关于IPSec SA和IKE SA的说法,正确的是()A、IPSec SA是双向的,IKE SA是单向的B、IPSec SA是双向的,IKE SA是双向的C、IPSec SA是单向的,IKE SA是单向的D、IPSec SA是单向的,IKE SA是双向的

关于IPSec SA和IKE SA的说法,正确的是()

  • A、IPSec SA是双向的,IKE SA是单向的
  • B、IPSec SA是双向的,IKE SA是双向的
  • C、IPSec SA是单向的,IKE SA是单向的
  • D、IPSec SA是单向的,IKE SA是双向的

相关考题:

()是IPSec规定的一种用来自动管理SA的协议,包括建立、协商、修改和删除SA等。 A.SSLB.IKEC.AHCD.ESP

IPSec提供了在局域网、广域网和互联网中安全通信的能力。以下关于IPSec说法错误的是______。A.IPSec协议在发起者和应答者之间可定义预先共享密钥、数字签名、公共密钥PKE等相互认证方式B.IPSec可以手工静态配置SA,也可利用Internet密钥交换(IKE)动态建立SAC.IPSec能在IPv4环境下工作,但不适应IPv6环境D.IPSec可提供同一公司各分支机构通过Intenet的安全连接

Click the Exhibit button.[A] establishes an IPsec tunnel with [B]. The NAT device translates the IP address 1.1.1.1 to 2.1.1.1.On which port is the IKE SA established?() A.TCP 500B.UDP 500C.TCP 4500D.UDP 4500

关于IPSec的描述中,正确的是A.工作于网络层B.包含AH和ESP协议C.SA定义逻辑的双工连接D.SA由四元组确定E.ESP头部采用16位顺序号

关于安全联盟SA,说法正确的是()。 A.IKE SA是单向的B.IPSEC SA是双向的C.IKE SA是双向的D.IPSEC SA是单向的

IPSECSA和IKESA的主要区别是() A.IPSEC SA是单向的,IKE SA是双向的B.通道两端只有一个IKE SA但IPSEC SA不止一对C.IKE SA没有生存期D.IPSEC SA有对端地址

下列关于IPSec与IKE的说法正确的是()。A、IPSec只能通过与IKE配合方式才能建立起安全联盟B、IKE只能与IPSec配合使用C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商D、IPSec SA建立后,数据转发与IKE无关

们于同一个网段上的两台计算机使用AH和ES等IPSec协议建立了一个安全会话。以下哪一项正确回答了这两台计算机之间所建立的SA(Security Associations)和SPI(Security Parameters Indes)的数量()A、两个SA、两个SPI、每个SA用一个SPIB、只有一个SA和一个SPIC、有四个SA和一个用于所有SA的SPID、有四个SA、每个SA有一个唯一的SPI

IPSec VPN is a widely-acknowledged solution for enterprise network. Which three IPsec VPNstatements are true?()A、IKE keepalives are unidirectional and sent every ten secondsB、IPsec uses the Encapsulating Security Protocol (ESP) or the Authentication Header (AH)protocol for exchanging keysC、To establish IKE SA, main mode utilizes six packets while aggressive mode utilizes only threepacketsD、IKE uses the Diffie-Hellman algorithm to generate symmetrical keys to be used by IPsec peers

为IPSEC保障机密和完整性的安全机制是:()。A、AHB、ESPC、IKED、SA

两台路由器间配置IPSec polic,将策略下发到相应接口上后,使用ping命令检查被保护数据流互通性,发现数据100%通过。使用displa ike sa和displa ipsec sa俞令,显示为IPSec SA未建立。则IPSec配置失败原因在于()。A、IPSec proposal中使用了传输模式,而被保护数据流是网段到网段的数据B、IKE的remote-add ress地址不是对端路由器的接口地址C、IKE的pre-shared-ke配置不匹配D、ACL配置不正确

关于IPSec与IKE的关系描述正确的是()。A、IKE是IPSec的信令协议B、IKE可以降低IPSec手工配置安全联盟的复杂度C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSecD、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理

要清除ike建立的安全隧道,应该使用以下哪个命令()。A、reset ikeB、reset ike tunnelC、reset ipsec saD、reset ike sa

要清除已建立的IPSec安全联盟,应该使用以下哪个命令()。A、reset ipsecB、reset ipsec policC、reset ipsec saD、reset ike sa

