IPSec中ESP和AH分别有什作用能否同时使用?
IPSec中ESP和AH分别有什作用能否同时使用?
相关考题:
NAT无法多路传输IPSec数据流。ESP保护的IPSec流量没有包含可见的TCP或UDP报头。 ESP报头位于IP报头和加密的TCP或UDP报头之间,并且使用IP协议号50。因此,TCP或UDP端口号就无法将流量多路传输到不同的专用网主机。ESP报头包含一个名为Security Parameters Index(安全参数索引,SPI)的字段。SPI与明文(plaintext)IP报头中的目标IP地址和IPSec安全协议(ESP或AH)结合起来用于识别IPSec安全关联(SA)。应该如何解决?
采用如下哪种方式可以部署IPSECNAT穿越()。 A.IPSEC 隧道模式+ESP 封装B.IPSEC 隧道模式+AH 封装C.IPSEC 传输模式+ESP 封装D.IPSEC 传输模式+AH 封装
下列关于IPSeC协议,错误的是( )。A.IPSeC协议族中,有两个主要的协议,分别是封装安全负载协议ESP和身份认证头协议AHB.AH协议提供了源身份认证和数据完整性,但没有提供秘密性C.ESP协议提供了数据完整性、身份认证和秘密性D.AH协议比ESP协议复杂
下列关于IPSeC协议,错误的是( )。A)IPSeC协议族中,有两个主要的协议,分别是封装安全负载协议ESP和身份认证头协议AHB)AH协议提供了源身份认证和数据完整性,但没有提供秘密性C)ESP协议提供了数据完整性、身份认证和秘密性D)AH协议比ESP协议复杂
下列有关IPSec的叙述,错误的是()。A、AH和ESP协议可以嵌套使用B、AH协议提供了无连接的数据完整性验证、数据源身份认证和防重放攻击的服务C、ESP协议只提供数据报加密和数据流加密的服务D、IKE协议负责密钥管理
下关于Ipsec描述正确的是()。A、AH协议号51,提供数据完整性,数据源验证以及防重放功能,但不提供数据加密B、IPsec协议号50,提供数据完整性,数据源验证以及防重放功能,提供数据加密C、AH和ESP都有传输和隧道2种模式D、AH在封装的时候会生成AH头ESP有ESP头和ESP尾
采用如下哪种方式可以部署IPSEC NAT 穿越()A、 IPSEC 隧道模式+ESP 封装B、 IPSEC 隧道模式+AH 封装C、 IPSEC 传输模式+ESP 封装D、 IPSEC 传输模式+AH 封装
某企业部门间的业务传输需要采用IPSec提供端到端的安全保护,并要求数据必须进行加密传输。针对该企业业务传输安全性的要求,IPSec应采用哪种封装协议()。A、AH封装协议B、DES封装协议C、ESP+AH封装协议D、ESP封装协议
IPSec体系中,AH只能实现地址源发认证和数据完整性服务,ESP只能实现信息保密性(数据加密)服务