IKE的主要功能包括()。
A、A.建立IPSec安全联盟TestInside GB0-283
B、B.防御重放攻击
C、C.数据源验证
D、D.自动协商交换密钥
A、A.建立IPSec安全联盟TestInside GB0-283
B、B.防御重放攻击
C、C.数据源验证
D、D.自动协商交换密钥
A、IKE的密钥协商模式包括主模式和野蛮模式 B、IKE的认证方式包括预共享密钥和证书认证 C、NAT穿越功能只能与野蛮模式配合使用 D、配置IPSec安全策略只能使用策略模板方式
A、IKE阶段一协商包括两种模式:主模式和野蛮模式 B、如果网络中存在NAT,或者一端动态获取IP地址,则IKE协商必须使用野蛮模式 C、在IKE阶段一协商时,主要目的是协商出IKE SA D、IKE SA用于加密保护VPN两端的通信数据IPsec SA保护数据
A、A.IPSEC SA是单向的,IKE SA是双向的 B、B.通道两端只有一个IKE SA但IPSEC SA不止一对 C、C.IKE SA没有生存期 D、D.IPSEC SA有对端地址
A、ike野蛮模式主要用于组网中有NAT或者终端为DHCP获取地址的情况 B、野蛮模式由于第一次信息交互时就携带身份信息,所有一定程度上降低了协商的安全性 C、野蛮模式和主模式都是针对ike协商阶段一来说的,阶段一的作用是协商建立ipsec sa D、IKE协商阶段二区分为两种模式,即快速模式和主模式
A、IPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置 B、可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性 C、可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能 D、可以使用认证中心(Certification Authority)提供的支持