A.IPSec proposal中使用了傳輸模式,而被保護(hù)數(shù)據(jù)流是網(wǎng)段到網(wǎng)段的數(shù)據(jù)
B.IKE的remote-add ress地址不是對(duì)端路由器的接口地址
C.IKE的pre-shared-ke配置不匹配
D.ACL配置不正確
您可能感興趣的試卷
你可能感興趣的試題
A.GRE overIPSec,IPSec采用傳輸模式
B.GRE overIPSec,IPSec采用隧道模式
C.IPSec over GRE,IPSec采用傳輸模式
D.IPSec over GRE,IPSec采用隧道模式
A.手工配置參數(shù)的安全策略
B.利用IKE協(xié)商參數(shù)的安全策略
C.利用GRE自動(dòng)協(xié)商方式
D.利用L2TP自動(dòng)協(xié)商方式
A.隧道模式
B.主模式
C.傳輸模式
D.野蠻模式
在設(shè)備上通過displa ike peer命令顯示如下信息,通過該信息可知()。
A.在IKE協(xié)商第一階段協(xié)商模式為主模式
B.IKE第一階段的協(xié)商過程中,發(fā)起端發(fā)送自己的名字給對(duì)端用于標(biāo)識(shí)自己的身份
C.IKE協(xié)商時(shí)的本端安全網(wǎng)關(guān)名字為aaa
D.未配置本端安全網(wǎng)關(guān)lP地址,IKE協(xié)商時(shí)的本端網(wǎng)關(guān)lP地址將使用應(yīng)用安全策略的接口的主lP地址
A.在PKI域視圖下,配置ca.identifier H3CCA
B.在PKI域視圖下,配置CErtificate identifier-H3CCA
C.在PKI域視圖下,配置CErtificate request url ca.h3c.com
D.在PKI域視圖下,配置CErtificate url ca.h3c.com
最新試題
關(guān)于安全聯(lián)盟SA,說法正確的是()
IPSEC 協(xié)議族通過AH和ESP兩種模式完成數(shù)據(jù)的驗(yàn)證功能,同時(shí)ESP還可以完成數(shù)據(jù)的加密功能。
以下哪些是2層QOS技術(shù)()
部署移動(dòng)用戶的IPSEC VPN 網(wǎng)絡(luò)時(shí),建議采用什么樣的防火墻部署方案()
在低速鏈路上采用包頭壓縮技術(shù)可以提高鏈路利用率、降低包時(shí)延。
基于類的QoS(DifferServ),擴(kuò)展性好,但較難部署端到端的QoS。
QoS 技術(shù)不能提高帶寬,可以通過合理的分配手段最大限度的合理利用帶寬,并且減少延遲和延遲抖動(dòng),確保關(guān)鍵業(yè)務(wù)的質(zhì)量。
VPN 組網(wǎng)中常用的站點(diǎn)到站點(diǎn)接入方式是()
在L2TP VPN 中,LNS 側(cè)對(duì)用戶的驗(yàn)證方式包括()
部署IPSEC VPN 如果采用野蠻模式,無法在IKE協(xié)商時(shí)提供身份保護(hù)功能。