当IPSEC VPN的中心节点使用VRRP冗余热备方式组网时,为避免主设备DOWN机导致VPN连接长时间中断,可以采用哪些解决方案()。A.使用IKE KEEPALIVE功能B.使用IPSEC KEEPALIVE功能C.使用IPSEC DPD功能D.调整安全联盟的生存周期

题目
当IPSEC VPN的中心节点使用VRRP冗余热备方式组网时,为避免主设备DOWN机导致VPN连接长时间中断,可以采用哪些解决方案()。

A.使用IKE KEEPALIVE功能

B.使用IPSEC KEEPALIVE功能

C.使用IPSEC DPD功能

D.调整安全联盟的生存周期


相似考题
更多“当IPSEC VPN的中心节点使用VRRP冗余热备方式组网时,为避免主设备DOWN机导致VPN连接长时间中断,可以采用哪些解决方案()。 A.使用IKE KEEPALIVE功能B.使用IPSEC KEEPALIVE功能C.使用IPSEC DPD功能D.调整安全联盟的生存周期”相关问题
  • 第1题:

    移动用户常用的VPN接入方式是()。

    A.L2TP

    B.IPSEC+IKE野蛮模式

    C.GRE+IPSEC

    D.L2TP+IPSEC


    答案ABD

  • 第2题:

    VPN中的高可用性主要考虑整体网络的高可用性和局部范围内网络的高可用性,可以通过如下哪些方式实现()。

    A.使用GRE OVER IPSEC技术同时在GRE隧道虚接口启动OSPF动态路由协议

    B.使用IKE KEEPALIVE功能

    C.使用IPSEC DPD功能

    D.调整安全联盟的生存周期

    E.使用IPSEC KEEPALIVE功能


    答案ABCD

  • 第3题:

    IKE为IPSec提供了哪些功能()

    A.IPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置

    B.可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性

    C.可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能

    E.可以使用认证中心(Certification Authority)提供的支持


    参考答案:A, B, C, D, E

  • 第4题:

    下列关于IPSec与IKE的说法正确的是()。

    • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
    • B、IKE只能与IPSec配合使用
    • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
    • D、IPSec SA建立后,数据转发与IKE无关

    正确答案:D

  • 第5题:

    H3C SecPath F1000系列免费内置IPSec VPN功能,性能高,VPN容量大,适合做()。

    • A、小型分支节点
    • B、中型分支节点
    • C、VPN网络中心节点
    • D、以上均不适合

    正确答案:C

  • 第6题:

    关于IPSec与IKE的关系描述正确的是()。

    • A、IKE是IPSec的信令协议
    • B、IKE可以降低IPSec手工配置安全联盟的复杂度
    • C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSec
    • D、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理

    正确答案:A,B,C,D

  • 第7题:

    关于IPSec和IKE的配置,下列描述错误的是()

    • A、IKE的密钥协商模式包括主模式和野蛮模式
    • B、IKE的认证方式包括预共享密钥和证书认证
    • C、NAT穿越功能只能与野蛮模式配合使用
    • D、配置IPSec安全策略只能使用策略模板方式

    正确答案:D

  • 第8题:

    下面哪些是H3C SecPath系列VPN产品的功能特点?()

    • A、支持和RSA公司动态口令卡的集成,保证口令安全
    • B、支持IPSec VPN的NAT穿越,可以灵活组网
    • C、支持DVPN(动态VPN)技术,降低配置难度
    • D、VPN mananger实现VPN业务集中管理

    正确答案:B,C,D

  • 第9题:

    VPN 中的高可用性主要考虑整体网络的高可用性和局部范围内网络的高可用性,可以通过如下哪些方式实现()

    • A、 使用GRE OVER IPSEC 技术同时在GRE 隧道虚接口启动OSPF 动态路由协议
    • B、 使用IKE KEEPALIVE 功能
    • C、 使用IPSEC DPD 功能
    • D、 调整安全联盟的生存周期
    • E、 使用IPSEC KEEPALIVE 功能

    正确答案:A,B,C,D

  • 第10题:

