itgle.com

某公司设置VPN服务器允许外地的公司员工通过Internet连接到公司内部网络。VPN使用的隧道协议可以有哪几类,分别有哪些协议?

题目

某公司设置VPN服务器允许外地的公司员工通过Internet连接到公司内部网络。

VPN使用的隧道协议可以有哪几类,分别有哪些协议?


相似考题
更多“某公司设置VPN服务器允许外地的公司员工通过Internet连接到公司内部网络。 VPN使用的隧道协议可以 ”相关问题
  • 第1题:

    阅读下面的说明。

    [说明]

    下图是某公司利用Internet建立的VPN。

    使用VPN技术,是为了保证内部数据通过Internet安全传输,VPN技术主要采用哪

    些技术来保证数据安全?


    正确答案:隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication)。
    隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication)。 解析:目前VPN主要采用4项技术来保证安全,这4项技术分别是隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication)。
    .隧道技术
    隧道技术是VPN的基本技术,类似于点对点连接技术,它在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。隧道是由隧道协议形成的,分为第二、三层隧道协议。第二层隧道协议是先把各种网络协议割‘装到PPP中,再把整个数据包装入隧道协议中。这种双层封装方法形成的数据包靠第二层协议进行传输。第二层隧道协议有 L2F、PPTP、L2TP等。L2TP协议是目前IETF的标准,由IETF融合PPTP与L2F而形成。
    第三层隧道协议是把各种网络协议直接装入隧道协议中,形成的数据包依靠第三层仙、议进行传输。第三层隧道协议有VTP、IPSec等。IPSec(1P Security)是由一组RFC文档组成,定义了一个系统来提供安全协议选择、安全算法,确定服务所使用密钥等服务,从而在IP层提供安全保障。
    .加解密技术
    加解密技术是数据通信中一项较成熟的技术,VPN可直接利用现有技术。
    .密钥管理技术
    密钥管理技术的主要任务是如何在公用数据网上安全地传递密钥而不被窃取。现行密钥管理技术又分为SKIP与ISAKMP/OAKLEY两种。SKIP主要是利用Diffie-Hellman的演算法则,在网络上传输密钥;在ISAKMP中,双方都有两把密钥,分别用于公用、私用。
    .使用者与设备身份认证技术
    使用者与设备身份认证技术最常用的是使用者名称与密码或卡片式认证等方式。

  • 第2题:

    您有一台运行Windows7的计算机。您通过使用VPN连接来连接到您公司的网络。您发现建立VPN连接时,无法访问Internet网站。断开VPN连接时,可以访问Internet网站。您需要在连接到VPN的同时访问Internet网站。您应该怎么做?()

    A.将VPN连接配置为仅使用PPTP

    B.将VPN连接配置为仅使用L2TP/IPSec

    C.从本地连接的Internet协议版本4(TCP/IPv4)“属性”中,禁用“自动跃点”设置

    D.从VPN连接的Internet协议版本4(TCP/IPv4)“属性”中,禁用“在远程网络上使用默认网关”设置


    参考答案:D

  • 第3题:

    厦门大学远程办公的需求类似,单位一般允许员工在外地通过虚拟专用网络(VPN)技术访问内部网络(如:OA系统)。请解释VPN的技术原理。


    省去通勤时间,方便省事;降低员工上班通勤的痛苦过程;线上会议软件功能齐全,极大的提升了会议效率;员工可以更加自由高效地安排时间

  • 第4题:

    VPN服务器既可以接收来自VPN传输的数据,也可接收来自Internet的数据。对于来自VPN传输的数据(7),来自Internet的数据(8)。VPN服务器是通过(9)来区分这两种IP数据包的。


    正确答案:(7)进行解密和验证并重新封装 (8)直接转发 (9)IP报头中的IP协议号
    (7)进行解密和验证,并重新封装 (8)直接转发 (9)IP报头中的IP协议号 解析:VPN服务器既可以接到来处VPN传输来数据,也可接收来自Internet的数据。对于来自VPN传输来数据需要进行解密和验证,并重新封装,而来自Internet的数据则直接转发。对于IPSec数据包,VPN服务器是通过IP报头中的IP协议号来标识的。若使用AH协议,则IP协议号为51,若使用ESP协议,则IP协议号为50。

  • 第5题:

    阅读以下说明,回答问题1~3,将答案填入对应的解答栏内。

    某公司设置VPN服务器允许外地的公司员工通过Internet连接到公司内部网络,如图4-1所示。

    VPN使用的隧道协议可以分为三层和二层两类隧道协议。其中三层隧道协议有(1)和(2)协议。二层隧道协议有(3)、(4)和(5)协议。


    正确答案:(1)GRE (2)IPSec (3)L2TP (4)PPTP (5)L2F协议
    (1)GRE (2)IPSec (3)L2TP (4)PPTP (5)L2F协议 解析:构建VPN的关键技术是网络隧道技术,它是指利用一种网络协议来传输另一种网络协议。常用的有两种类型的隧道协议:一种是二层隧道协议,如PPTP(点对点隧道协议)、L2F(二层转发协议)和L2TP(二层隧道协议)。另一种是三层隧道协议,如GRE、IPSec。