【問題1】(4 分)
包過濾防火墻使用ACL 實現(xiàn)過濾功能,通常的ACL 分為兩種,編號為1-99的ACL 根據(jù)IP 報文的源地址域進(jìn)行過濾,稱為 (1) ;編號為100-199 的ACL 根據(jù)IP 報文中的更多域?qū)?shù)據(jù)包進(jìn)行控制,稱為 (1) 。
(1)標(biāo)準(zhǔn)訪問控制列表、(2)擴展服務(wù)控制列表
【問題4】(4 分)
在運營商網(wǎng)絡(luò)中一般會有多個用戶和不同業(yè)務(wù)流需要融合。運營商常用外層VLAN 區(qū)分不同的 (14) ,在ONU 或家庭網(wǎng)關(guān)處采用內(nèi)層VLAN 來區(qū)分不同的 (15) ;這種處理方式要求運營商網(wǎng)絡(luò)和用戶局域網(wǎng)中的交換機都支持 (16) 協(xié)議,同時通過802.1ad(運營商網(wǎng)橋協(xié)議)來實現(xiàn)靈活的QinQ技術(shù)。
(14)用戶、(15)業(yè)務(wù)流、(16)802.1q
【問題3】(6 分)
寬帶接入通常采用PPPoE 進(jìn)行認(rèn)證,PPP 協(xié)議一般包括三個協(xié)商階段,(11) 協(xié)議用于建立和測試數(shù)據(jù)鏈路; (12) 協(xié)議用于協(xié)商網(wǎng)絡(luò)層參數(shù); (13) 協(xié)議用于通信雙方確認(rèn)對方的身份。