的名称由用户根据理解、查看方便的需要自行设置,VPN的名称可以相同B、在一台PE上,需要为每个VPN规划一个独立的RD值C、RT的值与VPN用户之间的互访关系有关,但其Imperttarget和Exporttarget属性值必须相同D、用户需要为每个VPN用户,规划一个唯一的私网标签值
在PE上建立配置建立一个VPN时,下列说法正确的是()
- A、VPN的名称由用户根据理解、查看方便的需要自行设置,VPN的名称可以相同
- B、在一台PE上,需要为每个VPN规划一个独立的RD值
- C、RT的值与VPN用户之间的互访关系有关,但其Imperttarget和Exporttarget属性值必须相同
- D、用户需要为每个VPN用户,规划一个唯一的私网标签值
相关考题:
以下关于vpn说法正确的是?() A.VPN不能做到信息验证和身份认证B.VPN不能提供数据加密功能C.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的线路D.VPN指的是建立在公用网络上的、临时的、安全的线路
下列关于聚集索引与非聚集索引的说法,正确的是()。 A、在一个表上可以建立多个聚集索引和多个非聚集索引B、在一个表上可以建立多个聚集索引和最多一个非聚集索引C、在一个表上可以同时存在聚集索引和非聚集索引D、必须先建立聚集索引,然后再建立非聚集索引
关于RT的描述,正确的是:()A.BGP/MPLSIPVPN使用32位的BGP扩展团体属性-VPNTarget(也称为RouteTarget)来控制VPN路由信息的发布B.Export Target:本地PE在把从与自己直接相连的site学到的VPN-IPv4路由发布给其它PE前,为这些路由设置ExportTarget属性,并作为BGP的扩展团体属性随路由发布C.Import Target:PE收到其它PE发布的VPN-IPv4路由时,检查其ExportTarget属性,只有当此属性与PE上某个VPN实例的ImportTarget匹配时,才把路由加入到相应的VPN路由表中D.VPN Target同样适用于同一PE上不同VPN之间的路由发布控制。即,同一PE上的不同VPN之间可以设置相同的VPNTarget来实现路由的互相引入
【问题3】(11分)如图1-1所示,采用MPLS VPN技术,省级电子政务外网平台承载了两个VPN,分别为国库支付VPN和视频监控VPN。请从以下方面描述电子政务外网PE路由器上的MPLS VPN配置内容:(1)VPN 接口配置(2)PE-CE配置(3)OSPF配置(4)MPLS配置
在配置BGPMPLSVPN是需要配置本地VPN私网路由和MP-BGP路由的互相引入,关于这部分配置下列说法正确的是()A、配置本地VPN私网路由和MP-BGP路由的互相引入,使得PE设备从本地CE学习到的路由可以通过MPBGP路由协议发布给远端PEB、配置本地VPN私网路由和MP-BGP路由的互相引入,使得PE设备通过MP-BGP路由协议从远端PE设备学习到的私网路由,可以通过PE和CE之间的路由协议发布给本地的CEC、PE和CE之间选用EBGP路由协议的时候,无需再配置本地VPN私网路由和MP-BGP路由的互相引入D、配置将本地私网路由引入到MP-BGP时,应该在BGP的VPNv4地址族中引入
PE之间建立MP-BGP邻居时,下列说法正确的是()。A、PE之间需要建立OSPF邻居关系B、需要进入BGP的VPNv4地址族视图,使能MP-BGP邻居关系C、PE之间需要采用loopback接口地址建立BGP邻居关系
某公司的销售人员在外出差时使用VPN技术连接到公司的网络访问资源,管理员在为这些销售人员使用的笔记本电脑上配置VPN时,选择了“自动拨此初始连接”的选项,他这样做的目的是()。A、在建立VPN连接前先将客户端连接到公司的远程拨号服务器上B、通过拨到ISP的VPN服务器从而直接连入公司网络C、在客户端连接到公司的VPN服务器后自动断开到Internet连接D、在建立VPN连接前先将VPN客户机通过ISP接入到Internet
在PE上见擦某VPN的私网路由表,发现可以通过MP-BGP路由协议学习到对端VPN用户的私网路由,而此时检查该PE下连CE设备路由表,却发现无法学习到该私网路由,可能是下面的哪些原因()。A、PE与CE之间的路由协议异常,不能正常交互路由信息B、PE之间的MP-BGP邻居建立异常C、PE与此CE互联的接口未与该VPN进行绑定
PE与CE之间运行的路由协议,有下列哪些特殊要求()。A、PE和CE之间必须运行动态路由协议,不能配置静态路由B、PE和CE之间运行的路由协议在PE上需要与对应的VPN进行绑定C、PE和CE之间如果运行OSPF路由协议,要求在PE上的OSPF进程号与CE上的OSPF进程号必须部署成相同D、PE和CE之间不能选择运行IBGP路由协议
RD即 Route Distinguisher,关于它的描述正确的是()。A、同一台PE上不同的VPN的RD不能配置相同B、不同PE设备上相同的VPN的RD必须配置相同,否则它们将无法互通C、不同PE设备上不同的VPN的RD可以配置相同,原理上不存在冲突
根据中国电信无线宽带VPDN业务数据配置规范,为实现私网LNS间安全隔离,采取两种方式隔离方式:对跨不同PE的CTVPN189VPN上的LNS,通过VPN拓扑控制,从路由层面上避免LNS之间的互通;对同一个PE上CTVPN189VPN的不同LNS,通过ACL过滤方式(在PE接LNS的接口出方向部署ACL),从转发平面实现隔离。
