判断题
930.运用IKE协议为IPSec自动协商建立SA,可以支持在协商发起方地址动态变化情况下进行身份认证
A
正确
B
错误
答案解析
正确答案:A
解析:
**解析:**
该说法是**正确**的。
**详细分析:**
1. **IKE 与 IPSec SA 的关系**:
IKE(Internet Key Exchange,互联网密钥交换协议)的主要作用就是为 IPSec 自动协商安全参数并建立安全关联(SA)。它解决了手动配置 IPSec SA 繁琐且难以扩展的问题。
2. **地址动态变化的支持**:
传统的基于 IP 地址的身份认证方式在发起方 IP 地址动态变化(例如使用 ADSL 拨号、DHCP 获取地址或移动网络)时会失效,因为对端无法通过固定的 IP 来识别发起方。
IKE 协议(特别是 IKEv1 的 Main Mode 或 IKEv2)支持多种身份认证方法,不仅仅局限于 IP 地址。它可以使用以下方式进行身份认证:
* **预共享密钥(Pre-shared Key, PSK)**:虽然通常结合 IP 使用,但在某些配置下(如使用通配符或域名)可以适应动态 IP。
* **数字证书(Digital Certificates)**:这是解决动态 IP 问题的最佳方案。IKE 可以使用证书中的主体名称(Subject Name,如 DN 或 FQDN)来标识对端身份,而不是依赖源 IP 地址。只要发起方拥有合法的证书,无论其 IP 地址如何变化,响应方都可以通过验证证书来确认其身份。
3. **结论**:
因此,运用 IKE 协议确实可以支持在协商发起方地址动态变化的情况下进行身份认证(主要通过基于证书或特定配置的预共享密钥实现),从而建立 IPSec SA。
**答案:正确**
题目纠错
华为ICT练习考试题库
相关题目
单选题
30.在RSTP网络中,为提高收敛速度可以将交换机与用户终端相连的端口定义为?
单选题
29.IEEE802.1Q定义的VLAN帧总长度为多少字节?
单选题
28.以下关于无线设备描述正确的是?
单选题
27.现在需要实现一个Python自动化脚本Telnet到设备上查看设备运行配置。以下说法错误的是?
单选题
26.链路本地单播地址的接口标识总长度为多少bit?
单选题
25.PPP协议定义的是OSI参考模型中哪个层次的封装格式?
单选题
24.在以太网这种多点访问网络上,PPPOE服务器可以通过一个以太网端口与很多PPPoE客户端建立起PPP连接,因此服务器必须为每个PPP会话建立唯一的会话标识符以区分不同的连接PPPOE会使用什么参数建立会话标识符?
单选题
23.AP通过以下哪项报文从AC请求软件版本?
单选题
22.以下关于DHCP协议的使用场景说法正确的是?
单选题
21.NAPT允许多个私有IP地址通过不同的端口号映射到同一个公有IP地址上,则下面关于NAPT中端口号描述正确的是
