AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 华为数通工程师HCIA题库 题目详情
CA4DE285D8E00001CB16773012001733
华为数通工程师HCIA题库
799
单选题

104.如下图所示, IPSec 隧道模式中AH 协议认证的范围是?

A
1
B
2
C
3
D
4

答案解析

正确答案:D

解析:

好的,我们来详细解析一下这道题。 ### 背景知识 IPSec(Internet Protocol Security)是一种网络层安全协议,用于保护IP通信的安全性。它有两种工作模式:**传输模式**和**隧道模式**。AH(Authentication Header,认证头)是IPSec的一个组成部分,主要用于数据包的完整性验证和身份认证。 - **传输模式**:直接对原始IP数据包进行保护,不改变原始IP头部。 - **隧道模式**:将整个原始IP数据包封装在一个新的IP数据包中,新IP头部包含源和目的地址信息。 ### 题目解析 题目问的是在IPSec隧道模式下,AH协议认证的范围是什么? #### 选项分析 - **A. 1**:仅认证原始IP数据包的数据部分。 - **B. 2**:认证原始IP数据包的数据部分和原始IP头部。 - **C. 3**:认证原始IP数据包的数据部分、原始IP头部以及新IP头部。 - **D. 4**:认证整个新IP数据包,包括新IP头部、原始IP数据包的数据部分和原始IP头部。 #### 正确答案 正确答案是 **D. 4**。 #### 解析 在IPSec隧道模式下,AH协议会对整个新IP数据包进行认证,包括: 1. 新IP头部 2. 原始IP数据包的整个内容(包括原始IP头部和数据部分) 这是因为AH协议需要确保整个数据包的完整性和来源的真实性,防止任何部分被篡改。 ### 示例 假设有一个原始IP数据包,其结构如下: ``` 原始IP头部 + 数据部分 ``` 在隧道模式下,这个原始IP数据包会被封装成一个新的IP数据包,结构如下: ``` 新IP头部 + AH头部 + 原始IP头部 + 数据部分 ``` AH协议会对整个新IP数据包进行认证,即: ``` 新IP头部 + AH头部 + 原始IP头部 + 数据部分 ``` 因此,认证的范围是整个新IP数据包,对应选项 **D. 4**。

相关知识点:

IPSec隧道AH,认证范围是4

华为数通工程师HCIA题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码