对IPSEC安全策略的配置方式是()
A、A.手工配置方式
B、B.利用IKE协商方式
C、C.利用GRE自协商方式
D、D.利用L2TP自协商方式
A、A.手工配置方式
B、B.利用IKE协商方式
C、C.利用GRE自协商方式
D、D.利用L2TP自协商方式
A、IKE的密钥协商模式包括主模式和野蛮模式 B、IKE的认证方式包括预共享密钥和证书认证 C、NAT穿越功能只能与野蛮模式配合使用 D、配置IPSec安全策略只能使用策略模板方式
A、配置Web站点要求SSL连接。配置Web站点要求客户端证书。在Web站点启用并配置客户端证书映射 B、配置Web站点要求SSL连接。禁用匿名访问Web站点。分配只读权限给客户的用户帐户访问包含Web站点文件的文件夹 C、配置Web站点只用Microsoft.NET通行证验证。指定den.corp.woodgrovebank.com域为默认的.NET通行证验证的域。在Web服务器上配置一个自定义的本地IPSec策略要求IPSec通信 D、配置Web站点只用Windows Integrated authentication(Windows集成验证),在Web服务器上配置一个自定义的本地IPSec策略要求IPSec通信.配置IPSec策略用基于证书验证和加密
A、为每个呼叫中心配置一个L2TP/IPsec VPN服务器。配置手提电脑为L2TP/IPsec客户端 B、在客户家和公司的面向英特网的路由器之间创建IPSec隧道模式 C、在公司的面向英特网的路由器上创建IP包筛选器去允许远程桌面协议。在终端服务器上创建IPSec筛选器去允许用远程桌面协议的连接 D、在公司的面向英特网的路由器上创建IP包筛选器去允许IPSec协议。分配安全服务器(需要安全)IPSec策略给终端服务器。分配客户端(仅响应)IPSec策略给手提电脑
A、IPSec对数据流提供的安全服务通过安全联盟SA来实现 B、一个安全联盟SA就是两个IPSec系统之间的一个单向逻辑连接 C、输入数据流和输出数据流由输入安全联盟与输出安全联盟分别处理 D、安全联盟可通过手工配置和自动协商两种方式建立
A、IKE是IPSec的信令协议 B、IKE可以降低IPSec手工配置安全联盟的复杂度 C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSec D、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理
A、IPSec proposal中使用了传输模式,而被保护数据流是网段到网段的数据 B、IKE的remote-add ress地址不是对端路由器的接口地址 C、IKE的pre-shared-ke配置不匹配 D、ACL配置不正确
A、把IPSec策略导出到文件,再将它们从IP安全策略节点上删去 B、在您决定使用这些策略之前不要更新IPSec策略列表 C、把IPSec策略复制到软盘,再删除这些策略 D、不可能再使用已删除的策略