首页
登录
从业资格
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的
题库
2022-08-02
76
问题
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的互相访问,VPN隧道协商成功后,甲乙两地访问互联网均正常,但从主机A到主机B ping不通,原因可能是( )、( )。
问题1选项 A.甲乙两地存在网络链路故障 B.甲乙两地防火墙未配置虚拟路由或者虚拟路由配置错误 C.甲乙两地防火墙策略路由配置错误 D.甲乙两地防火墙互联网接口配置错误问题2选项 A.甲乙两地防火墙未配置NAT转换 B.甲乙两地防火墙未配置合理的访问控制策略 C.甲乙两地防火墙的VPN配置中未使用野蛮模式 D.甲乙两地防火墙NAT转换中未排除主机A/B的IP地址
选项
答案
解析
答案: B、D
当IPSEC和NAPT并存于一个乙地防火墙上,IPSEC处理是分部和总部之间的流量,NAPT处理的是分部访问Internet的流量。总部防火墙同时配置了IPSEC和NAT SERVER,IPSEC处理总部和分部之间的流量,NAT SERVER处理的是因特网访问总舵服务器的流量。
按理说两台防火墙IPSEC流量和NAT流量应该是互不相干,其实在本例中IPSEC和NAT的处理是有重叠的,在防火墙转发流程中,NAT在在上游环节,IPSEC在下游环节。所以IPSEC的流量难免会受到NAT处理流程的干扰,原本应该进入IPSEC隧道的流量一旦命中NAT策略就会进行NAT转换,转换后的流量不会再匹配IPSEC中的ACL了,也就不会进行IPSEC处理。所以处理不好IPSEC和NAT的关系就会出现莫名其妙的问题。例如分部访问总部不成功,总部访问分部不成功。
解决方案,需要在NAT策略中配置一条针对IPSEC流量不进行地址转换的策略,该策略的优先级高于其他的策略。
B选项的虚拟路由是指对于B的访问需要指向VPN隧道。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2399180.html
本试题收录于:
高级网络规划设计师题库软件水平考试初中高级分类
高级网络规划设计师
软件水平考试初中高级
相关试题推荐
下图所示的PCB(进程控制块)的组织方式是(),图中(请在此
下图所示的PCB(进程控制块)的组织方式是(请在此空作答),图中(
实现VPN的关键技术主要有隧道技术、加解密技术、()和身份认证技术。A.入侵
如下图所示,从输出的信息中可以确定的信息是()。 A.本地主机正在使
某公司网络的地址是192.168.192.0/20,要把该网络分成32个子
使用()命令可以释放当前主机自动获取的IP地址。 A.ipconfig/al
攻击者通过发送一个目的主机已经接收过的报文来达到攻击目的,这种攻击方式属于(
ARP协议的作用是()。A.实现MAC地址与主机名之间的映射 B.实现I
为了攻击远程主机,通常利用()技术检测远程主机状态。A.病毒查杀 B.端
IP地址块155.32.80.192/26包含了()个主机地址,以下IP地址
随机试题
Shedepictedthe________lifeofhumanbeings,andparticularlytheirmoralst
Howcanthegovernmenthelppeopletoinsureorimprovetheirhealthatwork? I
巴拉克-奥巴马总统上个月在对美国进步中心的一场演讲中提到,经济不公是“我们这个时代的决定性挑战”。【T1】他提出,不公平是危险的,不仅仅是因为不美观,更是
FAQabouttheSITESInternship(实习)Program1.Whatkindofin
贷款重组的条件有( )。A.借款企业能够改善财务状况,增强偿债能力 B.能够
投资风险管理分为事前、事中以及事后三个环节,以下对于事前、事中以及事后说法错误的
ONPG是测定细菌的A.乳糖酶 B.半乳糖苷酶 C.乳糖渗透酶 D.β-半
机构如图,杆ED上的点H水平绳拉住,其上的销钉C置于杆AB的光滑直槽中,各杆重均
反映货流在时间上分布不平衡的指标是()。A.货流量密度 B.货运强度 C.货
国家对企业各种形式的出资所形成的权益,国家拨款、接受赠予等形成的各种财产和财产性
最新回复
(
0
)