图中(a)、(b)、(c)、(d)为不同类型IPSee数据包的示意图,其中(1)和(2)工作在隧道模式;(3)和(4)支持报文加密。 下面的命令在路由器Rl中建立IKE策略,请补充完成命令或说明命令的含义。 Rl(config)#crypto isak

admin2010-04-08  31

问题 图中(a)、(b)、(c)、(d)为不同类型IPSee数据包的示意图,其中(1)和(2)工作在隧道模式;(3)和(4)支持报文加密。

下面的命令在路由器Rl中建立IKE策略,请补充完成命令或说明命令的含义。
Rl(config)#crypto isakmp policy 110    进入ISAKMP配置模式
R1(config-isakmp)样encryption des(5)
R1(config-isakmp)#(6)采用MD5散列算法
R1(config-isakmp)#authentication pre-share(7)
Rl(config-isakmp)#group 1
R1(config-isakmp)#lifetime(8)安全关联生存期为l天

选项

答案(5)使用DES加密算法 (6)hash md5 (7)使用预共享密钥认证方式 (8)86400

解析 问题二考查IKE策略,Internet密钥交换协议(IKE)是用于交换和管理在VPN中使用的加密密钥的。到目前为止,它依然存在安全缺陷。基于该协议的重要的现实意义,简单地介绍了它的工作机制,并对它进行了安全性分析;对于抵御中间人攻击和DoS攻击,给出了相应的修正方法;还对主模式下预共享密钥验证方法提出了新的建议;最后给出了它的两个发展趋势:JFK和IKEv2。
转载请注明原文地址:https://kaotiyun.com/show/H3PZ777K
0

最新回复(0)