CMS专题

多选题IKE为IPSec提供了哪些功能()AIPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置B可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性C可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能D可以使用认证中心(Certification Authority)提供的支持

题目
多选题
IKE为IPSec提供了哪些功能()
A

IPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置

B

可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性

C

可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能

D

可以使用认证中心(Certification Authority)提供的支持

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

当IPSEC VPN的中心节点使用VRRP冗余热备方式组网时,为避免主设备DOWN机导致VPN连接长时间中断,可以采用哪些解决方案()。

A.使用IKE KEEPALIVE功能

B.使用IPSEC KEEPALIVE功能

C.使用IPSEC DPD功能

D.调整安全联盟的生存周期


答案ACD

第2题:

关于安全联盟SA,说法正确的是()。

A.IKE SA是单向的

B.IPSEC SA是双向的

C.IKE SA是双向的

D.IPSEC SA是单向的


答案CD

第3题:

一个完整可用的VPN服务组成部分包括以下哪些选项()

A、IKE策略

B、IPSec策略

C、专线

D、IPSec站点连接


答案:ABD

第4题:

下列关于IPSec与IKE的说法正确的是()。

  • A、IPSec只能通过与IKE配合方式才能建立起安全联盟
  • B、IKE只能与IPSec配合使用
  • C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商
  • D、IPSec SA建立后,数据转发与IKE无关

正确答案:D

第5题:

IKE为IPSec提供了哪些功能()

A.IPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置

B.可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性

C.可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能

E.可以使用认证中心(Certification Authority)提供的支持


参考答案:A, B, C, D, E

第6题:

部署IPSEC VPN如果采用野蛮模式,无法在IKE协商时提供身份保护功能。()

此题为判断题(对,错)。


答案×

第7题:

IPSECSA和IKESA的主要区别是()

A.IPSEC SA是单向的,IKE SA是双向的

B.通道两端只有一个IKE SA但IPSEC SA不止一对

C.IKE SA没有生存期

D.IPSEC SA有对端地址


参考答案:A, B

第8题:

Which statement is true regarding IPsec VPNs?()

A. There are five phases of IKE negotiation.

B. There are two phases of IKE negotiation.

C. IPsec VPN tunnels are not supported on SRX Series devices.

D. IPsec VPNs require a tunnel PIC in SRX Series devices.


参考答案:D

第9题:

IPSec与IKE的关系描述正确的是()

A.IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性

B.IKE是UDP之上的一个应用层协议,是IPSEC的信令协议

C.IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSEC

D.IPSEC使用IKE建立的安全联盟对IP报文加密或验证


参考答案:B, C, D

第10题:

IPSec VPN is a widely-acknowledged solution for enterprise network. Which three IPsec VPNstatements are true?()

  • A、IKE keepalives are unidirectional and sent every ten seconds
  • B、IPsec uses the Encapsulating Security Protocol (ESP) or the Authentication Header (AH)protocol for exchanging keys
  • C、To establish IKE SA, main mode utilizes six packets while aggressive mode utilizes only threepackets
  • D、IKE uses the Diffie-Hellman algorithm to generate symmetrical keys to be used by IPsec peers

正确答案:A,C,D

更多相关问题