多选题
613.两台主机之间使用 IPSec VPN 传输数据, 为了隐藏真实的 IP 地址和尽可能高地保证数据 的安全性,则使用 IPSec VPN 的哪种模式和协议封装较好?
A
AH
B
隧道模式
C
传输模式
D
ESP
答案解析
正确答案:BD
解析:
好的,我们来详细解析一下这道题。
### 题目背景
两台主机之间使用 IPSec VPN 传输数据,目的是隐藏真实的 IP 地址并尽可能高地保证数据的安全性。
### 选项解析
**A. AH (Authentication Header)**
- **功能**:AH 提供数据完整性验证和防重放攻击,但不提供数据加密。
- **适用场景**:适用于需要确保数据完整性和来源认证,但不需要数据加密的场景。
- **缺点**:不隐藏 IP 地址,因为 AH 在 IP 头部之后插入一个验证头,但不加密数据包的内容。
**B. 隧道模式 (Tunnel Mode)**
- **功能**:在原始 IP 包外再封装一个新的 IP 包头,新的 IP 包头包含新的源和目的 IP 地址。
- **优点**:可以隐藏原始 IP 地址,因为外部 IP 包头显示的是隧道两端的 IP 地址,而不是原始主机的 IP 地址。
- **适用场景**:适用于需要隐藏内部网络结构和保护整个数据包的场景。
**C. 传输模式 (Transport Mode)**
- **功能**:直接对原始 IP 包进行加密或验证,不改变原始 IP 包头。
- **缺点**:不能隐藏原始 IP 地址,因为原始 IP 包头仍然可见。
- **适用场景**:适用于点对点通信,不需要隐藏内部网络结构的场景。
**D. ESP (Encapsulating Security Payload)**
- **功能**:提供数据加密、数据完整性验证和防重放攻击。
- **优点**:可以加密数据包内容,保护数据的机密性。
- **适用场景**:适用于需要数据加密和完整性验证的场景。
### 选择答案的理由
**正确答案:B 和 D**
1. **隧道模式 (Tunnel Mode)**:
- **理由**:隧道模式可以在原始 IP 包外再封装一个新的 IP 包头,从而隐藏原始 IP 地址。这对于保护内部网络结构和提高安全性非常有用。
2. **ESP (Encapsulating Security Payload)**:
- **理由**:ESP 提供数据加密,可以保护数据的机密性。同时,ESP 还提供数据完整性验证和防重放攻击,进一步增强安全性。
### 示例
假设你有两个主机 A 和 B,它们通过 IPSec VPN 传输数据:
- **使用隧道模式**:主机 A 发送的数据包会被封装在一个新的 IP 包中,新的 IP 包头包含隧道两端的 IP 地址(例如,隧道入口 C 和隧道出口 D)。这样,中间的网络设备只能看到 C 和 D 之间的通信,而看不到 A 和 B 的真实 IP 地址。
- **使用 ESP**:数据包的内容被加密,即使中间的网络设备截获了数据包,也无法读取其中的内容,从而保护了数据的机密性。
综上所述,为了隐藏真实的 IP 地址并尽可能高地保证数据的安全性,应选择 **隧道模式 (Tunnel Mode)** 和 **ESP (Encapsulating Security Payload)**。因此,正确答案是 **B 和 D**。
相关知识点:
IPSec VPN:隧ESP
相关题目
单选题
188.一台 windows 主机初次启动,如果无法从 DHCP 服务器处获取地址,那么此主机可能会使用下列 哪一个 IP 地址?
单选题
187.两台路由器通过 PPP 链路互连,管理员在两台路由器上配置了 OSPF,且运行在同一个区域中, 如果它们的 Router ID 相同,则下面描述正确的( )。
单选题
186.缺省情况下,广播网络上 OSPF 协议 HELLO 报文发送的周期为?
单选题
185.OSPF 协议使用哪种状态表示邻居关系已经建立?
单选题
184.ip route-static 10.0.12.0 255.255.255.0 192.168.1.1 关于此命令描述正确的是( )。
单选题
183.VRP 支持 OSPF 多进程, 如果在启用OSPF 时不指定进程号, 则默认使用的进程号码是( )。
单选题
182.STP 下游设备通知上游设备发生拓扑变化时发送的报文是?
单选题
181.现有一台交换机通过一个端口和对端设备的指定端口直连,但是该端口不转发任何报文, 却可以 通过接收 BPDU 来监听网络变化, 那么该端口的角色应该是( )。
单选题
180.LDP 的倒数第二跳弹出机制( ), 可以使得标签在倒数第二跳 LSR 上弹出, 这样做可以降低 以下哪个选项设备的报文处理复杂度?
单选题
179.IPv6 报文头比 IPv4 报文头增加了哪个字段?
