网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
当IPSEC VPN的中心节点使用VRRP冗余热备方式组网时,为避免主设备DOWN机导致VPN连接长时间中断,可以采用哪些解决方案()。

A.使用IKE KEEPALIVE功能

B.使用IPSEC KEEPALIVE功能

C.使用IPSEC DPD功能

D.调整安全联盟的生存周期


参考答案

更多 “ 当IPSEC VPN的中心节点使用VRRP冗余热备方式组网时,为避免主设备DOWN机导致VPN连接长时间中断,可以采用哪些解决方案()。 A.使用IKE KEEPALIVE功能B.使用IPSEC KEEPALIVE功能C.使用IPSEC DPD功能D.调整安全联盟的生存周期 ” 相关考题
考题 ● 在VPN 使用的加密标准IPSec中,数据加密可使用 (34) 算法。A. DES B. RSA C. MD5 D. S-MIME

考题 在进行远程登陆时,最好使用哪种方式(IPSec VPN和SSL VPN)?

考题 一个完整可用的VPN服务组成部分包括以下哪些选项() A、IKE策略B、IPSec策略C、专线D、IPSec站点连接

考题 Which statement is true regarding IPsec VPNs?() A. There are five phases of IKE negotiation.B. There are two phases of IKE negotiation.C. IPsec VPN tunnels are not supported on SRX Series devices.D. IPsec VPNs require a tunnel PIC in SRX Series devices.

考题 移动用户常用的VPN接入方式是()。 A.L2TPB.IPSEC+IKE野蛮模式C.GRE+IPSECD.L2TP+IPSEC

考题 部署IPSEC VPN如果采用野蛮模式,无法在IKE协商时提供身份保护功能。() 此题为判断题(对,错)。

考题 VPN中的高可用性主要考虑整体网络的高可用性和局部范围内网络的高可用性,可以通过如下哪些方式实现()。 A.使用GRE OVER IPSEC技术同时在GRE隧道虚接口启动OSPF动态路由协议B.使用IKE KEEPALIVE功能C.使用IPSEC DPD功能D.调整安全联盟的生存周期E.使用IPSEC KEEPALIVE功能

考题 IPSEC VPN组网中网络拓朴结构可以为()。 A.全网状连接B.部分网状连接C.星型连接D.树型连接

考题 IKE为IPSec提供了哪些功能() A.IPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置B.可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性C.可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能E.可以使用认证中心(Certification Authority)提供的支持

考题 IPSec与IKE的关系描述正确的是() A.IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性B.IKE是UDP之上的一个应用层协议,是IPSEC的信令协议C.IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSECD.IPSEC使用IKE建立的安全联盟对IP报文加密或验证

考题 下列关于IPSec与IKE的说法正确的是()。A、IPSec只能通过与IKE配合方式才能建立起安全联盟B、IKE只能与IPSec配合使用C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商D、IPSec SA建立后,数据转发与IKE无关

考题 采用逻辑隔离方式进行业务隔离的手段有()。A、建立IPSec隧道B、使用SSL VPNC、组建MPLS-VPN网络D、使用专线

考题 H3C SecPath F1000系列免费内置IPSec VPN功能,性能高,VPN容量大,适合做()。A、小型分支节点B、中型分支节点C、VPN网络中心节点D、以上均不适合

考题 Which two mechanisms can be used to detect IPsec GRE tunnel failures?()A、Dead Peer Detection (DPD)B、CDPC、isakmp keepalivesD、GRE keepalive mechanismE、The hello mechanism of the routing protocol across the IPsec tunnel

考题 关于IPSec与IKE的关系描述正确的是()。A、IKE是IPSec的信令协议B、IKE可以降低IPSec手工配置安全联盟的复杂度C、IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSecD、IPSec使用IKE建立的安全联盟对IP报文加密或验证处理

考题 要清除已建立的IPSec安全联盟,应该使用以下哪个命令()。A、reset ipsecB、reset ipsec policC、reset ipsec saD、reset ike sa

考题 关于IPSec和IKE的配置,下列描述错误的是()A、IKE的密钥协商模式包括主模式和野蛮模式B、IKE的认证方式包括预共享密钥和证书认证C、NAT穿越功能只能与野蛮模式配合使用D、配置IPSec安全策略只能使用策略模板方式

考题 下列关于IPSec与IKE的说法不正确的是()。A、IPSec只能通过与IKE配合方式才能建立起安全联盟B、IKE只能与IPSec配合使用C、IKE只负责为IPSec建立提供安全密钥,不参与IPSec SA协商D、IPSec SA建立后,数据转发与IKE无关

考题 下面哪些是H3C SecPath系列VPN产品的功能特点?()A、支持和RSA公司动态口令卡的集成,保证口令安全B、支持IPSec VPN的NAT穿越,可以灵活组网C、支持DVPN(动态VPN)技术,降低配置难度D、VPN mananger实现VPN业务集中管理

考题 广域网分支节点的准入认证是通过防火墙功能的()。A、IPSec VPN功能实现B、SSL VPN功能实现C、Portal认证功能实现D、用户认证功能实现

考题 VPN 中的高可用性主要考虑整体网络的高可用性和局部范围内网络的高可用性,可以通过如下哪些方式实现()A、 使用GRE OVER IPSEC 技术同时在GRE 隧道虚接口启动OSPF 动态路由协议B、 使用IKE KEEPALIVE 功能C、 使用IPSEC DPD 功能D、 调整安全联盟的生存周期E、 使用IPSEC KEEPALIVE 功能

考题 部署全网状或部分网状IPSEC VPN 时为减小配置工作量可以使用哪种技术()   A、 L2tp+IPSECB、 DVPNC、 IPSEC over GRED、 动态路由协议

考题 当IPSEC  VPN 的中心节点使用VRRP 冗余热备方式组网时,为避免主设备DOWN 机导致VPN 连接长时间中断,可以采用哪些解决方案()     A、 使用IKE KEEPALIVE 功能B、 使用IPSEC KEEPALIVE 功能C、 使用IPSEC DPD 功能D、 调整安全联盟的生存周期

考题 防火墙IPSEC VPN特性支持哪些支持()A、IPSEC VPN热备功能B、支持IPSEC VPN隧道化功能C、支持IKEV2和基于域名的协商功能D、支持手机、PAD上自带的IPSEC VPN软件进行连接

考题 以下对于IPsec协议说法正确的是:()A、鉴别头(AH)协议,不能加密包的任何部分B、IPsec工作在应用层,并为应用层以下的网络通信提供VPN功能C、IPsec关注与鉴别、加密和完整性保护,密钥管理不是IPsec本身需要关注的D、在使用传输模式时,IPsec为每个包建立一个新的包头,而在隧道模式下使用原始包头

考题 多选题IPSec与IKE的关系描述正确的是()AIKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性BIKE是UDP之上的一个应用层协议,是IPSEC的信令协议CIKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSECDIPSEC使用IKE建立的安全联盟对IP报文加密或验证

考题 多选题IKE为IPSec提供了哪些功能()AIPSec可以通过手工配置单独使用,但是IKE可以大大简化IPSec的配置B可以设置IPSecSA的生存时间,定时更换密钥,具有更高的安全性C可以允许在IPSec通信期间更换密钥D.可以使IPSec具有防重放的功能D可以使用认证中心(Certification Authority)提供的支持