IPSec在任何通信开始之前,要在两个VPN结点或网关之间协商建立()。A、IP地址B、协议类型C、端口D、安全关联(SA)

IPSec在任何通信开始之前,要在两个VPN结点或网关之间协商建立()。

  • A、IP地址
  • B、协议类型
  • C、端口
  • D、安全关联(SA)

相关考题:

在采用点一点通信信道的通信子网中,如果两个结点之间没有直接连接的线路,那么它们之间的通信只能通过中间结点( )。A.广播B.转接C.接收D.协议变换

在采用点—点通信信道的通信子网中,如果两个结点之间没有直接连接的线路,那么它们之间的通信只能通过中间结点A.广播B.转接C.接收D.协议变换

ipsec协议最适合于在可信的lan到lan之间建立vpn,即适合建立内部网络vpn。()

在IPSec安全服务协议中,两个主机之间的IP通信采用传输模式时,州或ESP包头位于()。A、原始IP包头之前B、原始IP包头之后C、位于重新整合的IP数据包头中D、位于整个数据包尾

在采用点—点通信信道的通信子网中,如果两个结点之间没有连接的线路,那么,它们之间的通信只能通过中间结点______。A.广播B.转接C.接收D.协议变换

在点—点式网络中,一条通信线路只能连接一对结点,如果两个结点之间没有直接连接的线路,那么它们 ______。A.不能通过中间结点转接B.将无法通信C.只能进行广播式通信D.可以通过中间结点转接

部署IPSEC VPN如果采用野蛮模式,无法在IKE协商时提供身份保护功能。() 此题为判断题(对,错)。

部署移动用户的IPSEC VPN网络时,建议采用什么样的防火墙部署方案()。 A.防火墙设备部署在VPN网关前方(Internet侧)B.防火墙设备部署在VPN网关后方(内网侧)C.防火墙设备同VPN网关并行D.不需要部署防火墙设备

商务领航定制网关不支持IPSec VPN。() A.错误B.正确

阅读以下说明 回答问题1至问题4,将解答填入答题纸对应的解务栏内。[说明]如图3-1所示在Windows Server 2008 R2网关上设置相应的IPSec策略,在Windows Server 2008 R2网关和第三方网关之间建立条IPSec隧道,使得主机A和主机B之间建立起安全的通信通道。[问题1](每空2分,共6分)两台计算机通过IPSec 协议通信之前必须先进行协商,协商结果称为SA (Security Association)。IKE (Intermet Key Exchange)协议将协商工作分为两个阶段,第一阶段协商(1)模式SA (又称IKE SA),新建一个安全的、经过身份验证的通信管道,之后在第二阶段中协商(2)模式SA (又称IPSec SA)后,便可以通过这个安全的信道来通信。使用(3) 命令, 可以查看协商结果。(1)-(2) 备选答案A.主B.快速C.传输D.信道 (3)备选答案A. display ike proposalB.display ipsec proposalC.display ike saD.display ike peer[问题2](每空2分,共4分)在Windows Server 2008 R2网关上配置IPSec 策略,包括:创建IPSec策略、(4)、(5) 以及进行策略指派4个步骡。(4)- (5)备选答案A.配置本地安全策略B.创建IP安全策略C.创建筛选器列表D:设置账户密码策略F.构建组策略对象E.配置隧道规则[问题3](每空2分,共6分)在主机A和主机B之间建立起安全的通信通道,需要创建两个筛选器列表,一个用于匹配从主机A到主机B (隧道1)的数据包,另一个用于匹配从主机B到主机A (隧道2)的数据包。在创建隧道1时需添加“IP筛选列表”,图3-2 所示的“IP筛选器属性”中“源地址” 的“IP地址或子网”应该填_ (6) ,“目的地址”的“IP地址或子网”应该填(7)。配置隧道1不筛选特定的协议或端口,图3-3中“选择协议类型”应该选择(8) 。[问题4](每空2分,共4分)IPSec隧道由两个规则组成,每个规则指定一个隧道终结点。 为从主机A到主机B隧道配置隧道规则时,图3-4中所示的"IPv4隧道终结点”应该填写的IP地址为(9)。在配置新筛选器时,如果设置不允许与未受到IPSec保护的计算机进行通信,则图3-5“安全方法”配置窗口所示的配置中需要做出的修改是(10)

