A.为使隧道两端正常转发数据报文,两端设备均配置经过Tunnel接口的路由
B.如果两端同时启用关键字验证配置,则关键字须一致
C.本端设备发送数据包时,通过识别IP报头的协议字段值为GRE来决定是把报数据包递交给GRE协议模块进行处理
A.它们都是VPN技术
B.它们都采用可隧道技术实现VPN
C.GRE隧道需要静态配置建立,BGPMPLSVPN的MPLS隧道动态建立
D.GRE的私网用户之间只能运行静态路由协议,BGPMPLSVPN的私网用户之间运行BGP动态路由协议
A.用于在站点之间建立点到点的专用通信隧道
B.实现机制及配置非常简单,纯手工建立隧道
C.支持数据加密,不支持QOS
D.建立好的GRE隧道支持动态路由协议
A.没有配置端口跟踪,导致链路出现故障后优先级没有发生变化
B.低优先级的路由器没有配置占先权,导致此路由器不能抢占
C.备用路由器没有配置虚拟ip地址
D.备用路由器的优先级设置的不够大
A.配置MD5安全算法可以提供可靠地数据加密
B.配置AES算法可以提供可靠的数据完整性验证
C.IPsecVPN网络时,需要虑IP地址的规划,尽量在分文节点使用可以聚合的1P地址段,来减少IPsec安全关联(SecurityAuthentication.SA)资源的消耗
D.报文验证头协议(AuthenticationHeader.AH)可以提供数据机密性
A.没有配置端口跟踪,导致链路出现故障后先级没有发生变化
B.备用路由器的优先级设置的不够大
C.低优先级的路由器没有配置占先权,导致此路由器不能抢占
D.备用路由器没有配置虚拟ip地址
B.配置AES算法可以提供可靠的数据完整性验证
C.部署IPsecVPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
D.报文验证头协议(Authentication Header,AH)可以提供数据机密性