QUESTION49运用IKE协议为IPSec自动协商建立SA,可以支持在协商发起方地址动态变化情况下进行身份认证()
举一反三
- 除了ACL方式手工建立IPSec隧道,其他方式建立IPSec隧道均是通过IKE动态协商生成SA,需要配置并引用IKE对等体。
- 下列关于Ipsec SA的说法,正确的是: A、Ipsec SA是双向的|B、IPSec SA是单向的|C、IPSec SA由IKE协商建立|D、IPSec SA由手工建立。
- 151.下列关于IPSec与 IKE的说法不正确的是________。(选择一项或多项) A: IPSec只能通过与 IKE配合方式才能建立起安全联盟 B: IKE只能与 IPSec配合使用 C: IKE只负责为 IPSec建立提供安全密钥,不参与 IPSec SA协商 D: IPSec SA建立后,数据转发与 IKE无关
- IKE协议能够为Ipsec提供自动协商交换秘钥、建立安全联盟的服务,以简化IPSec的使用和管理
- IKE协议提供密钥协商,建立和维护安全联盟SA等服务。