首页 > 考试题库
题目内容 (请给出正确答案)
[单选题]

IPSecVPN:AF以下什么部署模式支持使用标准IPSecVPN/SANGFORVPN的功能()?

A.透明模式

B.旁路模式

C.路由模式

D.虚拟网线模式

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“IPSecVPN:AF以下什么部署模式支持使用标准IPSec…”相关的问题
第1题
客户的总公司和分公司之间网络环境中各有一台AF设备部署在内网中,此时如果客户需要搭建一条标准IPSECVPN隧道实现总公司和分公司的数据能够保密的安全通信,建议使用下列哪种方式?()

A.ESP协议+传输模式

B.ESP协议+隧道模式

C.AH协议+传输模式

D.AH协议+隧道模式

点击查看答案
第2题
客户内网部署了一台AF设备做标准IPSECVPN对接,现需要在出口防火墙上放通相应协议和端口,以下需要放通的协议和端口号中,正确的是()

A.IP协议号:50,51,端口:TCP1723,UDP1701

B.

C.IP协议号:47,50,端口:TCP1723,UDP1701

D.IP协议号:50,51,端口:UDP4500,UDP500

E.IP协议号:50,51,端口:TCP4009,UDP4009

点击查看答案
第3题
客户购买AF主要用于做上网NAT,同时作为内网DHCP服务器,请问什么部署模式可以满足客户需求?()

A.路由模式

B.透明模式

C.旁路模式

D.虚拟网线模式

点击查看答案
第4题
以下关于第三方IPSECVPN对接,说法正确的是()

A.标准IPSECVPN中,启用DPD(对等体死亡检测)可以防止VPN隧道黑洞

B.标准IPSECVPN中,我方以固定IP公网网关部署,对方是内网网关部署,如果需要VPN建立成功,必须是对方主动发起VPN连接才行

C.SANGFOR在第三方IPSECVPN对接时支持多线路选路

D.跟第三方建立IPSECVPN时,双方都是公网网关部署,但是我方是固定IP,对方是动态拨号,那么建立VPN时只能选择既可以选择主模式,也可以选择野蛮模式部署

点击查看答案
第5题
客户购买了一台AF设备,现需要对接第三方设备实现总部与分支之间的内网互通,以下那种VPN对接是可以正常对接起来的?()

A.标准IPSecVPN

B.SANGFORVPN

C.SSLVPN

D.以上选项均不正确

点击查看答案
第6题
断网问题排错思路说法错误的是()。

A.确认AF的部署模式

B.在AF上开直通

C.AF内外接口抓包

D.直接跳开AF进行测试

点击查看答案
第7题
客户处新采购一台AF放在出口,需要代理内网用户上网且对外发布的服务器要直接配置公网地址,下述哪种部署模式最合适()

A.旁路镜像模式

B.透明模式

C.虚拟网线模式

D.混合模式

点击查看答案
第8题
POC测试项目中,以下关于xhack工具的相关应用,理解错误的是()

A.xhack应用场景中,xhack所有功能模块的使用,都不受AF部署模式的景和向

B.xhack应用场景中,关于靶机的部署,xhack还不能对接客户自己提供的靶机,只能对接我们对应搭配的靶机

C.xhack应用场景中,关于xhack客户端和靶机连通性的校验,如果串接在中间的AF设备配置的是DNAT场景,AF需要针对靶机做端口映射,否则靶机的连通性校验不能成功

D.xhack应用场景中,hack通过“数据流检测”进行的样本流回放,和通过"PcapPkt检测”进行的样本包回放,都支持自动修改样本自带的IP地址为测试环境的真实IP地址,使得在AF上产生的攻击拦截日志中,看到的IP地址就是真实攻击测试环境的IP地址

点击查看答案
第9题
客户处新采购一台AF放在出口,且内网对外发布的服务器,希望服务器可以直接配置公网地址,下述哪种部署模式最合适?()

A.路由模式

B.透明模式

C.虚拟网线模式

D.混合模式

点击查看答案
第10题
在AD+AF+AC的双机组合场景中,方案十二(全冗余交叉)部署,关于注意事项说法,错误的是()。

A.此全冗余的场景,AF和AC无法交叉部署,原因是会涉及到环路和数据走向等问题

B.AF必须开启辅助心跳,确保AF的双机可以成功建立

C.AC采用带外管理口同时复用成心跳的方式来实现双主的建立,原因是该部署里无法配置有效的桥地址

D.此方案要求核心交换机为堆叠模式,原因VRRP模式无法有效交叉冗余

点击查看答案
第11题
部署互联网协议安全虚拟专用网(Internet Protocol Security Virtual Private Network,IPsecVPN)时,以下说法正确的是()
A.配置MD5安全算法可以提供可靠地数据加密

B.配置AES算法可以提供可靠的数据完整性验证

C.部署IPsecVPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗

D.报文验证头协议(Authentication Header,AH)可以提供数据机密性

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改