在校园网设计过程中,划分了很多VLAN,采用了VTP来简化管理。 1.VTP信息只能在(1)端口上传播。 2.运行VTP的交换机可以工作在三种模式:(2)、(3)、(4)。 3.共享相同VLAN数据库的交换机构成一个(5)。 该校园网采

admin2008-04-04  30

问题 在校园网设计过程中,划分了很多VLAN,采用了VTP来简化管理。
   1.VTP信息只能在(1)端口上传播。
   2.运行VTP的交换机可以工作在三种模式:(2)、(3)、(4)。
   3.共享相同VLAN数据库的交换机构成一个(5)。
该校园网采用了异步拨号进行远程访问,异步封装协议采用了PPP协议。
   1.异步拨号连接属于远程访问中的电路交换服务,远程访问中另外两种可选的服务类型是:(6)和(7)。
   2.PPP提供了两种可选的身份认证方法,它们分别是(8)和(9)。

选项

答案(6)专线连接 (7)分组交换 (6),(7)处答案可以互换 (8)口令认证协议(Password Authentication Protocol,PAP) (9)质询握手认证协议(Challenge Handshake Authentication Protocol,CHAP) (8),(9)处答案可以互换

解析 本问题考查的是远程访问和异步拨号连接的知识。
   远程访问是园区网络必须提供的服务之一。它可以为家庭办公用户和出差在外的员工提供移动接入服务。远程访问有三种可选的服务类型:专线连接、电路交换和包交换。不同的广域网连接类型提供的服务质量不同,花费也不相同。
   异步拨号连接属于电路交换类型的广域网连接,它是在传统公共交换电话网(Public Switched Telephone Network,PSTN)上提供服务的。传统PSTN提供的服务也被称为简易老式电话业务(Plan Old Telephone System,POTS)。因为目前存在着大量安装好的电话线,所以这样的环境是最容易满足的。因此,异步拨号连接也就成为最为方便和普遍的远程访问类型。
   广域网连接可以采用不同类型的封装协议,如HDLC、PPP等。其中,PPP除了提供身份认证功能外,还可以提供其他很多可选项配置,包括链路压缩、多链路捆绑和回叫等,因此更具优势。PPP提供了两种可选的身份认证方法:口令验证协议PAP(Password Authentication Protocol,PAP)和质询握手协议(Challenge Handshake Authentication Protocol,CHAP)。
   PAP是一个简单的、实用的身份验证协议。PAP认证进程只在双方的通信链路建立初期进行。如果认证成功,在通信过程中不再进行认证;如果认证失败,则直接释放链路。
   CHAP认证比PAP认证更安全,因为CHAP不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列,也被称为“挑战字符串”。同时,身份认证可以随时进行,包括在双方正常通信过程中。因此,非法用户就算截获并成功破解了一次密码,此密码也将在一段时间内失效。CHAP对端系统要求很高,因为需要多次进行身份质询、响应,要耗费较多的CPU资源,因此只用在对安全要求很高的场合。PAP虽然有着用户名和密码是明文发送的弱点,但是认证只在链路建立初期进行,因此节省了宝贵的链路带宽。
转载请注明原文地址:https://kaotiyun.com/show/RHPZ777K
0

相关试题推荐
最新回复(0)