两台路由器之间建立IPsec隧道时,下列哪项参数在IPsec对等体之间不需要确保一致()A、所使用的安全协议B、数据封装模式C、Proposal名字D、认证算法

两台路由器之间建立IPsec隧道时,下列哪项参数在IPsec对等体之间不需要确保一致()

  • A、所使用的安全协议
  • B、数据封装模式
  • C、Proposal名字
  • D、认证算法

相关考题:

在GRE over IPSec隧道中使用OSPF时,()OSPF参数必须匹配,两个对等体才能建立OSPF邻居关系? A.GRE隧道接口的IP地址B.GRE隧道接口的子网C.GRE隧道接口的OSPF域D.每个路由器的进程IDE.每台路由器中的OSPF中配置的网络数量

两台主机之间使用IPsec VPN传输数据,为了隐藏真实的IP地址和尽可能高地保证数据的则使用IPsec VPN那种模式和协议封装较好()。A.AHB.传输模式C.隧道模式D.ESP

阅读以下说明,回答问题1至问题4。[说明]某企业在公司总部和分部之间采用两台Windows Server 2003服务器部署企业IPSec VPN,将总部和分部的两个子网通过Internet互联,如图4-1所示。隧道技术是VPN的基本技术,隧道是由隧道协议形成的,常见隧道协议有IPSec,PPTP 和L2TP,其中 (1) 和 (2) 属于第二层隧道协议, (3) 属于第三层隧道协议。(1)

采用如下哪种方式可以部署IPSECNAT穿越()。 A.IPSEC 隧道模式+ESP 封装B.IPSEC 隧道模式+AH 封装C.IPSEC 传输模式+ESP 封装D.IPSEC 传输模式+AH 封装

试题四(共15分)阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。【说明】某公司两分支机构之间的网络配置如图4-1所示,为保护通信安全,在路由器router-a和router-b上配置IPSec安全策略,对192.168.8.0/24网段和 192.168.9.0/24网段之间的数据进行加密处理。【问题1】(3分)为建立两分支机构之间的通信,请完成下面的路由配置命令。router-a (config) iproute 0.0.0.0 0.0.0.0 (1)router-b(config)iproute 0.0.0.0 0.0.0.0 (2)【问题2】(3分)下面的命令是在路由器router-a中配置IPSec隧道。请完成下面的隧道配置命令。router-a(config) crypto tunnel tun1 (设置IPSec隧道名称为tunl)router-a(config-tunnel) peer address (3) (设置隧道对端IP地址,router-a(config-tunnel)local address (4) 设置隧道本端IP地址)router-a(config-tunnel) set auto-up (设置为自动协商)router-a(config-tunnel) exit (退出隧道设置)【问题3】(3分)router-a 与 router-b之间采用预共享密钥“12345678”建立IPSec关联,请完成下面配置router-a(config) cryptike key 12345678 addressrouter_a(config)cryt ike key 12345678 addresS (5)router-b(config) crypt ike key 12345678 address (6)【问题4】(3分)下面的命令在路由器router-a中配置了相应的IPSec策略,请说明该策略的含义。router-a(config) crypto policyplrouter-a(config-policy) flow192.168.8.0255.255.255.0192.168.9.0.255.255.255.255.0ip tunnel tunlrouter-a(config-policy)exit【问题5】(3分)下面的命令在路由器router-a中配置了相应的IPSec提议。router-a(config) crypto ipsec proposal secplrouter-a(config-ipsec-prop) esp 3des shalrouter-a(config-ipsecprop)exit该提议表明:IPSec采用ESP报文,加密算法 (7) ,认证算法采用 (8) 。

IPSec与IKE的关系描述正确的是() A.IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性B.IKE是UDP之上的一个应用层协议,是IPSEC的信令协议C.IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSECD.IPSEC使用IKE建立的安全联盟对IP报文加密或验证

面关于GRE和IPSec隧道嵌套描述正确的是()A、GRE隧道可以嵌套在IPSec隧道里B、GRE隧道不可以嵌套在IPSec隧道里C、IPSec隧道可以嵌套在GRE隧道里D、IPSec隧道不可以嵌套在GRE隧道里

下列对NAT与IPSEC描述正确的是()A、因为NAT与IPSEC有冲突,只要有了NAT就不能建立隧道B、因为NAT与IPSEC有冲突,建立隧道时必须使用AHC、因为NAT与IPSEC有冲突,需要通过NATT技术来实现隧道通信D、因为NAT与IPSEC有冲突,需要通过IKE端口实现隧道通信

下列关于IPSec与IKE的说法正确的是()。A、IPSec只能通过与IKE配合方式才能建立起安全联盟B、IKE只能与IPSec配合使用C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商D、IPSec SA建立后,数据转发与IKE无关

在GRE over IPSec隧道中使用OSPF时,()OSPF参数必须匹配,两个对等体才能建立OSPF邻居关系?A、GRE隧道接口的IP地址B、GRE隧道接口的子网C、GRE隧道接口的OSPF域D、每个路由器的进程IDE、每台路由器中的OSPF中配置的网络数量

