首页 > 职业技能鉴定
题目内容 (请给出正确答案)
[单选题]

下面关于IPSecVPN说法正确的是()

A.两台路由器通过野蛮模式建立IPSec VPN,那么两台设备之间最少交互4个报文才建立隧道

B.两台路由器之间可以通过IPSec VPN隧道建立OSPF邻居关系,并交互内网路由

C.两台路由器通过主模式建立IPSec VPN,从第5个报文(包含)开始,载荷的数据常会被加密

D.野蛮模式可以支持NAT穿越,而主模式不支持NAT穿越

答案
收藏

A、两台路由器通过野蛮模式建立IPSec VPN,那么两台设备之间最少交互4个报文才建立隧道

解析:两台路由器通过主模式建立IPSECVPN从第5个报文(包含)开始载荷的数据常会被加密野蛮模式可以支持NAT穿越而主模式不支持NAT穿越

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下面关于IPSecVPN说法正确的是()”相关的问题
第1题
QUESTION 269下面关于IPSec VPN说法正确的是()

A.两台路由器通过野蛮模式建立IPSec VPN,那么两台设备之间最少交互4个报文才能建立隧道

B.野蛮模式可以支持NAT穿越,而主模式不支持NAT穿越

C.两台路由器之间可以通过IPSec VPN遂道建立OSPF邻居关系,并交换内网路由

D.两台路由器通过主模式建立IPSecVPN,从第5个报文(包含)开始,载荷的数据将会被加密

点击查看答案
第2题
下面关于干IPSec中安全联烈SA的说法错误的是()

A.SA由一个三元组来唯一标识,这个三元组包括安全参数素引SPI(Security

B.使用displayipsec命令可以查看到与另一个IPSec对等体之间所采用的加密算

C.IPSec只支持用对称加密算法来对数据进行加密

D.IPSec对等体之间必须存在双向的SA才能建立IPSecVPN连接

点击查看答案
第3题
天翼云为用户线下数据中心接入天翼云提供多种不同的连接方式,最常用的连接方式有云专线、IPsecVPN和SD-WAN,下列关于这几种连接方式的说法中,正确的是()。

A.IPsecVPN属于虚拟专线

B.IPsecVPN的传输质量优于SD-WAN

C.SD-WAN属于物理专线

D.云专线属于逻辑专线

点击查看答案
第4题
以下关于第三方IPSECVPN对接,说法正确的是()

A.标准IPSECVPN中,启用DPD(对等体死亡检测)可以防止VPN隧道黑洞

B.标准IPSECVPN中,我方以固定IP公网网关部署,对方是内网网关部署,如果需要VPN建立成功,必须是对方主动发起VPN连接才行

C.SANGFOR在第三方IPSECVPN对接时支持多线路选路

D.跟第三方建立IPSECVPN时,双方都是公网网关部署,但是我方是固定IP,对方是动态拨号,那么建立VPN时只能选择既可以选择主模式,也可以选择野蛮模式部署

点击查看答案
第5题
SD-WAN与IPsecVPN的传输质量相比较,下列说法正确的是()?

A.SD-WAN与IpsecVPN是不同的传输方式,传输质量无法直接比较

B.SD-WAN的传输质量会优于IPsecVPN

C.SD-WAN的传输质量会差于IPsecVPN

D.SD-WAN的传输质量与IPsecVPN的传输质量一样

点击查看答案
第6题
部署互联网协议安全虚拟专用网(Internet Protocol Security Virtual Private Network,IPsecVPN)时,以下说法正确的是()
A.配置MD5安全算法可以提供可靠地数据加密

B.配置AES算法可以提供可靠的数据完整性验证

C.部署IPsecVPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗

D.报文验证头协议(Authentication Header,AH)可以提供数据机密性

点击查看答案
第7题
如下所示是一个IP报文头部,则以下说法正确的是()。InternetProtocolVersion4,Src:10.0.0.1,Dst:10.0.0.20100….=Version:4….0101=HeaderLength:20bytres(5)DifferentiatedServicesField:0x00(DSCP:CS0,ECN:Not-ECT)TotalLength:180Identification:0x006b(107)Flags:0x0000Timetolive:255Protocol:51Headerchecksum:0xa6a9[validationdisabled]Source:10.0.0.1Destination:10.0.0.2

A.协议号51,代表该IPHeader后的报文为AH头部

B.该报文一定是只有AH封装的IPsecVPN报文

C.协议号51,代表该IPHeader后的报文为ESP头部

D.该报文为IPsecVPN报文,并且该报文的数据部分被加密了

点击查看答案
第8题
对于EAD支持的网络接入方式,说法不正确的是()。

A.EAD支持802.1x接入方式

B.EAD支持IPSecVPN接入方式

C.EAD支持Portal接入方式

D.EAD支持802.11n接入方式

点击查看答案
第9题
关于IPSECVPN的描述,不正确的是()。

A.不支持线上订购,开通方式复杂

B.可实现混合云部署

C.可实现数据安全传输

D.提供安全加密的传输隧道

点击查看答案
第10题
在华为用户管理解决方案中,以下关于认证触发的描述正确的是哪几项?()

A.接入用户触发认证的方式有:L2TPVPN、IPSecVPN、SSLVPN等

B.单点登录是指把防火墙作为认证点,用户完成认证后就可以在防火墙上线

C.免认证可以在不输入用户名和密码的情况下,完成认证并访问网络资源

D.Portal认证是指由防火墙或第三方服务器提供Portal认证页面对用户进行认证

点击查看答案
第11题
下面关于状态卡说法正确的是()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改