首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
客户小郭要求将其计算机通过宽带同轴电缆接入Internet,则小郭的计算机通常需要添加哪些外部网络设备? 如果公司总部网络和公司分部网络之间需要实现内部机密数据交换、办公自动化(OA)系统、财务系统互联等多种业务,则应选择(1)VPN模式。 A.I
客户小郭要求将其计算机通过宽带同轴电缆接入Internet,则小郭的计算机通常需要添加哪些外部网络设备? 如果公司总部网络和公司分部网络之间需要实现内部机密数据交换、办公自动化(OA)系统、财务系统互联等多种业务,则应选择(1)VPN模式。 A.I
admin
2009-02-15
70
问题
客户小郭要求将其计算机通过宽带同轴电缆接入Internet,则小郭的计算机通常需要添加哪些外部网络设备?
如果公司总部网络和公司分部网络之间需要实现内部机密数据交换、办公自动化(OA)系统、财务系统互联等多种业务,则应选择(1)VPN模式。
A.IPSec B.SSL
选项
答案
(1)A,或IPSec
解析
这是一道要求读者根据具体网络应用进行VPN模式选择的分析理解题。本题的解答思路如下。
①目前,VPN技术主要采用隧道技术(tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication)来保证内部数据在Internet网上的安全传输。构建VPN的三要素是认证、加密和封装化,即对于VPN的工作内容可归纳如下:A.确认通信对方的VPN设备是约定设备的认证操作;B.对数据加密的加密操作;C.将要发送的分组进行封装发往Internet的操作。
②在TCP/IP协议簇中,在数据链路层利用L2F、PPTP、L2TP协议实现VPN应用;在网络层利用 IPSec协议实现VPN应用;在传输层利用SSL协议实现VPN应用。
③其中,IPSec是IETF在1998年以RFC形式公布的一组安全协议集,是在IP包级为IP业务提供保护的安全协议标准。其安全体系结构包括安全协议(AH和ESP协议)、安全关联SA、密钥管理协议 (ISAKMP)、认证和加密算法等基本部分。AH协议为IP包提供信息源验证和完整性保证,但它不支持保密服务;ESP协议提供加密保证;密钥管理协议(ISAKMP)提供双方交流时的共享安全信息。
④安全套接层(SSL)协议是一个协议独立的加密方案,使用TCP 443端口。它为数据报文在TCP/IP协议簇的应用层和传输层之间提供安全的通道。该协议向基于客户机/服务器应用程序提供客户端与服务器之间的保密性、数据完整性和合法性认证等方面的安全服务。
⑤IPSec的主要优点是它对最终用户和应用程序来说是透明的,即安全服务无须应用程序、其他通信层次和网络部件做任何改动。其主要缺点是对属于不同进程的数据包不作区别,即对所有去往同一地址的 p包将按照相同的加密密钥和访问控制策略来处理。对于本试题,由于公司总部网络和公司分部网络之间需要实现内部机密数据交换、办公自动化(OA)系统、财务系统互联等多种业务,可能有一部分业务需要传输层的TCP协议提供服务,也可能有一部分业务需要使用传输层的UDP协议,因此建议该公司网络选择IPSec VPN模式。
转载请注明原文地址:https://kaotiyun.com/show/iS3Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
给您分配一个B类IP网络172.16.0.0,子网掩码255.255.255.192,则可以利用的网段数和每个网段最大主机数分别为______。A.512,126B.1022,62C.1024,62D.1022,64
关于光纤传输,下列不具备的特征是(59)。
在各种不同的软件需求中,功能需求描述了用户使用产品必须要完成的任务,可以在用例模型或方案脚本中予以说明,(59)是从各个角度对系统的约束和限制,反映了应用对软件系统质量和特性的额外要求。
在计算机体系结构中,CPU内部包括程序计数器PC、存储器数据寄存器MDR、指令寄存器IR和存储器地址寄存器MAR等。若CPU要执行的指令为:MOV R0,#100(即将数值100传送到寄存器R0中),则CPU首先要完成的操作是(1)。
(41)不是面向对象分析阶段需要完成的。
现有下列说法:①模型是对现实的简化,建模是为了更好地理解所开发的系统。②用例图定义了系统的功能需求,它是从系统的外部看系统功能,并不描述系统内部对功能的具体实现。③白盒测试仅与程序的内部结构有关,完全可以不考虑程序的功能要求。
软件生命周期可分为软件定义、软件开发和软件运行3个时期,(13)是软件开发期包含的内容。
下列叙述中错误的是(13):①模型是对现实的简化,建模是为了更好地理解所开发的系统。②用例图定义了系统的功能需求,它是从系统的外部看系统功能,并不描述系统内部对功能的具体实现。③白盒测试仅与程序的内部结构有关,完全可以不考虑程序的功能要求。④软件技
就目前计算设备的计算能力而言,数据加密标准DES不能抵抗对密钥的穷举搜索攻击,其原因是(29)。
数据库管理系统运行的基本工作单位是事务,事务是用户定义的一个数据库操作序列,这些操作序列要么全做,要么全不做,是一个不可分割的工作单位。事务具有原子性、一致性、隔离性和______。
随机试题
唯物辩证法的实质与核心是()
关于键盘上的CapsLock键,下列叙述中正确的是________。
患者男,70岁。有高血压病史10年。2小时前大便用力后突然出现头痛、喷射状呕吐、言语不清,跌倒在地,急诊就诊。接诊护士在配合医生体检时,不正确的做法是()
某区财政局为改善办公环境,拟在已有办公楼上再加盖一层,并将该工程委托给某公司实施。修建过程中,该区规划局以加盖楼层未经批准属违规建筑为由,责令区财政局在限期内自行拆除。在本行政法律关系中,居于行政主体地位的是:
静默是表示快乐的最好的方法,要是我能说出我心里有多快乐,那么我的快乐是有限的。这段话的主要观点是:
下边句子中属于领属性主谓谓语句的是_____。
关于宪法规范,下列说法正确的有()(2015年一综一第16题)
有以下程序#include<iostream.h>floatfun(intx,inty){return(x+y);}voidmain(){inta=2,b=5,c=
调制解调器(Modem)的主要技术指标是数据传输速率,它的度量单位是()。
WhoisJudyLee?
最新回复
(
0
)