当与客户网络建立IPSecVPN隧道时,无法建立安全通道,一般采取()措施恢复。
A.两端配置不同的IKEproposal
B.使用命令清除错误存在的SA,重新发起协商
C.删除两端配置
D.把IPsec安全策略的参数设置成不一样
B、使用命令清除错误存在的SA,重新发起协商
A.两端配置不同的IKEproposal
B.使用命令清除错误存在的SA,重新发起协商
C.删除两端配置
D.把IPsec安全策略的参数设置成不一样
B、使用命令清除错误存在的SA,重新发起协商
A.标准IPSECVPN中,启用DPD(对等体死亡检测)可以防止VPN隧道黑洞
B.标准IPSECVPN中,我方以固定IP公网网关部署,对方是内网网关部署,如果需要VPN建立成功,必须是对方主动发起VPN连接才行
C.SANGFOR在第三方IPSECVPN对接时支持多线路选路
D.跟第三方建立IPSECVPN时,双方都是公网网关部署,但是我方是固定IP,对方是动态拨号,那么建立VPN时只能选择既可以选择主模式,也可以选择野蛮模式部署
A.客户数据库读写慢,初步分析为网络时延大,在带宽购买范围内带宽有瓶颈,则报障给华为工程师协助解决
B.客户数据库读写慢,初步分析为硬盘读写慢,达不到硬盘承诺性能指标时则报障给华为工程师解决
C.为尽快解决故障,客户不需要初步分析直接报障给华为工程师解决
D.客户自行排查MySQL哪一个表读写慢,如未建立合适索引则进行新建索引
A.隧道模式(Tunnel Mode)
B.传输模式(Transport Mode)
C.路由模式(Route Mode)
D.安全模式(Safe Mode)
B.配置AES算法可以提供可靠的数据完整性验证
C.部署IPsecVPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
D.报文验证头协议(Authentication Header,AH)可以提供数据机密性
A.接口下每个优先级对应可用带宽是一样的
B.当带宽等资源不够时,保持优先级数值为3的LSP隧道的带宽资源可能被一个建立优先级为5的并且资源不够的LSP隧道
C.同一个隧道的建立优先级不同高于(优先于)保持优先级
D.优先级的取值为0到7.数值越小,优先级越低