A.IKE野蛮模式能提供身份验证
B.采用IKE野蛮模式可以提供协商速度
C.在通信双方可以预先得知发起者的IP地址,并且需要使用预共享密钥的情况下,可以使用野蛮模式
D.IKE野蛮模式的安全性高于主模式
您可能感兴趣的试卷
你可能感兴趣的试题
A.IKE主模式可以提供身份验证
B.采用IKE主模式可以提高协商速度
C.在通信双方能预先得知发起者的IP地址,并且需要使用预共享密钥的情况下,只能使用主模式
D.IKE主模式的安全性高于野蛮模式
A.主模式(Main Mode)
B.快速模式(New Group Mode)
C.野蛮模式(Aggressive Mode)
D.信息交换模式(Informational Exchange Mode)
A.AH封装协议
B.DES封装协议
C.ESP+AH封装协议
D.ESP封装协议
A.传输模式
B.隧道模式
C.ESP封装协议
D.AH封装协议
A.两者都可以提供数据的完整性保护
B.两者都可以提供数据源验证以及可选的抗重播服务
C.两者都可以提供机密性保护
D.两者都可以同时使用
A.IPSec只能通过与IKE配合方式才能建立起安全联盟
B.IKE只能与IPSec配合使用
C.IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
D.IPSec SA建立后,数据转发与IKE无关
A.IPSec只能通过与IKE配合方式才能建立起安全联盟
B.IKE只能与IPSec配合使用
C.IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
D.IPSec SA建立后,数据转发与IKE无关
A.IPSec proposal中使用了传输模式,而被保护数据流是网段到网段的数据
B.IKE的remote-add ress地址不是对端路由器的接口地址
C.IKE的pre-shared-ke配置不匹配
D.ACL配置不正确
A.GRE overIPSec,IPSec采用传输模式
B.GRE overIPSec,IPSec采用隧道模式
C.IPSec over GRE,IPSec采用传输模式
D.IPSec over GRE,IPSec采用隧道模式
A.手工配置参数的安全策略
B.利用IKE协商参数的安全策略
C.利用GRE自动协商方式
D.利用L2TP自动协商方式
最新试题
IPSEC 协议族通过AH和ESP两种模式完成数据的验证功能,同时ESP还可以完成数据的加密功能。
VPN 设计中常用于提供用户识别功能的是()
QoS 技术不能提高带宽,可以通过合理的分配手段最大限度的合理利用带宽,并且减少延迟和延迟抖动,确保关键业务的质量。
对队列技术的特点描述正确的是()
关于安全联盟SA,说法正确的是()
部署IPSEC VPN 时,配置什么安全算法可以提供更可靠的数据验证()
部署IPSEC VPN 网络需要考虑如何同时进行Internet 访问,从缓解中心节点压力的角度考虑,建议采用分布式的Internet 访问部署,此时分支节点需要进行VPN 流量和Internet 流量的分流。
如果VPN 网络需要运行动态路由协议并提供私网数据加密,通常采用什么技术手段实现()
基于类的QoS(DifferServ),扩展性好,但较难部署端到端的QoS。
利用IPSEC 提供L2TP 数据加密的VPN 网络中,如果LNS 位于NAT 设备之后,那么在LAC 上或L2TP 软件客户端中,LNS 设备的地址该如何设置()