VPN中的高可用性主要考虑整体网络的高可用性和局部范围内网络的高可用性,可以通过如下哪些方式实现()。A.使用GRE OVER IPSEC技术同时在GRE隧道虚接口启动OSPF动态路由协议B.使用IKE KEEPALIVE功能C.使用IPSEC DPD功能D.调整安全联盟的生存周期E.使用IPSEC KEEPALIVE功能

题目
VPN中的高可用性主要考虑整体网络的高可用性和局部范围内网络的高可用性,可以通过如下哪些方式实现()。

A.使用GRE OVER IPSEC技术同时在GRE隧道虚接口启动OSPF动态路由协议

B.使用IKE KEEPALIVE功能

C.使用IPSEC DPD功能

D.调整安全联盟的生存周期

E.使用IPSEC KEEPALIVE功能


相似考题
更多“VPN中的高可用性主要考虑整体网络的高可用性和局部范围内网络的高可用性,可以通过如下哪些方式实现()。 A.使用GRE OVER IPSEC技术同时在GRE隧道虚接口启动OSPF动态路由协议B.使用IKE KEEPALIVE功能C.使用IPSEC DPD功能D.调整安全联盟的生存周期E.使用IPSEC KEEPALIVE功能”相关问题
  • 第1题:

    IPv6 站点通过 IPv4 网络通信需要使用隧道技术,常用的 3 种自动隧道技术是( )

    A.VPN 隧道、PPTP 隧道和 IPsec 隧道

    B.6to4 隧道、6over4 隧道和 ISATAP 隧道

    C.VPN 隧道、PPP 隧道和 ISATAP 隧道

    D.IPsec 隧道、6over4 隧道和 PPTP 隧 道


    正确答案:B

  • 第2题:

    IPSec与IKE的关系描述正确的是()

    A.IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性

    B.IKE是UDP之上的一个应用层协议,是IPSEC的信令协议

    C.IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSEC

    D.IPSEC使用IKE建立的安全联盟对IP报文加密或验证


    参考答案:B, C, D

  • 第3题:

    以下关于VPN技术描述正确的是()

    • A、配置GRETunnel时,Tunnel接口必须配置IP地址;
    • B、IPSEC由于是三层VPN,所以无法穿越NAT;
    • C、IPSEC只能对IP报文进行安全加密,不能对GRE、L2TP报文进行安全加密;
    • D、GRETunnel接口由于是逻辑接口,所以该接口不能启用OSPF路由协议

    正确答案:A

  • 第4题:

    下列关于IPSec与IKE的说法正确的是()。

    • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
    • B、IKE只能与IPSec配合使用
    • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
    • D、IPSec SA建立后,数据转发与IKE无关

    正确答案:D

  • 第5题:

    在GRE over IPSec隧道中使用OSPF时,()OSPF参数必须匹配,两个对等体才能建立OSPF邻居关系?

    • A、GRE隧道接口的IP地址
    • B、GRE隧道接口的子网
    • C、GRE隧道接口的OSPF域
    • D、每个路由器的进程ID
    • E、每台路由器中的OSPF中配置的网络数量

    正确答案:B,C

  • 第6题:

    IPv6站点通过IPv4网络通信需要使用隧道技术,常用的3种自动隧道技术是()

    • A、VPN隧道、PPTP隧道和IPsec隧道
    • B、6to4隧道、6over4隧道和ISATAP隧道
    • C、VPN隧道、PPP隧道和ISATAP隧道
    • D、IPsec隧道、6over4隧道和PPTP隧道

    正确答案:B

  • 第7题:

    下面关于GRE协议和IPSec协议描述正确的是()。

    • A、在GRE隧道上可以再建立IPSec隧道
    • B、在GRE隧道上不可以再建立IPSec隧道
    • C、在IPSec隧道上可以再建立GRE隧道
    • D、在IPSec隧道上不可以再建立GRE隧道

    正确答案:A,C

  • 第8题:

    下列有关GRE VPN配置的描述正确的是()。

    • A、配置GRE VPN时,无论采用静态路由还是动态路由,Tunnel接口都应该启动Keepalive功能,以探测隧道接口的实际工作情况
    • B、Tunnel接口的源端地址和目的端地址唯一标识了一个隧道,在隧道两端设备的Tunnel接口上的源端地址和目的端地址必须相同
    • C、Tunnel接口启动了Keepalive功能后,在默认情况下,一旦路由器3次收不到对方发来的Keepalive报文,即认为隧道不可用
    • D、缺省情况下,Tunnel接口报文的封装模式为GRE

    正确答案:C,D

  • 第9题:

    VPN 中的高可用性主要考虑整体网络的高可用性和局部范围内网络的高可用性,可以通过如下哪些方式实现()

