首页 > 公务员考试
题目内容 (请给出正确答案)
[主观题]

下面关于IP Sec中安全联盟SA的说法错误的是()

A.SA由一个三元组来唯一标识,这个三元组包括安全参数索引SPI(Security Parameter Inder)、源IP地址和使用的安全协议号(AsESP)B.使用display ipsec命令可以查看到与另一个IPSec对等体之间所采用的加密算法,感兴趣流量等信息C.IPSec只支持用对称加密算法来对数据进行加密D.IPSec对等体之间必须存在双向的SA才能建立IPSec VPN连接
答案
收藏

A

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下面关于IP Sec中安全联盟SA的说法错误的是()”相关的问题
第1题
关于安全联盟SA,说法正确的是()。

A.IKE SA是单向的

B.IPSEC SA是双向的

C.IKE SA是双向的

D.IPSEC SA是单向的

点击查看答案
第2题
下面关于SA系统说法正确的是()

A.SA只是一个查询工具,可用可不用

B.SA是理财经理的作业平台,所有操作都必须在SA系统中进行

C.理财经理可以不用在SA系统中作业

D.以上说法都不对

点击查看答案
第3题
SA(SecurityAssociation)是在IPsec隧道建立时必须协商的参数,那么SA是由以下哪些参数来唯一标识的()。

A.源MAC地址

B.目的IP地址

C.安全协议号

D.网络层头部的头部校验和

E.SPI(SecurityParameterIndex)

F.源IP地址

点击查看答案
第4题
下面关于使用VNC连接阿里云云服务器ECS实例的说法中,正确的是()

A.VNC只能连接拥有公网IP的云服务器ECS

B.VNC只能连接Linux系统的云服务器ECS实例

C.当云服务器ECS实例无法启动可以使用VNC进行故障排查

D.VNC登陆时,需要输入VNC连接密码

点击查看答案
第5题
在安全网关设备上通过displaipsecsa命令显示如下信息,通过该信息可知()。

===============================

Interface:Serial0/2/1pathMTU:1500

===============================

-----------------------------

IPsecpolicname:"1"sequencenumber:1mode:isakmp

-----------------------------

Connectionid:5

Encapsulationmode:transportperfectforwardsecrec:Nonetunnel:

Localaddress:10.2.1.1

Remoteaddress:10.2.1.2Flow:

Souraddr:10.1.1.0/255.255.255.0port:0protocol:IPdestaddr:10.3.1.0/255.

255.255.0port:0protocol:IP

[inboundESPSAs]

Spi:909448761(0x36351639)

Proposal:ESP-ENCRPT-DESESP-AUTH-MD5

Saremainingkeduration(btes/sec):1887435204/83

Spi:909448761(0x36351639)

Proposal:ESP-ENCRPT-DESESP-AUTH-MD5

Saremainingkeduration(btes/sec):1887435204/83maxreceivedsequence-numb

er:19

Udpencapsulationusedfornattraversal:N

[outboundESPSAs]

Spi:1583842120(0x5e678348)

Proposal:ESP-ENCRPT-DESESP-AUTH-MD5

Saremainingkeduration(btes/sec):1887435204/83maxsentsequence-number:2

0

Udpencapsulationusedfornattraversal:N

A.此安全策略工作在隧道模式

B.此安全策略需要手工配置密钥,SPI,安全协议和算法等参数

C.此安全策略工作在传输模式

D.此安全策需要采用IKE动态协商密钥,SP,安全协议和算法等参数

点击查看答案
第6题
在安全网关设备上通过displaipsecsa命令显示如下信息,通过该信息可知()。

===============================

Interface:Serial0/2/1pathMTU:1500

===============================

-----------------------------

IPsecpolicname:"1"sequencenumber:1mode:isakmp

-----------------------------

Connectionid:5

Encapsulationmode:transportperfectforwardsecrec:Nonetunnel:

Localaddress:10.2.1.1

Remoteaddress:10.2.1.2

Flow:

Souraddr:10.1.1.0/255.255.255.0port:0protocol:IPdestaddr:10.3.1.0/255.

255.255.0port:0protocol:IP

[inboundESPSAs]

Spi:909448761(0x36351639)

Proposal:ESP-ENCRPT-DESESP-AUTH-MD5

Saremainingkeduration(btes/sec):1887435204/83

Maxreceivedsequence-number:19

Udpencapsulationusedfornattraversal:N

[outboundESPSAs]

Spi:1583842120(0x5e678348)

Proposal:ESP-ENCRPT-DESESP-AUTH-MD5

Saremainingkeduration(btes/sec):1887435204/83maxsentsequence-number:2

0

Udpencapsulationusedfornattraversal:N

A.此安全策略工作在隧道模式

B.此安全策略未启动IPSec/IKE的NAT穿越功能

C.此安全策略采用的是ESP+AH的封装协议

D.此安全策略IKE动态协商密钥,SPI,安全协议和算法等参数

点击查看答案
第7题
关于华为安全联盟可以转售的安全产品说法,正确的是()

A.涉密网络安全建设中,可以转售网闸,满足网络之间的物理隔离

B.在终端安全解决方案中,可以转售EDR产品,和CIS组成终端安全监测和阻断自动化方案

C.在门户网站威胁防御场景,可以转售网页防惠改系统,能够有效防御网页被惠改,做到网页实时恢复

D.在精细化权限管理场景,可以转售IAM产品

点击查看答案
第8题
天翼云共享带宽可以帮助企业降低公网访问成本,企业在选择使用天翼云云咨源的时候大多数都会选择使用共享带宽产品,下面关于共享带宽说法中,错误的是()。

A.提供区域Reaion级别的带宽复用

B.节省带宽使用成本

C.需要区分弹性公网IP的类型

D.节省带宽使用的运营和运维成本

点击查看答案
第9题
关于区块链,下面说法正确的是:()。

A.区块链就是比特币

B.区块链是分布式网络、加密技术、智能合约等多种数据库集成的新型数据库软件

C.区块链作为构造信任的机制,将可能彻底改变人类社会价值传递方式

D.区块链在我国应用最广泛的是公链和联盟链

点击查看答案
第10题
下面关于分布式防火墙说法错误的是()

A.匹配规则从上到下

B.策略对直连物理出口虚拟机可以生效

C.支持根据IP进行匹配

D.支持根据虚拟机进行匹配

点击查看答案
第11题
下面哪个关于域名的说法是正确的()

A.域名必须转换成IP地址才能实现对网络的访问

B.域名可自己随意取

C.域名专指一个服务器的名字

D.域名就是网址

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改