AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 华为数通工程师HCIA题库 题目详情
CA4DE285D8E00001CB16773012001733
华为数通工程师HCIA题库
799
多选题

436.IPSec VPN 支持以下哪些封装模式?

A
 隧道模式
B
 交换模式
C
 传输模式
D
 路由模式

答案解析

正确答案:AC

解析:

**解析:** IPSec(Internet Protocol Security)是一种用于保护 IP 通信安全的协议套件。在 IPSec 中,主要有两种封装模式,分别是**传输模式(Transport Mode)**和**隧道模式(Tunnel Mode)**。 1. **传输模式(Transport Mode)**: * 在这种模式下,IPSec 头(AH 或 ESP)被插入到原始 IP 头和上层协议(如 TCP、UDP)之间。 * 它只对数据包的有效载荷(Payload)进行加密或认证,而保留原始的 IP 头不变。 * 通常用于端到端的安全通信,即两台主机之间的直接通信。 2. **隧道模式(Tunnel Mode)**: * 在这种模式下,整个原始 IP 数据包(包括原始 IP 头和有效载荷)都被封装在一个新的 IP 数据包中。 * IPSec 头位于新 IP 头和原始 IP 数据包之间。 * 这种模式常用于网关到网关(Site-to-Site)或主机到网关的 VPN 场景,因为它可以隐藏内部网络的拓扑结构,并保护整个原始 IP 包。 **其他选项分析:** * **B. 交换模式**:这不是 IPSec 的标准封装模式。虽然 IPSec 使用 IKE(Internet Key Exchange)协议来协商密钥和安全关联,但“交换模式”并非指数据包的封装方式。 * **D. 路由模式**:这也不是 IPSec 的封装模式。路由是网络层的功能,负责数据包的转发,与 IPSec 的数据封装机制无关。 因此,IPSec VPN 支持的封装模式为隧道模式和传输模式。 **正确答案:A、C**

相关知识点:

IPSec VPN封装模式考点

题目纠错
华为数通工程师HCIA题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码