![](https://lstatic.shangxueba.com/jiandati/h5/images/m_q_title.png)
在传输模式下封装安全有效载荷(ESP)如何影响Internet协议(IP)?()
A.加密并可选地验证IP标头,但不验证IP有效负载
B.加密并可选地验证IP有效负载,但不加密IP标头
C.验证iP有效负载和IP标头的选定部分
D.加密并选择验证完整的IP数据包
A.加密并可选地验证IP标头,但不验证IP有效负载
B.加密并可选地验证IP有效负载,但不加密IP标头
C.验证iP有效负载和IP标头的选定部分
D.加密并选择验证完整的IP数据包
B.两者都可以提供数据源验证以及可选的抗重播服务
C.两者都可以提供机密性保护
D.两者可以同时使用
[说明]
IPSec(Internet协议安全)是一个工业标准网络安全协议,为IP网络通信提供透明的安全服务,保护TCP/IP通信免遭窃听和篡改,可以有效抵御网络攻击,同时保持易用性。IPSec有两个基本目标:保护 IP数据包安全;为抵御网络攻击提供防护措施。以下是IPSec部分配置清单。
Cisco 3640 (config) crygto isakmp policy 1 (1)
Cisco 3640 (config-isakmp) group 1 (2)
Cisco 3640 (config-isakmp) anthentication pre-share (3)
Cisco 3640 (config-isalmap) lifetime 3600
Cisco 3640 (config) crypto isakmp key noIP4u address202.10.36.1 (4)
Cisco 3640 (config) access-list 130 permit ip 192.168.1.0 0.0.0.255 172.19.20.0 0.0.0.255 (5)
Cisco 3640 (config) crypto ipsec transform-set vpn1 ah-md5-hmac esp-des esp-md5-hmac (6)
Cisco 3640 (config) crypto map shortsec 60 ipsec-isakmp
Cisco 3640 (config-crypto-map) set peer 202.10.36.1
Cisco 3640 (config-crypto-map) set ixansform-setvgnl (7)
Cisco 3640 (config-crypto-map) match address 130
Cisco 3640 (config) interface s0
Cisco 3640 (config-if) crypto real/shortsec (8)
......
请解释上述标有下画线语句的含义。
A. IPSEC提供网络层之上的保护指定了在两台设备之间的一条或多条路径上IP保护的服务
B. 对于IPV6的设备来说,IPSEC是可选项
C. IPV6通过AH和ESP扩展首部来实现IPSEC
D. 提供的保护服务包括;访问控制、无连接的完整性,防重放攻击、机密性和数据原始验证
为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!