试题详情

若控制区存在某些业务系统同时具有实时类数据(或控制类数据)和非实时类数据的纵向传),为了使控制区的这些业务系统既可使用实时 VPN 传输实时类数据(或控制类数据)又可使用非实时 VPN 传输实时类数据且不形成 VPN 之间纵向交叉连接,可采取如下方法:

AA.将控制区具有非实时数据传输的业务系统通信机外网口 IP 地址通过横向互联防火墙由实时 VPN 业务段地址转换为非实时段的地址;

BB.通过防火墙对转换后的地址实施严格的访问控制,其访问控制策略为,只允许主站有通信需求的非实时 VPN 业务段地址及业务TCP 端口访问转换后的地址。

CC.将非控制区具有实时数据传输的业务系统通信机外网口 IP 地址通过横向互联防火墙由非实时 VPN 业务段地址转换为实时段的地址

DD.将业务机直接接入非实时交换机