《CCNP ROUTE 300-101认证考试指南》——第2章 远程站点连通性

第2章 远程站点连通性
CCNP ROUTE 300-101认证考试指南
本章涵盖以下主题。

远程连通性回顾:本节解释了为什么VPN是常用的远程连接到站点的方式,并介绍了可用的VPN技术。
MPLS VPN:本节对比了二层MPLS VPN和三层MPLS VPN。
GRE:本节描述了GRE隧道,并演示了GRE隧道的配置和验证。
DMVPN:本节讨论了在星型VPN拓扑中,DMVPN如何在指定分支之间动态建立连接。
多点GRE:本节解释了一个GRE接口如何与多个GRE对等体建立连接。
NHRP:本节解释了NHRP如何通过IP隧道在网络中发现下一跳IP地址。
IPSec:本节解释了如何使用IPSec来保障VPN连接安全。
传统的广域网(WAN)连接使用的技术包括租用专线、帧交换中定义的永久虚拟电路(PVC,比如帧中继)及信元交换网络(比如ATM)。举个例子,如果一个公司成立了一个远程销售办事处,这家公司就可以为远程办事处购买帧中继连接,并使用PVC将远程办事处与企业总部互连。

然而,Internet的现状是高速连接非常普及。例如,远程销售办事处可购买DSL或电缆调制解调器来连接Internet,这与传统租用线或帧/信元交换技术相比,花费相对更低。虚拟专用网络(VPN)可以在Internet连接的基础上,在销售办事处和总部之间创建逻辑通道。

VPN的理论和配置远超出了本章所涵盖的内容;ROUTE考试只要求掌握通用路由封装(GRE)隧道的配置知识。因此本章将帮助读者理解多种VPN技术的理论,同时展示GRE的配置和验证方法。

时间: 2024-10-26 14:28:26

《CCNP ROUTE 300-101认证考试指南》——第2章 远程站点连通性的相关文章

《CCNP安全防火墙642-618认证考试指南》——1.10节复习所有考试要点

1.10 复习所有考试要点CCNP安全防火墙642-618认证考试指南复习本章所有的考试要点.在正文中我们已使用图标"考试要点"进行了标识.表1-20列出了这些考试要点.

《CCNP安全防火墙642-618认证考试指南》——2.10节复习所有考试要点

2.10 复习所有考试要点CCNP安全防火墙642-618认证考试指南复习本章所有的考试要点.在正文中我们已使用图标"考试要点"进行了标识.表2-5列出了这些考试要点.

《CCNP安全防火墙642-618认证考试指南》——1.11节定义关键术语

1.11 定义关键术语CCNP安全防火墙642-618认证考试指南定义本章的如下术语,并使用本书末尾的"术语表"检查你的答案: 防火墙.安全域.非军事化区域(DMZ).网络层控制访问.应用层控制访问.自由控制访问.限制控制访问.无状态包过滤.有状态包过滤(SPF).应用检测及控制(AIC)过滤.深度包检测(DPI).网络入侵防御系统(NIPS).网络行为分析(NBA)系统.应用层网关(ALG).Security Context.

《CCNP安全防火墙642-618认证考试指南》——2.11节定义关键术语

2.11 定义关键术语CCNP安全防火墙642-618认证考试指南定义本章的如下术语,并使用本书末尾的"术语表"检查你的答案: 用户-EXEC模式.特权-EXEC模式.全局配置模式.特殊配置模式.ROMMON(ROM监控)模式.运行配置文件.启动配置文件

《CCNP安全防火墙642-618认证考试指南》——2.6节配置文件

2.6 配置文件 CCNP安全防火墙642-618认证考试指南 关键ASA设备可以在其flash存储内保存一份"启动(startup)"配置文件,当设备重启或断电时,启动配置文件内的配置命令不会发生丢失.一旦ASA设备开始启动,它将把启动配置文件内的命令复制到RAM(易失性)内存中作为"运行(running)"配置文件.完成启动后,被输入或复制到运行配置文件的命令将立即执行并生效. 输入命令show startup-config可以查看启动配置文件的内容,如例2-9

《CCNP安全防火墙642-618认证考试指南》——2.3节使用CLI

2.3 使用CLICCNP安全防火墙642-618认证考试指南网络安全工程师经常需要对防火墙的安全策略和配置进行修改.另外,在日常维护工作中,防火墙的行为需要被监控,防火墙处理穿越其自身的流量的行为也需要执行故障排除.为了更好地完成以上任务,ASA设备为管理用户提供了以下与之交互的连接方式. 通过异步Console线缆连接到CLI.通过Telnet会话连接到CLI.通过安全壳(SSH)版本1.x或版本2连接到CLI.通过Web浏览器连接到自适应安全设备管理器(ASDM).除了以上所介绍的,管理员

《CCNP安全VPN 642-648认证考试指南(第2版)》——1.1节“我已经知道了吗?”测试题

1.1 "我已经知道了吗?"测试题CCNP安全VPN 642-648认证考试指南(第2版)在开始学习本章的内容之前,读者可以通过"我已经知道了吗?"测试题来确定自己对本章主题的掌握程度.表1-1详细列出了本章讨论的主题以及对应的测试题. Which of the following are available VPN connection methods on the ASA? (Choose all that apply.)下面哪些是ASA上可用的VPN连接方法?

《CCNP安全Secure 642-637认证考试指南》——2.8节填空

2.8 填空 CCNP安全Secure 642-637认证考试指南 1.Politics within an organization can cause a lack of within the security policies.企业或组织内部的争斗倾轧可能导致安全策略缺乏 . 2.A good disaster recovery plan must include contingencies for both and security breaches.一份完备的灾难恢复计划必须同时考虑

《CCNP安全Secure 642-637认证考试指南》——6.10节填空

6.10 填空 CCNP安全Secure 642-637认证考试指南 1. is an IEEE standard that provides a framework for authenticating and authorizingnetwork devices connected to LAN ports and for preventing access in theevent that the authentication fails. 标准是一种基于端口的访问控制架构,它对连接到局域