A.IKE主模式可以提供身份验证
B.采用IKE主模式可以提高协商速度
C.在通信双方能预先得知发起者的IP地址,并且需要使用预共享密钥的情况下,只能使用主模式
D.IKE主模式的安全性高于野蛮模式
您可能感兴趣的试卷
你可能感兴趣的试题
A.主模式(Main Mode)
B.快速模式(New Group Mode)
C.野蛮模式(Aggressive Mode)
D.信息交换模式(Informational Exchange Mode)
A.AH封装协议
B.DES封装协议
C.ESP+AH封装协议
D.ESP封装协议
A.传输模式
B.隧道模式
C.ESP封装协议
D.AH封装协议
A.两者都可以提供数据的完整性保护
B.两者都可以提供数据源验证以及可选的抗重播服务
C.两者都可以提供机密性保护
D.两者都可以同时使用
A.IPSec只能通过与IKE配合方式才能建立起安全联盟
B.IKE只能与IPSec配合使用
C.IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
D.IPSec SA建立后,数据转发与IKE无关
A.IPSec只能通过与IKE配合方式才能建立起安全联盟
B.IKE只能与IPSec配合使用
C.IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
D.IPSec SA建立后,数据转发与IKE无关
A.IPSec proposal中使用了传输模式,而被保护数据流是网段到网段的数据
B.IKE的remote-add ress地址不是对端路由器的接口地址
C.IKE的pre-shared-ke配置不匹配
D.ACL配置不正确
A.GRE overIPSec,IPSec采用传输模式
B.GRE overIPSec,IPSec采用隧道模式
C.IPSec over GRE,IPSec采用传输模式
D.IPSec over GRE,IPSec采用隧道模式
A.手工配置参数的安全策略
B.利用IKE协商参数的安全策略
C.利用GRE自动协商方式
D.利用L2TP自动协商方式
A.隧道模式
B.主模式
C.传输模式
D.野蛮模式
最新试题
基于类的QoS(DifferServ),扩展性好,但较难部署端到端的QoS。
IPSEC 协议族通过AH和ESP两种模式完成数据的验证功能,同时ESP还可以完成数据的加密功能。
IPSEC VPN 组网中网络拓朴结构可以为()
部署IPSEC VPN 网络时我们需要考虑IP 地址的规划,尽量在分支节点使用可以聚合的IP 地址段,其中每条加密ACL 将消耗多少IPSEC SA 资源()
部署移动用户的IPSEC VPN 网络时,建议采用什么样的防火墙部署方案()
移动用户常用的VPN 接入方式是()
VPN 组网中常用的站点到站点接入方式是()
VPN 设计中常用于提供用户识别功能的是()
在低速链路上采用包头压缩技术可以提高链路利用率、降低包时延。
部署IPSEC VPN 时,配置什么样的安全算法可以提供更可靠的数据加密()