正确答案:(1)身份验证。由于已经有了自己的统一身份认证系统,故在VPN方案中,对用户的身份认证必须使用已经存在的用户信息数据,或是直接与该校统一身份认证系统对接进行认证。(2)加密保护。要求能对VPN隧道建立和用户通信都能进行加密,支持预共享密钥、数字证书的身份认证,提供动态密钥交换功能,支持IPSec隧道模式封装和传输模式封装,支持多种加密认证算法。加密速度快,能达到千兆通信,VPN转发能达到200Mbps以上。(3)方便安全的管理。要求在管理上能有多种方式。提供本地网络管理、telnet管理,远程管理等多种管理方式,在以上方式中能对VPN安全策略、访问控制策略等进行调整。(4)DHCP支持。要求能给每一个接入VPN的用户动态分配一个校内IP地址,地址池能在2000个IP以上。并且可以该得到的地址与校内资源进行通讯。(5)多种用户环境支持。支持专线宽带接入、小区宽带接入、ADSL宽带接入、CABLEMODEM宽带接入、ISDN拨号接入、普通电话拨号接入、GPRS接入、CDMA接入等多种因特网接入方式。(6)VPN星型互联。由于许多大学有多个校区,且各校区可能有自己的VPN,(或者一个校区内构建不止一个VPN),在VPN建设中希望能将各VPN互联,用户通过接入一个VPN而共享并控制访问其它校区资源。(7)本地网络和VPN网络智能判断。能根据客户端的访问请求,自动选择使用客户本地连接还是使用VPN连接。同时,学校有部份资源实际上放在校外,但必须是以该校IP地址才能访问.(8)联通性要求。VPN接入用户之间、VPN接入用户和远程网络中的用户间都可以通过虚拟得到的IP地址互相通信。(9)应用范围广。可在VPN用户与远程局域网之间应用多种业务。如:语音、图像和数据库、游戏等应用,也可通过共享等方式访问其它计算机资源。(11)符合国家相关法律、标准和安全要求。各VPN设备必须符合我国的技术标准和安全标准。(12)系统可升级性。可以通过对VPN系统升级来适应新的网络应用或是VPN上相关协议或标准的升级。

你可能喜欢

赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved