A.1个
B.2个
C.3个
D.4个
第1题:
A.适合于向IPv6迁移
B.提供在网络上的数据加密保护
C.可以适应设备动态IP地址的情况
D.支持TCP/IP外的其他协议
第2题:
此题为判断题(对,错)。
第3题:
第4题:
第5题:
以下关于VPN技术描述正确的是()
第6题:
IP地址规划原则,说法错误的是()
第7题:
部署IPSEC VPN 网络时我们需要考虑IP 地址的规划,尽量在分支节点使用可以聚合的IP 地址段,其中每条加密ACL 将消耗多少IPSEC SA 资源()
第8题:
企业网在进行IP 地址规划时,必须保障IP 地址的唯一性(不考虑使用支持地址重叠的VPN 技术)。
第9题:
IPSec VPN不太适合用于()
第10题:
IPSec在任何通信开始之前,要在两个VPN结点或网关之间协商建立()。
第11题:
配置MD5安全算法可以提供可靠地数据加密
配置AES算法可以提供可靠的数据完整性验证
部署IPsecVIPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
报文验证头协议(Authentication Header,AH)可以提供数据机密性
第12题:
适应于向IPv6迁移
提供在网络层上的数据加密保护
支持动态的IP地址分配。
不支持除TCP/IP外的其它协议。
第13题:
IPSec协议是开放的VPN协议。对它的描述有误的是:()。
A、适应于向IPv6迁移
B、提供在网络层上的数据加密保护
C、支持动态的IP地址分配
D、不支持除TCP/IP外的其它协议
第14题:
某单位创建自己专用的园区网络,使用内网专用的IP地址段172.16.0.0/12。
(1)如果该单位规划的每个子网规模相同,容纳100台计算机,那么最多可以有多少个子网?写出子网的掩码。
(2)园区网内家计算机访问网络时用到ARP协议和DNS协议,这两个协议分别是哪一层协议,完成什么功能?
(3)在园区网内可选RIP或OSPF路由协议,这两种协议在路由器之间交换的信息有什么区别?系统最终选用了OSPF协议,OSPF在哪方面性能比RIP性能更好?
该公司一个分支机构的局域网整体搬迁到另一个城市,系统采用IPSec VPN通过因特网将分支机构与园区网互联,采用ESP协议,IPSec VPN工作在网络参考模型的哪一层?针对本案列,应当采用ESP的传输模式还是隧道模式?列出除了IPSec VPN之外两种其他的VPN技术。
针对上述案列,使用IPSec VPN,下列哪些说法是正确的?哪些说法是错误的?
A.分支机构使用的IP地址由于是因特网内部网专用地址,所以,通过因特网与园区网通信时,必须进行NAT地址转换;
B.IPSec VPN提供了数据保密性,可以有效防止分支机构与园区网之间的流量穿越因特网时被窃听;
C.IPSec VPN提供了可靠的数据传输服务,丢失的数据可以自动重传;
D.IPSec VPN可有效防止分支机构与园区网之间数据被篡改并且拒收伪造的数据。
请帮忙给出每个问题的正确答案和分析,谢谢!
第15题:
第16题:
第17题:
IPSec安全联盟SA由哪些参数唯一标识()。
第18题:
部署IPSEC VPN 网络需要考虑如何同时进行Internet 访问,从缓解中心节点压力的角度考虑,建议采用分布式的Internet 访问部署,此时分支节点需要进行VPN 流量和Internet 流量的分流。
第19题:
IPSec协议是开放的VPN协议。对它的描述有误的是()
第20题:
下列关于IKE协议的说话,正确的是()。
第21题:
某企业打算采用IPSec协议构建VPN,由于企业申请的全球IP地址不够,企业内部网决定使用本地IP地址,这时在内外网间的路由器上应该采用(9)技术,IPSec协议应该采用(10)模式。空白处(9)应选择()
第22题:
NAT技术
加密技术
消息鉴别技术
数字签名技术
第23题:
已知范围的IP地址的网络
固定范围的IP地址的网络
动态分配IP地址的网络
TCP/IP协议的网络