位置:首页 > 题库频道 > 其它分类 > 计算机其它 > 职称计算机职称计算机其它深信服 SCSA 认证模拟题(二)

关于 IPSEC VPN 以下说法错误的是?( )

发布时间:2024-07-10

A.对于 IPv4,IPsec 是可选的,对于 IPv6,IPsec 是强制实施的

B.IPsec 提供对 IP 及其上层协议的保护

C.IPsec 是一个单独的协议

D.IPsec 安全协议给出了封装安全载荷和鉴别头两种通信保护机制

试卷相关题目

  • 1为了避免冒名发送数据或发送后不承认的情况出现,可以采用的办法是?( )

    A.访问控制

    B.数字签名

    C.数字水印

    D.发电子邮件确认

    开始考试点击查看答案
  • 2下列关于溢出类型攻击的防范哪个方法是错误的?( )

    A.填充数据时计算边界

    B.使用没有缓冲区溢出问题的函数

    C.基于探测方法的防御

    D.可在堆栈上执行代码的防御

    开始考试点击查看答案
  • 3下列关于网络安全的描述正确的是?( )

    A.计算机网络环境下的信息安全

    B.物理安全中的一部分

    C.网络安全不属于信息安全组成部分,需要单独对待

    D.技术手段可以完全杜绝网络安全事件

    开始考试点击查看答案
  • 4下列哪个是 windows 系统常用的 DNS 测试的命令? ( )

    A.nslookup

    B.ipconfig

    C.route -n

    D.tracert

    开始考试点击查看答案
  • 5关于 HTTP 响应状态码 302 说法正确的是?( )

    A.网页重定向

    B.服务器错误

    C.找不到网页

    D.请求成功

    开始考试点击查看答案
  • 6下列关于 IPSEC VPN 中 AH 服务与 ESP 服务的说法错误的是?( )

    A.ESP 主要可以提供完整性,数据保密,数据源认证等服务

    B.AH 可以提供数据完整性,数据源认证,抗重放攻击服务

    C.采用 ESP 服务保护的 VPN 隧道机密性较高所以 IPSEC VPN 中通常使用 ESP

    D.采用 AH 服务保护的 VPN 隧道有较强的完整性保护,可以保护整个 IP 头部以及负载的完整性

    开始考试点击查看答案
  • 7下列关于 IPSEC VPN 建立第二阶段说法正确的是?( )

    A.出站策略为对端子网 ip,入站策略为本端子网 ip

    B.出站策略为本端子网 ip,入站策略为对端子网 ip

    C.只需要配置出站策略,入站策略无需配置

    D.只需要配置入站策略,出站策略无需配置

    开始考试点击查看答案
  • 8关于 SANGFOR DLAN 设备,下面哪种情况是完全免费的?( )

    A.SANGFOR DLAN 设备与 SANGFOR DLAN 设备之间对接

    B.SANGFOR DLAN 设备与华为的 VPN 设备对接

    C.SANGFOR DLAN 设备与深信服 PDLAN 互联

    D.SANGFOR DLAN 设备以网关多线路模式部署

    开始考试点击查看答案
  • 9某用户总部VPN 网关部署,出口有双线路,公网地址分别为:202.96.137.75 和58.24.3.66 ,用户希望 VPN 连接时,两条线路能自动选路,那么总部 VPN 基本配置中,WEBAGENT 该如何填写 ? ( )

    A.202.96.137.75#58.24.3.66:4009

    B.58.24.3.66:4009

    C.202.96.137.75:4009

    D.202.96.137.75;58.24.3.66:4009

    开始考试点击查看答案
  • 10某用户总部和分支均通过 ADSL 拔号上网,用户要分支和总部建立 SNAGFOR VPN 连接以实现两端内网互访,以下说法正确的是?( )

    A.SANGFOR VPN 无法实现客户的需求,需要改为标准 IPSEC VPN 实现

    B.SANGFOR VPN 可以实现客户的需求,分支出口直接做 TCP 4009 的端口映射即可

    C.SANGFOR VPN 可以实现客户的需求,通过 WEBAGENT 动态寻址实现

    D.拨号环境,公网地址不固定,分支无法找到对端的正确 IP,无法实现,需要客户申请固定IP

    开始考试点击查看答案
返回顶部