题目内容
(请给出正确答案)
[判断题]
IPSecVPN技术中,AH协议提供数据源身份鉴别、完整性和抗重放等安全功能。同时提供对传输数据的机密性服务。()
查看答案
如果结果不匹配,请 联系老师 获取答案
B.配置AES算法可以提供可靠的数据完整性验证
C.部署IPsecVPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
D.报文验证头协议(Authentication Header,AH)可以提供数据机密性
A.源NAT技术中配置NAT地址池,可以在地址池中只配置一个IP地址
B.地址转换可以按照用户的需要,在局域网内向外提供FTP、WWW、Telnet等服务
C.有些应用层协议在数据中携带IP地址信息,正确它们作NAT时还要修改上层数据中的IP地址信息
D.正确于某些非TCP、UDP的协议(比如ICMP、PPTP),无法做NAT转换
B.针对不同的设备,接口传输速率会有所不同。
C.POS使用SONET物理层传输标准,提供了一种高速、可靠、点到点的数据连接
D.POS接口在数据链路层可以使用PPP、帧中继和HDLC协议,在网络层使用IP协议。
IPsec主要包括:认证头(AH),为IP数据报提供无连接数据完整性、消息认证以及防重放攻击保护;封装安全载荷(ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流机密性;安全关联(SA),提供算法和数据包,提供AH、ESP操作所需的参数等。()
此题为判断题(对,错)。