主頁 >  其他 > [ 虛擬專用網 ] 虛擬專用網常見面試題大集合

[ 虛擬專用網 ] 虛擬專用網常見面試題大集合

2022-01-02 08:01:03 其他

🍬 博主介紹

  • 👨?🎓 博主介紹:大家好,我是 _PowerShell ,很高興認識大家~
  • ?主攻領域:【滲透領域】【資料通信】 【通訊安全】 【web安全】【面試分析】
  • 🎉點贊?評論?收藏 == 養成習慣(一鍵三連)😋
  • 🎉歡迎關注💗一起學習👍一起討論??一起進步📝文末有彩蛋
  • 🙏作者水平有限,歡迎各位大佬指點,相互學習進步!

虛擬專用網部分其實就那么點東西,重點就是 IPSCE 虛擬專用網和 MPLS 虛擬專用網局域網,

虛擬專用網是通訊安全所必學必問的東西,也是網路方向的加分項,學好了很吃香的,

本篇文章總結了一些常見的面試題,相信這篇文章會對此方向的小伙伴們有幫助,

目錄

🍬 博主介紹

一、ipsec vpn 部分

1. 什么是vpn?

2. Vpn的優勢?

3. VPN五種常見技術?

4. 隧道技術封裝協議?

5. AH與ESP的區別?

6. VPN加解密技術常用的演算法?

7. 資料認證散列演算法有哪些?

8. 身份認證常用方式?

9. VPN按組網方式可分為幾類?

10. VPN按網路層次劃分為哪些?

11. IPSEC vpn的兩種傳輸封裝模式?

12. IKE分為哪些模式?

二、GRE VPN部分

1. 什么是GRE?

2. GRE的特點?

3. GRE的缺點?

三、GRE over ipsec部分

1. 為什么GER要與IPsec結合使用?

四、MPLS VPN部分

1. 什么是MPLS?

2. 什么是LSP和FEC?

3. MPLS體系結構是什么?

4. LSP的建立模式?

5. 靜態LSP的特點?

6. 動態LSP的標簽發布方式?

7. 動態LSP的標簽分配控制方式?

8. 動態LSP的標簽保持方式?

9. 華為默認哪種組合?并支持哪種組合修改?

10. LDP建立LSP的程序?

11. 倒數第二跳彈出是什么意思?

12. MPLS VPN中的RD和RT是什么?

13. VPN模型有哪些,分別有哪些代表?

五、SSL VPN部分

1. SSL協議有哪些步驟?

2. SSL VPN特點

3. SSL VPN業務功能有哪些?

4. 什么是SVN?

5. Web代理實作方式

6. 檔案共享支持哪些檔案格式?

7. 埠轉發有什么特點?

8. 網路擴展的模式

9. 什么是SSL VPN終端安全?

六、專欄分享


一、ipsec vpn 部分

1. 什么是vpn?

虛擬專用網路,通過共享的公共網路建立私有的資料傳輸通道,將需要進入這些通道的終端或網路安全的鏈接起來,

2. Vpn的優勢?

安全、廉價、支持移動業務、服務質量有保障

3. VPN五種常見技術?

隧道技術、加解密技術、資料認證、身份認證、密鑰管理技術

4. 隧道技術封裝協議?

AH(協議號50) ESP(協議號51)

5. AH與ESP的區別?

AH的資料認證為全資料包范圍,包含外層IP頭部,不支持穿越NAT技術

ESP的資料認證范圍不包含外層IP頭部,支持NAT穿越并且支持加密

6. VPN加解密技術常用的演算法?

DES演算法:資料分為64位一塊,用56位密鑰進行加密

3DES演算法:DES運算三次,密鑰長度為56*3=168位

AES演算法:資料分為128位一塊,密鑰長度有128/192/256等

7. 資料認證散列演算法有哪些?

Hash:固定值128位

Sha:固定值160位

8. 身份認證常用方式?

預共享密鑰、數字證書、數字信封

9. VPN按組網方式可分為幾類?

可分為遠程訪問vpn與網關到網關vpn

10. VPN按網路層次劃分為哪些?

二層vpn,例如L2TP、三層vpn,例如ipsec、GRE,應用層vpn,例如SSL等

11. IPSEC vpn的兩種傳輸封裝模式?

傳輸模式:主機到主機,在內網使用

隧道模式:跨公網傳輸,會封裝新的公網報文頭

12. IKE分為哪些模式?

主模式:6個資料包,前兩個為互動SA認證及加密引數,中間兩個包為交換素材制作密鑰,最后兩個包為加密包,包含用戶ID和hash值,

野蠻模式:3個資料包,建立隧道更迅速,安全性降低,但是適用于動態IP、穿越nat等場景使用,

模板模式:Ike的鄰居關系無指向性,由分部發起vpn連接,適用于多分部采用相同的協商引數與總部建立VPN的邏輯關系,

二、GRE VPN部分

1. 什么是GRE?

通用路由封裝協議、協議號為47

2. GRE的特點?

屬于網路層、支持多種上層協議、支持組播

3. GRE的缺點?

沒有很好的加密和認證機制,不夠安全

三、GRE over ipsec部分

1. 為什么GER要與IPsec結合使用?

Gre有良好的靈活性,可以跨越公網傳遞路由資訊,解決ipsec需要大量定義ACL的缺陷;

但是ipsec的優良加密和認證機制,可以彌補GRE的缺陷,形成比較理想的加密環境;

兩者結合可以在便利性和安全性方面達到協調統一,

四、MPLS VPN部分

1. 什么是MPLS?

多協議標簽交換協議

2. 什么是LSP和FEC?

