AI智能整理导入 AI智能整理导入
×
首页 题库中心 计算机网络基础选择题库 题目详情
CAE4F0338A100001263A10CE58203A80
计算机网络基础选择题库
879
单选题

287.CiscoASA防火墙上的VPN隧道模式与传输模式的主要区别是什么?()

A
隧道模式加密整个数据包,而传输模式只加密数据部分
B
传输模式支持更多的加密算法
C
隧道模式需要更多的配置步骤
D
传输模式需要更多的硬件资源

答案解析

正确答案:A

解析:

这道题目考查的是对IPsec中两种不同的封装模式——隧道模式(tunnel mode)和传输模式(transport mode)的理解。

A. 隧道模式加密整个数据包,而传输模式只加密数据部分
这是正确的。在隧道模式下,原始IP数据包被视为有效载荷数据,并被一个新的IP头包裹起来,形成一个新的数据包,这个新的数据包从头到尾都会被加密,包括原始的数据包头部信息。而在传输模式下,只加密IP数据包的有效载荷部分,即应用层的数据,而不加密原数据包的IP头部信息。

B. 传输模式支持更多的加密算法
这个选项是错误的。传输模式和隧道模式之间的主要区别在于加密范围的不同,而不是它们支持的加密算法数量的不同。

C. 隧道模式需要更多的配置步骤
虽然这个选项可能在某些情况下是正确的,因为隧道模式可能涉及额外的路由和封装设置,但这并不是两种模式之间的主要区别所在,所以不是最佳答案。

D. 传输模式需要更多的硬件资源
这个选项也是错误的。实际上,隧道模式由于加密了更多的数据(包括原本的IP头部),因此可能需要更多的处理能力,而不是传输模式。

综上所述,正确答案为A。
计算机网络基础选择题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu