ImageVerifierCode 换一换
格式:DOCX , 页数:10 ,大小:17.03KB ,
资源ID:25660543      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/25660543.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(VPN试地的题目.docx)为本站会员(b****7)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

VPN试地的题目.docx

1、VPN试地的题目VPN 网络设计的安全性原则包括( )A. 隧道与加密B. 数据验证C. 用户识别与设备验证D. 入侵检测与网络接入控制E. 路由协议的验证Answer: ABCD以下关于VPN 说法正确的是( )A. VPN 指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路B. VPN 指的是用户通过公用网络建立的临时的、安全的连接C. VPN 不能做到信息验证和身份认证D. VPN 只能提供身份认证、不能提供加密数据的功能Answer: BIPSec 协议是开放的VPN 协议。对它的描述有误的是( )A. 适应于向IPv6 迁移B. 提供在网络层上的数据加密保护C. 可以适应

2、设备动态IP 地址的情况D. 支持除TCP/IP 外的其它协议Answer: D如果VPN 网络需要运行动态路由协议并提供私网数据加密,通常采用什么技术手段实现( )A. GREB. GRE+IPSECC. L2TPD. L2TPIPSECAnswer: BVPN 组网中常用的站点到站点接入方式是( )A. L2TPB. IPSECC. GRE+IPSECD. L2TP+IPSECAnswer: BC移动用户常用的VPN 接入方式是( )A. L2TPB. IPSEC+IKE 野蛮模式C. GRE+IPSECD. L2TP+IPSECAnswer: ABD部署IPSEC VPN 时,配置什么样

3、的安全算法可以提供更可靠的数据加密( )A. DESB. 3DESC. SHAD. 128 位的MD5Answer: B部署IPSEC VPN 时,配置什么安全算法可以提供更可靠的数据验证( )A. DESB. 3DESC. SHAD. 128 位的MD5Answer: C IPSEC 协议族通过AH 和ESP 两种模式完成数据的验证功能,同时ESP 还可以完成数据的加密功能。T. TrueF. FalseAnswer: TVPN 设计中常用于提供用户识别功能的是( )A. RADIUSB. TOKEN 卡C. 数字证书D. 802.1xAnswer: ABC部署大中型IPSEC VPN 时,

4、从安全性和维护成本考虑,建议采取什么样的技术手段提供设备间的身份验证( )A. 预共享密钥B. 数字证书C. 路由协议验证D. 802.1xAnswer: BIPSEC VPN 组网中网络拓朴结构可以为( )A. 全网状连接B. 部分网状连接C. 星型连接D. 树型连接Answer: ABCD部署全网状或部分网状IPSEC VPN 时为减小配置工作量可以使用哪种技术( )A. L2tpIPSECB. DVPNC. IPSEC over GRED. 动态路由协议Answer: B移动办公用户自身的性质决定其比固定用户更容易遭受病毒或黑客的攻击,因此部署移动用户IPSECVPN 接入网络的时候需要

5、注意( )A. 移动用户个人电脑必须完善自身的防护能力,需要安装防病毒软件,防火墙软件等B. 总部的VPN 节点需要部署防火墙,确保内部网络的安全C. 适当情况下可以使用集成防火墙功能的VPN 网关设备D. 使用数字证书Answer: ABC关于安全联盟SA,说法正确的是( )A. IKE SA 是单向的B. IPSEC SA 是双向的C. IKE SA 是双向的D. IPSEC SA 是单向的Answer: CD部署IPSEC VPN 网络时我们需要考虑IP 地址的规划,尽量在分支节点使用可以聚合的IP 地址段,其中每条加密ACL 将消耗多少IPSEC SA 资源( )A. 1 个B. 2

6、个C. 3 个D. 4 个Answer: BGRE 是Generic Routing Encapsulation 通用路由封装的简称。T. True F. FalseAnswer: T下面关于GRE 协议描述正确的是( )A. GRE 协议是二层VPN 协议B. GRE 是对某些网络层协议(如:IP,IPX 等)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如:IP)中传输C. GRE 协议实际上是一种承载协议D. GRE 提供了将一种协议的报文封装在另一种协议报文中的机制,使报文能够在异种网络中传输,异种报文传输的通道称为tunnelAnswer: BCD下面关于GRE

