两台路由器间配置IPSec polic,将策略下发到相应接口上后,使用ping命令检查被保护数据流互通性,发现数据100%通过。使用displa ike sa和displa ipsec sa俞令,显示为IPSec SA未建立。则IPSec配置失败原因在于()。
A、IPSec proposal中使用了传输模式,而被保护数据流是网段到网段的数据
B、IKE的remote-add ress地址不是对端路由器的接口地址
C、IKE的pre-shared-ke配置不匹配
D、ACL配置不正确
A、IPSec proposal中使用了传输模式,而被保护数据流是网段到网段的数据
B、IKE的remote-add ress地址不是对端路由器的接口地址
C、IKE的pre-shared-ke配置不匹配
D、ACL配置不正确
A、A.两台路由器的Hello时间一致 B、B.两台路由器的Dead时间一致 C、C.两台路由器的Router ID一致 D、D.两台路由器所属区域一致 E、E.在路由器的配置中,相互配置对方为自己的邻居 F、F.两台路由器的验证类型一致
A、如果其中一台路由器的局域网段为10.0.0.0/24,那么在另外一台路由器的路由表将学习到10.0.0.0/8的路由 B、两台路由器之间交互RIP报文的方式是组播方式 C、两台路由器之间的RIP报文基于TCP传输 D、可以在两台路由器的广域网接口上配置CHAP验证增强网络安全性
A、如果其中一台路由器的局域网段为10.0.0.0/24,那么在另外一台路由器的路由表将学习到10.0.0.0/8的路由 B、两台路由器之间交互RIP报文的方式是组播方式 C、两台路由器之间的RIP报文基于TCP传输 D、可以在两台路由器的广域网接口上配置CHAP验证增强网络安全性
A、如果其中一台路由器的局域网段为10.0.0.0/24,那么在另外一台路由器的路由表将学习到10.0.0.0/8的路由 B、两台路由器之间交互RIP报文的方式是广播方式 C、两台路由器之间的RIP报文依然是基于UDP传输 D、可以在两台路由器的广域网接口上配置RIP RADIUS验证增强网络安全性
A、A.如果其中一台路由器的局域网段为10.0.0.0/24,那么在另外一台路由器的路由表将学习到10.0.0.0/8的路由 B、B.两台路由器之间交互RIP报文的方式是组播方式 C、C.两台路由器之间的RIP报文基于TCP传输 D、D.可以在两台路由器的广域网接口上配置CHAP验证增强网络安全性
A、A.如果其中一台路由器的局域网段为10.0.0.0/24,那么在另外一台路由器的路由表将学习到10.0.0.0/8的路由 B、B.两台路由器之间交互RIP报文的方式是广播方式 C、C.两台路由器之间的RIP报文依然是基于UDP传输 D、D.可以在两台路由器的广域网接口上配置RIP RADIUS验证增强网络安全性
A、两台路由器之间为point-to-point链路 B、两台路由器都不为DR或BDR C、两台路由器相连接口的dr-priorty被设置为0 D、在NBMA网络中没有手工配置邻居
A、A、虚链路必须配置在两台ABR路由器之间 B、B、虚链路必须配置在两台内部路由器之间 C、C、区域1必须是一个末梢区域 D、D、虚链路必须配置在一台ABR路由器和一台骨干路由器之
A、A.每台路由器上各自至少需要配置1条静态路由才可以实现HostA、HostB的互通 B、B.每台路由器上各自至少需要配置2条静态路由才可以实现HostA、HostB的互通 C、C.路由器上不配置任何路由,HostA可以ping通MSR-2的接口S1/0的IP地址 D、D.路由器上不配置任何路由,HostA 以ping通MSR-1的接口S1/0的IP地址