下面关于ESP传输模式的叙述不正确的是()A、并没有暴露子网内部拓扑B、主机到主机安全C、IPSEC的处理负荷被主机分担D、两端的主机需使用公网IP

题目

下面关于ESP传输模式的叙述不正确的是()

  • A、并没有暴露子网内部拓扑
  • B、主机到主机安全
  • C、IPSEC的处理负荷被主机分担
  • D、两端的主机需使用公网IP
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

NAT无法多路传输IPSec数据流。ESP保护的IPSec流量没有包含可见的TCP或UDP报头。 ESP报头位于IP报头和加密的TCP或UDP报头之间,并且使用IP协议号50。因此,TCP或UDP端口号就无法将流量多路传输到不同的专用网主机。ESP报头包含一个名为Security Parameters Index(安全参数索引,SPI)的字段。SPI与明文(plaintext)IP报头中的目标IP地址和IPSec安全协议(ESP或AH)结合起来用于识别IPSec安全关联(SA)。应该如何解决?


正确答案:解决办法:通过使用UDP报头封装ESPPDUNAT能够使用UDP端口来多路传输IPSec数据流。跟踪ESP报头中的SPI就不再必要了。
解决办法:通过使用UDP报头封装ESPPDU,NAT能够使用UDP端口来多路传输IPSec数据流。跟踪ESP报头中的SPI就不再必要了。

第2题:

主机A运行UNIX操作系统,IP地址为202.113.224.35,子网屏蔽码为255.255.255.240;主机B运行 Linux操作系统,IP地址为202.113.224.38,子网屏蔽码为255.255.255.240。它们分别连接在同一台局域网交换机上,但处于不同的VLAN中。主机A通过ping命令去ping主机B时,发现接收不到正确的响应。请问可能的原因是

A.主机A和主机B的IP地址不同

B.主机A和主机B处于不同的VLAN中

C.主机A和主机B使用了不同的操作系统

D.主机A和主机B处于不同的子网中


正确答案:B
解析:主机A与主机B处于不同的VLAN中,导致无法用ping命令ping通。

第3题:

主机A运行Unix操作系统,IP地址为202.113.224.35,子网掩码为255.255.255.240;主机B运行Linux操作系统,IP地址为202.113.224.38,子网掩码为255.255.255.240。它们分别连接在同一台局域交换机上,但处于不同的VLAN中。主机通过ping命令去ping主机B时,发现接收不到正确的响应。可能的原因是()。

A.主机A和主机B的IP地址不同

B.主机A和主机B处于不同的VLAN中

C.主机A和主机B使用了不同操作系统

D.主机A和主机B处于不同的子网中


参考答案:B

第4题:

NAT网关应用场景主要包括()

A、无公网IP的云主机访问公网

B、多台云主机共享一个IP带宽出口

C、数据安全加密传输

D、对外仅显示NAT网关信息看,实现云主机保护


答案:ABD

第5题:

下面关于地址转换,叙述正确的是()。

A.NAT技术不可以有效的隐藏内部局域网中的主机,但却是一种有效的网络安全保护技术

B.一个局域网内部有很多主机,可是不能保证每台主机都拥有合法的公网IP地址,为了达到所有的内部主机都可以连接Internet网络的目的,可以使用地址转换

C.地址转换是在IP地址日益短缺的情况下提出的

D.NAT可以按照用户的需要,在局域网内部提供给外部FTP.WWW.Telnet


正确答案:BCD

第6题:

两台主机之间使用IPsec VPN传输数据,为了隐藏真实的IP地址和尽可能高地保证数据的则使用IPsec VPN那种模式和协议封装较好()。

A.AH

B.传输模式

C.隧道模式

D.ESP


正确答案:CD

第7题:

关于IPSec协议的描述中,正确的是

A.ESP不提供秘密性

B.ESP比AH更简单

C.ESP提供源主机身份认证

D.IPSec在传输层提供服务


正确答案:C
解析:AH协议提供了源身份认证和数据完整性,但是没有提供秘密性。ESP协议提供了数据完整性、身份认证和秘密性。由于提供了更多的服务,ESP协议自然比AH协议更加复杂,而且需要更多的处理过程。IPSec是在网络层提供安全的一组协议。

第8题:

采用子网划分后,IP地址的组成结构是( )。

A.网络号+子网号+主机号

B.子网号+网络号+主机号

C.网络号+主机号+子网号

D.主机号+网络号+子网号


参考答案:A

第9题:

弹性公网IP应用场景包括以下哪项()

A、将弹性公网IP与云主机绑定,实现云主机互联网接入

B、将弹性公网IP与弹性负载均衡绑定,为业务系统的弹性负载均衡提供公网IP地址,对外提供服务

C、将弹性公网IP绑定到NAT网关,为VPC内无公网IP的的云主机提供代理、转发能力,满足无公网IP云主机的公网访问需求

D、将弹性公网IP与云空间绑定,实现云空间快速上传和下载


答案:ABC

第10题:

主机A运行UNIX操作系统,IP地址为202.113.224.35,子网掩码为255.255.255.240;主机B运行Linux操作系统,IP地址为202.113.224.38,子网掩码为255.255.255.240。它们分别连接在同一台局域交换机上,但处于不同的VLAN中。主机A通过ping命令去ping主机B时,发现接收不到正确的响应。请问可能的原因是______。

A.主机A和主机B的F地址不同

B.主机A和主机B处于不同的VLAN中

C.主机A和主机B使用了不同的操作系统

D.主机A和主机B处于不同的子网中


正确答案:B
解析:本题考查点是同一虚拟局域网中广播信息测试。一个虚拟局域网(VLAN)就是一个逻辑工作组。同一逻辑工作组内的成员,逻辑上可以像在同一局域网中一样“广播”数据,而不同逻辑工作组内的成员则不能接收该广播数据。在虚拟局域网的管理中,常使用ping命令来检验VLAN之间的通信情况,同一个VLAN中的主机可以互相ping通,而不同VLAN中的主机则无法互相ping通。因此当处于不同的VLAN中主机A通过ping命令去ping主机B时,是无法接收到正确响应的。

更多相关问题