首页
登录
从业资格
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的
题库
2022-08-02
67
问题
如下图所示,某公司甲、乙两地通过建立IPSec VPN隧道,实现主机A和主机B的互相访问,VPN隧道协商成功后,甲乙两地访问互联网均正常,但从主机A到主机B ping不通,原因可能是( )、( )。
问题1选项 A.甲乙两地存在网络链路故障 B.甲乙两地防火墙未配置虚拟路由或者虚拟路由配置错误 C.甲乙两地防火墙策略路由配置错误 D.甲乙两地防火墙互联网接口配置错误问题2选项 A.甲乙两地防火墙未配置NAT转换 B.甲乙两地防火墙未配置合理的访问控制策略 C.甲乙两地防火墙的VPN配置中未使用野蛮模式 D.甲乙两地防火墙NAT转换中未排除主机A/B的IP地址
选项
答案
解析
答案: B、D
当IPSEC和NAPT并存于一个乙地防火墙上,IPSEC处理是分部和总部之间的流量,NAPT处理的是分部访问Internet的流量。总部防火墙同时配置了IPSEC和NAT SERVER,IPSEC处理总部和分部之间的流量,NAT SERVER处理的是因特网访问总舵服务器的流量。
按理说两台防火墙IPSEC流量和NAT流量应该是互不相干,其实在本例中IPSEC和NAT的处理是有重叠的,在防火墙转发流程中,NAT在在上游环节,IPSEC在下游环节。所以IPSEC的流量难免会受到NAT处理流程的干扰,原本应该进入IPSEC隧道的流量一旦命中NAT策略就会进行NAT转换,转换后的流量不会再匹配IPSEC中的ACL了,也就不会进行IPSEC处理。所以处理不好IPSEC和NAT的关系就会出现莫名其妙的问题。例如分部访问总部不成功,总部访问分部不成功。
解决方案,需要在NAT策略中配置一条针对IPSEC流量不进行地址转换的策略,该策略的优先级高于其他的策略。
B选项的虚拟路由是指对于B的访问需要指向VPN隧道。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2399180.html
本试题收录于:
高级网络规划设计师题库软件水平考试初中高级分类
高级网络规划设计师
软件水平考试初中高级
相关试题推荐
下图所示的PCB(进程控制块)的组织方式是(),图中(请在此
下图所示的PCB(进程控制块)的组织方式是(请在此空作答),图中(
实现VPN的关键技术主要有隧道技术、加解密技术、()和身份认证技术。A.入侵
如下图所示,从输出的信息中可以确定的信息是()。 A.本地主机正在使
某公司网络的地址是192.168.192.0/20,要把该网络分成32个子
使用()命令可以释放当前主机自动获取的IP地址。 A.ipconfig/al
攻击者通过发送一个目的主机已经接收过的报文来达到攻击目的,这种攻击方式属于(
ARP协议的作用是()。A.实现MAC地址与主机名之间的映射 B.实现I
为了攻击远程主机,通常利用()技术检测远程主机状态。A.病毒查杀 B.端
IP地址块155.32.80.192/26包含了()个主机地址,以下IP地址
随机试题
TheInvisibleFuelProvidesEnsuranceforEnergySecurityintheFut
Onglancingthroughyourmorningpaperyounoticethatfourpagesaremissing.O
增强疗效的联合用药是()A.普萘洛尔与氨酰心安联合应用治疗高血压 B.
以下各项属于固定资产的是()。A.为生产产品所使用的机床 B.正在生产之中的机
以下关于基于模型的软件设计的叙述中,错误的是______。A.可以提高软件开发效
老师穿了一件特别夸张的大象图案的衣服小朋友躲在身后吓哭了你怎么办?
(2016年真题)消防应急预案演练可以按照组织形式、演练内容,演练目的与作用等不
作为当代大学生,如何树立科学的理想信念( ) A.只树立能够实现的理想并坚定
叶某涉嫌盗窃罪,甲市公安局侦查终结后移送该市检察院审查起诉。甲市检察院审查后认为
根据《房屋建筑与装饰工程工程量计算规范》(GB50854-2013),关于天棚装
最新回复
(
0
)