首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
职业资格
某单位创建自己专用的园区网络,使用内网专用的IP地址段172.16.0.0/12。 针对上述案例,使用IPSec VPN,下面哪些说法是正确的?哪些说法是错误的? A.分支机构使用的IP地址由于是因特网内部网专用地址,所以,通过因特网与园区网通信时,必须
某单位创建自己专用的园区网络,使用内网专用的IP地址段172.16.0.0/12。 针对上述案例,使用IPSec VPN,下面哪些说法是正确的?哪些说法是错误的? A.分支机构使用的IP地址由于是因特网内部网专用地址,所以,通过因特网与园区网通信时,必须
admin
2017-11-09
30
问题
某单位创建自己专用的园区网络,使用内网专用的IP地址段172.16.0.0/12。
针对上述案例,使用IPSec VPN,下面哪些说法是正确的?哪些说法是错误的?
A.分支机构使用的IP地址由于是因特网内部网专用地址,所以,通过因特网与园区网通信时,必须进行NAT地址转换。
B.IPSec VPN提供了数据保密性,可以有效防止分支机构与园区网之间流量穿越因特网时被窃听。
C.IPSec VPN提供了可靠的数据传输服务,丢失的数据可以自动重传。
D.IPSec VPN可有效防止分支机构与园区网之间数据被篡改并且拒收伪造的数据。
选项
答案
说法正确的有B、D,说法错误的有A、C。
解析
IPSec VPN的应用场景分为三种。
①Site-to-Site(站点到站点或者网关到网关):如弯曲评论的三个机构分布在互联网的三个不同的地方,各使用一个商务领航网关相互建立VPN隧道,企业内网(若干PC)之间的数据通过这些网关建立的IPSec隧道实现安全互联。
②End-to-End(端到端或者PC到PC):两个Pc之间的通信由两个PC之间的IPSec会话保护,而不是网关。
③End-to-Site(端到站点或者PC到网关):两个PC之间的通信由网关和异地PC之间的IPSec进行保护。
VPN只是IPSec的一种应用方式,IPSec其实是IP Secunrity的简称,它的目的是为IP提供高安全性特性,VPN则是在实现这种安全特性的方式下产生的解决方案。IPSec是一个框架性架构,具体由以下两类协议组成。
①AH协议(Authaentication Header,使用较少):可以同时提供数据完整性确认、数据来源确认、防重放等安全特性;AH常用摘要算法(单向Hash函数)MD5和SHAl实现该特性。
②ESP协议(Encapl sulated Security Payload,使用较广):可以同时提供数据完整性确认、数据加密、防重放等安全特性;ESP通常使用DES、3DES、AEs等加密算法实现数据加密,使用MD5或SHAl来实现数据完整性。
为何AH使用较少呢?因为AH无法提供数据加密,所有数据在传输时以明文传输。而ESP提供数据加密;其次AH因为提供数据来源确认(源IP地址一旦改变,AH校验失败),所以无法穿越NAT。当然,IPSec在极端的情况下可以同时使用AH和ESP实现最完整的安全特性,但是此种方案极其少见。
转载请注明原文地址:https://jikaoti.com/ti/QekCFFFM
本试题收录于:
中级通信专业实务互联网技术题库通信专业技术人员职业水平分类
0
中级通信专业实务互联网技术
通信专业技术人员职业水平
相关试题推荐
在物业管理过程中,()是管理的首要职能,是管理活动的起点。
在需求价格弹性的基本类型中,|Ed|=1时,称需求为()
文化的核心是(),文化冲突也是以此为中心的。
()是服务业经营者最棘手的问题。
招标过程中,不得()潜在投标人。
CIH成立于19世纪中叶,是一个只接受个人会员的组织,目前有会员18000多人,大部分会员在()。
下列属于以合法方式转让房地产的是()。
业主的()是物业管理的基础。
下面()不属于房屋权属登记的类别。
下列选择中,不属于物业管理的基本特征的是()。
随机试题
经皮吸收制剂中可作控释膜的材料是
一平面简谐波沿x轴正向传播,已知x=L(L<λ)处质点的振动方程为y=Acosωt,波速为u,那么x=0处质点的振动方程为()。
函数y=cos2在x处的导数是()。
申请设立外商投资旅行社的《外商投资企业批准证书》的颁发部门是()。
身高在()米的儿童乘船买儿童票。
下列关于社会问题的说法,正确的是( )。
实施可持续发展战略,必须要做到()。
如何把握全面建设小康社会的内涵?
.
Itwas______darkthatwecouldhardlyseethefacesofeachother.
最新回复
(
0
)