单选题
150.如下图所示, IPSec 传输模式中 AH 的头部应该插入到以下哪个位置?
150.如下图所示, IPSec 传输模式中 AH 的头部应该插入到以下哪个位置?
A
1
B
2
C
3
D
4
答案解析
正确答案:B
解析:
**解析:**
IPSec(Internet Protocol Security)主要包含两种协议:AH(Authentication Header,认证头)和 ESP(Encapsulating Security Payload,封装安全载荷)。它们都可以工作在两种模式下:传输模式(Transport Mode)和隧道模式(Tunnel Mode)。
本题考查的是 **IPSec 传输模式** 下 **AH 协议** 的头部位置。
1. **理解传输模式(Transport Mode):**
* 在传输模式中,IPSec 只保护 IP 数据包的有效载荷(Payload),即上层协议数据(如 TCP、UDP、ICMP 等),而不保护原始的 IP 头部。
* 因此,原始的 IP 头部保持不变,AH 头部被插入到原始 IP 头部和上层协议头部之间。
2. **AH 头部的位置:**
* AH 协议提供数据源认证、数据完整性校验和抗重放服务,但不提供加密服务。
* 在传输模式下,AH 头部紧跟在原始 IP 头部之后,位于上层协议(如 TCP/UDP)之前。
* 结构如下:
`[原始 IP 头部] [AH 头部] [上层协议头部 (TCP/UDP等)] [数据]`
3. **结合图示分析(假设标准 IPSec 封装图):**
* 通常此类题目中的图示结构为:
* 位置 1:原始 IP 头部(在传输模式下保留不变)。
* 位置 2:IPSec 头部(AH 或 ESP 头部)。
* 位置 3:上层协议头部(如 TCP/UDP)。
* 位置 4:应用数据。
* 对于 **AH 传输模式**:
* AH 头部应插入在原始 IP 头部之后,上层协议头部之前。
* 对应图中的位置 **2**。
4. **对比其他情况(辅助理解):**
* **ESP 传输模式**:ESP 头部也插入在原始 IP 头部之后,但 ESP 还有一个尾部(Trailer)在数据后面,且 ESP 对上层协议头部和数据都进行加密(AH 不加密,只认证)。但在头部插入位置上,ESP 头部同样位于原始 IP 头部之后,即位置 2。
* **AH 隧道模式**:会添加一个新的外部 IP 头部,AH 头部位于新 IP 头部之后,原始 IP 头部之前。此时结构为:`[新 IP 头部] [AH 头部] [原始 IP 头部] [上层协议] [数据]`。如果题目问的是隧道模式,AH 头部依然紧随其保护的 IP 包之前,但整个原始包都被视为有效载荷。
**结论:**
在 IPSec 传输模式中,AH 头部插入在原始 IP 头部和上层协议头部之间。根据常规图示标注,该位置对应选项 **B (2)**。
故正确答案为:**B**
相关知识点:
IPSec传输AH位置诀
题目纠错
华为数通工程师HCIA题库
相关题目
单选题
651.交换机的端口在发送携带 VLAN TAG 和 PVID 一致的数据帧时, 一定剥离 VLAN TAG 转发。
单选题
650.Telnet 基于 TCP 协议 23。
单选题
649.如图所示的网络, 所有接口开启 OSPFv3 协议, 则 RouterA 和 Router B 不能建立邻接关系。
单选题
648.网络结构和 OSPF 分区如图所示, 图中除了 R1 之外, 路由器 R2 、R3 和 R4 都是 OSPF 的 ABR 路 由器。
单选题
647.在广播型的接口上配置静态路由时, 可以通过指定下一跳地址或出接口来配置静态路由。
单选题
646.当运行标准 STP 协议的交换机某个端口收到次优的 BPDU 时, 立刻从此端口发送自己的配置 BPDU。
单选题
645.交换机组成的网络不开启 STP, 一定出现二层环路。
单选题
644.运行 STP 协议的交换机, 只有在本交换机某个端口出现故障时才会发送 TCN BPDU。
单选题
643.缺省情况下, 交换机的桥优先级取值是 32768 。4096 倍数 最高 0
单选题
642.运行 STP 协议的交换机, 端口在任何状态下都可以直接转化为 Disabled 状态。
