当前位置:高级网络规划设计师题库>网络安全应用题库

问题:

[单选,共用题干题] 某企业打算采用IPSec协议构建VPN,由于企业申请的全球IP地址不够,企业内部网决定使用本地IP地址,这时在内外网间的路由器上应该采用(9)技术,IPSec协议应该采用(10)模式。空白处(10)应选择()

A . A.传输模式
B . 隧道模式
C . 传输和隧道混合模式
D . 传输和隧道嵌套模式

软件的质量属性是衡量软件非功能性需求的重要因素。可用性质量属性主要关注软件系统的故障和它所带来的后果。()是能够提高系统可用性的措施。 心跳检测。 模块的抽象化。 用户授权。 记录/重放。 【说明】某公司拥有一个C类地址块212.253.115.0/24,网络拓扑结构如图8.29所示。  在PC1的DOS命令窗口中,运行arp-a命令显示PC1的ARP缓存,得到的结果如图8.30所示。 采用抓包工具在PC1中捕获的、由PC1以太网接口发出的某数据包的部分信息如图8.31所示。 若某计算机系统是由1000个元器件构成的串联系统,且每个元器件的失效率均为10-7/H,在不考虑其他因素对可靠性的影响时,该计算机系统的平均故障间隔时间为()小时。 【说明】某单位通过路由器实现NAT转换,网络拓扑结构如图8.26所示。其中所有服务器和客户机都使用私网地址,FTP服务器可对外提供服务。 路由器NAT映射地址及对应域名如表8.5所示。 VPN实现网络安全的主要措施是(7),L2TP与PPTP是VPN的两种代表性协议,其区别之一是(8)。空白处(8)应选择() A.L2TP只适于IP网,传输PPP帧;PPTP既适于IP网,也适于非IP网,传输以太帧。 L2TP只适于IP网,传输以太帧;PPTP既适于IP网,也适于非IP网,传输PPP帧。 都传输PPP帧,但PPTP只适于IP网,L2TP既适于IP网,也适于非IP网。 都传输以太帧,但PPTP只适于IP网,L2TP既适于IP网,也适于非IP网。 某企业打算采用IPSec协议构建VPN,由于企业申请的全球IP地址不够,企业内部网决定使用本地IP地址,这时在内外网间的路由器上应该采用(9)技术,IPSec协议应该采用(10)模式。空白处(10)应选择()
参考答案:

  参考解析

本题是考查VPN和IPSec的基础知识。VPN的目标是在不安全的公共网络上建立一个安全的专用通信网络,通常采用加密和认证技术,利用公共通信网络设施的一部分来发送专用信息,为相互通信的结点建立起一个相对封闭的、逻辑上的专用网络。构建VPN需要采用"隧道"技术,建立点对点的连接,使数据包在公共网络上的专用隧道内传输。在IPSec中有两种工作模式:传输模式和隧道模式。这两种模式的区别非常直观..它们保护的对象不同,传输模型保护的是IP载荷,而隧道模式保护的是整个IP包。由于企业内部使用了私有IP地址,必须通过NAT转换为公网地址才能与外界通信。同时由于搭建VPN,IPSec应该工作在隧道模式才能建立起VPN所需隧道。

在线 客服