更多“创建IPSECVPN服务之后还需要创建()才可以形成完整的IPSECVPN隧道 ”相关问题
  • 第1题:

    IPSec VPN安全技术没有用到

    A.隧道技术 B.加密技术 C.入侵检测技术 D.身份认证技术


    正确答案:C
    Internet协议安全性(IPSec)包括AH和ESP两部分。AH验证头提供数据源身份认证、数据完整性保护、重放攻击保护功能。封装安全有效负载(ESP)提供数据保密、数据源身份认证、数据完整性保护、重放攻击保护功能。IPSec VPN有两种工作模式,分别是传输模式和通道模式。这两种模式最根本的区别在于是否进行IP封装。这里要指出的是,IPSec标准是不支持网络地址转换(NAT)的,因为一旦经过NAT,IP包头的数据将被修改,就等于数据完整性遭受了破坏,那么AH或ESP的校验就会失败。可以看出,IPSec VPN技术不能进行入侵检测。

  • 第2题:

    IPSec VPN安全技术没有用到______。

    A.隧道技术

    B.加密技术

    C.入侵检测技术

    D.身份认证技术


    正确答案:C
    解析:虚拟专用网(VPN)主要采用①隧道技术、②加解密技术、③密钥管理技术、④使用者与设备身份认证技术来保证内部数据通过Internet的安全传输。而选项C的“入侵检测技术”能够实时应对来自内网己知的攻击,但它对未知的攻击检测能力较弱,且存在误报率高的缺点。如果能将入侵检测系统和防火墙等其他安全系统进行联动,就能够更加有效地防止网络攻击。

  • 第3题:

    IPsec VPN技术没有用到()。

    A.隧道技术

    B.加密技术

    C.入侵检测技术

    D.身份认证技术


    参考答案:C

  • 第4题:

    IPSec VPN安全技术没有用到(35)。

    A.隧道技术

    B.加密技术

    C.入侵检测技术

    D.身份认证技术


    正确答案:C
    解析:隧道技术、加密技术和身份认证技术是IPSec VPN中采用的主要安全技术,而IPSec VPN中没用用到入侵检测技术。

  • 第5题:

    某单位创建自己专用的园区网络,使用内网专用的IP地址段172.16.0.0/12。

    (1)如果该单位规划的每个子网规模相同,容纳100台计算机,那么最多可以有多少个子网?写出子网的掩码。

    (2)园区网内家计算机访问网络时用到ARP协议和DNS协议,这两个协议分别是哪一层协议,完成什么功能?

    (3)在园区网内可选RIP或OSPF路由协议,这两种协议在路由器之间交换的信息有什么区别?系统最终选用了OSPF协议,OSPF在哪方面性能比RIP性能更好?

    该公司一个分支机构的局域网整体搬迁到另一个城市,系统采用IPSec VPN通过因特网将分支机构与园区网互联,采用ESP协议,IPSec VPN工作在网络参考模型的哪一层?针对本案列,应当采用ESP的传输模式还是隧道模式?列出除了IPSec VPN之外两种其他的VPN技术。

    针对上述案列,使用IPSec VPN,下列哪些说法是正确的?哪些说法是错误的?

    A.分支机构使用的IP地址由于是因特网内部网专用地址,所以,通过因特网与园区网通信时,必须进行NAT地址转换;

    B.IPSec VPN提供了数据保密性,可以有效防止分支机构与园区网之间的流量穿越因特网时被窃听;

    C.IPSec VPN提供了可靠的数据传输服务,丢失的数据可以自动重传;

    D.IPSec VPN可有效防止分支机构与园区网之间数据被篡改并且拒收伪造的数据。

    请帮忙给出每个问题的正确答案和分析,谢谢!


    问题 1 答案解析:
    (1)8192个、255.255.255.128
    (2)ARP网络层:用于将网络中的协议地址(IP地址)解析为本地的硬件地址(网卡MAC地址)。
    DNS应用层:主要用于提供主机名字和IP地址之间的转换。
    (3)RIP交换自己的路由表,而OSPF发送的信息就是和本路由器相邻的路由器的链路状态。OSPF收敛速率快,适用于大型网络,避免了路由环路问题。


    问题 2 答案解析:
    IPsec属于网络层安全协议,IPsec实际上是一套协议包而不是一个单个的协议,这一点对于我们认识IPsec是很重要的。IPsec安全结构包括3个基本协议:AH协议为IP包提供信息源验证和完整性保证;ESP协议提供加密保证;Internet安全连接和密钥管理协议(InternetSecurityAssociationandKeyManagementProtocol,ISAKMP)提供双方交流时的共享安全信息。
    网络层,隧道模式,PPTPVPN、L2FVPN、L2TPVPN,MPLSVPN和GREVPN。


    问题 3 答案解析:
    A、C错误、B、D正确。