【简答题】
A、AH协议号51,提供数据完整性,数据源验证以及防重放功能,但不提供数据加密 B、IPsec协议号50,提供数据完整性,数据源验证以及防重放功能,提供数据加密 C、AH和ESP都有传输和隧道2种模式 D、AH在封装的时候会生成AH头ESP有ESP头和ESP尾
A、在传输模式下,AH协议验证IP报文的数据部分和IP报头中的不变部分 B、在隧道模式下,AH协议验证全部的原始IP报文和封装后新IP头中的不变部分 C、在传输模式下,ESP协议对IP报文的有效数据进行加密 D、在隧道模式下,ESP协议对整个原始IP报文进行加密
A、在存在NAT的组网中,由于NAT会修改部分报文信息,会导致IPSEC连接失败 B、NAT穿越技术在外层的IP头和ESP头之间插入一个标准的UDP头 C、存在NAT的组网中不能使用AH协议 D、NAT穿越时,IPSEC SA使用IKE协商建立,且通信双方会定期通过IKE重协商报文保持会话