网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

4 为什么AH协议和NAT冲突?


参考答案和解析
在AH传输模式中,被AH验证的区域是整个IP包(可变字段除外),包括IP包头部,因此源/目的IP地十是不能修改的,否则会被检测出来。然而如果该包在传送的过程中经过NAT网关。其源/目的IP地址将被改变,将造成到达目的地址后的完整性验证失败。因此,AH在传输模式下和NAT是冲突的,不能同时使用,或者说AH不能穿越NAT。 在AH隧道模式中,AH插入到原始IP头部字段之前,然后在AH之前再增加一个新的IP头部。AH的验证范围也是整个IP包,此时AH也不能穿越NAT。
更多 “4 为什么AH协议和NAT冲突?” 相关考题
考题 执行下列程序段后MOV AL,87MOV CL,4MOV AH,ALAND AL,OFHOR AL,30HSHR AH,CLOR AH,30H写出AX=_______H。

考题 对于以下NAT语句描述正确的是()A.只对192.168.10.0/24的网段的地址进行转换B.NAT中的静态转换语句与PAT有冲突C.68.10.14.2是外部全局地址D.F0/1是外部接口,F0/0是内部接口

考题 在图10-4中为什么要进行NAT转化,设需要翻译的内部地址数为m,可用的全局地址为n,当m:n=m:1时,称这种技术为什么?

考题 SSL包含的主要子协议是记录协议( ) 。A.AH协议和ESP协议 B.AH协议和握手协议 C.警告协议和ESP协议 D.警告协议和握手协议

考题 令牌环协议是一种A.有冲突协议B.随机争用协仪C.多令牌协议D.无冲突协议

考题 下列选项中,关于NAT方法的叙述正确的是( )。A.NAT使IP协议从面向连接变成了面向无连接B.NAT违反了基本的网络分层结构模型的设计原则C.NAT遵循了IP地址结构模型的设计原则D.NAT不同时存在对高层协议和网络安全性的影响问题

考题 SSL的子协议主要有记录协议、(请作答此空),其中( )用于产生会话状态的密码参数、协商加密算法及密钥等。 A.AH协议和ESP协议 B.AH协议和握手协议 C.警告协议和握手协议 D.警告协议和ESP协议

考题 国际航协实际上是一个半官方组织,为什么?

考题 下列对NAT与IPSEC描述正确的是()A、因为NAT与IPSEC有冲突,只要有了NAT就不能建立隧道B、因为NAT与IPSEC有冲突,建立隧道时必须使用AHC、因为NAT与IPSEC有冲突,需要通过NATT技术来实现隧道通信D、因为NAT与IPSEC有冲突,需要通过IKE端口实现隧道通信

考题 在衣袖的结构设计中,中袖山的袖山深一般在()之间取值。A、AH/4~AH/4+3B、AH/10~AH/5C、AH/3~AH/3+2D、AH/5

考题 TCP/IP是指传输控制协测网际协议,因两个主要TCP协议和IP协议而得名是国际互联网标准连接协议。

考题 纯C3A的最终水化产物为:()A、C3AH6B、C4AH19C、C4AH13

考题 为什么NAT能缓解接入因特网接入时缺少公有IP地址的问题?

考题 采用如下哪种方式可以部署IPSEC NAT 穿越()A、 IPSEC 隧道模式+ESP 封装B、 IPSEC 隧道模式+AH 封装C、 IPSEC  传输模式+ESP  封装D、 IPSEC 传输模式+AH 封装

考题 下列关于IP secNAT穿越的说法,错误的是()。A、在存在NAT的组网中,由于NAT会修改部分报文信息,会导致IPSEC连接失败B、NAT穿越技术在外层的IP头和ESP头之间插入一个标准的UDP头C、存在NAT的组网中不能使用AH协议D、NAT穿越时,IPSEC SA使用IKE协商建立,且通信双方会定期通过IKE重协商报文保持会话

考题 通常建议配置Eudemon2000的NAT表项刷新时间应小于NAT设备的NAT表项老化时间的(),就可以保证NAT表项正常?A、1倍B、1/2C、1/3D、1/4

考题 为什么说AH的两种运行模式都不能穿越NAT?

考题 为什么ESP不存在像AH那样和NAT模式冲突的问题?

考题 《张协状元》的主要艺术成就,主要体现在能够综合运用()充分刻画人物的性格,表现戏剧的冲突。

考题 简述什么是冲突域?为什么需要分割冲突域?

考题 多选题()和()同时运行在一台计算机上,会产生端口冲突。AH.323终端BRMCSCDSM

考题 问答题国际航协实际上是一个半官方组织,为什么?

考题 问答题《张协状元》为什么是一本负心剧?

考题 多选题软交换参考模型的控制平面与外界的接口采用()等协议和信令。AH.323BSIPCTCAPDCMIP

考题 问答题为什么NAT能缓解接入因特网接入时缺少公有IP地址的问题?

考题 问答题为什么说AH的两种运行模式都不能穿越NAT?

考题 问答题为什么ESP不存在像AH那样和NAT模式冲突的问题?

考题 单选题下列对NAT与IPSEC描述正确的是()A 因为NAT与IPSEC有冲突,只要有了NAT就不能建立隧道B 因为NAT与IPSEC有冲突,建立隧道时必须使用AHC 因为NAT与IPSEC有冲突,需要通过NATT技术来实现隧道通信D 因为NAT与IPSEC有冲突,需要通过IKE端口实现隧道通信