试题详情
- 简答题为什么说AH的两种运行模式都不能穿越NAT?
-
在AH传输模式中,被AH验证的区域是整个IP包(可变字段除外),包括IP包头部,因此源/目的IP地十是不能修改的,否则会被检测出来。然而如果该包在传送的过程中经过NAT网关。其源/目的IP地址将被改变,将造成到达目的地址后的完整性验证失败。因此,AH在传输模式下和NAT是冲突的,不能同时使用,或者说AH不能穿越NAT。
在AH隧道模式中,AH插入到原始IP头部字段之前,然后在AH之前再增加一个新的IP头部。AH的验证范围也是整个IP包,此时AH也不能穿越NAT。 关注下方微信公众号,在线模考后查看
热门试题
- 网络黑客
- 哪一类备用的数据处理设备配备了全部维持运
- SSL采用的加密技术既有对称密钥,也有公
- 下面关于电子邮件恶作剧的陈述中哪些是正确
- 公开密钥密码体制
- 以下哪个不是Windows资源的本地访问
- 最佳实践规定事件报告培训至少应该()
- 完整的PKI应用系统包括哪些部分?
- 属于对称密码体制的是()
- IPSec包含了哪3个最重要的协议?简述
- 构筑堡垒主机的基本原则有()和().
- 制定网络安全管理策略时,一般采用“没有明
- Windows 2000 Server属
- 混合型病毒在传染方式上兼具()和()的特
- SET中,主要是通过使用()和()的方式
- 从文件类型上看,计算机病毒可以分为哪几类
- 云安全基础服务属于云基础软件服务层,为各
- 按照商业安全策略,首要保护的属性是()
- 弱点
- 权威声明的目的是()