首页
登录
从业资格
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的
题库
2022-08-02
54
问题
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的互相访问,VPN隧道协商成功后,甲乙两地访问互联网均正常,但从主机A到主机B ping不通,原因可能是( )、( )。
问题1选项 A.甲乙两地存在网络链路故障 B.甲乙两地防火墙未配置虚拟路由或者虚拟路由配置错误 C.甲乙两地防火墙策略路由配置错误 D.甲乙两地防火墙互联网接口配置错误问题2选项 A.甲乙两地防火墙未配置NAT转换 B.甲乙两地防火墙未配置合理的访问控制策略 C.甲乙两地防火墙的VPN配置中未使用野蛮模式 D.甲乙两地防火墙NAT转换中未排除主机A/B的IP地址
选项
答案
解析
答案: B、D
当IPSEC和NAPT并存于一个乙地防火墙上,IPSEC处理是分部和总部之间的流量,NAPT处理的是分部访问Internet的流量。总部防火墙同时配置了IPSEC和NAT SERVER,IPSEC处理总部和分部之间的流量,NAT SERVER处理的是因特网访问总舵服务器的流量。
按理说两台防火墙IPSEC流量和NAT流量应该是互不相干,其实在本例中IPSEC和NAT的处理是有重叠的,在防火墙转发流程中,NAT在在上游环节,IPSEC在下游环节。所以IPSEC的流量难免会受到NAT处理流程的干扰,原本应该进入IPSEC隧道的流量一旦命中NAT策略就会进行NAT转换,转换后的流量不会再匹配IPSEC中的ACL了,也就不会进行IPSEC处理。所以处理不好IPSEC和NAT的关系就会出现莫名其妙的问题。例如分部访问总部不成功,总部访问分部不成功。
解决方案,需要在NAT策略中配置一条针对IPSEC流量不进行地址转换的策略,该策略的优先级高于其他的策略。
B选项的虚拟路由是指对于B的访问需要指向VPN隧道。
转载请注明原文地址:https://tihaiku.com/congyezige/2399180.html
本试题收录于:
高级网络规划设计师题库软件水平考试初中高级分类
高级网络规划设计师
软件水平考试初中高级
相关试题推荐
下图所示的PCB(进程控制块)的组织方式是(),图中(请在此
下图所示的PCB(进程控制块)的组织方式是(请在此空作答),图中(
实现VPN的关键技术主要有隧道技术、加解密技术、()和身份认证技术。A.入侵
如下图所示,从输出的信息中可以确定的信息是()。 A.本地主机正在使
某公司网络的地址是192.168.192.0/20,要把该网络分成32个子
使用()命令可以释放当前主机自动获取的IP地址。 A.ipconfig/al
攻击者通过发送一个目的主机已经接收过的报文来达到攻击目的,这种攻击方式属于(
ARP协议的作用是()。A.实现MAC地址与主机名之间的映射 B.实现I
为了攻击远程主机,通常利用()技术检测远程主机状态。A.病毒查杀 B.端
IP地址块155.32.80.192/26包含了()个主机地址,以下IP地址
随机试题
Theneedforasatisfactoryeducationismoreimportantthaneverbefore.No
Whatshouldyoudowhenaguestmakeacomplaint?First,takeyourtimeandlist
函数f(x)=10arctanx-3lnx的极大值是:
某系统由下图所示的冗余部件构成。若每个部件的千小时可靠度都为R,则该系统的
苯海索治疗帕金森病的作用机制是A、中枢抗胆碱作用 B、激活多巴胺受体 C、减
适用于阴偏衰的治疗方法是A.阴中求阳 B.阳病治阳 C.阳病治阴 D.阴病
下列各项中,属于影响股票投资价值的内部因素是()。A:宏观经济因素B:市场因素
美国生产的产品,我国购自新加坡,经中国香港转运中国内地,填写报关单时起运国(地区
下列各项中,符合消费税纳税地点规定的有( )。A.进口应税消费品的,由进口人或
当后张预应力筋在室外存放时,应采取的措施有( )。A.干燥 B.垫高 C.
最新回复
(
0
)