下列关于IPSec与IKE的说法不正确的是()。A、IPSec只能通过与IKE配合方式才能建立起安全联盟B、IKE只能与IPSec配合使用C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商D、IPSec SA建立后,数据转发与IKE无关

用IKE为IPSec提供自动协商交换密钥,建立SA的服务时,在IKE协商的第一阶段定义了哪种IKE交换模式()。A、主模式(Main Mode)B、快速模式(New Group Mode)C、野蛮模式(Aggressive Mode)D、信息交换模式(Informational Exchange Mode)

下列关于IKE协议的说话,正确的是()。A、IKE阶段一协商包括两种模式:主模式和野蛮模式B、如果网络中存在NAT,或者一端动态获取IP地址,则IKE协商必须使用野蛮模式C、在IKE阶段一协商时,主要目的是协商出IKE SAD、IKE SA用于加密保护VPN两端的通信数据IPsec SA保护数据

关于安全联盟SA,说法正确的是()  A、 IKE SA 是单向的B、 IPSEC SA 是双向的C、 IKE SA 是双向的D、 IPSEC SA 是单向的

关于IPSec安全联盟(Security Association)的说法正确的是()。A、IPSec对数据流提供的安全服务通过安全联盟SA来实现B、一个安全联盟SA就是两个IPSec系统之间的一个单向逻辑连接C、输入数据流和输出数据流由输入安全联盟与输出安全联盟分别处理D、安全联盟可通过手工配置和自动协商两种方式建立

下列关于IP secNAT穿越的说法,错误的是()。A、在存在NAT的组网中,由于NAT会修改部分报文信息,会导致IPSEC连接失败B、NAT穿越技术在外层的IP头和ESP头之间插入一个标准的UDP头C、存在NAT的组网中不能使用AH协议D、NAT穿越时,IPSEC SA使用IKE协商建立,且通信双方会定期通过IKE重协商报文保持会话

为什么IPSec端点之间会使用ISAKMPNOTIFY?()A、ISAKMPNOTIFY会向对端通告错误B、ISAKMPNOTIFY通知对端IPSec的状态C、ISAKMPNOTIFY向对端通告带有效SA的物理链路问题D、ISAKMPNOTIFY用来在SA翻动时通知对端

Regarding an IPsec security association (SA), which two statements are true?()A、IKE SA is bidirectional.B、IPsec SA is bidirectional.C、IKE SA is established during phase 2 negotiations.D、IPsec SA is established during phase 2 negotiations.

以下关于IPSec协议的描述哪一条是错误的?()A、IPSec中AH协议为报文提供数据源认证、完整性检测和重放攻击保护B、IPSec中ESP协议还提供了数据保密和有限数据流保密C、IPSec中IKE协议用来选择加密算法。D、IPSec中SA称之为安全关联,它决定了两个主机间通信的安全特征

单选题When is an IPSec SA built on the Teleworker Router?()Awhen the router is booted upBwhen the router administratively does a no shutdown on the IPSec SA Cwhen traffic matches a line of the access-list tied into the crypto-map in the router configuration, and that particular IPSec SA is not already up Dwhen the ISAKMP SA completes negotiation of all IPSec SAs (one per access-list line in the crypto ACL), it will be brought up immediately

多选题Regarding an IPsec security association (SA), which two statements are true?()AIKE SA is bidirectional.BIPsec SA is bidirectional.CIKE SA is established during phase 2 negotiations.DIPsec SA is established during phase 2 negotiations.

多选题IPSECSA和IKESA的主要区别是()AIPSEC SA是单向的,IKE SA是双向的B通道两端只有一个IKE SA但IPSEC SA不止一对CIKE SA没有生存期DIPSEC SA有对端地址

多选题IPSec VPN is a widely-acknowledged solution for enterprise network. Which three IPsec VPNstatements are true?()AIKE keepalives are unidirectional and sent every ten secondsBIPsec uses the Encapsulating Security Protocol (ESP) or the Authentication Header (AH)protocol for exchanging keysCTo establish IKE SA, main mode utilizes six packets while aggressive mode utilizes only threepacketsDIKE uses the Diffie-Hellman algorithm to generate symmetrical keys to be used by IPsec peers