7、协议和IPSec 协议描述正确的是( )A. 在GRE 隧道上可以再建立IPSec 隧道B. 在GRE 隧道上不可以再建立IPSec 隧道C. 在IPSec 隧道上可以再建立GRE 隧道D. 在IPSec 隧道上不可以再建立GRE 隧道Answer: ACGRE 协议的配置任务包括( )A. 创建虚拟Tunnel 接口B. 指定Tunnel 接口的源端C. 指定Tunnel 接口的目的端D. 设置Tunnel 接口的网络地址Answer: ABCD标准GRE 协议配置时,虚拟Tunnel 接口的源端、目的端不一定要为固定公网IP 地址。T. TrueF. FalseAnswer: TIPSec

8、 包括报文验证头协议AH 协议号( )和封装安全载荷协议ESP 协议号( )A. 51 50B. 50 51C. 47 48D. 48 47Answer: AIPSec 的两种工作方式( )A. NAS-initiatedB. Client-initiatedC. tunnelD. transportAnswer: CDAH 是报文验证头协议,主要提供以下功能( )A. 数据机密性B. 数据完整性C. 数据来源认证D. 反重放Answer: BCDESP 是封装安全载荷协议,主要提供以下功能( )A. 数据机密性B. 数据完整性C. 数据来源认证D. 反重放Answer: ABCD AH 是报

9、文验证头协议,可选择的散列算法有( )A. MD5B. DESC. SHA1D. 3DESAnswer: ACESP 是封装安全载荷协议,可选择的加密算法有( )A. MD5B. DESC. SHA1D. 3DESE. AESAnswer: BDEIPSec 安全联盟SA 由哪些参数唯一标识( )A. 安全参数索引SPIB. IP 本端地址C. IP 目的地址D. 安全协议号Answer: ACDMD5 散列算法具有( )位摘要值。A. 56B. 128C. 160D. 168Answer: BSHA1 散列算法具有( )位摘要值。A. 56B. 128C. 160D. 168Answer:

10、CIKE 的主要功能包括( )A. 建立IPSec 安全联盟B. 防御重放攻击C. 数据源验证D. 自动协商交换密钥Answer: AD关于IKE 的描述正确的是( )A. IKE 不是在网络上直接传送密钥,而是通过一系列数据的交换,最终计算出双方共享的密钥B. IKE 是在网络上传送加密后的密钥,以保证密钥的安全性C. IKE 采用完善前向安全特性PFS,一个密钥被破解,并不影响其他密钥的安全性D. IKE 采用DH 算法计算出最终的共享密钥Answer: ACDAH 协议报文头中,32bit 的( )结合防重放窗口和报文验证来防御重放攻击。A. 安全参数索引SPIB. 序列号C. 验证数据

11、D. 填充字段Answer: B关于IPSec 与IKE 的关系描述正确的是( )A. IKE 是IPSec 的信令协议B. IKE 可以降低IPSec 手工配置安全联盟的复杂度C. IKE 为IPSec 协商建立安全联盟,并把建立的参数及生成的密钥交给IPSecD. IPSec 使用IKE 建立的安全联盟对IP 报文加密或验证处理Answer: ABCDIPSec 的安全联盟与IKE 的安全联盟的区别是( )A. IPSec 的安全联盟是单向的B. IPSec 的安全联盟是双向的C. IKE 的安全联盟是单向的D. IKE 的安全联盟是双向的Answer: ADIPSec 可以提供哪些安全服务( )A. 数据机密性B. 数据完整性C. 数据来源认证D. 防端口扫描E. 防拒绝服务攻击F. 防重放攻击G. 防缓冲区溢出Answer: ABCFAH 协议的协议号为( )A. 50B. 51C. 52D. 53Answer: BESP 协议的协议号为( )A. 50B. 51C. 52D. 53Answer: A

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1