如果按照如图1-16所示的网络结构配置IPSec VPN,安全机制选择的是ESP,那么IPSec工作在隧道模式。通常,在图1-16所示的4个网络接口(NICI~NIC4)中,应将(4)和(5)接口的IP地址配置为公网IP,将(6)和(7)接口的IP地址配置为内网IP。A.NIC1 B.NIC2 C.NIC3 D.NIC4

题目

如果按照如图1-16所示的网络结构配置IPSec VPN,安全机制选择的是ESP,那么IPSec工作在隧道模式。通常,在图1-16所示的4个网络接口(NICI~NIC4)中,应将(4)和(5)接口的IP地址配置为公网IP,将(6)和(7)接口的IP地址配置为内网IP。

A.NIC1 B.NIC2 C.NIC3 D.NIC4


相似考题
更多“如果按照如图1-16所示的网络结构配置IPSec VPN,安全机制选择的是ESP,那么IPSec工作在隧道模式。通 ”相关问题
  • 第1题:

    采用如下哪种方式可以部署IPSECNAT穿越()。

    A.IPSEC 隧道模式+ESP 封装

    B.IPSEC 隧道模式+AH 封装

    C.IPSEC 传输模式+ESP 封装

    D.IPSEC 传输模式+AH 封装


    答案AC

  • 第2题:



    【问题1】(3分)

    隧道技术是VPN的基本技术,隧道是由隧道协议形成的,常见隧道协议有IPSec、PPTP和L2TP,其中 (1) 和 (2) 属于第二层隧道协议, (3) 属于第三层隧道协议。

    【问题2】(3分)

    IPSec安全体系结构包括AH、ESP和ISA KMP/Oakley等协议。其中, (4) 为IP包提供信息源验证和报文完整性验证,但不支持加密服务; (5) 提供加密服务; (6) 提供密钥管理服务。

    【问题3】(6分)

    设置Server A和Server B之间通信的“筛选器 属性”界面如图1所示,在Server A的IPSec安全策略配置过程中,当源地址和目标地址均设置为“一个特定的IP子网”时,源子网IP地址应设为 (7) ,目标子网IP地址应设为 (8) 。如图2所示的隧道设置中的隧道终点IP地址应设为 (9) 。




    答案:
    解析:


  • 第3题:

    采用如下哪种方式可以部署IPSEC NAT 穿越()

    A.IPSEC 隧道模式+ESP 封装

    B.IPSEC 隧道模式+AH 封装

    C.IPSEC  传输模式+ESP  封装

    D.IPSEC 传输模式+AH 封装


    AC

  • 第4题:

    如果按照图3-1所示的网络结构配置IPSecVPN,它有隧道和传输两种工作方式。若IPSec工作在隧道模式,采用安全机制选择的是AH。在下列三个选项中选择正确选项填写到图3-2中相应空缺处。

    (a)AH头 (b)封装后的IP包头 (c)封装前的IP头


    正确答案:(4)b (5)a (6)c
    (4)b (5)a (6)c 解析:传输模式下,VPN服务器只对IP数据报中TCP/UDP报文段部分进行加密和验证,而IP报头仍采用原始明文IP报头,只是做适当的修改;但在隧道模式下,VPN服务器会对整个IP数据报进行加密和验证,即将原IP数据报看做一个整体进行加密和验证,为了能在Internet正确传送,VPN服务器还需要重新生成IP报头。由此可见,空(1)处,应是重新生成IP报头,空(2)处是用于验证的AH报头,空(3)处是原IP数据报的报头。

  • 第5题:

    下列IPsec协议在构造IPsec协议分组时,需要构造新IP头的是

    A.传输模式AH

    B.隧道模式AH

    C.传输模式ESP

    D.隧道模式ESP


    AC