AI智能整理导入 AI智能整理导入
×
首页 题库中心 华为数通工程师HCIA题库 题目详情
CA4DE285D8E00001CB16773012001733
华为数通工程师HCIA题库
799
单选题

254.如下图所示, IPSec 采用隧道模式,则 ESP 加密的范围是?

A
1
B
2
C
3
D
4

答案解析

正确答案:A

解析:

好的,我们来详细解析一下这道题。 ### 题目背景 IPSec(Internet Protocol Security)是一种网络层安全协议,用于保护 IP 数据包的安全性。IPSec 可以工作在两种模式下:**传输模式**和**隧道模式**。在这道题中,IPSec 采用的是隧道模式。 ### 隧道模式 在隧道模式下,整个原始 IP 数据包(包括 IP 头部和数据部分)被封装在一个新的 IP 数据包中。新的 IP 数据包包含一个新的 IP 头部和一个 ESP(Encapsulating Security Payload)头部。ESP 可以提供数据加密、数据源认证和防重放攻击等安全服务。 ### ESP 加密范围 ESP 加密的范围取决于 ESP 头部中的配置。在隧道模式下,ESP 加密的范围通常包括: - 原始 IP 数据包的整个内容(包括原始 IP 头部和数据部分) - 新的 ESP 头部 ### 图片解析 根据题目提供的图片,我们可以看到: - 1: 原始 IP 数据包的整个内容(包括原始 IP 头部和数据部分) - 2: 新的 ESP 头部 - 3: 新的 IP 头部 - 4: ESP 尾部(通常是校验和等信息) ### 选项分析 - **A. 1**: 原始 IP 数据包的整个内容(包括原始 IP 头部和数据部分) - **B. 2**: 新的 ESP 头部 - **C. 3**: 新的 IP 头部 - **D. 4**: ESP 尾部 ### 正确答案 正确答案是 **A**。 ### 解析 在隧道模式下,ESP 加密的范围是原始 IP 数据包的整个内容(包括原始 IP 头部和数据部分)。新的 IP 头部和 ESP 尾部不被加密,但会被包含在新的 IP 数据包中。 ### 示例 假设原始 IP 数据包的内容是: ``` 原始 IP 头部 | 原始数据 ``` 在隧道模式下,封装后的 IP 数据包结构如下: ``` 新的 IP 头部 | ESP 头部 | 原始 IP 头部 | 原始数据 | ESP 尾部 ``` 其中,`原始 IP 头部 | 原始数据` 被加密,即选项 A 所指的部分。

相关知识点:

IPSec隧道模式ESP加密范

华为数通工程师HCIA题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu