多项选择题IPSec安全策略包括以下哪几种()。

A.手工配置参数的安全策略
B.利用IKE协商参数的安全策略
C.利用GRE自动协商方式
D.利用L2TP自动协商方式


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题根据对报文的封装形式,IPSec工作模式分为()。

A.隧道模式
B.主模式
C.传输模式
D.野蛮模式

2.多项选择题

在设备上通过displa ike peer命令显示如下信息,通过该信息可知()。

A.在IKE协商第一阶段协商模式为主模式
B.IKE第一阶段的协商过程中,发起端发送自己的名字给对端用于标识自己的身份
C.IKE协商时的本端安全网关名字为aaa
D.未配置本端安全网关lP地址,IKE协商时的本端网关lP地址将使用应用安全策略的接口的主lP地址

3.多项选择题配置PKI域所信任的CA(权威认证机构为)H3CCA,且配置注册服务器的URL为ca.h3c.com的命令分别为()。

A.在PKI域视图下,配置ca.identifier H3CCA
B.在PKI域视图下,配置CErtificate identifier-H3CCA
C.在PKI域视图下,配置CErtificate request url ca.h3c.com
D.在PKI域视图下,配置CErtificate url ca.h3c.com

4.多项选择题配置PKI域所信任的CA(权威认证机构)为H3CCA,并向CA发连争讼申请请求时,若使用的实体名为H3C,使用的命令分别为()。

A.在PKI域视图下,配置ca identifier H3CCA
B.在PKI域视图下,配置CErtificate identifier H3CCA
C.在PKI域视图下,配置CErtificate request entit H3C
D.在PKI域视图下,配置ca request entit H3C

5.多项选择题以下属于对称密钥算法的是()。

A.RSA
B.DSA
C.DES
D.AES

6.多项选择题以下属于非对称密钥算法的是()。

A.RSA
B.DSA
C.DES
D.DH

7.多项选择题在数字证书申请发放到作废的过程中,PKI(Public Ke Infrastructure,公开密钥体系)的各组成部分的作用分别为()。

A.实体希望获取数字证书时,首先向RA(注册机构)提出申请,RA审核实体身份后,将实体身份信息和公开密钥以数字签名的方式发送给CA(证书机构)
B.CA验证数字签名后,同意实体申请,为实体颁发证书
C.CA将已颁发的证书发送到LDAP服务器以提供目录浏览服务
D.实体希望撤销证书时,向RA(注册机构)提交申请

8.多项选择题在独立LAC模式的L2TP基本配置中,有关隧道验证功能的描述正确的是()。

A.隧道验证请求只能由LAC发起
B.隧道验证请求可以由LNS发起
C.缺省情况下,隧道验证功能处于关闭状态
D.缺省情况下,隧道验证功能处于开启状态

9.多项选择题在独立LAC模式的L2TP基本配置中,有关隧道本端的名称的描进正确的是()。

A.在系统视图下,使用Tunnel name name命令配最本端隧道名称
B.在L2TP组视图下,使用Tunnel name name命令配置本端隧道名称
C.默认情况下,隧道本端的名称为系统的名称
D.默认情况下,隧道本端的名称为空

10.单项选择题ZLB(Zero-Length Bod)消息是一个只有L2TP头的控制消息,其作用是作为一个明确应答,以确保控制消息的可靠传递。以下四种情况中,LNS不发送ZLB消息给LAC作为应答的有()。

A.LNS收到LAC发送CDN(Call-Disconnect-Notif,呼叫断开通知)消息后
B.LNs收到LAC发连的ICCN(Incoming-Call-Connectea,呼叫已连接)消息后
C.LNS收到LAC发送的Hello控制消息后
D.LNS收到LAC发连的StopCCN(scop-Control-Connection-Notiflcation);消息后