多选题
436.IPSec VPN 支持以下哪些封装模式?
A
隧道模式
B
交换模式
C
传输模式
D
路由模式
答案解析
正确答案:AC
解析:
**解析:**
IPSec(Internet Protocol Security)是一种用于保护 IP 通信安全的协议套件。在 IPSec 中,主要有两种封装模式,分别是**传输模式(Transport Mode)**和**隧道模式(Tunnel Mode)**。
1. **传输模式(Transport Mode)**:
* 在这种模式下,IPSec 头(AH 或 ESP)被插入到原始 IP 头和上层协议(如 TCP、UDP)之间。
* 它只对数据包的有效载荷(Payload)进行加密或认证,而保留原始的 IP 头不变。
* 通常用于端到端的安全通信,即两台主机之间的直接通信。
2. **隧道模式(Tunnel Mode)**:
* 在这种模式下,整个原始 IP 数据包(包括原始 IP 头和有效载荷)都被封装在一个新的 IP 数据包中。
* IPSec 头位于新 IP 头和原始 IP 数据包之间。
* 这种模式常用于网关到网关(Site-to-Site)或主机到网关的 VPN 场景,因为它可以隐藏内部网络的拓扑结构,并保护整个原始 IP 包。
**其他选项分析:**
* **B. 交换模式**:这不是 IPSec 的标准封装模式。虽然 IPSec 使用 IKE(Internet Key Exchange)协议来协商密钥和安全关联,但“交换模式”并非指数据包的封装方式。
* **D. 路由模式**:这也不是 IPSec 的封装模式。路由是网络层的功能,负责数据包的转发,与 IPSec 的数据封装机制无关。
因此,IPSec VPN 支持的封装模式为隧道模式和传输模式。
**正确答案:A、C**
相关知识点:
IPSec VPN封装模式考点
题目纠错
华为数通工程师HCIA题库
相关题目
单选题
365.管理员想要彻底删除旧的设备配置文件, 则下面的命令正确的是( )。
单选题
364.网络层首部格式中不包含哪些字段?
单选题
363.DHCPv6 报文需要哪种协议报文承载?
单选题
362.IPv6 地址总长度为多少 bit?
单选题
361.以下哪种类型的 ACL 可以匹配传输层端口号?
单选题
360.为了查看路由器上串口 S0/0/1 是 DTE 接口还是 DCE 接口,应该使用下面哪个命令?
单选题
359.某交换机收到一个带有 VLAN 标签的数据帧,但发现在其 MAC 地址表中查询不到该数据帧的目 的 MAC 地址, 则交换机对该数据帧的处理行为是( )。
单选题
358.下面关于二层以太网交换机的描述,说法不正确的是( )。
单选题
357.管理员通过 Telnet 成功登录路由器后,发现无法配置路由器的接口 IP 地址 。那么可能的原因有 ( )。
单选题
356.下面关于生成树指定端口的描述正确的是( )。
