首页
登录
从业资格
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的
题库
2022-08-02
55
问题
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的互相访问,VPN隧道协商成功后,甲乙两地访问互联网均正常,但从主机A到主机B ping不通,原因可能是( )、( )。
问题1选项 A.甲乙两地存在网络链路故障 B.甲乙两地防火墙未配置虚拟路由或者虚拟路由配置错误 C.甲乙两地防火墙策略路由配置错误 D.甲乙两地防火墙互联网接口配置错误问题2选项 A.甲乙两地防火墙未配置NAT转换 B.甲乙两地防火墙未配置合理的访问控制策略 C.甲乙两地防火墙的VPN配置中未使用野蛮模式 D.甲乙两地防火墙NAT转换中未排除主机A/B的IP地址
选项
答案
解析
答案: B、D
当IPSEC和NAPT并存于一个乙地防火墙上,IPSEC处理是分部和总部之间的流量,NAPT处理的是分部访问Internet的流量。总部防火墙同时配置了IPSEC和NAT SERVER,IPSEC处理总部和分部之间的流量,NAT SERVER处理的是因特网访问总舵服务器的流量。
按理说两台防火墙IPSEC流量和NAT流量应该是互不相干,其实在本例中IPSEC和NAT的处理是有重叠的,在防火墙转发流程中,NAT在在上游环节,IPSEC在下游环节。所以IPSEC的流量难免会受到NAT处理流程的干扰,原本应该进入IPSEC隧道的流量一旦命中NAT策略就会进行NAT转换,转换后的流量不会再匹配IPSEC中的ACL了,也就不会进行IPSEC处理。所以处理不好IPSEC和NAT的关系就会出现莫名其妙的问题。例如分部访问总部不成功,总部访问分部不成功。
解决方案,需要在NAT策略中配置一条针对IPSEC流量不进行地址转换的策略,该策略的优先级高于其他的策略。
B选项的虚拟路由是指对于B的访问需要指向VPN隧道。
转载请注明原文地址:https://tihaiku.com/congyezige/2399180.html
本试题收录于:
高级网络规划设计师题库软件水平考试初中高级分类
高级网络规划设计师
软件水平考试初中高级
相关试题推荐
下图所示的PCB(进程控制块)的组织方式是(),图中(请在此
下图所示的PCB(进程控制块)的组织方式是(请在此空作答),图中(
实现VPN的关键技术主要有隧道技术、加解密技术、()和身份认证技术。A.入侵
如下图所示,从输出的信息中可以确定的信息是()。 A.本地主机正在使
某公司网络的地址是192.168.192.0/20,要把该网络分成32个子
使用()命令可以释放当前主机自动获取的IP地址。 A.ipconfig/al
攻击者通过发送一个目的主机已经接收过的报文来达到攻击目的,这种攻击方式属于(
ARP协议的作用是()。A.实现MAC地址与主机名之间的映射 B.实现I
为了攻击远程主机,通常利用()技术检测远程主机状态。A.病毒查杀 B.端
IP地址块155.32.80.192/26包含了()个主机地址,以下IP地址
随机试题
Developingabadhabitiseasierthanmanymightthink."Youcanbecomeadd
ComeandseemewheneverA、youareconvenientB、youwillbeconvenientC、itisco
在图采用邻接表存储时,求最小生成树的Prim算法的时间复杂度为()。
坚持:突破A.学习:发展 B.赞同:争论 C.继承:创新 D.团结
“没有革命的理论,就不会有革命的运动”,这种观点 A.颠倒了理论和实践的关系.
根据公司法律制度的规定,下列情形中,上市公司可以收购本公司股份的有()。A
企业销售产品领用不单独计价的包装物一批,其计划成本为10000元,材料成本
当蒸汽伴热管采用软质绝热制品保温时,应先用镀锌铁丝网或“V”形金属件热罩将伴热管
关于嵌装铝合金电力电缆的说法,不正确的是( )。 A.能耐受多种腐蚀 B.
女性,26岁,产前检查发现子宫肌瘤直径2cm,足月顾产后,阴道流血淋漓2月余,前
最新回复
(
0
)