单选题

在配置IPSec VPN时,以下哪个组件用于定义需要保护的数据流()。

A
IKE对等体
B
IPSec安全提议
C
访问控制列表(ACL)
D
安全策略
查看答案
答案
正确答案:C
解析
【内容考查】本题考查IPSec VPN配置中定义保护数据流的方法。【选项分析】A. IKE对等体用于定义VPN隧道两端的身份认证和密钥交换,不直接定义数据流。B. IPSec安全提议定义加密和认证算法,不用于指定数据流。C. 正确。访问控制列表(ACL)用于定义需要保护的数据流,指定哪些IP地址和端口需要加密。D. 安全策略将ACL、IPSec提议等组件关联起来,但不直接定义数据流。在IPSec配置中,ACL用于精确定义哪些数据流需要被保护。它允许管理员指定源IP、目的IP、协议类型等,从而确保只有特定的流量会被IPSec加密和保护。
历年真题
资料下载

注册回到顶部

版权所有©环球网校All Rights Reserved