    当IPSEC  VPN 的中心节点使用VRRP 冗余热备方式组网时,为避免主设备DOWN 机导致VPN 连接长时间中断,可以采用哪些解决方案()     

    • A、 使用IKE KEEPALIVE 功能
    • B、 使用IPSEC KEEPALIVE 功能
    • C、 使用IPSEC DPD 功能
    • D、 调整安全联盟的生存周期

    正确答案:A,C,D

  • 第11题:

    以下对于IPsec协议说法正确的是:()

    • A、鉴别头(AH)协议,不能加密包的任何部分
    • B、IPsec工作在应用层,并为应用层以下的网络通信提供VPN功能
    • C、IPsec关注与鉴别、加密和完整性保护,密钥管理不是IPsec本身需要关注的
    • D、在使用传输模式时,IPsec为每个包建立一个新的包头,而在隧道模式下使用原始包头

    正确答案:A

  • 第12题:

    多选题
    IKE为IPSec提供了哪些功能()
    A

    IPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置

    B

    可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性

    C

    可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能

    D

    可以使用认证中心(Certification Authority)提供的支持


    正确答案: D,A
    解析: 暂无解析

  • 第13题:

    部署IPSEC VPN如果采用野蛮模式,无法在IKE协商时提供身份保护功能。()

    此题为判断题(对,错)。


    答案×

  • 第14题:

    IPSEC VPN组网中网络拓朴结构可以为()。

    A.全网状连接

    B.部分网状连接

    C.星型连接

    D.树型连接


    答案ABCD

  • 第15题:

    IPSec与IKE的关系描述正确的是()

    A.IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性

    B.IKE是UDP之上的一个应用层协议,是IPSEC的信令协议

    C.IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSEC

    D.IPSEC使用IKE建立的安全联盟对IP报文加密或验证


    参考答案:B, C, D

  • 第16题:

    采用逻辑隔离方式进行业务隔离的手段有()。

    • A、建立IPSec隧道
    • B、使用SSL VPN
    • C、组建MPLS-VPN网络
    • D、使用专线

    正确答案:A,B,C

  • 第17题:

    Which two mechanisms can be used to detect IPsec GRE tunnel failures?()

    • A、Dead Peer Detection (DPD)
    • B、CDP
    • C、isakmp keepalives
    • D、GRE keepalive mechanism
    • E、The hello mechanism of the routing protocol across the IPsec tunnel

    正确答案:A,E

  • 第18题:

    要清除已建立的IPSec安全联盟,应该使用以下哪个命令()。

    • A、reset ipsec
    • B、reset ipsec polic
    • C、reset ipsec sa
    • D、reset ike sa

    正确答案:C

  • 第19题:

    下列关于IPSec与IKE的说法不正确的是()。

    • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
    • B、IKE只能与IPSec配合使用
    • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
    • D、IPSec SA建立后,数据转发与IKE无关

    正确答案:A,B,C

  • 第20题:

    广域网分支节点的准入认证是通过防火墙功能的()。

    • A、IPSec VPN功能实现
    • B、SSL VPN功能实现
    • C、Portal认证功能实现
    • D、用户认证功能实现

    正确答案:C

  • 第21题:

    部署全网状或部分网状IPSEC VPN 时为减小配置工作量可以使用哪种技术()   

    • A、 L2tp+IPSEC
    • B、 DVPN
    • C、 IPSEC over GRE
    • D、 动态路由协议

    正确答案:B

  • 第22题:

    防火墙IPSEC VPN特性支持哪些支持()

    • A、IPSEC VPN热备功能
    • B、支持IPSEC VPN隧道化功能
    • C、支持IKEV2和基于域名的协商功能
    • D、支持手机、PAD上自带的IPSEC VPN软件进行连接

    正确答案:A,B,C,D

  • 第23题:

    多选题
    IPSec与IKE的关系描述正确的是()
    A

    IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性

    B

    IKE是UDP之上的一个应用层协议,是IPSEC的信令协议

    C

    IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSEC

    D

    IPSEC使用IKE建立的安全联盟对IP报文加密或验证


    正确答案: B,C
    解析: 暂无解析