MPLS BGP VPN中,本地PE和远端PE之间建立MP-IBGP邻居关系,本地PE与CE相连的接口与vpn-instance vpna绑定,以下说法正确的是()。A、可以使用任意接口地址建立MP-IBGP邻居关系B、必须使用32为掩码的Loopback地址建立MP-IBGP邻居关系C、在PE上可以使用display bgp peer命令查看MP-IBGP邻居关系是否正常建立D、在PE上可以使用display bgp vpnv4 vpn-instance vpna peer命令查看MP-IBGP邻居关系是否正常建立
MPLS BGP VPN配置完成后,在本地PE和远端PE上都看到了对端VPN Site的路由信息,但是从两端的VPN用户却无法ping通,以下正确的故障处理方法是()。A、需要检查PE之间是否正确建立MP-IBGP邻居关系B、检查VPN Site的用户到本地CE之间是否能够正常通信C、检查LSP建立是否正确D、应从转发平面进行故障定位
MPLS BGP VPN中,PE和CE之间运行BGP路由协议,PE与CE相连接的接口与VPN-instance vpna绑定,使用下面哪个命令可以检查PE和CE正确建立了EBGP邻居关系()。A、display bgp vpnv4 vpn-instance vpna peerB、display bgp peerC、display ip vpn-instance vpnaD、display bgp vpnv4 vpn-instance vpna network
你需要为VPN2设计一个安全策略,你的设计必须符合他们的要求,你该怎么做?()A、创建并配置一个新的安全模版,导入该安全模版到默认域策略GPO中B、在RAS1上安装IAS(Internet Authentication Service),配置VPN2成为RAS1上的RADIUS客户端,在VPN2上配置远程访问策略C、创建并配置一个新的安全模版,导入该安全模版到VPN2本地策略中D、从VPN服务器OU中移除VPN2,在VPN2上配置远程访问策略
你需要设计一个远程访问验证策略去允许IT部的用户远程地连接到网络。你的方案必须符合安全的要求。你应该怎么做?()A、在den.corp.woodgrovebank.com域中的一台服务器上安装IAS。配置VPN服务器为RADIUS客户端B、在Denver外网的一台独立服务器上安装IAS。配置VPN服务器为RADIUS可户端C、为每台VPN服务器各创建一个远程访问策略。配置策略用den.corp.woodgrovebank.com去验证远程访问用户。配置策略要求用L2TP来建立连接D、为每台VPN服务器各创建一个远程访问策略。在VPN服务器上为IT人员创建本地用户帐户。配置策略去用VPN服务器的本地帐户数据库验证用户。配置策略要求用L2TP建立连接
6500承载LTE网络,,L3VPN隧道配置说法错误的是()A、核心层6500网元之间所有可能的业务流向上都必须配置三层隧道B、桥节点设备对基站方向网关保护需要配置VRRPC、为了保护主用远端PE节点失效,需要在L3VPN内配置VPN FRRD、为了保护主用远端PE节点失效,需要在L3VPN内启用BFD
中移6500承载LTE网络,,L3VPN隧道配置说法错误的是()A、核心层6500网元之间所有可能的业务流向上都必须配置三层隧道B、桥节点设备对基站方向网关保护需要配置VRRPC、为了保护主用远端PE节点失效,需要在L3VPN内配置VPNFRRD、为了保护主用远端PE节点失效,需要在L3VPN内启用BFD
单选题在配置MPLSVPN时,管理员配置了如下几条命令,对于该命令描述错误的是()A 该配置命令通常在PE设备上配置的B 设备上的接口与VPN实例绑定后,该接口将变为私网接口,并可以配置私网地址、进行私网路由协议C 该命令的作用是将PE设备上的G0/0/1和G0/0/2接口与分配给客户网络的VPN实例进行绑定D 如果取消接口与VPN实例的绑定,设备并不会自动清空与VPN实例绑定接口下的ipv4域者ipv6相关配置
单选题PE设备上的配置如下所示,则对于该配置命令的描述,正确的是()A对端的PE在ASSOO内,于本端PE是EBGP邻居关系BPE与两个客户网络的CE设备相连,一个是设置为VPNl,另一个设置为VPN3C接入PE端的两个VPN客户,使用BGP协议与PE交换路由D本端PE设备使用直连接口与对端PE建立BGP邻居
单选题你需要设计一个远程访问验证策略去允许IT部的用户远程地连接到网络。你的方案必须符合安全的要求。你应该怎么做?()A在den.corp.woodgrovebank.com域中的一台服务器上安装IAS。配置VPN服务器为RADIUS客户端B在Denver外网的一台独立服务器上安装IAS。配置VPN服务器为RADIUS可户端C为每台VPN服务器各创建一个远程访问策略。配置策略用den.corp.woodgrovebank.com去验证远程访问用户。配置策略要求用L2TP来建立连接D为每台VPN服务器各创建一个远程访问策略。在VPN服务器上为IT人员创建本地用户帐户。配置策略去用VPN服务器的本地帐户数据库验证用户。配置策略要求用L2TP建立连接