A.内网接口配置DNAT
B.配置Extra-Intra的SNAT
C.配置Intra-Intra的SNAT
D.配置Intra-Intra的允许安全策略
A.标准IPSECVPN中,启用DPD(对等体死亡检测)可以防止VPN隧道黑洞
B.标准IPSECVPN中,我方以固定IP公网网关部署,对方是内网网关部署,如果需要VPN建立成功,必须是对方主动发起VPN连接才行
C.SANGFOR在第三方IPSECVPN对接时支持多线路选路
D.跟第三方建立IPSECVPN时,双方都是公网网关部署,但是我方是固定IP,对方是动态拨号,那么建立VPN时只能选择既可以选择主模式,也可以选择野蛮模式部署
A.私网互通
B.自定义路由器
C.自建NAT网关
D.隧道技术
A.旁挂组网可以在不修改现网物理拓扑的情况下进行WLAN部署,便于网络改造
B.旁挂组网时,AC不可以再承担业务WLAN的网关
C.使用“旁挂组网+直接转发”网络架构可以减轻AC的负担,提高网络转发性能
D.旁挂组网时,AC可以接在汇聚交换机或核心交换机旁边,但必须和AP是同网段才可以
A.IS-IS是一种链路状态协议,属于内部网关协议,用于自治系统内部
B.设备通过运行IS-IS协议,实时搜集所处IS-IS域内的网络拓扑(包含节点、链路)信息、可基于该拓扑信息,自动生成SR-TP隧道以及Ti-LFA保护
C.设备可将该拓扑结构信息通过相关协议反馈给控制器,控制器基于拓扑信息来进行SR-TP隧道算路
D.控制器可基于设备的LSR-ID,将多个IS-IS域拓扑拼接成一张网络拓扑,用于跨域SR-TP隧道算路
A.Bypass域名不能工作在代理模式下
B.要使用Bypass域名,系统需要配置有效的DNS服务器,内网PC的DNS需要和ICG配置的DNS保持一致
C.要使用Bypass域名,系统需要配置有效的DNS服务器,内网PC的DNS不需要和ICG配置的DNS保持一致
D.Bypass域名中可以填写IP
A.ICG网关模式可以配置单出口多IP
B.网桥模式下不支持添加多对网桥
C.ICG只能透明串接,不支持部署在出口网关
D.ICG在镜像模式下需串接进网络中
A.选择最靠近客户的地域
B.如无分布式部署需要,尽量将产品放在一个地域
C.同一地域内网互通,可降低流量费用
D.如无分布式部署需要,尽量将产品放在一个可用区