A.SA包括協(xié)議、算法、密鑰等內(nèi)容
B.SA具體確定了如何對IP報文進行處理
C.安全聯(lián)盟是雙向的
D.在兩個安全網(wǎng)關(guān)之間的雙向通信,需要兩個SA來分別對輸入數(shù)據(jù)流和輸出數(shù)據(jù)流進行安全保護
您可能感興趣的試卷
你可能感興趣的試題
A.IKE使用帶密鑰的Hash算法為IPSec保證報文的完整性和真實性
B.IKE是UDP之上的一個應(yīng)用層協(xié)議,是IPSEC的信令協(xié)議
C.IKE為IPSEC協(xié)商建立安全聯(lián)盟,并把建立的參數(shù)及生成的密鑰交給IPSEC
D.IPSEC使用IKE建立的安全聯(lián)盟對IP報文加密或驗證
A.通過使用帶密鑰Hash算法,對受保護的數(shù)據(jù)計算摘要,防止防止數(shù)據(jù)包被黑客篡改,保證發(fā)送數(shù)據(jù)包的完整性
B.提供對數(shù)據(jù)源身份的驗證,保證報文發(fā)送者身份的真實性
C.AH協(xié)議使用32比特序列號結(jié)合防重放窗口和報文驗證來防御重放攻擊
D.在傳輸模式下,AH協(xié)議驗證IP報文的數(shù)據(jù)部分和IP頭中的不變部分
E.在隧道模式下,AH協(xié)議驗證全部的內(nèi)部IP報文和外部IP頭中的不變部分
A.私有性
B.完整性
C.真實性
D.防重放
A. Generic Router Encapulation
B. Generic Routing Encapulation
C. General Routing Encapulation
D. General Router Encapulation
A.創(chuàng)建tunnel虛擬接口,使需要加封裝的報文通過隧道接口進行轉(zhuǎn)發(fā)
B.隧道源端對報文加封裝
C.加封裝處理結(jié)束后由GRE負責(zé)報文轉(zhuǎn)發(fā)
D.隧道對端的解封裝過程
最新試題
使用WRED QOS前必須先啟用()隊列。
路由器所提供的分組投遞服務(wù),表現(xiàn)出來的能力是多種多樣的;在分組投遞過程中,用戶關(guān)注的服務(wù)需求可能是()
下面關(guān)于GRE協(xié)議描述正確的是?()
對于一個具體的ASBR來說,其路由的來源有兩種:從對等體接收的或者從IGP引入的,以下說法正確的是()
通過路由衰減可以解決BGP路由擺動引起的問題
以下路由的Orign屬性為IGP的有()
兩臺運行OSPF協(xié)議的路由器通過點到點的鏈路相連,在兩者鏈路狀態(tài)數(shù)據(jù)庫達到同步(鄰居狀態(tài)機為FULL)之后2個小時之內(nèi),如果網(wǎng)絡(luò)的拓撲結(jié)構(gòu)發(fā)生變化,在兩臺路由器之間的鏈路上,一定有下列的那種報文在傳遞:()
在BGP路由協(xié)議中,對于路由的下一跳屬性說法正確的是()
Hello消息用來()
為了實現(xiàn)點到多點通信,組播發(fā)送方僅發(fā)一份數(shù)據(jù)包,此后數(shù)據(jù)包只是在需要復(fù)制分發(fā)的地方才會被復(fù)制分發(fā),每一網(wǎng)段中都將保持只有一份數(shù)據(jù)流()