-
SSL VPN提供以下哪几种接入方式()。
A . WEB接入方式
B . UDP接入方式
C . IP接入方式
D . TCP接入方式
-
VPN 网络部署QOS 中,说法正确的是()
A . QOS 的流分类动作必须在VPN 封装前完成
B . 带宽保证,队列调度等QOS 功能需要在设备的出口处进行部署
C . QOS 可以在通过Internet 组建的VPN 网络中进行部署
D . QOS 的流分类动作可以在VPN 封装完成后实施
-
关于H3C SSL VPN的TCP接入方式,下列说法正确的是()
A . TCP接入比较适合使用固定IP地址和端口的TCP应用
B . TCP接入可以支持任何协议的网络应用
C . TCP接入只能访问WEB类资源
D . TCP接入需要在客户端自动下载,安装一个VPN客户端程序
-
关于SSL VPN的WEB接入方式,以下说法正确的是()
A . 远程主机与SSL VPN网关之间传输的数据是经过加密的
B . 远程主机与SSL VPN网关之间传输的数据未经过加密
C . SSL VPN网关与内部服务器之间传输的数据是经过加密的
D . SSL VPN网关与内部服务器之间传输的数据未经过加密
-
为了实现对用户的方位控制,SSL VPN需要对用户的身份进行验证,H3C SecPath VPN产品支持的认证方式包括()
A . 本地认证
B . Radius认证
C . Ldap认证
D . AD认证
-
关于SSL VPN的三种接入方式,下列说法正确的是()
A . WEB方式实现的真正的“免客户端”,主要适合于访问WEB站点
B . TCP接入比较适合使用固定IP地址和端口的TCP应用
C . IP接入可以支持任何基于IP协议的网络应用
D . Telnet服务器既可以通过TCP接入又可以通过IP接入
-
关于SSL协议具备的特点,下列说法错误的是()。
A . 信息保密性
B . 信息完整性
C . 无漏洞
D . 可以相互认证
-
下列关于L2TP VPN 网络设计的说法正确的是()
A . L2TP VPN 网络中我们可以根据用户名为不同的远程接入用户分配不同的IP 地址范围,防火墙上可以针对不同的地址范围部署相应的访问控制策略,从而实现对不同VPN 用户的分级控制
B . 在LNS 使用代理验证时,如果虚拟接口模板配置的验证方式为CHAP,而LAC 端配置的验证方式为PAP,则验证无法通过
C . LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则LNS 将不对接入用户进行二次验证,这时用户只在LAC 侧接受一次验证
D . LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则L2TP 连接将无法建立
E . IPSEC 和L2TP 相配合可以实现VPN 数据的安全加密,确保数据通讯的安全可靠
-
下列关于SSL协议的说法不正确的是()
A . 包括SSL记录协议与握手协议两的协议子层
B . 它的中文含义是安全电子交易
C . SSL安全技术在互联网服务器和客户机间提供了安全的TCP/IP通道
D . SSL可用于加密任何基于TCP/IP的应用
-
下列关于船舶应变部署的说法中,不正确的是()。
A . A.走廊内每隔适当距离,应标有指明通道走向的箭头标志并指明去向
B . B.在救生艇筏及其降落操纵器的上面及附近,应设置明显的告示或标志
C . C.消防应变部署分消防、隔离、救护三队
D . D.消防队由三副或水手长任队长,隔离队由机匠长任队长,救护队由医生或事务长任队长
-
SSL VPN支持哪些接入方式?()
A . Web
B . TCP
C . IP
D . 以上都是
-
关于VPN方式下的EAD解决方案,以下说法正确的是()。
A . 支持L2TP或L2TP+IPSEC方式下的EAD
B . 如果用户在公网使用iNode VPN拨号成功后,在访问企业内网时同时需要访问Internet,则使用iNode管理中心定制客户端安装文件时必须配置内网路由
C . 在Vista操作系统下使用L2TP+IPSEC拨号时,必须同时在iNode和VPN设备上使能NAT穿越,即使实际网络中没有NAT
D . 在Vista操作系统下使用iNode,必须在iNode管理中心定制客户端时配置内网路由,否则可能出现拨号成功但无法通过VPN访问网络的情况
-
关于SSL握手协议的握手过程下列说法正确的是()
A . 服务器必须对客户端的身份进行验证
B . 服务器对客户端的身份验证是可选的
C . 服务器通过Certificate Request消息请求客户端的公钥证书和数字签名来验证客户端身份
D . 服务器端必须发送自己的证书给客户端
-
下列关于SET与SSL的说法,不正确的是()
A . SET的安全需求较SSL高,要求所有参与方必须先申请数字证书
B . SET的缺陷在于成本昂贵
C . SET的优点在于其灵活性,即可使用系统的部分或全部
D . SET的采用比率较SSL高
-
SSL VPN的用户认证方式有哪些?
