多选题
623.IPSec VPN 体系结构主要由以下哪些协议组成?
A
GRE
B
ESP
C
IKE
D
AH
答案解析
正确答案:BCD
解析:
**解析:**
IPSec(Internet Protocol Security,互联网协议安全)是一组用于保障 IP 通信安全的协议族。其体系结构主要包含以下核心组件:
1. **AH(Authentication Header,认证头协议)**:
* 提供数据源认证、数据完整性校验和防重放攻击功能。
* **注意**:AH 不提供数据加密(机密性)服务。
* 对应选项 **D**。
2. **ESP(Encapsulating Security Payload,封装安全载荷协议)**:
* 提供数据源认证、数据完整性校验、防重放攻击以及**数据加密**(机密性)服务。
* ESP 是 IPSec 中最常用的协议,因为它同时提供了保密性和完整性。
* 对应选项 **B**。
3. **IKE(Internet Key Exchange,互联网密钥交换协议)**:
* 用于在通信双方之间自动协商安全参数(如加密算法、密钥等)并建立安全关联(SA, Security Association)。
* IKE 负责密钥的管理和交换,是 IPSec 能够自动化部署的关键。
* 对应选项 **C**。
**关于选项 A (GRE):**
* **GRE(Generic Routing Encapsulation,通用路由封装)** 是一种隧道协议,用于将一种网络层协议封装在另一种网络层协议中进行传输。
* GRE 本身**不属于** IPSec 协议族。虽然在实际应用中,经常使用 **GRE over IPSec** 或 **IPSec over GRE** 的组合方案来结合 GRE 的多协议支持能力和 IPSec 的安全性,但 GRE 并不是 IPSec 体系结构的固有组成部分。
**综上所述:**
IPSec 体系结构主要由 **ESP**、**AH** 和 **IKE** 组成。
因此,正确答案是 **B、C、D**。
相关知识点:
IPSec VPN 协议 ESP、IKE、AH 组成
题目纠错
华为数通工程师HCIA题库
相关题目
单选题
178.DHCPv6 客户端发送的 DHCPv6 请求报文的目的端口号为?
单选题
177.IPv6 地址 2019::8:AB 对应的 Solicited-node 组播地址为?
单选题
176.以下业务模块的 ACL 默认动作为 permit 的是?
单选题
175.以下哪种远程登录方式最安全?
单选题
174.PPP 帧格式中的 Flag 字段的取值为?
单选题
173.路由器上电时,会从默认存储路径中读取配置文件进行路由器的初始化工作 。如果默认存储路径 中没有配置文件, 则路由器会使用什么 来进行初始化?
单选题
172.如果一个网络的网络地址为 10.1.1.0/30,那么它的广播地址是 )?
单选题
171.IPv6 地址中不包括下面哪种类型的地址?
单选题
170.OSPFv3 使用哪个区域号标识骨干区域?
单选题
169.下面哪项参数不能用于高级访问控制列表?
