IPSec在任何通信开始之前,要在两个VPN结点或网关之间协商建立()。

题目
单选题
IPSec在任何通信开始之前,要在两个VPN结点或网关之间协商建立()。
A

IP地址

B

协议类型

C

端口

D

安全关联(SA)

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

在IPSec安全服务协议中,两个主机之间的IP通信采用传输模式时,州或ESP包头位于()。

A、原始IP包头之前

B、原始IP包头之后

C、位于重新整合的IP数据包头中

D、位于整个数据包尾


本题答案:B

第2题:

部署IPSEC VPN如果采用野蛮模式,无法在IKE协商时提供身份保护功能。()

此题为判断题(对,错)。


答案×

第3题:

关于虚电路交换方式的描述中,错误的是______。

A.需要在源主机与目的主机之间建立一条逻辑连接

B.一次通信的所有分组都通过虚电路顺序传送

C.通信子网中的每个结点可以与任何结点建立多条虚电路连接

D.每个分组在传输过程中都必须带有目的地址和源地址


正确答案:D

第4题:

在采用点.点通信信道的通信子网中,如果两个结点之间没有连接的线路,那么它们之间的通信只能通过中间结点()。

  • A、广播
  • B、转接
  • C、接收
  • D、协议变换

正确答案:B

第5题:

商务领航定制网关不支持IPSec VPN。()

A.错误

B.正确


参考答案:A

第6题:

在采用点—点通信信道的通信子网中,如果两个结点之间没有连接的线路,那么,它们之间的通信只能通过中间结点______。

A.广播

B.转接

C.接收

D.协议变换


正确答案:B
解析:在广播式网络中,所有连网计算机共享一个公共通信信道。当一台计算机利用共享通信信道发送报文分组时,所有其他的计算机都会“收听”到这个分组。由于发送的分组中带有目的地址和源地址,接收到该分组的计算机将检查目的地址是否与本结点地址相同。如果被接收报文分组的目的地址与本结点地址相同,则接收该分组,否则丢弃该分组。与广播式网络相反,在点一点网络中,每条物理线路连接一对计算机。假如两台计算机之间没有直接连接的线路,那么它们之间的分组就要通过中间结点的接收、存储、转发,直至目的结点。由于连接多台计算机之间的线路结构可能是复杂的,因此从源结点到目的结点可能存在多条路由,决定分组从通信子网的源结点到达目的结点的路由需要有路由选择算法。采用分组存储转发与路由选择是点一点式网络与广播式网络的重要区别之一。

第7题:

部署移动用户的IPSEC VPN网络时,建议采用什么样的防火墙部署方案()。

A.防火墙设备部署在VPN网关前方(Internet侧)

B.防火墙设备部署在VPN网关后方(内网侧)

C.防火墙设备同VPN网关并行

D.不需要部署防火墙设备


答案B

第8题:

ipsec协议最适合于在可信的lan到lan之间建立vpn,即适合建立内部网络vpn。()


参考答案:正确

第9题:

阅读以下说明 回答问题1至问题4,将解答填入答题纸对应的解务栏内。[说明]如图3-1所示在Windows Server 2008 R2网关上设置相应的IPSec策略,在Windows Server 2008 R2网关和第三方网关之间建立条IPSec隧道,使得主机A和主机B之间建立起安全的通信通道。



[问题1](每空2分,共6分)两台计算机通过IPSec 协议通信之前必须先进行协商,协商结果称为SA (Security Association)。IKE (Intermet Key Exchange)协议将协商工作分为两个阶段,第一阶段协商(1)模式SA (又称IKE SA),新建一个安全的、经过身份验证的通信管道,之后在第二阶段中协商(2)模式SA (又称IPSec SA)后,便可以通过这个安全的信道来通信。使用(3) 命令, 可以查看协商结果。(1)-(2) 备选答案A.主B.快速C.传输D.信道 (3)备选答案A. display ike proposalB.display ipsec proposalC.display ike saD.display ike peer
[问题2](每空2分,共4分)在Windows Server 2008 R2网关上配置IPSec 策略,包括:创建IPSec策略、(4)、(5) 以及进行策略指派4个步骡。(4)- (5)备选答案A.配置本地安全策略B.创建IP安全策略C.创建筛选器列表D:设置账户密码策略F.构建组策略对象E.配置隧道规则[问题3](每空2分,共6分)在主机A和主机B之间建立起安全的通信通道,需要创建两个筛选器列表,一个用于匹配从主机A到主机B (隧道1)的数据包,另一个用于匹配从主机B到主机A (隧道2)的数据包。在创建隧道1时需添加“IP筛选列表”,图3-2 所示的“IP筛选器属性”中“源地址” 的“IP地址或子网”应该填_ (6) ,“目的地址”的“IP地址或子网”应该填(7)。配置隧道1不筛选特定的协议或端口,图3-3中“选择协议类型”应该选择(8) 。



[问题4](每空2分,共4分)IPSec隧道由两个规则组成,每个规则指定一个隧道终结点。 为从主机A到主机B隧道配置隧道规则时,图3-4中所示的"IPv4隧道终结点”应该填写的IP地址为(9)。在配置新筛选器时,如果设置不允许与未受到IPSec保护的计算机进行通信,则图3-5“安全方法”配置窗口所示的配置中需要做出的修改是(10)



答案:
解析:
[问题1]
(1)A (2)B (3)C
[问题2]
(4)C (5)E 可交换顺序
[问题3]
(6)192.168.5.2 255.255.255.255 (7)192.168.6.3 255.255.255.255 (8)任何
[问题4]
(9)202.1.1.2 (10)勾选“接收不安全通讯,但始终用ipsec响应(c)“【解析】
[问题1]
使用IKE建立SA分为两个阶段,即前面提到的“IKE使用两个阶段的ISAKMP”。1.构建IKE SA(第一阶段)协商创建一个通信信道(IKE SA),并对该信道进行验证,为双方进一步的IKE通信提供机密性、消息完整性及消息源验证服务,即构建一条安全的通道,此时使用主模式。2.构建IPSec SA(第二阶段)使用已建立的IKE SA,协商IPSec参数,为数据传输建立IPSec SA,此时使用快速模式。display ike sa,检测IKE SA是否协商成功。IKE SA协商成功的显示信息如下。其中Flag参数为RD或RD|ST表示SA已建立成功,ST表示本端是IKE协商发起方。 Conn-ID Peer VPN Flag(s) Phase --------------------------------------------------------------- 13118 10.1.3.2 0 RD 2 12390 10.1.3.2 0 RD 1 Flag Description: RD--READY ST--STAYALIVE RL--REPLACED FD--FADING TO--TIMEOUT HRT--HEARTBEAT LKG--LAST KNOWN GOOD SEQ NO. BCK--BACKED UP [问题2] 小编正在快马加鞭来的路上哦
[问题3]小编正在快马加鞭来的路上哦
[问题4]小编正在快马加鞭来的路上哦

第10题:

商务领航定制网关不支持IPSec VPN。()


正确答案:错误

更多相关问题