单选题
104.如下图所示, IPSec 隧道模式中AH 协议认证的范围是?
104.如下图所示, IPSec 隧道模式中AH 协议认证的范围是?
A
1
B
2
C
3
D
4
答案解析
正确答案:D
解析:
好的,我们来详细解析一下这道题。
### 背景知识
IPSec(Internet Protocol Security)是一种网络层安全协议,用于保护IP通信的安全性。它有两种工作模式:**传输模式**和**隧道模式**。AH(Authentication Header,认证头)是IPSec的一个组成部分,主要用于数据包的完整性验证和身份认证。
- **传输模式**:直接对原始IP数据包进行保护,不改变原始IP头部。
- **隧道模式**:将整个原始IP数据包封装在一个新的IP数据包中,新IP头部包含源和目的地址信息。
### 题目解析
题目问的是在IPSec隧道模式下,AH协议认证的范围是什么?
#### 选项分析
- **A. 1**:仅认证原始IP数据包的数据部分。
- **B. 2**:认证原始IP数据包的数据部分和原始IP头部。
- **C. 3**:认证原始IP数据包的数据部分、原始IP头部以及新IP头部。
- **D. 4**:认证整个新IP数据包,包括新IP头部、原始IP数据包的数据部分和原始IP头部。
#### 正确答案
正确答案是 **D. 4**。
#### 解析
在IPSec隧道模式下,AH协议会对整个新IP数据包进行认证,包括:
1. 新IP头部
2. 原始IP数据包的整个内容(包括原始IP头部和数据部分)
这是因为AH协议需要确保整个数据包的完整性和来源的真实性,防止任何部分被篡改。
### 示例
假设有一个原始IP数据包,其结构如下:
```
原始IP头部 + 数据部分
```
在隧道模式下,这个原始IP数据包会被封装成一个新的IP数据包,结构如下:
```
新IP头部 + AH头部 + 原始IP头部 + 数据部分
```
AH协议会对整个新IP数据包进行认证,即:
```
新IP头部 + AH头部 + 原始IP头部 + 数据部分
```
因此,认证的范围是整个新IP数据包,对应选项 **D. 4**。
相关知识点:
IPSec隧道AH,认证范围是4
相关题目
单选题
697.FEC(Forwarding Equivalence Class)转发等价类, 是一组具有某些共性的数据流的集合;FEC 可以根 据地址进行划分,但是不能根据业务类型 、QoS 等要素进行划分。
单选题
696.DHCP 协议接口地址池的优先级比全局地址池高。
单选题
695.某路由器 OSPFv3 邻接关系如下,则本路由器是 ABR。
单选题
694.骨干区域内的路由器有其它所有区域的全部 LSDB。
单选题
693.静态路由协议的优先级不能手工指定。
单选题
692.OSPF 进程的 Router ID 修改之后立即生效。
单选题
691.缺省情况下, STP 协议中的端口状态由 Disabled 转化为 forwarding 状态至少需要 30s 的时间。
单选题
690.RSTP 中 Alternate 端口和 Backup 端口均无法转发用户流量, 但可以接收 、处理 、发送 BPDU
单选题
689.路由器的同一个接口不能同时作为 DHCPv6 服务器和 DHCPv6 客户端。
单选题
688.IPSec 的数据封装模式为隧道模式时, 隐藏了内网主机的 IP 地址, 这样可以保护整个原始数据包 的安全 。
