首页 VPN试题

VPN试题

举报
开通vip

VPN试题VPN试题VPN网络设计的安全性原则包括()A.隧道与加密B.数据验证C.用户识别与设备验证D.入侵检测与网络接入控制E.路由协议的验证Answer:ABCD以下关于VPN说法正确的是()A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路B.VPN指的是用户通过公用网络建立的临时的、安全的连接C.VPN不能做到信息验证和身份认证D.VPN只能提供身份认证、不能提供加密数据的功能Answer:BIPSec协议是开放的VPN协议。对它的描述有误的是()A.适应于向IPv6迁移B.提供在网络层上的数...

VPN试题
VPN试题VPN网络设计的安全性原则包括()A.隧道与加密B.数据验证C.用户识别与设备验证D.入侵检测与网络接入控制E.路由 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 的验证Answer:ABCD以下关于VPN说法正确的是()A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路B.VPN指的是用户通过公用网络建立的临时的、安全的连接C.VPN不能做到信息验证和身份认证D.VPN只能提供身份认证、不能提供加密数据的功能Answer:BIPSec协议是开放的VPN协议。对它的描述有误的是()A.适应于向IPv6迁移B.提供在网络层上的数据加密保护C.可以适应设备动态IP地址的情况D.支持除TCP/IP外的其它协议Answer:D如果VPN网络需要运行动态路由协议并提供私网数据加密,通常采用什么技术手段实现()A.GREB.GRE+IPSECC.L2TPD.L2TP+IPSECAnswer:BVPN组网中常用的站点到站点接入方式是()A.L2TPB.IPSECC.GRE+IPSECD.L2TP+IPSECAnswer:BC移动用户常用的VPN接入方式是()A.L2TPB.IPSEC+IKE野蛮模式C.GRE+IPSECD.L2TP+IPSECAnswer:ABD部署IPSECVPN时,配置什么样的安全算法可以提供更可靠的数据加密()A.DESB.3DESC.SHAD.128位的MD5Answer:B部署IPSECVPN时,配置什么安全算法可以提供更可靠的数据验证()A.DESB.3DESC.SHAD.128位的MD5Answer:CIPSEC协议族通过AH和ESP两种模式完成数据的验证功能,同时ESP还可以完成数据的加密功能。T.TrueF.FalseAnswer:TVPN设计中常用于提供用户识别功能的是()A.RADIUSB.TOKEN卡C.数字证 关于书的成语关于读书的排比句社区图书漂流公约怎么写关于读书的小报汉书pdf D.802.1xAnswer:ABC部署大中型IPSECVPN时,从安全性和维护成本考虑,建议采取什么样的技术手段提供设备间的身份验证()A.预共享密钥B.数字证书C.路由协议验证D.802.1xAnswer:BIPSECVPN组网中网络拓朴结构可以为()A.全网状连接B.部分网状连接C.星型连接D.树型连接Answer:ABCD部署全网状或部分网状IPSECVPN时为减小配置工作量可以使用哪种技术()A.L2tp+IPSECB.DVPNC.IPSECoverGRED.动态路由协议Answer:B移动办公用户自身的性质决定其比固定用户更容易遭受病毒或黑客的攻击,因此部署移动用户IPSECVPN接入网络的时候需要注意()A.移动用户个人电脑必须完善自身的防护能力,需要安装防病毒软件,防火墙软件等B.总部的VPN节点需要部署防火墙,确保内部网络的安全C.适当情况下可以使用集成防火墙功能的VPN网关设备D.使用数字证书Answer:ABC关于安全联盟SA,说法正确的是()A.IKESA是单向的B.IPSECSA是双向的C.IKESA是双向的D.IPSECSA是单向的Answer:CD部署IPSECVPN网络时我们需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,其中每条加密ACL将消耗多少IPSECSA资源()A.1个B.2个C.3个D.4个Answer:BGRE是GenericRoutingEncapsulation通用路由封装的简称。