A.L2TP模式
B.GRE 模式
C.Internet密钥交换模式
D.隧道模式(Tunnel Mode)
A.GREoverIPSec,IPSec采用传输模式
B.GREoverIPSec,IPSec采用隧道模式
C.IPSecoverGRE,IPSec采用传输模式
D.IPSecoverGRE,IPSec采用隧道模式
A.传输模式
B.隧道模式
C.ESP封装协议
D.AH封装协议
A.UDP转发吞吐量指标一般路由模式实验值高于透明模式
B.应用层吞吐量主要受开启功能模块数量影响,与模块类型无关
C.IPSEC加密隧道中的吞吐量性能受数据包大小影响,数据包越大性能越高
A.野蛮模式可以支持NAT穿越,而主模式不支持NAT穿越
B.两台路由器通过主模式建立 IPsec VPN,从第5个报文(包含)开始,载荷的数据常会被加密
C.两台路由器通过野蛮模式建立 IPsec VPN,那么两台设各之间最少交互4个报文才建立隧道
D.两台路由器之间可以通过 IPsec VPN隧道建立OSPF邻居关系,并交换内网器由
===============================
Interface:Serial0/2/1pathMTU:1500
===============================
-----------------------------
IPsecpolicname:"1"sequencenumber:1mode:isakmp
-----------------------------
Connectionid:5
Encapsulationmode:transportperfectforwardsecrec:Nonetunnel:
Localaddress:10.2.1.1
Remoteaddress:10.2.1.2
Flow:
Souraddr:10.1.1.0/255.255.255.0port:0protocol:IPdestaddr:10.3.1.0/255.
255.255.0port:0protocol:IP
[inboundESPSAs]
Spi:909448761(0x36351639)
Proposal:ESP-ENCRPT-DESESP-AUTH-MD5
Saremainingkeduration(btes/sec):1887435204/83
Maxreceivedsequence-number:19
Udpencapsulationusedfornattraversal:N
[outboundESPSAs]
Spi:1583842120(0x5e678348)
Proposal:ESP-ENCRPT-DESESP-AUTH-MD5
Saremainingkeduration(btes/sec):1887435204/83maxsentsequence-number:2
0
Udpencapsulationusedfornattraversal:N
A.此安全策略工作在隧道模式
B.此安全策略未启动IPSec/IKE的NAT穿越功能
C.此安全策略采用的是ESP+AH的封装协议
D.此安全策略IKE动态协商密钥,SPI,安全协议和算法等参数