    • A、 使用GRE OVER IPSEC 技术同时在GRE 隧道虚接口启动OSPF 动态路由协议
    • B、 使用IKE KEEPALIVE 功能
    • C、 使用IPSEC DPD 功能
    • D、 调整安全联盟的生存周期
    • E、 使用IPSEC KEEPALIVE 功能

    正确答案:A,B,C,D

  • 第10题:

    如果VPN 网络需要运行动态路由协议并提供私网数据加密,通常采用什么技术手段实现()   

    • A、 GRE
    • B、 GRE+IPSEC
    • C、 L2TP
    • D、 L2TP+IPSEC

    正确答案:B

  • 第11题:

    多选题
    IKE为IPSec提供了哪些功能()
    A

    IPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置

    B

    可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性

    C

    可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能

    D

    可以使用认证中心(Certification Authority)提供的支持


    正确答案: D,A
    解析: 暂无解析

  • 第12题:

    多选题
    在GRE over IPSec隧道中使用OSPF时,()OSPF参数必须匹配,两个对等体才能建立OSPF邻居关系?
    A

    GRE隧道接口的IP地址

    B

    GRE隧道接口的子网

    C

    GRE隧道接口的OSPF域

    D

    每个路由器的进程ID

    E

    每台路由器中的OSPF中配置的网络数量


    正确答案: A,C
    解析: 暂无解析

  • 第13题:

    IKE为IPSec提供了哪些功能()

    A.IPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置

    B.可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性

    C.可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能

    E.可以使用认证中心(Certification Authority)提供的支持


    参考答案:A, B, C, D, E

  • 第14题:

    面关于GRE和IPSec隧道嵌套描述正确的是()

    • A、GRE隧道可以嵌套在IPSec隧道里
    • B、GRE隧道不可以嵌套在IPSec隧道里
    • C、IPSec隧道可以嵌套在GRE隧道里
    • D、IPSec隧道不可以嵌套在GRE隧道里

    正确答案:A,C

  • 第15题:

    下面哪种VPN技术工作的网络协议层次最高?()

    • A、IPSEC VPN
    • B、SSL VPN
    • C、L2TP VPN
    • D、GRE VPN

    正确答案:B

  • 第16题:

    VPN是通过专门的隧道加密技术在公共数据网络上仿真一条点到点的专线技术。隧道技术是一种通过使用互联网络的基础设施在网络之间传递数据的方式,VPN使用的隧道协议主要包括()。

    • A、PPTP
    • B、L2TP
    • C、SSL
    • D、IPSec

    正确答案:A,B,C

  • 第17题:

    Which two mechanisms can be used to detect IPsec GRE tunnel failures?()

    • A、Dead Peer Detection (DPD)
    • B、CDP
    • C、isakmp keepalives
    • D、GRE keepalive mechanism
    • E、The hello mechanism of the routing protocol across the IPsec tunnel

    正确答案:A,E

  • 第18题:

    关于IPSec与IKE的关系描述正确的是()。

    • A、IKE是IPSec的信令协议
    • B、IKE可以降低IPSec手工配置安全联盟的复杂度
    • C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSec
    • D、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理

    正确答案:A,B,C,D

  • 第19题:

    下列关于IPSec与IKE的说法不正确的是()。

    • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
    • B、IKE只能与IPSec配合使用
    • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
    • D、IPSec SA建立后,数据转发与IKE无关

    正确答案:A,B,C

  • 第20题:

    在两台远程路由器之间抓取报文,发现数据包由lP头部、ESP头部以及被加密后的数据组成。则该数据包有可能经历如下哪些过程()。

    • A、GRE overIPSec,IPSec采用传输模式
    • B、GRE overIPSec,IPSec采用隧道模式
    • C、IPSec over GRE,IPSec采用传输模式
    • D、IPSec over GRE,IPSec采用隧道模式

    正确答案:A,B

  • 第21题:

    部署全网状或部分网状IPSEC VPN 时为减小配置工作量可以使用哪种技术()   

    • A、 L2tp+IPSEC
    • B、 DVPN
    • C、 IPSEC over GRE
    • D、 动态路由协议

    正确答案:B

  • 第22题:

    当IPSEC  VPN 的中心节点使用VRRP 冗余热备方式组网时,为避免主设备DOWN 机导致VPN 连接长时间中断,可以采用哪些解决方案()     

    • A、 使用IKE KEEPALIVE 功能
    • B、 使用IPSEC KEEPALIVE 功能
    • C、 使用IPSEC DPD 功能
    • D、 调整安全联盟的生存周期

    正确答案:A,C,D

  • 第23题:

    多选题
    Which two mechanisms can be used to detect IPsec GRE tunnel failures?()
    A

    Dead Peer Detection (DPD)

    B

    CDP

    C

    isakmp keepalives

    D

    GRE keepalive mechanism

    E

    The hello mechanism of the routing protocol across the IPsec tunnel


    正确答案: B,D
    解析: 暂无解析