juniper认证考试

For IKE phase 1 negotiations, when is aggressive mode typically used?()A、when one of the tunnel peers has a dynamic IP addressB、when one of the tunnel peers wants to force main mode to be usedC、when fragmentation of the IKE packet is required between the 

题目

For IKE phase 1 negotiations, when is aggressive mode typically used?()

  • A、when one of the tunnel peers has a dynamic IP address
  • B、when one of the tunnel peers wants to force main mode to be used
  • C、when fragmentation of the IKE packet is required between the two peers
  • D、when one of the tunnel peers wants to specify a different phase 1 proposal
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

The enable secret password appears as an MD5 hash in a router’s configuration file, whereas the enablepassword is not hashed (or encrypted, if the password-encryption service is not enabled). What is thereason that Cisco still support the use of both enable secret and enable passwords in a router’sconfiguration?()

  • A、The enable password is present for backward compatibility.
  • B、Because the enable secret password is a hash, it cannot be decrypted. Therefore, the enable password is used to match the password that was entered, and the enable secret is used to verify that the enablepassword has not been modified since the hash was generated.
  • C、The enable password is considered to be a router’s public key, whereas the enable secret password is considered to be a router’s private key.
  • D、The enable password is used for IKE Phase I, whereas the enable secret password is used for IKE Phase II.

正确答案:A

第2题:

要清除ike建立的安全隧道,应该使用以下哪个命令()。

  • A、reset ike
  • B、reset ike tunnel
  • C、reset ipsec sa
  • D、reset ike sa

正确答案:D

第3题:

下列对IKE描述正确的是()

  • A、IKE是单一协议主要用于密钥交换
  • B、IKE用于网络认证和加密的算法
  • C、标准IKE就是标准IPSEC协议
  • D、IKE只能使用证书

正确答案:B

第4题:

下列关于IKE的说法正确的是()。

  • A、IKE第一阶段交换模式有主模式和快速模式
  • B、IKE第二阶段完成时产生IKE SA
  • C、IKE两种模式下交换密钥都需要进行身份验证
  • D、IKE交换密钥时采用非对称密钥算法

正确答案:C,D

第5题:

下列关于IKE协议的说话,正确的是()。

  • A、IKE阶段一协商包括两种模式:主模式和野蛮模式
  • B、如果网络中存在NAT,或者一端动态获取IP地址,则IKE协商必须使用野蛮模式
  • C、在IKE阶段一协商时,主要目的是协商出IKE SA
  • D、IKE SA用于加密保护VPN两端的通信数据IPsec SA保护数据

正确答案:A,B,C

第6题:

Which of the following options lists the steps in PPP session establishment in the correct order?()

  • A、Optional authentication phase, link establishment phase, network layer protocol phase.
  • B、Network layer protocol phase, link establishment phase, optional authentication phase.
  • C、Network layer protocol phase, optional authentication phase, link establishment phase.
  • D、Link establishment phase, network layer protocol phase, optional authentication phase.
  • E、Link establishment phase, optional authentication phase, network layer protocol phase.
  • F、Optional authentication phase, network layer protocol phase, link establishment phase.

正确答案:E

第7题:

下列关于IPSec与IKE的说法不正确的是()。

  • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
  • B、IKE只能与IPSec配合使用
  • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
  • D、IPSec SA建立后,数据转发与IKE无关

正确答案:A,B,C

第8题:

During the Easy VPN Remote connection process,which phase involves pushing the IP address, Domain Name System (DNS),and split tunnel attributes to the client?()

  • A、mode configuration
  • B、the VPN client establishment of an ISAKMP SA
  • C、IPsec quick mode completion of the connection
  • D、VPN client initiation of the IKE phase 1 process

正确答案:A

第9题:

关于IPSec SA和IKE SA的说法,正确的是()

  • A、IPSec SA是双向的,IKE SA是单向的
  • B、IPSec SA是双向的,IKE SA是双向的
  • C、IPSec SA是单向的,IKE SA是单向的
  • D、IPSec SA是单向的,IKE SA是双向的

正确答案:D

第10题:

下列有关网元的工作阶段的描述正确的有:()

  • A、BSC://PHASE1,PHASE2,PHASE3;
  • B、TRAU:TRAUFW,PHASE1,PHASE2,PHASE3;
  • C、TRAU:PHASE1,PHASE2,PHASE3;
  • D、BTSE://PHASE1,PHASE2,PHASE3;

正确答案:B,D

更多相关问题