关于控制器旁路部署,本地转发网络拓扑说法正确的是()
A.无线用户网关在控制器上时,用户上网流量会经过控制器
B.无线AP和用户属于不同VLAN时,PoE交换机上联口需要配置为trunk口
C.无线AP和用户属于不同VLAN时,PoE交换机上联口需要配置native VLAN为用户VLAN
D.无线用户网关在核心上,用户上网流量不经过控制器
ABD
A.无线用户网关在控制器上时,用户上网流量会经过控制器
B.无线AP和用户属于不同VLAN时,PoE交换机上联口需要配置为trunk口
C.无线AP和用户属于不同VLAN时,PoE交换机上联口需要配置native VLAN为用户VLAN
D.无线用户网关在核心上,用户上网流量不经过控制器
ABD
A.UME位于5G云网络的管控层,可以实现拓扑管理、资源分析、网络监控、业务诊断部署和系统管理功能
B.对单域业务可以进行自动化的统一管控,但是对于多域及跨层不能实现
C.UME向.上对接第三方管控系统和网络平台,可以实现业务的编排和自动化管理
D.采用开放式的接口,支持客户端应用的快速开发
A.用户希望只检测是否被攻击,不需要防护,WAF应选择反向代理
B.用户希望只检测是否被攻击,不需要防护,WAF应选择镜像监听
C.用户需求为:不改动原有网络拓扑、不增加网络设备的接口、WAF关机不能影响服务器的访问、需要在server端管理,则应该选用旁路部署
D.用户需求为:不改动原有网络拓扑、不增加网络设备的接口、WAF关机不能影响服务器的访问、需要在server端管理,则应该选用串联部署
A.标签信元格式封装在二层和三层之间
B.标签是一个长度固定、只具有本地意义的短标识符
C.标签用于唯一标识一个分组所属的转发等价类FEC
D.标签由报文的头部所携带,不包含拓扑信息,只具有局部意义
A.支持本地转发和集中转发
B.只能管理睿易AP设备
C.NBC256可以管理256台设备(面板不翻倍),NBC512可以管理512台设备(面板不翻倍)
D.支持睿易全网设备集中配置和管理
A.IPS是在发现入侵行为时能实时阻断的入侵检测系统
B.IPS使得IDS和防火墙走向统一
C.IPS在网络中必须采用旁路部署方式
D.常见的IPS部署模式为直路部署
A.单臂回声功能是指通过BFD报文的环回操作检测转发链路的连通性
B.BFD与OSPF联动就是将BFD与OSPF关联起来,通过BFD对链路故障的快速感应进而通知OSPF,从而加快OSPF对于网络拓扑变化的响应
C.BFD单跳检测是指对两个直连系统进行IP连通性检测
D.BFD多跳检测是指BFD可以检测两个系统间的任意路径,这些路径可能跨越了很多跳,也可能在某些部分重叠
A.防火墙不能透明接入网络
B.防火墙添加到在网络中,必然会改变网络的拓扑
C.为了避免单点故障,防火墙只支持旁挂部署
D.根据使用场景的不同,防火墙可以部署为透明模式,也可以部署为三居镆式
A.IDS设备需要与防火墙联动才能阻断入侵
B.IPS设备在网络中不能采取旁路部署方式
C.IPS设备可以串接在网络边界,在线部署
D.IPS设备一旦检测出入侵行为可以实现实时阻断
A.SACG认证一般用于稳定的网络进行有线准入控制的场景中。
B.SACG认证一般用于新建网络进行无线准入控制的场景中
C.SACG一般采用旁挂方式部署,不改变原有网络拓扑结构。
D.SACG本质上是通过802.1X技术对接入用户进行控制。