2023年网络工程师考试复习 专题(二)虚拟专用网VPN

【虚拟专用网VPN】

虚拟专用网VPN知识梳理【近年真题】

【近年真题】

(2021年5月网络工程师科目二试题三问题2)

下图为某大学的校园网络拓扑,由于生活区和教学区距离较远,R1和R6分别作为生活区和教学区的出口设备,办公区内部使用OSPF作为内部路由协议。通过部署BGP获得所需路由,使生活区和教学区可以互通。通过配置路由策略,将R2R3R4链路作为主链路,负责转发R1和R6之间的流量;当主链路断开时,自动切换到R2R5R4这条路径进行通信。

2021年5月网络工程师考试科目二试题三

办公区自制系统编号100、生活区自制系统编号200、教学区自制系统编号300.路由器接口地址信息如下表所示。

2021年5月网络工程师考试科目二试题三表格

在疫情期间,利用互联网开展教学活动,通过部署VPN实现Internet访问校内受限的资源。以下适合通过浏览器访问的实现方式是(2)。

(2)备选答案:A. IPSec VPN B. SSL VPN C. L2TP VPN D. MPLS VPN

答案:(2)B

解析

SSL,Secure Socket. Layer安全套接层,它是一种安全协议,采用了公开密钥技术,可以提供SSL客户机和服务器之间的双向认证、信息保密,确保信息的完整性。

L2TP,Layer Two Tunneling Protocol ,第二层隧道协议,它是一种虚拟隧道协议,通常用于虚拟专用网。这个协议本身不提供加密与可靠性验证的功能,要实现数据的加密传输,需要L2TP和IPSec等安全协议搭配着使用。L2TP支持IP,ATM等多种网络。

MPLS,Multi-Pprotocol Label Switching,多协议标签交换,它是一种在开放的通信网上利用标签引导数据高速、高速传输的新技术。MPLS最初是为了提高转发速度提出的,它主要是解决网路问题,比如网路速度、可扩展性、服务质量等。

IPSec, Internet Protocol Security,互联网安全协议,它是一组协议,这组协议通过对IP协议的分组进行加密和认证从而保护IP协议。组成IPSec的协议主要是认证头AH, 封装安全载荷ESP、安全关联SA和密钥协议IKE。

(2019年11月网络工程师科目一 71-75题)

A virtual (71) network, or VPN, is an encrypted connection over the Internet from a device to a network. The encrypted connection helps ensure that sensitive data is safely(72). It prevents(73) people from eavesdropping on the traffic and allows the user to conduct work remotely. Traffic on the virtual network is sent securely by establishing an encrypted connection across the Internet known as a (74). A remote access VPN securely connects a device outside the corporate office. A site-to-site VPN connects the corporate office to branch office over the Internet. Site-to-site VPNs are used when distance makes it impractical to have direct network connections between these offices. Think of site-to-site access as (75) to network.

71. A.public B.private C.personal D.proper

72. A encoded B.encrypted C.stored D.transmitted.

73. A.employed B.authorized C. unauthorized D.criminal

74. A.channel B.path C.tunnel D.route

75. A.network B.device C.computer D.endpoint

答案:(71)B(72)D (73)C(74)C (75)A

解析:

VPN缩写对应的是Virtual Private Network, 71应选专用的、私有的private 加密的连接可以确保敏感数据的安全传输,72应选传输transmitted。eavesdropping窃听 VPN可以阻止未授权的人员窃听,也可以让用户可以远程工作,73对应未授权的。 在虚拟网络中的流量是通过建立一个加密的连接来传送的。这个穿越Internet的加密的连接被称为是隧道 74是隧道tunnel。可以把站点到站点的访问当做是网络到网络,75是网络network。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,142评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,298评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,068评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,081评论 1 291
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,099评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,071评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,990评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,832评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,274评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,488评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,649评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,378评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,979评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,625评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,796评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,643评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,545评论 2 352

推荐阅读更多精彩内容