-
下列关于SDH常用保护组网说法,正确的是()。
A . PP环的双发功能是在交叉板上实现的,选收功能是在支路板上实现的;
B . 配置了SNCP属性的逻辑系统,PDH支路业务的保护方式与PP环相同,所以必须配置支路通道属性为p;
C . 双向复用段保护倒换和业务无关,其保护通道是共享的,双向复用段的容量一般比通道保护环高;
D . 2500+组成的一个四纤双向复用段保护环比两个二纤双向复用段保护环容量高。
-
关于H3C SSL VPN的TCP接入方式,下列说法正确的是()
A . TCP接入比较适合使用固定IP地址和端口的TCP应用
B . TCP接入可以支持任何协议的网络应用
C . TCP接入只能访问WEB类资源
D . TCP接入需要在客户端自动下载,安装一个VPN客户端程序
-
根据中国电信的IP综合承载组网规范,以下关于网管VPN的描述,正确的是()。
A . 承载网CE上为电路域及分组域分别设置的用于网管的VPN
B . 承载网CE网管VPN是电路域及分组域共用的
C . CE上的outband的VPN与CN2的MGNT VPN对接
D . CN2MGNTVPN是Full-mesh结构
-
关于SSL VPN的WEB接入方式,以下说法正确的是()
A . 远程主机与SSL VPN网关之间传输的数据是经过加密的
B . 远程主机与SSL VPN网关之间传输的数据未经过加密
C . SSL VPN网关与内部服务器之间传输的数据是经过加密的
D . SSL VPN网关与内部服务器之间传输的数据未经过加密
-
下列关于SSL VPN部署方式说法正确的是()。
A . 若内网需要被完全保护,则需要采用单臂部署方式
B . 若内网中只有部分网络流量需要被保护,则需采用双臂部署方式
C . 为避免SSL VPN的单点故障影响网络连通性,需要采用单臂部署方式
D . 双臂部署方式多用在SSL VPN网关与防火墙集成的组网中
-
关于SSL VPN的三种接入方式,下列说法正确的是()
A . WEB方式实现的真正的“免客户端”,主要适合于访问WEB站点
B . TCP接入比较适合使用固定IP地址和端口的TCP应用
C . IP接入可以支持任何基于IP协议的网络应用
D . Telnet服务器既可以通过TCP接入又可以通过IP接入
-
关于SSL协议具备的特点,下列说法错误的是()。
A . 信息保密性
B . 信息完整性
C . 无漏洞
D . 可以相互认证
-
下列关于L2TP VPN 网络设计的说法正确的是()
A . L2TP VPN 网络中我们可以根据用户名为不同的远程接入用户分配不同的IP 地址范围,防火墙上可以针对不同的地址范围部署相应的访问控制策略,从而实现对不同VPN 用户的分级控制
B . 在LNS 使用代理验证时,如果虚拟接口模板配置的验证方式为CHAP,而LAC 端配置的验证方式为PAP,则验证无法通过
C . LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则LNS 将不对接入用户进行二次验证,这时用户只在LAC 侧接受一次验证
D . LNS 侧使用LCP 重协商验证时,如果相应的虚拟接口模板上不配置验证,则L2TP 连接将无法建立
E . IPSEC 和L2TP 相配合可以实现VPN 数据的安全加密,确保数据通讯的安全可靠
-
在一个没哟使能MPLS倒数第二跳技术的BGP MPLS VPN组网中,私网报文抵达最后一跳PE时,下列说法正确的是()。
A . 报文只有一层MPLS标签头
B . 报文有两层MPLS标签头
C . 报文的两层MPLS标签值绝对不相同
D . 报文的两层MPLS标签值可能相同
-
在BGP MPLS VPN的组网中,某一私网用户报文有两层MPLS标签,关于这两层MPLS标签的说法正确的是()。
A . 内层标签是私网标签,由MP-BGP协议分配
B . 内层标签是公网标签,由LDP协议分配
C . 内外层标签值不可能相同
D . 内外层标签值有可能相同
-
下列关于SSL协议的说法不正确的是()
A . 包括SSL记录协议与握手协议两的协议子层
B . 它的中文含义是安全电子交易
C . SSL安全技术在互联网服务器和客户机间提供了安全的TCP/IP通道
D . SSL可用于加密任何基于TCP/IP的应用
-
在配置BGPMPLSVPN是需要配置本地VPN私网路由和MP-BGP路由的互相引入,关于这部分配置下列说法正确的是()
A . 配置本地VPN私网路由和MP-BGP路由的互相引入,使得PE设备从本地CE学习到的路由可以通过MPBGP路由协议发布给远端PE