LSP:標簽交換路徑---到達同一目的地址的報文在MPLS網路中的路徑

FEC:轉發等價類---在MPLS中到達同一目的地址的所有報文

3. MPLS體系結構是什么?

首先通過計算發現路由形成路由表,然后把路由表交給轉發平面形成路徑轉發表;在路由表形成的同時利用標簽分發協議LDP為路由條目打上標簽存入標簽資訊表,并且把打完標簽的路由條目交給轉發平面與路徑轉發表互動比對匯總,形成標簽轉發表,

4. LSP的建立模式?

靜態模式和動態模式,靜態是用戶手工為每個MPLS設備設定轉發標簽,動態是利用LDP為每個MPLS設備自動添加標簽建立轉發隧道

5. 靜態LSP的特點?

適用于簡單的網路,不使用LDP節約資源,網路發生變化需要人工干預

6. 動態LSP的標簽發布方式?

下游自主(DU)和下游按需(DOD),下游自主是當topo發生變化,下游設備會主動向上游傳遞標簽,無需上游請求,

下游安全是在收到上游的請求后,才會向上游分發標簽,

7. 動態LSP的標簽分配控制方式?

獨立方式---不需要等待下游標簽送達,可自主的向上游發送標簽

有序方式---需要等待下游標簽送達才可向上游發送標簽

8. 動態LSP的標簽保持方式?

保守方式---當收到標簽資訊時,只有是下一跳鄰居的資訊的才會記錄保留

自由方式---收到標簽資訊時,無論是不是下一跳鄰居,都會保留記錄

9. 華為默認哪種組合?并支持哪種組合修改?

華為默認為下游自主+有序+自由;支持的另一組模式---下游按需+有序+保守

10. LDP建立LSP的程序?

通過IGP實作MPLS全網可達,為每個FEC提供路由;

LDP負責對FEC分配標簽、建立轉發路徑

11. 倒數第二跳彈出是什么意思?

為了不讓最后一個MPLS設備負載過大,因為最后一個設備要彈出標簽并且查詢路由表以及轉發資料包,作業量過大,為了解決這個問題,在LDP作業程序中,最后一個設備會向上游提交一個編號為3的標簽,倒數第二臺設備收到該標簽即認為轉發資料時彈出標簽后再交給最后一臺設備,幫助其減輕負載,在靜態配置中,需要手工為倒數第二臺設備添加標簽3,

12. MPLS VPN中的RD和RT是什么?

RD為PE設備中區分不同CE相同路由的標識;RT是用于對接建立VPN隧道的參考值,根據EXport和Import來區分

13. VPN模型有哪些,分別有哪些代表?

Overlay模型:建立在CE之間,運營商網路對企業網路結構不了解,不利于大型的復雜網路結構,IPsec、Gre等都屬于此類VPN;

PEER to PEER模型:建立在PE之間,能夠實作私網部署和路由發布的動態性,MPLS VPN屬于此模型,

五、SSL VPN部分

1. SSL協議有哪些步驟?

記錄協議--資料分塊、壓縮、添加Mac、加密、添加資訊;

握手協議--首先由客戶端發起hello報文,服務器回復hello,并且回復自己的證書、公鑰以及加密種類等;客戶端檢查證書是否合法,驗證證書有效期、域名、公鑰等,驗證通過則通過服務器認證;客戶端會發送自己的證書、公鑰、加密型別等資訊給服務器,由服務器進行驗證,然后服務器選擇最優的加密型別及密鑰,由客戶端公鑰加密后回復客戶端,客戶端用私鑰解密,選擇相同的內容用服務器公鑰加密后回復服務器,服務器用自己的私鑰解密,然后雙方通過相同的加密方式和密鑰進行資料通信,

2. SSL VPN特點

部署簡易、訪問權限控制精細、身份認證靈活、安全控制嚴格、隱私保護強大、業務方式多樣

3. SSL VPN業務功能有哪些?

Web代理、檔案共享、埠轉發、網路擴展

4. 什么是SVN?

虛擬網關,可以通過虛擬技術創建多個SSL vpn邏輯網關,每個網關的配置和服務相互獨立,

5. Web代理實作方式

Web link---采用active X控制元件,可直接訪問web資源,不修改頁面,只能用Windows系統和IE瀏覽器,局限性高

Web改寫---通過對內網資源的改寫下發給瀏覽器,并將瀏覽器頁面還原為內網內容,無需安裝任何插件,但有可能出現改寫不成功的情況,

6. 檔案共享支持哪些檔案格式?

Windows--SMB

Linux---NFS

7. 埠轉發有什么特點?

提供豐富的內網TCP資源訪問,支持靜態埠TCP應用,例如Telnet、ssh、outlook等;支持動態埠TCP應用,例如FTP、oracle等;提供埠級的訪問控制

8. 網路擴展的模式

可以實作對內網所有資源的全網訪問,通過安裝activeX控制元件和安裝客戶端軟體,進行全路由模式(全通道)、分離通道模式、自定義模式來進行部署,

9. 什么是SSL VPN終端安全?

  1. 主機部署軟體,通過軟體檢查主機安全狀態;
  2. 檢查用戶訪問內網的主機是否達到要求;
  3. 清除虛擬網關訪問痕跡;
  4. SVN通過比對終端硬體資訊,認證終端標識

六、專欄分享

每個專欄都在持續更新中~~~

滲透測驗自學篇 web基礎知識點

網路基礎 面試總結

網路工程師 python

作業系統篇 通訊安全

閑聊 漏洞復現篇

代碼審計 SSM

docker 環境搭建篇

python爬蟲 靶場

??????心理學

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/400461.html

標籤:其他

上一篇:【WEB安全】Apache Log4j 漏洞利用分析

下一篇:2021年終總結 萬千熱愛 初心未改 行至天光

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more