在Internet上捕获并分析如图5-15所示的网络中两个内部网络经由Internet通信的L2TPv2数据帧,请从以下4个选项中选择正确的答案填写到图5-16的(1)~(4)空缺处的相应位置。 在如图5-15所示的拓扑结构中,LAC(L2TP Acc

admin2010-01-29  31

问题 在Internet上捕获并分析如图5-15所示的网络中两个内部网络经由Internet通信的L2TPv2数据帧,请从以下4个选项中选择正确的答案填写到图5-16的(1)~(4)空缺处的相应位置。

在如图5-15所示的拓扑结构中,LAC(L2TP Access Concentrator)和LNS(L2TP Network Server)的功能分别在哪些设备上实现?

选项

答案LNS部署在名为SRAS的安全远程访问服务器中 LAC应部署在路由器Router1上

解析 这是一道要求读者掌握基于L2TPv2的VPN网络关键设备部署的分析推理题。
   解答本题的关键是先要理解L2TP网络服务器(L2TPNetworkServer,LNS)的功能,可以把LNS理解成PPP端系统上用于处理L2TP协议服务器端的软件。
   题目中的关键信息“将IPSec SGW和LNS合并成一个系统,即安全远程访问服务器”,以及“远程客户将访问唯一的节点——安全远程访问服务器,该节点既是NAS服务的PPP终端,又是进入企业专用网的安全网关节点”,其中NAS是指网络接入服务器(Network Access Server),是一种远程访问接入设备,能够为远程用户提供访问本地网络的功能。综合这些关键信息可以推断出,在图5-15所示的拓扑结构中, SRAS(Secure Remote Access Server)设备就是安全远程访问服务器。如果远程客户小郭想访问企业内联网Intranet,那么数据包的传输路径是“小郭→Router1→Internet→Router2→SRAS→Intranet”。因此,L2TP网络服务器LNS软件部署在名为SRAS的网络设备中。
   L2TP访问集中器(L2TP Access Concentrator,LAC)是一种附属在网络上的具有PPP端系统和L2TPv2协议处理能力的设备,它一般就是一个网络接入服务器软件,在远程客户端完成网络接入服务的功能。由于本试题的大背景是VPN环境,在图5-15的拓扑结构中,客户小郭属于该企业网的远程客户,因此L2TP访问集中器(LAC)应部署在路由器Router1上。
转载请注明原文地址:https://jikaoti.com/ti/EH67FFFM
0

最新回复(0)