A、AH協議的ip協議號為51,它提供數據完整性檢查,數據源認證和防重放的功能,不提供數據加密功能 B、ESP協議的ip協議號為50,除了能夠提供數據完整性檢查(可選),數據源認證和防重放的功能之外,還能對數據加密 C、AH和ESP協議都有隧道和傳輸兩種模式 D、AH協議保護報文時,只會加入一個AH頭,而ESP協議則會加入頭尾兩個部分
A、inode客戶端定制vpn功能后,會出現一個虛擬網卡用于私網通信 B、使用imc進行L2TP認證時,服務器可以給客戶分配私網ip地址 C、inode可以使用用戶名密碼進行L2TP認證,也可以使用證書完成認證 D、智能卡中存放的證書文件可以用于進行L2TP認證,采用這種方式認證安全性更高
A、ike野蠻模式主要用于組網中有NAT或者終端為DHCP獲取地址的情況 B、野蠻模式由于第一次信息交互時就攜帶身份信息,所有一定程度上降低了協商的安全性 C、野蠻模式和主模式都是針對ike協商階段一來說的,階段一的作用是協商建立ipsec sa D、IKE協商階段二區(qū)分為兩種模式,即快速模式和主模式