下列( ) 加密方式可以用来保护IPSec (IKE第二阶段)隧道的协商过程。
A. 在转换集中协商的加密方式
B. 为IKE第二阶段隧道协商的加密方式
C. 在ISAKMP策略中协商的加密方式
D. 在这个阶段不使用加密算法:这就是为什么要使用DH
查看答案
部署IPSec VPN网络时,配置( )可以提供更可靠的数据验证。
A. DES
B. 3DES
C. SHA
D. 128位MD5
部署IPSec VPN网络时,配置()可以提供更可靠的数据加密。
A. DES
B. 3DES
C. SHA
D. 128位MD5
部署大中型IPSec VPN网络时,从安全性和维护成本考虑,建议采用()技术手段提高设备间的身份认证。
A. 预共享秘钥
B. 数字证书
C. 路由协议认证
D. 802.1x
部署IPSec VPN网络时,需考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,其中每条加密ACL将消耗( ) IPSec SA资源。
A. 1个
B. 2个
C. 3个
D. 4个