单选题
121.如下图所示, IPSec 传输模式中AH 协议认证的范围是?
121.如下图所示, IPSec 传输模式中AH 协议认证的范围是?
A
1
B
2
C
3
D
4
答案解析
正确答案:D
解析:
好的,让我们来详细解析这道题。
### 题目背景
IPSec(Internet Protocol Security)是一种网络层协议,用于保护IP通信的安全性。它包括两种主要的安全协议:AH(Authentication Header,认证头)和ESP(Encapsulating Security Payload,封装安全载荷)。这两种协议可以工作在两种模式下:传输模式和隧道模式。
### 问题核心
题目问的是在IPSec传输模式中,AH协议认证的范围是什么?
### 选项解析
- **A. 1**:仅认证IP头部。
- **B. 2**:认证IP头部和上层协议头部。
- **C. 3**:认证IP头部、上层协议头部和数据部分。
- **D. 4**:认证整个IP包,包括IP头部、上层协议头部和数据部分。
### 答案解析
在IPSec传输模式中,AH协议的工作方式如下:
- **IP头部**:包含源IP地址和目的IP地址等信息。
- **AH头部**:包含认证信息,用于验证数据的完整性和来源。
- **上层协议头部**:例如TCP或UDP头部。
- **数据部分**:实际传输的数据。
AH协议在传输模式下的认证范围是从IP头部开始到数据部分结束,即整个IP包。具体来说,AH协议会对以下部分进行认证:
- IP头部(除了某些字段,如TTL和校验和)
- AH头部
- 上层协议头部
- 数据部分
因此,AH协议在传输模式下认证的范围是整个IP包,包括IP头部、上层协议头部和数据部分。
### 为什么选D
选项D正确,因为它涵盖了整个IP包的所有部分,符合AH协议在传输模式下的认证范围。
### 示例
假设我们有一个IP包,其结构如下:
```
+-------------------+-------------------+-------------------+-------------------+
| IP头部 | AH头部 | 上层协议头部 | 数据部分 |
+-------------------+-------------------+-------------------+-------------------+
```
在传输模式下,AH协议会对上述所有部分进行认证,确保数据的完整性和来源的真实性。
相关知识点:
IPSec传输AH认证范围考点
相关题目
单选题
680.RSTP 协议提供的环路保护功能只能在指定端口上配置生效。
单选题
679.交换机组网中, 如果发生环路则可能会导致广播风暴。
单选题
678.SRGB (segment routing global block) :为全局 segment 预留的本地标签集合 。在 MPLS 和 IPv6 中, SRGB 均为全局标签预留的本地标签集合。
单选题
677.IPv6 地址 2001:ABEF:224E:FFE2:BCC0:CD00:DDBE:8D58 不能简写。
单选题
676.IPv6 报文的基本首部长度是固定值。
单选题
675.组播地址 FF02::2 表示链路本地范围的所有路由器。
单选题
674.被请求节点组播地址由前缀 FF02::1:FF00:0/104 和单播地址的最后 24 位组成。
单选题
673.AR G3 系列路由器上的 ACL 支持两种匹配顺序:配置顺序和自动排序。
单选题
672.管理信息库MIB(Management Information Base)是一个虚拟的数据库,这个数据库保存在NMS上。
单选题
671.在华为设备上,如果使用AAA认证进行授权,当远程服务器无响应时,可以从网络设备侧进行授权。
