A. L2TP VPN 網(wǎng)絡(luò)中我們可以根據(jù)用戶名為不同的遠程接入用戶分配不同的IP 地址范圍,防火墻上可以針對不同的地址范圍部署相應(yīng)的訪問控制策略,從而實現(xiàn)對不同VPN 用戶的分級控制
B. 在LNS 使用代理驗證時,如果虛擬接口模板配置的驗證方式為CHAP,而LAC 端配置的驗證方式為PAP,則驗證無法通過
C. LNS 側(cè)使用LCP 重協(xié)商驗證時,如果相應(yīng)的虛擬接口模板上不配置驗證,則LNS 將不對接入用戶進行二次驗證,這時用戶只在LAC 側(cè)接受一次驗證
D. LNS 側(cè)使用LCP 重協(xié)商驗證時,如果相應(yīng)的虛擬接口模板上不配置驗證,則L2TP 連接將無法建立
E. IPSEC 和L2TP 相配合可以實現(xiàn)VPN 數(shù)據(jù)的安全加密,確保數(shù)據(jù)通訊的安全可靠