关于IPSec SA和IKE SA的说法,正确的是()
A、IPSec SA是双向的,IKE SA是单向的
B、IPSec SA是双向的,IKE SA是双向的
C、IPSec SA是单向的,IKE SA是单向的
D、IPSec SA是单向的,IKE SA是双向的
A、IPSec SA是双向的,IKE SA是单向的
B、IPSec SA是双向的,IKE SA是双向的
C、IPSec SA是单向的,IKE SA是单向的
D、IPSec SA是单向的,IKE SA是双向的
A、IPSec只能通过与IKE配合方式才能建立起安全联盟 B、IKE只能与IPSec配合使用 C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商 D、IPSec SA建立后,数据转发与IKE无关
A、IPSec只能通过与IKE配合方式才能建立起安全联盟 B、IKE只能与IPSec配合使用 C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商 D、IPSec SA建立后,数据转发与IKE无关
A、A.IPSEC SA是单向的,IKE SA是双向的 B、B.通道两端只有一个IKE SA但IPSEC SA不止一对 C、C.IKE SA没有生存期 D、D.IPSEC SA有对端地址
A、IKE SA is bidirectional. B、IPsec SA is bidirectional. C、IKE SA is established during phase 2 negotiations. D、IPsec SA is established during phase 2 negotiations.
A、IKE阶段一协商包括两种模式:主模式和野蛮模式 B、如果网络中存在NAT,或者一端动态获取IP地址,则IKE协商必须使用野蛮模式 C、在IKE阶段一协商时,主要目的是协商出IKE SA D、IKE SA用于加密保护VPN两端的通信数据IPsec SA保护数据
A、IPSec proposal中使用了传输模式,而被保护数据流是网段到网段的数据 B、IKE的remote-add ress地址不是对端路由器的接口地址 C、IKE的pre-shared-ke配置不匹配 D、ACL配置不正确