更多“IPSec安全策略包括以下哪几种()。A、手工配置参数的安全策略B、利用IKE协商参数的安全策略C、利用GRE自动协商方式D、利用L2TP自动协商方式”相关问题
  • 第1题:

    IPSec协议使用( )协议实现安全协议的自动安全参数协商。协商的安全参数包括加密及鉴别算法、加密及鉴别密钥、通信的保护模式(传输或隧道模式)、密钥的生存期等。

    A.AH
    B.IKE
    C.ESP
    D.DOI

    答案:B
    解析:
    IPsec协议使用IKE(Internet Key Exchange)协议实现安全协议的自动安全参数协商。
    解释域DOI是IPSec协议中的重要组成部分,它捆绑了所有的IPSec小组文献。通过访问DOI可以知道各字节位的含义。

  • 第2题:

    BICC消息中可利用AI参数实现承载方向协商。


    正确答案:正确

  • 第3题:

    关于IPSec与IKE的关系描述正确的是()。

    • A、IKE是IPSec的信令协议
    • B、IKE可以降低IPSec手工配置安全联盟的复杂度
    • C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSec
    • D、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理

    正确答案:A,B,C,D

  • 第4题:

    下列关于IPSec与IKE的说法不正确的是()。

    • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
    • B、IKE只能与IPSec配合使用
    • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
    • D、IPSec SA建立后,数据转发与IKE无关

    正确答案:A,B,C

  • 第5题:

    用IKE为IPSec提供自动协商交换密钥,建立SA的服务时,在IKE协商的第一阶段定义了哪种IKE交换模式()。

    • A、主模式(Main Mode)
    • B、快速模式(New Group Mode)
    • C、野蛮模式(Aggressive Mode)
    • D、信息交换模式(Informational Exchange Mode)

    正确答案:A,C

  • 第6题:

    下列关于IKE协议的说话,正确的是()。

    • A、IKE阶段一协商包括两种模式:主模式和野蛮模式
    • B、如果网络中存在NAT,或者一端动态获取IP地址,则IKE协商必须使用野蛮模式
    • C、在IKE阶段一协商时,主要目的是协商出IKE SA
    • D、IKE SA用于加密保护VPN两端的通信数据IPsec SA保护数据

    正确答案:A,B,C

  • 第7题:

    以太网自动协商的主要功能就是使物理链路两端的设备通过交互信息自动选择同样的工作参数。自动协商的内容主要包括()、运行速率以及流控等参数。

    • A、IP地址
    • B、物理介质
    • C、VLANID
    • D、双工模式

    正确答案:D

  • 第8题:

    数据包过滤的安全策略基于哪几种方式?


    正确答案: (1)数据包的源地址;
    (2)数据包的目的地址;
    (3)数据包的TCP/UDP源端口;
    (4)数据包的TCP/UDP目的端口;
    (5)数据包的标志位;
    (6)传送数据包的协议。

  • 第9题:

    IPSEC密钥协商方式有()

    • A、一种,手工方式
    • B、两种,手工方式,IKE自动协商
    • C、一种,IKE自动协商
    • D、两种,IKE自动协商,隧道协商

    正确答案:B

  • 第10题:

    在GE业务测试时,IP分析仪和GEM单板的协商方式如下设置,请问哪种情况下业务测试正常()

    • A、IP分析仪设置为自动协商方式,GEM单板设置为自动协商
    • B、IP分析仪设置为自动协商方式,GEM单板设置为非自动协商
    • C、IP分析仪设置为非动协商方式,GEM单板设置为自动协商
    • D、IP分析仪设置为非自动协商方式,GEM单板设置为非自动协商

    正确答案:A,C,D

  • 第11题:

    多选题
    IKE的配置任务包括哪些主要步骤()
    A

    配置前准备

    B

    配置IKE安全策略

    C

    配置隧道的起点与终点

    D

    配置转换方式

    E

    配置身份验证字(pre-sharedkey)


    正确答案: A,B
    解析: 暂无解析

  • 第12题:

    多选题
    对IPSEC安全策略的配置方式是()
    A

    手工配置方式

    B

    利用IKE协商方式

    C

    利用GRE自协商方式

    D

    利用L2TP自协商方式


    正确答案: A,D
    解析: 暂无解析

  • 第13题:

    下列关于IPSec与IKE的说法正确的是()。

    • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
    • B、IKE只能与IPSec配合使用
    • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
    • D、IPSec SA建立后,数据转发与IKE无关

    正确答案:D

  • 第14题:

    运行参数配置:提供对系统安全策略、审计策略、负载均衡策略、数据升级、备份策略等运行参数的维护及查询功能。


    正确答案:正确

  • 第15题:

    关于IPSec和IKE的配置,下列描述错误的是()

    • A、IKE的密钥协商模式包括主模式和野蛮模式
    • B、IKE的认证方式包括预共享密钥和证书认证
    • C、NAT穿越功能只能与野蛮模式配合使用
    • D、配置IPSec安全策略只能使用策略模板方式

    正确答案:D

  • 第16题:

    IPSec支持哪些密钥协商模式?()

    • A、手工配置方式
    • B、模板方式
    • C、IKE自动协商方式
    • D、DPD方式

    正确答案:A,C

  • 第17题:

    IKE的主要功能包括()。

    • A、建立IPSec安全联盟TestInside GB0-283
    • B、防御重放攻击
    • C、数据源验证
    • D、自动协商交换密钥

    正确答案:A,D

  • 第18题:

    BICC消息中可利用AI参数实现编码协商。


    正确答案:正确

  • 第19题:

    终端可通过以下哪种方式获得IP地址:()

    • A、手工静态配置
    • B、PPP(Point-to-Point Protocol)协议协商
    • C、DHCP协议自动配置
    • D、以上都是

    正确答案:D

  • 第20题:

    下列关于IKE描述不正确的是()

    • A、IKE可以为IPsec协商安全关联
    • B、IKE可以为RIPv2、OSPFv2等要求保密的协议协商安全参数
    • C、IKE可以为L2TP协商安全关联
    • D、IKE可以为SNMPv3等要求保密的协议协商安全参数

    正确答案:C

  • 第21题:

    配置PPP链路层协议时,链路层协议状态始终不能转为Up状态的处理建议:()

    • A、PPP链路两端的接口上配置的参数和验证方式都必须一致,LCP检查才能成功
    • B、如果LCP协商失败,请检查LCP配置协商参数
    • C、请检查验证方式配置是否正确。因为LCP协商中,包含验证方式的协商。因为LCP协商中,包含验证方式的协商。验证方式协商失败也会导致LCP协商失败
    • D、接口试图下先执行shutdown命令将接口关闭,再执行undo shutdown命令重启接口

    正确答案:A,B,C,D

  • 第22题:

    单选题
    IPSEC密钥协商方式有()
    A

    一种,手工方式

    B

    两种,手工方式,IKE自动协商

    C

    一种,IKE自动协商

    D

    两种,IKE自动协商,隧道协商


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    下列关于IKE描述不正确的是()
    A

    IKE可以为IPsec协商安全关联

    B

    IKE可以为RIPv2、OSPFv2等要求保密的协议协商安全参数

    C

    IKE可以为L2TP协商安全关联

    D

    IKE可以为SNMPv3等要求保密的协议协商安全参数


    正确答案: D
    解析: 暂无解析