在采用点.点通信信道的通信子网中,如果两个结点之间没有连接的线路,那么它们之间的通信只能通过中间结点()。A、广播B、转接C、接收D、协议变换

商务领航定制网关不支持IPSec VPN。()

部署移动用户的IPSEC VPN 网络时,建议采用什么样的防火墙部署方案()  A、 防火墙设备部署在VPN 网关前方(Internet 侧)B、 防火墙设备部署在VPN 网关后方(内网侧)C、 防火墙设备同VPN 网关并行D、 不需要部署防火墙设备

MSR可以做为专业的VPN网关,支持()。A、SSL VPNB、L2TP VPNC、IPSec VPND、MPLS VPNE、GRE VPN

关于SSL VPN的WEB接入方式,以下说法正确的是()A、远程主机与SSL VPN网关之间传输的数据是经过加密的B、远程主机与SSL VPN网关之间传输的数据未经过加密C、SSL VPN网关与内部服务器之间传输的数据是经过加密的D、SSL VPN网关与内部服务器之间传输的数据未经过加密

防火墙IPSEC VPN特性支持哪些支持()A、IPSEC VPN热备功能B、支持IPSEC VPN隧道化功能C、支持IKEV2和基于域名的协商功能D、支持手机、PAD上自带的IPSEC VPN软件进行连接

以下对于IPsec协议说法正确的是:()A、鉴别头(AH)协议,不能加密包的任何部分B、IPsec工作在应用层,并为应用层以下的网络通信提供VPN功能C、IPsec关注与鉴别、加密和完整性保护,密钥管理不是IPsec本身需要关注的D、在使用传输模式时,IPsec为每个包建立一个新的包头,而在隧道模式下使用原始包头

简述IPsec在支持VPN方面的缺陷。

采用HUB或SWITCH作为中心结点,网上任何两点之间的通信都需经过中心结点的网络结构是()。

IPsec隧道模式中,IPsec主要集中在安全网关,增加了安全网关的处理负担,容易造成通信瓶颈。

如果要在会话层实现VPN我们应该选择何种协议()。A、PPTP     B、L2TP    C、IPSec   D、SSL

你需要设计一个方法能够让IT部门和HR部门之间通信。你要解决遇到的问题,你要做什么?()A、设置一个定制的IPSec策略去为所有IP通信执行ESP。设置该策略在两个部门电脑之间的通信起用基础证书证明B、设置一个定制的IPSec策略去为所有IP通信执行AH。设置该策略在两部门之间的通信起用私匙证书C、设置一个定制的IPSec策略去为所有IP通信执行ESP。设置该策略在两部门之间的通信起用私匙证书D、设置一个定制的IPSec策略去为所有IP通信执行AH。设置该策略在两部门之间的通信起用基础证书证明

在IPSec中()是两个通信实体经过协商建立起来的一种协定,决定用来保护数据包安全的IPSec协议、密码算法、密钥等信息。A、ESPB、SPIC、SAD、SP

判断题IPsec隧道模式中,IPsec主要集中在安全网关,增加了安全网关的处理负担,容易造成通信瓶颈。A对B错

判断题商务领航定制网关不支持IPSec VPN。()A对B错

单选题IPSec在任何通信开始之前,要在两个VPN结点或网关之间协商建立()。AIP地址B协议类型C端口D安全关联(SA)

填空题采用HUB或SWITCH作为中心结点,网上任何两点之间的通信都需经过中心结点的网络结构是()。