- 积分
- 366
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
  
|

楼主 |
发表于 2020-12-13 18:34:51
|
显示全部楼层
& x0 }/ [7 }5 D$ h
难得有个针对答案的回复,那讨论下0 t( G/ }" H: V: R' d
34题,# K- n) C" j6 l9 \3 h9 j
1、题目说which policy disallows VPN 1 at sites 20 and 30,这里可没说这个VPN 1就一定只能指VPN1这一个VPN吧;VPN 1也可以指是一个vpn-list,这个list叫VPN 1,里面有两个VPN,一个20一个30。
$ A; T: ]& Q+ R/ B# u( ]% L2、我觉得C才是针对你这种想法的迷惑选项。
, H$ w2 h G9 s$ R5 y8 @, ?语法:
9 ~3 y0 e" \+ P3 wpolicy
6 ?, O7 `* R9 @ z5 k* fvpn-membership policy-name- |3 m/ k9 b9 E: @
default-action (accept | reject)! n6 f3 Q% d/ }7 m. @
sequence number
/ U1 H _. \) U5 \1 \ match9 V/ ~! y$ O2 G5 q8 r/ z& U4 N
vpn vpn-id
- N9 @9 i- ^) a* [ [$ a vpn-list list-name
' a$ Z. \; v5 f9 J- ~$ b action (accept | reject)
; S8 \2 N' n! T4 ?& e, u
; ~1 g9 @: `' ]- Y( I: nmatch下面可以直接vpn vpn-id接个VPN的id号,或者vpn-list list-name接个vpn-list名称
' E }3 c; Y5 X: R+ h* E6 B6 S如果你想接VPN1这个VPN,就应该写成match vpn 1而不是C选项的match vpn-id 1。
7 j/ F$ L' T. q) m7 Z1 t# E& H' K% |- I G: `
51题,这道题你肯定没仔细看我给的参考链接,答案C可不是用512来迷惑大家的' O$ c. F S v2 F7 {+ F4 U3 I. Q
在文档里面搜索关键字:Template Name: VPN512_Template和Template Name: VPN512_Interface
/ m! l" l9 Z- w: _% L9 L( l6 M S+ @你可以看到答案C完全是对应VPN512_Template的。答案B对应的是VPN512_Interface模板
1 ]7 z- c& M6 n1 h& Y
, F" p& H7 s( f' p# H! Y57题,我之所以把Indentify VPN放在前面,是因为data policy里面是要调用定义的VPN配置的,既然要去调用VPN配置,那VPN配置是不是要提前定义好呢。只是NAT这一步不大确定。
* o4 |' y2 D, p# z5 S
" |, e, H, a0 B/ I2 F+ M |
24#
2020-12-13 18:34:51
回复(0)
收起回复
|