更多“IPSec的优点有()”相关问题
  • 第1题:

    下列对NAT与IPSEC描述正确的是()

    • A、因为NAT与IPSEC有冲突,只要有了NAT就不能建立隧道
    • B、因为NAT与IPSEC有冲突,建立隧道时必须使用AH
    • C、因为NAT与IPSEC有冲突,需要通过NATT技术来实现隧道通信
    • D、因为NAT与IPSEC有冲突,需要通过IKE端口实现隧道通信

    正确答案:C

  • 第2题:

    IPSec的设计目标是什么?IPSec提供的安全服务有哪些?


    正确答案: 设计IPSec是为了给IPv4和IPv6数据提供高质量的、可互操作的、基于密码学的安全性。它可以防止IP地址欺骗,防止任何形式的IP数据报篡改和重放,并为IP数据报提供保密性和其他的安全服务,IPSec在网络层提供这些服务。IPSec所提供的安全服务是通过使用密码协议和安全机制的联合实现的。IPSec能够让系统选择所需的安全协议,选择所希望的与已经选择的安全协议一起使用密码算法,同时生成为提供这些请求的服务所必需的密钥。
    IPSec提供的安全服务包括对网络单元的访问控制,数据源认证,提供用于无连接服务的协议(协议)的无连接完整性,重放数据报的监测和拒绝,使用加密来提供保密性和有限的数据流保密性。

  • 第3题:

    要清除已建立的IPSec安全联盟,应该使用以下哪个命令()。

    • A、reset ipsec
    • B、reset ipsec polic
    • C、reset ipsec sa
    • D、reset ike sa

    正确答案:C

  • 第4题:

    下列关于IPSec与IKE的说法不正确的是()。

    • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
    • B、IKE只能与IPSec配合使用
    • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
    • D、IPSec SA建立后,数据转发与IKE无关

    正确答案:A,B,C

  • 第5题:

    关于IPSec SA和IKE SA的说法,正确的是()

    • A、IPSec SA是双向的,IKE SA是单向的
    • B、IPSec SA是双向的,IKE SA是双向的
    • C、IPSec SA是单向的,IKE SA是单向的
    • D、IPSec SA是单向的,IKE SA是双向的

    正确答案:D

  • 第6题:

    与IPsec VPN相比,SSL VPN具备以下哪些优点()。

    • A、无客户端
    • B、免安装、免维护客户端
    • C、速度快
    • D、高细粒度的访问控制

    正确答案:B,D

  • 第7题:

    以下关于IPSec协议的叙述中,正确的是()

    • A、IPSec协议是解决IP协议安全问题的一
    • B、IPSec协议不能提供完整性
    • C、IPSec协议不能提供机密性保护
    • D、IPSec协议不能提供认证功能

    正确答案:A

  • 第8题:

    IPSec用于实现企业各分支互联,以下哪个是IPSec的特点?()

    • A、IPSec是位于OSI模型中应用层的协议簇
    • B、IPSec的部署方式是集中部署
    • C、IPSec在终端使用性上的易用性较差,终端需要客户端或者安装设备
    • D、IPSec的在管理上只需要对总部进行管理

    正确答案:C

  • 第9题:

    AR支持以下哪种IPsec的应用()。

    • A、GRE over IPsec
    • B、L2TP over IPsec
    • C、IPsec over PPP
    • D、IPsec over GRE

    正确答案:A,B

  • 第10题:

    填空题
    IPSec有()和()两种工作模式。

    正确答案: 传输模式,隧道模式
    解析: 暂无解析

  • 第11题:

    问答题
    IPSec的设计目标是什么?IPSec提供的安全服务有哪些?

    正确答案: 设计IPSec是为了给IPv4和IPv6数据提供高质量的、可互操作的、基于密码学的安全性。它可以防止IP地址欺骗,防止任何形式的IP数据报篡改和重放,并为IP数据报提供保密性和其他的安全服务,IPSec在网络层提供这些服务。IPSec所提供的安全服务是通过使用密码协议和安全机制的联合实现的。IPSec能够让系统选择所需的安全协议,选择所希望的与已经选择的安全协议一起使用密码算法,同时生成为提供这些请求的服务所必需的密钥。
    IPSec提供的安全服务包括对网络单元的访问控制,数据源认证,提供用于无连接服务的协议(协议)的无连接完整性,重放数据报的监测和拒绝,使用加密来提供保密性和有限的数据流保密性。
    解析: 暂无解析

  • 第12题:

    单选题
    下列对NAT与IPSEC描述正确的是()
    A

    因为NAT与IPSEC有冲突,只要有了NAT就不能建立隧道

    B

    因为NAT与IPSEC有冲突,建立隧道时必须使用AH

    C

    因为NAT与IPSEC有冲突,需要通过NATT技术来实现隧道通信

    D

    因为NAT与IPSEC有冲突,需要通过IKE端口实现隧道通信


    正确答案: B
    解析: 暂无解析

  • 第13题:

    下列关于IPSec与IKE的说法正确的是()。

    • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
    • B、IKE只能与IPSec配合使用
    • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
    • D、IPSec SA建立后,数据转发与IKE无关

    正确答案:D

  • 第14题:

    IPSec有()和()两种工作模式。


    正确答案:传输模式;隧道模式

  • 第15题:

    下面关于GRE协议和IPSec协议描述正确的是()。

    • A、在GRE隧道上可以再建立IPSec隧道
    • B、在GRE隧道上不可以再建立IPSec隧道
    • C、在IPSec隧道上可以再建立GRE隧道
    • D、在IPSec隧道上不可以再建立GRE隧道

    正确答案:A,C

  • 第16题:

    在两台远程路由器之间抓取报文,发现数据包由lP头部、ESP头部以及被加密后的数据组成。则该数据包有可能经历如下哪些过程()。

    • A、GRE overIPSec,IPSec采用传输模式
    • B、GRE overIPSec,IPSec采用隧道模式
    • C、IPSec over GRE,IPSec采用传输模式
    • D、IPSec over GRE,IPSec采用隧道模式

    正确答案:A,B

  • 第17题:

    采用如下哪种方式可以部署IPSEC NAT 穿越()

    • A、 IPSEC 隧道模式+ESP 封装
    • B、 IPSEC 隧道模式+AH 封装
    • C、 IPSEC  传输模式+ESP  封装
    • D、 IPSEC 传输模式+AH 封装

    正确答案:A,C

  • 第18题:

    IPsec协议[注:AH和ESP]支持的工作模式有()模式和()模式。


    正确答案:传输;隧道

  • 第19题:

    IPsec隧道模式的一个优点()。


    正确答案:可以保护子网内部的拓扑结构

  • 第20题:

    IPsec传输模式具有优点:即使是内网中的其他用户,也不能理解在主机A和主机B之间传输的数据的内容。


    正确答案:正确

  • 第21题:

    To securely transport EIGRP traffic, a network administrator will build VPNs between sites. What is the best method to accomplish the transport of EIGRP traffic?()

    • A、IPSec in tunnel mode
    • B、IPSec in transport mode
    • C、GRE with IPSec in transport mode
    • D、GRE with IPSec in tunnel mode

    正确答案:C

  • 第22题:

    判断题
    IPsec传输模式具有优点:即使是内网中的其他用户,也不能理解在主机A和主机B之间传输的数据的内容。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    Which of the following commands will display a router’s crypto map IPsec security associationsettings?()
    A

    show crypto map ipsec sa

    B

    show crypto map

    C

    show crypto engine connections active

    D

    show ipsec crypto map

    E

    show crypto map sa

    F

    show ipsec crypto map sa


    正确答案: C
    解析: 暂无解析