多项选择题在两台远程路由器之间抓取报文,发现数据包由lP头部、ESP头部以及被加密后的数据组成。则该数据包有可能经历如下哪些过程()。

A.GRE overIPSec,IPSec采用传输模式
B.GRE overIPSec,IPSec采用隧道模式
C.IPSec over GRE,IPSec采用传输模式
D.IPSec over GRE,IPSec采用隧道模式


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题IPSec安全策略包括以下哪几种()。

A.手工配置参数的安全策略
B.利用IKE协商参数的安全策略
C.利用GRE自动协商方式
D.利用L2TP自动协商方式

2.多项选择题根据对报文的封装形式,IPSec工作模式分为()。

A.隧道模式
B.主模式
C.传输模式
D.野蛮模式

3.多项选择题

在设备上通过displa ike peer命令显示如下信息,通过该信息可知()。

A.在IKE协商第一阶段协商模式为主模式
B.IKE第一阶段的协商过程中,发起端发送自己的名字给对端用于标识自己的身份
C.IKE协商时的本端安全网关名字为aaa
D.未配置本端安全网关lP地址,IKE协商时的本端网关lP地址将使用应用安全策略的接口的主lP地址

4.多项选择题配置PKI域所信任的CA(权威认证机构为)H3CCA,且配置注册服务器的URL为ca.h3c.com的命令分别为()。

A.在PKI域视图下,配置ca.identifier H3CCA
B.在PKI域视图下,配置CErtificate identifier-H3CCA
C.在PKI域视图下,配置CErtificate request url ca.h3c.com
D.在PKI域视图下,配置CErtificate url ca.h3c.com

5.多项选择题配置PKI域所信任的CA(权威认证机构)为H3CCA,并向CA发连争讼申请请求时,若使用的实体名为H3C,使用的命令分别为()。

A.在PKI域视图下,配置ca identifier H3CCA
B.在PKI域视图下,配置CErtificate identifier H3CCA
C.在PKI域视图下,配置CErtificate request entit H3C
D.在PKI域视图下,配置ca request entit H3C

6.多项选择题以下属于对称密钥算法的是()。

A.RSA
B.DSA
C.DES
D.AES

7.多项选择题以下属于非对称密钥算法的是()。

A.RSA
B.DSA
C.DES
D.DH

8.多项选择题在数字证书申请发放到作废的过程中,PKI(Public Ke Infrastructure,公开密钥体系)的各组成部分的作用分别为()。

A.实体希望获取数字证书时,首先向RA(注册机构)提出申请,RA审核实体身份后,将实体身份信息和公开密钥以数字签名的方式发送给CA(证书机构)
B.CA验证数字签名后,同意实体申请,为实体颁发证书
C.CA将已颁发的证书发送到LDAP服务器以提供目录浏览服务
D.实体希望撤销证书时,向RA(注册机构)提交申请

9.多项选择题在独立LAC模式的L2TP基本配置中,有关隧道验证功能的描述正确的是()。

A.隧道验证请求只能由LAC发起
B.隧道验证请求可以由LNS发起
C.缺省情况下,隧道验证功能处于关闭状态
D.缺省情况下,隧道验证功能处于开启状态

10.多项选择题在独立LAC模式的L2TP基本配置中,有关隧道本端的名称的描进正确的是()。

A.在系统视图下,使用Tunnel name name命令配最本端隧道名称
B.在L2TP组视图下,使用Tunnel name name命令配置本端隧道名称
C.默认情况下,隧道本端的名称为系统的名称
D.默认情况下,隧道本端的名称为空