-
在BGP MPLS VPN组网中,下列关于标签的关系说法正确的是()。
A . MPLS使能倒数第二跳以后,倒数第二跳和最后一跳公网设备之间的报文只有一层MPLS标签,是私网标签
B . 公网设备之间,私网报文通常有两层MPLS标签,其中外层是公网标签
C . PE和CE设备之间,私网报文只有一层MPLS标签,是私网标签
D . 私网标签这所有的PE和P设备上都不能被识别
-
下列关于SSL VPN访问控制说法正确的是()。
A . 静态授权的身份认证包括本地认证和外部认证两种方式
B . 动态授权需要创建安全策略
C . 动态授权需要终端安装客户端程序
D . 动态授权和静态授权是两种独立的访问控制方式
-
下列关于SSL VPN的说法,正确的是()
A . SSL VPN可以保证传输数据的完整性
B . SSL VPN可以对传输的数据进行加密
C . SSL VPN支持对客户端身份的验证
D . SSL VPN支持双因子认证
-
关于SSL VPN的组网模式,下列说法正确的是()
A . SSL VPN在实际应用中有单臂和双臂两种组网模式
B . 单臂模式,VPN设备跨接在内网和外网之间
C . 双臂模式存在单点故障
D . 双臂模式,VPN设备可能会成为网络的性能瓶颈
-
下列关于船舶应变部署的说法中,正确的是()。
A . A.消防应变部署分消防、隔离、救护三队:消防队由三副或水手长任队长,隔离队由木匠任队长,救护队由医生或事务长任队长
B . B.堵漏应变部署分堵漏、排水、隔离和救护四队:堵漏队由三管轮任队长,排水队由大管轮任队长,隔离队由木匠任队长,救护队由医生或事务长任队长
C . C.大副是应变总指挥,有权采取一切措施进行抢救处置
D . D.轮机员任各救生艇艇长,负责动力
-
下列关于SSL协议说法正确的是()
A . SSL协议向应用层提供端到端的、有链接的、加密传输服务
B . SSL协议采用C/S结构的通讯方式
C . SSL服务器端使用TCP协议的443端口为服务端口
D . SSL协议体系结构分为两层:握手层和记录层
-
下列关于MPLS GBO VPN技术的说法正确的是哪些()
A.BGP/MOLS IP VPN是提供商VPN解决方案PPVPN中一种基于PE的L3VPN技术
B.它使用BGP在服务商骨干网上发布VPN路由,使用MPLS在服务提供商骨干网上转发VPN报文
C.BGP/MPLS VPN组网方式灵活,可扩展性好,并能够方便地支持MPLS Qos和MPLS TE,因此得到越来越多的应用
D.BGP、MPLS VPN模型由三部分组成:CE PE和P
-
下列关于L2VPN说法正确的是()。
A.Martini:使用BGP作为传递VC信息的信令,是MPLS L2VPN的一种实现方式
B.MPLS L2VPN也是通过标签栈实现用户报文在MPLS网络中的透明传输
C.外层标签(称为Tunnel标签)用于将报文从一个PE传递到另一个PE
D.内层标签(在MPLS L2VPN中称为VC标签)用于区分不同VPN中的不同连接,接收方PE根据VC标签决定将报文转发给哪个CE
-
关于SSL证书的说法正确的是? ()
A.验证网站的真实身份
B.HTTPS站点数据加密传输
C.满足信息等级保护测评
D.HTTPS站点数据明文传输