多項(xiàng)選擇題某企業(yè)部門間的業(yè)務(wù)傳輸需要采用IPSec提供端到端的安全保護(hù),并要求數(shù)據(jù)必須進(jìn)行加密傳輸。針對(duì)該企業(yè)業(yè)務(wù)傳輸安全性的要求,IPSec應(yīng)采用哪種工作模式以及封裝協(xié)議()。

A.傳輸模式
B.隧道模式
C.ESP封裝協(xié)議
D.AH封裝協(xié)議


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題下列關(guān)于AH(Authentication Header,驗(yàn)證頭)和ESP(Encapsulating Securlt Paload,封裝安全載荷)的描述正確的有()。

A.兩者都可以提供數(shù)據(jù)的完整性保護(hù)
B.兩者都可以提供數(shù)據(jù)源驗(yàn)證以及可選的抗重播服務(wù)
C.兩者都可以提供機(jī)密性保護(hù)
D.兩者都可以同時(shí)使用

2.多項(xiàng)選擇題下列關(guān)于IPSec與IKE的說法不正確的是()。

A.IPSec只能通過與IKE配合方式才能建立起安全聯(lián)盟
B.IKE只能與IPSec配合使用
C.IKE只負(fù)責(zé)為IPSec建立提供安全密鑰,不參與IPSec SA協(xié)商
D.IPSec SA建立后,數(shù)據(jù)轉(zhuǎn)發(fā)與IKE無關(guān)

3.單項(xiàng)選擇題下列關(guān)于IPSec與IKE的說法正確的是()。

A.IPSec只能通過與IKE配合方式才能建立起安全聯(lián)盟
B.IKE只能與IPSec配合使用
C.IKE只負(fù)責(zé)為IPSec建立提供安全密鑰,不參與IPSec SA協(xié)商
D.IPSec SA建立后,數(shù)據(jù)轉(zhuǎn)發(fā)與IKE無關(guān)

4.單項(xiàng)選擇題兩臺(tái)路由器間配置IPSec polic,將策略下發(fā)到相應(yīng)接口上后,使用ping命令檢查被保護(hù)數(shù)據(jù)流互通性,發(fā)現(xiàn)數(shù)據(jù)100%通過。使用displa ike sa和displa ipsec sa俞令,顯示為IPSec SA未建立。則IPSec配置失敗原因在于()。

A.IPSec proposal中使用了傳輸模式,而被保護(hù)數(shù)據(jù)流是網(wǎng)段到網(wǎng)段的數(shù)據(jù)
B.IKE的remote-add ress地址不是對(duì)端路由器的接口地址
C.IKE的pre-shared-ke配置不匹配
D.ACL配置不正確

5.多項(xiàng)選擇題在兩臺(tái)遠(yuǎn)程路由器之間抓取報(bào)文,發(fā)現(xiàn)數(shù)據(jù)包由lP頭部、ESP頭部以及被加密后的數(shù)據(jù)組成。則該數(shù)據(jù)包有可能經(jīng)歷如下哪些過程()。

A.GRE overIPSec,IPSec采用傳輸模式
B.GRE overIPSec,IPSec采用隧道模式
C.IPSec over GRE,IPSec采用傳輸模式
D.IPSec over GRE,IPSec采用隧道模式

最新試題

在低速鏈路上采用包頭壓縮技術(shù)可以提高鏈路利用率、降低包時(shí)延。

題型:判斷題

基于流的QoS(IntServ),易于部署,網(wǎng)絡(luò)結(jié)構(gòu)簡(jiǎn)單,應(yīng)用沒有限制,但存在嚴(yán)重的可擴(kuò)展性問題。

題型:判斷題

部署移動(dòng)用戶的IPSEC VPN 網(wǎng)絡(luò)時(shí),建議采用什么樣的防火墻部署方案()  

題型:?jiǎn)雾?xiàng)選擇題

部署IPSEC VPN 時(shí),配置什么樣的安全算法可以提供更可靠的數(shù)據(jù)加密()   

題型:?jiǎn)雾?xiàng)選擇題

基于類的QoS(DifferServ),擴(kuò)展性好,但較難部署端到端的QoS。

題型:判斷題

CAR 可以對(duì)報(bào)文的入方向和出方向都能實(shí)現(xiàn)限速。

題型:判斷題

VPN 中的高可用性主要考慮整體網(wǎng)絡(luò)的高可用性和局部范圍內(nèi)網(wǎng)絡(luò)的高可用性,可以通過如下哪些方式實(shí)現(xiàn)()

題型:多項(xiàng)選擇題

移動(dòng)用戶常用的VPN 接入方式是()

題型:多項(xiàng)選擇題

部署IPSEC VPN 時(shí),配置什么安全算法可以提供更可靠的數(shù)據(jù)驗(yàn)證()   

題型:?jiǎn)雾?xiàng)選擇題

QoS 技術(shù)不能提高帶寬,可以通過合理的分配手段最大限度的合理利用帶寬,并且減少延遲和延遲抖動(dòng),確保關(guān)鍵業(yè)務(wù)的質(zhì)量。

題型:判斷題