A. L2TP VPN 網絡中我們可以根據用戶名為不同的遠程接入用戶分配不同的IP 地址范圍,防火墻上可以針對不同的地址范圍部署相應的訪問控制策略,從而實現(xiàn)對不同VPN 用戶的分級控制
B. 在LNS 使用代理驗證時,如果虛擬接口模板配置的驗證方式為CHAP,而LAC 端配置的驗證方式為PAP,則驗證無法通過
C. LNS 側使用LCP 重協(xié)商驗證時,如果相應的虛擬接口模板上不配置驗證,則LNS 將不對接入用戶進行二次驗證,這時用戶只在LAC 側接受一次驗證
D. LNS 側使用LCP 重協(xié)商驗證時,如果相應的虛擬接口模板上不配置驗證,則L2TP 連接將無法建立
E. IPSEC 和L2TP 相配合可以實現(xiàn)VPN 數(shù)據的安全加密,確保數(shù)據通訊的安全可靠