IKE的配置任务包括哪些主要步骤()
A、A.配置前准备
B、B.配置IKE安全策略
C、C.配置隧道的起点与终点
D、D.配置转换方式
E、E.配置身份验证字(pre-sharedkey)
A、A.配置前准备
B、B.配置IKE安全策略
C、C.配置隧道的起点与终点
D、D.配置转换方式
E、E.配置身份验证字(pre-sharedkey)
A、IKE的密钥协商模式包括主模式和野蛮模式 B、IKE的认证方式包括预共享密钥和证书认证 C、NAT穿越功能只能与野蛮模式配合使用 D、配置IPSec安全策略只能使用策略模板方式
A、IKE阶段一协商包括两种模式:主模式和野蛮模式 B、如果网络中存在NAT,或者一端动态获取IP地址,则IKE协商必须使用野蛮模式 C、在IKE阶段一协商时,主要目的是协商出IKE SA D、IKE SA用于加密保护VPN两端的通信数据IPsec SA保护数据
A、IKE是IPSec的信令协议 B、IKE可以降低IPSec手工配置安全联盟的复杂度 C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSec D、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理
A、IPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置 B、可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性 C、可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能 D、可以使用认证中心(Certification Authority)提供的支持
A、IPSec proposal中使用了传输模式,而被保护数据流是网段到网段的数据 B、IKE的remote-add ress地址不是对端路由器的接口地址 C、IKE的pre-shared-ke配置不匹配 D、ACL配置不正确