如图所示,①、②和③是三种数据包的封装方式,以下关于IPSec认证方式中,所使用的封装与其对应模式的匹

题目

如图所示,①、②和③是三种数据包的封装方式,以下关于IPSec认证方式中,所使用的封装与其对应模式的匹配,( )是正确的。

A.传输模式采用封装方式① B.隧道模式采用封装方式② C.隧道模式采用封装方式③ D.传输模式采用封装方式③

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

采用如下哪种方式可以部署IPSECNAT穿越()。

A.IPSEC 隧道模式+ESP 封装

B.IPSEC 隧道模式+AH 封装

C.IPSEC 传输模式+ESP 封装

D.IPSEC 传输模式+AH 封装


答案AC

第2题:

MPLS封装有不同的方式,对于各个方式应用的范围()。

A.MPLS封装有帧模式和信元模式

B.Ethernet和PPP使用帧模式封装

C.ATM使用信元模式封装

D.信元模式封装时,如果报文中已经携带了MPLS Header,第一个信元会保留该MPLS Header用于转发


参考答案:A, B, C

第3题:

PCF和PDSN之间的RP接口使用下列那种数据封装形式?()

A.GRE封装

B.IPSec封装

C.L2TP封装

D.QinQ封装


参考答案:A

第4题:

以下关于IPsec协议的描述中,正确的是( )。




A.IPseC认证头(AH)不提供数据加密服务
B. IPseC封装安全负荷(ESP)用于数据完整性认证和数据源认证
C.IPseC的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头
D. IPseC通过应用层的WeB服务器建立安全连接

答案:A
解析:
IPsec是一个协议体系,由建立安全分组流的密钥交换协议和保护分组流的协议两个部分构成,前者即为IKE协议,后者则包含AH、ESP协议。(1)IKE协议。Internet 密钥交换协议(Internet Key Exchange Protocol,IKE)属于一种混合型协议,由Internet安全关联和密钥管理协议(Internet Security Association and Key Management Protocol,ISAKMP)与两种密钥交换协议(OAKLEY与SKEME)组成,即IKE由ISAKMP框架、OAKLEY密钥交换模式以及SKEME的共享和密钥更新技术组成。IKE定义了自己的密钥交换方式(手工密钥交换和自动IKE)。(2)AH。认证头(Authentication Header,AH)是IPSec体系结构中的一种主要协议,它为IP数据报提供完整性检查与数据源认证,并防止重放攻击。AH不支持数据加密。AH常用摘要算法(单向Hash函数)MD5和SHA1实现摘要和认证,确保数据完整。(3)ESP。封装安全载荷(Encapsulating Security Payload,ESP)可以同时提供数据完整性确认和数据加密等服务。ESP通常使用DES、3DES、AES等加密算法实现数据加密,使用MD5或SHA-1来实现摘要和认证,确保数据完整。传输模式下的AH和ESP处理后的IP头部不变,而隧道模式下的AH和ESP处理后需要新封装一个新的IP头。

第5题:

下列封装方式是CPU所使用过的封装方式有()。

A.ZIP封装

B.BGA封装

C.PGA封装

D.SEC封装


参考答案:A, B, C, D

第6题:

以下关于IPsec协议的描述中,正确的是( )。

A.IPsec认证头(AH)不提供数据加密服务 B.IPsec封装安全符合(ESP)用于数据完整性认证和数据源认证 C.IPsec的传输模式对原来的IP数据报进行了封装和加密,再加上了新的IP头 D.IPsec通过应用层的Web服务监理安全连接


正确答案:A

第7题:

以下关于iSCSI数据包封装描述不正确的是()

A.所有的SCSI命令都被封装成iSCSI协议数据单元PDU

B.iSCSI协议自身为连接提供可靠的传输机制

C.封装IP数据包头后,内部所封装的SCSI命令对于底层网络设备不可见

D.整个IP传输对于启动器设备和目标设备而言是透明的


参考答案:B

第8题:

IPSec策略支持以下哪种封装方式()

A、tunnel

B、transport

C、transmit

D、channel


答案:AB

第9题:

如图所示,①、②和③是三种数据包的封装方式,以下关 于IPSec认证方式中,所使用的封装与其对应模式的匹配,( )是正确的。

A. 传输模式采用封装方式①
B. 隧道模式采用封装方式②
C. 隧道模式采用封装方式③
D. 传输模式采用封装方式③

答案:C
解析:
传输模式下的AH和ESP处理后的IP头部不变,而隧道模式下的AH和ESP处理后需要新封装一个新的IP头。

第10题:

下列关于IPSEC的说法中,错误的是(44)。


A. IPSEC用于增强IP网络的安全性,有传输模式和隧道模式两种模式
B. 认证头AH提供数据完整性认证、数据源认证和数据机密性服务
C. 在传输模式中,认证头仅对IP报文的数据部分进行了重新封装
D. 在隧道模式中,认证头对含原IP头在内的所有字段都进行了封装

答案:B
解析:

更多相关问题