在IPSec中,IKE提供()方法供两台计算机建立。A、解释域B、安全关联C、安全关系D、选择关系

两台路由器间配置IPSec polic,将策略下发到相应接口上后,使用ping命令检查被保护数据流互通性,发现数据100%通过。使用displa ike sa和displa ipsec sa俞令,显示为IPSec SA未建立。则IPSec配置失败原因在于()。A、IPSec proposal中使用了传输模式,而被保护数据流是网段到网段的数据B、IKE的remote-add ress地址不是对端路由器的接口地址C、IKE的pre-shared-ke配置不匹配D、ACL配置不正确

关于IPSec与IKE的关系描述正确的是()。A、IKE是IPSec的信令协议B、IKE可以降低IPSec手工配置安全联盟的复杂度C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSecD、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理

下面关于GRE协议和IPSec协议描述正确的是()。A、在GRE隧道上可以再建立IPSec隧道B、在GRE隧道上不可以再建立IPSec隧道C、在IPSec隧道上可以再建立GRE隧道D、在IPSec隧道上不可以再建立GRE隧道

下列关于IPSec与IKE的说法不正确的是()。A、IPSec只能通过与IKE配合方式才能建立起安全联盟B、IKE只能与IPSec配合使用C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商D、IPSec SA建立后,数据转发与IKE无关

在两台远程路由器之间抓取报文,发现数据包由lP头部、ESP头部以及被加密后的数据组成。则该数据包有可能经历如下哪些过程()。A、GRE overIPSec,IPSec采用传输模式B、GRE overIPSec,IPSec采用隧道模式C、IPSec over GRE,IPSec采用传输模式D、IPSec over GRE,IPSec采用隧道模式

两台路由器之间存在多条PPP 链路,如果路由器使用逐包转发机制,那么可以在两台路由器之间建立一条GRE 隧道,通过静态组播路由将组播数据流量引导至GRE 隧道,从而实现组播数据的负载分担。

采用如下哪种方式可以部署IPSEC NAT 穿越()A、 IPSEC 隧道模式+ESP 封装B、 IPSEC 隧道模式+AH 封装C、 IPSEC  传输模式+ESP  封装D、 IPSEC 传输模式+AH 封装

下面关于L2TP和IPSec隧道嵌套描述正确的是()A、L2TP隧道可以嵌套在IPSec隧道里B、L2TP隧道不可以嵌套在IPSec隧道里C、IPSec隧道可以嵌套在L2TP隧道里D、IPSec隧道不可以嵌套在L2TP隧道里

在GREoverIPSec隧道中使用OSPF时,()OSPF参数必须匹配,两个对等体才能建立OSPF邻居关系。A、GRE隧道接口的IP地址B、GRE隧道接口的子网C、GRE隧道接口的OSPF域D、每个路由器的进程IDE、每台路由器中的OSPF中配置的网络数量

以下对于IPsec协议说法正确的是:()A、鉴别头(AH)协议,不能加密包的任何部分B、IPsec工作在应用层,并为应用层以下的网络通信提供VPN功能C、IPsec关注与鉴别、加密和完整性保护,密钥管理不是IPsec本身需要关注的D、在使用传输模式时,IPsec为每个包建立一个新的包头,而在隧道模式下使用原始包头

IPsec隧道模式中,IPsec主要集中在安全网关,增加了安全网关的处理负担,容易造成通信瓶颈。

IPSEC的隧道模式提供PC到PC之间的安全。

你需要为客户支持用户设计一个远程访问策略,当他们在家里工作时运用它。你的解决方案必须符合安全要求。你应该怎么做?()A、为每个呼叫中心配置一个L2TP/IPsec VPN服务器。配置手提电脑为L2TP/IPsec客户端B、在客户家和公司的面向英特网的路由器之间创建IPSec隧道模式C、在公司的面向英特网的路由器上创建IP包筛选器去允许远程桌面协议。在终端服务器上创建IPSec筛选器去允许用远程桌面协议的连接D、在公司的面向英特网的路由器上创建IP包筛选器去允许IPSec协议。分配安全服务器(需要安全)IPSec策略给终端服务器。分配客户端(仅响应)IPSec策略给手提电脑

单选题两台路由器之间建立IPsec隧道时,下列哪项参数在IPsec对等体之间不需要确保一致()A所使用的安全协议B数据封装模式CProposal名字D认证算法

多选题在GRE over IPSec隧道中使用OSPF时,()OSPF参数必须匹配,两个对等体才能建立OSPF邻居关系?AGRE隧道接口的IP地址BGRE隧道接口的子网CGRE隧道接口的OSPF域D每个路由器的进程IDE每台路由器中的OSPF中配置的网络数量

单选题下列对NAT与IPSEC描述正确的是()A因为NAT与IPSEC有冲突,只要有了NAT就不能建立隧道B因为NAT与IPSEC有冲突,建立隧道时必须使用AHC因为NAT与IPSEC有冲突,需要通过NATT技术来实现隧道通信D因为NAT与IPSEC有冲突,需要通过IKE端口实现隧道通信