B . 配置本地VPN私网路由和MP-BGP路由的互相引入,使得PE设备通过MP-BGP路由协议从远端PE设备学习到的私网路由,可以通过PE和CE之间的路由协议发布给本地的CE
C . PE和CE之间选用EBGP路由协议的时候,无需再配置本地VPN私网路由和MP-BGP路由的互相引入
D . 配置将本地私网路由引入到MP-BGP时,应该在BGP的VPNv4地址族中引入
-
关于SSL握手协议的握手过程下列说法正确的是()
A . 服务器必须对客户端的身份进行验证
B . 服务器对客户端的身份验证是可选的
C . 服务器通过Certificate Request消息请求客户端的公钥证书和数字签名来验证客户端身份
D . 服务器端必须发送自己的证书给客户端
-
下列关于SET与SSL的说法,不正确的是()
A . SET的安全需求较SSL高,要求所有参与方必须先申请数字证书
B . SET的缺陷在于成本昂贵
C . SET的优点在于其灵活性,即可使用系统的部分或全部
D . SET的采用比率较SSL高
-
在BGP MPLS VPN组网中,下列关于标签的关系说法正确的是()。
A . MPLS使能倒数第二跳以后,倒数第二跳和最后一跳公网设备之间的报文只有一层MPLS标签,是私网标签
B . 公网设备之间,私网报文通常有两层MPLS标签,其中外层是公网标签
C . PE和CE设备之间,私网报文只有一层MPLS标签,是私网标签
D . 私网标签这所有的PE和P设备上都不能被识别
-
下列关于SDH常用保护组网说法,正确的是:()
A . A.PP环的双发功能是在交叉板上实现的,选收功能是在支路板上实现的;
B . B.配置了SNCP属性的逻辑系统,PDH支路业务的保护方式与PP环相同,所以必须配置支路通道属性为“p”;
C . C.双向复用段保护倒换和业务无关,其保护通道是共享的,双向复用段的容量一般比通道保护环高;
D . D.2500+组成的一个四纤双向复用段保护环比两个二纤双向复用段保护环容量高;
-
下列关于SSL VPN访问控制说法正确的是()。
A . 静态授权的身份认证包括本地认证和外部认证两种方式
B . 动态授权需要创建安全策略
C . 动态授权需要终端安装客户端程序
D . 动态授权和静态授权是两种独立的访问控制方式
-
下列关于SSL VPN的说法,正确的是()
A . SSL VPN可以保证传输数据的完整性
B . SSL VPN可以对传输的数据进行加密
C . SSL VPN支持对客户端身份的验证
D . SSL VPN支持双因子认证
-
下列关于SSL协议说法正确的是()
A . SSL协议向应用层提供端到端的、有链接的、加密传输服务
B . SSL协议采用C/S结构的通讯方式
C . SSL服务器端使用TCP协议的443端口为服务端口
D . SSL协议体系结构分为两层:握手层和记录层
-
下列关于MPLS GBO VPN技术的说法正确的是哪些()
A.BGP/MOLS IP VPN是提供商VPN解决方案PPVPN中一种基于PE的L3VPN技术
B.它使用BGP在服务商骨干网上发布VPN路由,使用MPLS在服务提供商骨干网上转发VPN报文
C.BGP/MPLS VPN组网方式灵活,可扩展性好,并能够方便地支持MPLS Qos和MPLS TE,因此得到越来越多的应用
D.BGP、MPLS VPN模型由三部分组成:CE PE和P
-
下列关于L2VPN说法正确的是()。
A.Martini:使用BGP作为传递VC信息的信令,是MPLS L2VPN的一种实现方式
B.MPLS L2VPN也是通过标签栈实现用户报文在MPLS网络中的透明传输
C.外层标签(称为Tunnel标签)用于将报文从一个PE传递到另一个PE
D.内层标签(在MPLS L2VPN中称为VC标签)用于区分不同VPN中的不同连接,接收方PE根据VC标签决定将报文转发给哪个CE
-
做智能组网方案设计时,关于连接无线设备的方案选择,下列说法正确的是()
A.优先级从高到低为网线连接、电力线通信技术连接、无线中继
B.优先级从高到低为网线连接、无线中继、电力线通信技术连接
C.优先级从高到低为电力线通信技术连接、网线连接、无线中继
D.优先级从高到低为无线中继、网线连接、电力线通信技术连接
-
关于SSL证书的说法正确的是? ()
A.验证网站的真实身份
B.HTTPS站点数据加密传输
C.满足信息等级保护测评
D.HTTPS站点数据明文传输
-
在一个BGPMPLSVPN组网中,各个PE设备下联用户VPN的RT如图所示配置,此时关于各VPN用户互访关系说法正确的是()。
A.用户1可以与用户2;用户3;用户4互访
B.用户1只能访问用户2;用户3;用户4中的一个
C.用户2;用户3;用户4之家不能互相访问
D.用户2;用户3;用户4可以通过PE1进行互访