用IPSec机制实现VPN时,如果企业内部网使用了私用IP地址,应该采用(49)技术,IPSec该采用 (50)模式。 50.

admin2012-08-19  35

问题 用IPSec机制实现VPN时,如果企业内部网使用了私用IP地址,应该采用(49)技术,IPSec该采用  (50)模式。
50.

选项 A、传输模式
B、隧道模式
C、传输和隧道混合模式
D、传输和隧道嵌套模式

答案B

解析 本题考查VPN和IPSec的基础知识。
   VPN的目标是在不安全的公共网络上建立一个安全的专用通信网络,通常采用加密和认证技术,利用公共通信网络设施的一部分来发送专用信息,为相互通信的结点建立起的一个相对封闭的、逻辑上的专用网络。构建VPN需要采用“隧道”技术,建立点对点的连接,使数据包在公共网络上的专用隧道内传输。
   在IPSec协议中有两种工作模式:传输模式和隧道模式。这两种模式的区别非常直观——它们保护的对象不同,传输模式保护的是IP载荷,而隧道模式保护的是整个IP包。
   由于企业内部网使用了私用IP地址,必须通过NAT转换为公网地址才能与外界通信。同时由于是搭建VPN,IPSec应该工作在隧道模式才能建立起VPN所需的隧道。
转载请注明原文地址:https://jikaoti.com/ti/9I67FFFM
0

最新回复(0)