View Full Version : Anh Minh gai dap gium bai test này để so sánh trả lời của E
htlam
05-08-2005, 04:37 PM
1
What is the purpose of applying a crypto map to an interface?
Answer: a. Decides what IPSec protection suite should be used for traffic
b. Decides where traffic is sent
c. Ties together the IKE and IPSec policies
d. Decides which traffic should be protected by IPSec
e. Activates the IPSec policy
By default, how long will the IOS Firewall's authentication proxy service maintain dynamic ACL entries for an idle user?
Answer: a. 8 minutes
b. 15 minutes
c. 90 seconds
d. 60 minutes
e. 45 minute
@@@@@@@@@@@@@@@@@@@@
Which of the following protocols provides different key strengths for encryption technologies?
Answer: a. DES
b. 3DES
c. AES
d. MD5
2
changchancuucodon
06-08-2005, 07:00 AM
1
What is the purpose of applying a crypto map to an interface?
Answer:
a. Decides what IPSec protection suite should be used for traffic
b. Decides where traffic is sent
c. Ties together the IKE and IPSec policies
d. Decides which traffic should be protected by IPSec
e. Activates the IPSec policy
áp đặt crypto map vào một cổng của router chính là kích hoạt chính sách của IPsec.
Chọn E.
htlam
06-08-2005, 12:17 PM
cam on ban da tra loi giup minh one cau. Minh cung nghi vay.
Con nhung cau khac...................... A Minh oi giup E di chu??????????????????????????????????????????????? ??
undead
29-11-2005, 12:14 AM
Câu 1 :
Create Crypto map
RouterA(config)#crypto map name priority isakmp
RouterA(config-crypto-map)#match address crypto-acl
RouterA(config-crypto-map)#set peer ipaddress !can set multiple peers
RouterA(config-crypto-map)#set pfs group 1
RouterA(config-crypto-map)#set security-association lifetime 86400
RouterA(config-crypto-map)#set transform-set transform-set-name
a. Decides what IPSec protection suite should be used for traffic -> sai, cái này nằm ở phần create IKE policies (emcryption, authentication, hash ...)
b. Decides where traffic is sent -> sai luôn, traffic đi đâu là phần của định tuyến
c. Ties together the IKE and IPSec policies -> sai nốt
d. Decides which traffic should be protected by IPSec -> đúng, cái này là mục đích của crypto acl
e. Activates the IPSec policy -> sai chắc.
Câu trả lời là D.
Câu 2 : Có 2 lọai timer trong IOS Firewall's authentication proxy , đó là inactivity-timer (default là 60 minutes) và absolute-timer (default là 0 min). Câu hỏi này hỏi tới inactivity-timer, tức là 60 minutes
Câu 3 :
a. DES = 56 bit strength, nên không phải
b. 3DES dùng 2 key (56 bit), 3 lần encryption (encryp với key 1, decryp với key 2, sau đó lại encryp với key 1) nhưng không phải là different key strength
c. AES : có 3 loại key strength 128 - 192 - 256 . Vì vậy nó là different key strength.
d. MD5 là hash, không liên quan tới encryption.
Câu trả lời là C
Mong mọi người góp ý
Powered by vBulletin® Version 4.2.1 Copyright © 2013 vBulletin Solutions, Inc. All rights reserved.