T.TrueF.FalseAnswer:T下面关于GRE协议描述正确的是()A.GRE协议是二层VPN协议B.GRE是对某些网络层协议(如:IP,IPX等)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如:IP)中传输C.GRE协议实际上是一种承载协议D.GRE提供了将一种协议的报文封装在另一种协议报文中的机制,使报文能够在异种网络中传输,异种报文传输的通道称为tunnelAnswer:BCD下面关于GRE协议和IPSec协议描述正确的是()A.在GRE隧道上可以再建立IPSec隧道B.在GRE隧道上不可以再建立IPSec隧道C.在IPSec隧道上可以再建立GRE隧道D.在IPSec隧道上不可以再建立GRE隧道Answer:ACGRE协议的配置任务包括()A.创建虚拟Tunnel接口B.指定Tunnel接口的源端C.指定Tunnel接口的目的端D.设置Tunnel接口的网络地址Answer:ABCD 标准 excel标准偏差excel标准偏差函数exl标准差函数国标检验抽样标准表免费下载红头文件格式标准下载 GRE协议配置时,虚拟Tunnel接口的源端、目的端不一定要为固定公网IP地址。T.TrueF.FalseAnswer:TIPSec包括报文验证头协议AH协议号()和封装安全载荷协议ESP协议号()A.5150B.5051C.4748D.4847Answer:AIPSec的两种工作方式()A.NAS-initiatedB.Client-initiatedC.tunnelD.transportAnswer:CDAH是报文验证头协议,主要提供以下功能()A.数据机密性B.数据完整性C.数据来源认证D.反重放Answer:BCDESP是封装安全载荷协议,主要提供以下功能()A.数据机密性B.数据完整性C.数据来源认证D.反重放Answer:ABCDAH是报文验证头协议,可选择的散列算法有()A.MD5B.DESC.SHA1D.3DESAnswer:ACESP是封装安全载荷协议,可选择的加密算法有()A.MD5B.DESC.SHA1D.3DESE.AESAnswer:BDEIPSec安全联盟SA由哪些参数唯一标识()A.安全参数索引SPIB.IP本端地址C.IP目的地址D.安全协议号Answer:ACDMD5散列算法具有()位摘要值。A.56B.128C.160D.168Answer:BSHA1散列算法具有()位摘要值。A.56B.128C.160D.168Answer:CIKE的主要功能包括()A.建立IPSec安全联盟B.防御重放攻击C.数据源验证D.自动协商交换密钥Answer:AD关于IKE的描述正确的是()A.IKE不是在网络上直接传送密钥,而是通过一系列数据的交换,最终计算出双方共享的密钥B.IKE是在网络上传送加密后的密钥,以保证密钥的安全性C.IKE采用完善前向安全特性PFS,一个密钥被破解,并不影响其他密钥的安全性D.IKE采用DH算法计算出最终的共享密钥Answer:ACDAH协议报文头中,32bit的()结合防重放窗口和报文验证来防御重放攻击。A.安全参数索引SPIB.序列号C.验证数据D.填充字段Answer:B关于IPSec与IKE的关系描述正确的是()A.IKE是IPSec的信令协议B.IKE可以降低IPSec手工配置安全联盟的复杂度C.IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSecD.IPSec使用IKE建立的安全联盟对IP报文加密或验证处理Answer:ABCDIPSec的安全联盟与IKE的安全联盟的区别是()A.IPSec的安全联盟是单向的B.IPSec的安全联盟是双向的C.IKE的安全联盟是单向的D.IKE的安全联盟是双向的Answer:ADIPSec可以提供哪些安全服务()A.数据机密性B.数据完整性C.数据来源认证D.防端口扫描E.防拒绝服务攻击F.防重放攻击G.防缓冲区溢出Answer:ABCFAH协议的协议号为()A.50B.51C.52D.53Answer:BESP协议的协议号为()A.50B.51C.52D.53Answer:A
本文档为【VPN试题】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: ¥17.0 已有0 人下载
最新资料
资料动态
专题动态
个人认证用户
wassyy
本人从事施工专职安全员多年,对施工现场安全管理、内业资料管理具有丰富的经验。
格式:doc
大小:41KB
软件:Word
页数:11
分类:修理服务/居民服务
上传时间:2022-01-07
浏览量:36