A、IPSec提供了一种加密技术(Endtoendcryptographic),使系统能验证一个包是否属于一个特定的流
B、IPSec加密技术是在网络层实现的,无法在传输层实现与使用
C、IPSec加密技术能够同时应付着两种攻击(包攻击和连接攻击)
D、IPSec加密技术直接集成在网络层的安全模型里面
A.适应于IPv6迁移
B.提供在网络层上的数据加密保护
C.可以适应设备动态IP地址的情况
D.支持除TCP/IP外的其他协议
A.STP收敛速度慢,导致网络振荡,所以关闭STP是较好的解决方案
B.和踣由协议类似,我们一般釆用修改链路COST的方法,来调整交换机之间的数据流向
C.因为RSTP算法简单可靠,而且收敛速度快,所以一般我们会将网络中的所有交换机设置为工作在RSTP模式
D.日常配置STP主要是控制交换机的阻断端口位置,保证其尽量不出现在骨干链路和骨干设备上
E.STP是缺省自动运行的,所以不需要进行配置
B、对于降级模式,当列车故障时,可以RMF模式驾驶模式将其撤出正线运营或当列车因故障停车后,以此驾驶模式可以将列车运行到下一个车站并清客,然后退出运营
C、RMR模式可在列车错过精确停车位置若干米(不超过最大可退行距离)后,经调度员授权后退以纠正列车停车位置。列车以RMR模式后退后,将方向手柄打到“向前”位,此时列车为CM-CBTC模式
D、列车在RMF模式下运行时,信号系统只保证在超过20km/h的速度时触发紧急制动
A.可以通过命令Firwall System-IP设置一个管理地址,方便远程维护
B.可以给某VKAN interface设置IP地址,利用该地址进行远程维护操作
C.透明模式下防火墙工作在2层,因此无法使用ACL进行报文过滤
D.透明模式下也可以启用VRRP,配置虚拟地址使用虚拟MAC地址即可