当IP数据报包含ESP头和ESP尾时,在IP头中的协议字段的值是( )。
A)49
B)50
C)5l
D)52
NAT无法多路传输IPSec数据流。ESP保护的IPSec流量没有包含可见的TCP或UDP报头。 ESP报头位于IP报头和加密的TCP或UDP报头之间,并且使用IP协议号50。因此,TCP或UDP端口号就无法将流量多路传输到不同的专用网主机。ESP报头包含一个名为Security Parameters Index(安全参数索引,SPI)的字段。SPI与明文(plaintext)IP报头中的目标IP地址和IPSec安全协议(ESP或AH)结合起来用于识别IPSec安全关联(SA)。应该如何解决?
点击查看答案
●在IP协议的数据报报头中,与分片和重新组装无关的字段有 (29) 。(29) A.TTLB.OffsetC.More flagD.Length
(52)当IP数据报包含ESP头和ESP尾时,在IP头中的协议字段的值是( )。A) 49B) 50C) 51D) 52
在IP协议的数据报报头中,与分片和重新组装无关的字段有(42)。A.TTLB.OffsetC.More flagD.Length
When an SRX series device receives an ESP packet, what happens?()A. If the destination address of the outer IP header of the ESP packet matches the IP address of the ingress interface, it willB. If the destination IP address in the outer IP header of ESP does not match the IP address of the ingress interface, it willC. If the destination address of the outer IP header of the ESP packet matches the IP address of the ingress interface, based packet.D. If the destination address of the outer IP header of the ESP packet matches the IP address of the ingress interface, based of inner header, it will decrypt the packet.
在IPSec安全服务协议中,两个主机之间的IP通信采用传输模式时,州或ESP包头位于()。A、原始IP包头之前B、原始IP包头之后C、位于重新整合的IP数据包头中D、位于整个数据包尾
在IP数据报头中,包括“地址”字段,该“地址”字段中包括 ______。A.源IP地址B.目的IP地址C.源IP地址和目的IP地址D.源IP地址、目的IP地址和相应的MAC地址