在IPSEC中使用的ACL规则,下列说法正确的是()
A、permit对应使用IPSEC保护
B、deny对应不使用IPSEC保护,透传
C、没有定义的数据流被丢弃
D、没有定义的数据流被透传
A、permit对应使用IPSEC保护
B、deny对应不使用IPSEC保护,透传
C、没有定义的数据流被丢弃
D、没有定义的数据流被透传
A、同一ACL规则组,规则号小的规则被优先匹配。 B、同一ACL规则组,规则号大的规则被优先匹配。 C、不同ACL规则组,按照用户配置ACL规则的先后顺序进行匹配。 D、不同ACL规则组,按照ACL规则组大小顺序进行匹配。
A、IPSec proposal中使用了传输模式,而被保护数据流是网段到网段的数据 B、IKE的remote-add ress地址不是对端路由器的接口地址 C、IKE的pre-shared-ke配置不匹配 D、ACL配置不正确
A、IPSec只能通过与IKE配合方式才能建立起安全联盟 B、IKE只能与IPSec配合使用 C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商 D、IPSec SA建立后,数据转发与IKE无关
A、IPSec只能通过与IKE配合方式才能建立起安全联盟 B、IKE只能与IPSec配合使用 C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商 D、IPSec SA建立后,数据转发与IKE无关
A、在存在NAT的组网中,由于NAT会修改部分报文信息,会导致IPSEC连接失败 B、NAT穿越技术在外层的IP头和ESP头之间插入一个标准的UDP头 C、存在NAT的组网中不能使用AH协议 D、NAT穿越时,IPSEC SA使用IKE协商建立,且通信双方会定期通过IKE重协商报文保持会话