Вопросы по лекции о технологии IPSec
Список вопросов теста
Вопрос 1
Что такое IPSec?
Варианты ответов
- Протокол для шифрования данных
- Стандарт, включающий три протокола с разными функциями
- Технология для создания публичных сетей
Вопрос 2
Какой протокол IPSec отвечает за шифрование данных, а также может обеспечивать аутентификацию источника и проверку целостности данных?
Варианты ответов
- AH (Authentication Header)
- IKE (Internet Key Exchange)
- ESP (Encapsulating Security Payload)
Вопрос 3
За что отвечает протокол AH в рамках IPSec?
Варианты ответов
- За обмен ключами между участниками соединения
- За аутентификацию источника и проверку целостности данных
- За шифрование данных
Вопрос 4
Что означает термин SA (Security Association) в контексте IPSec?
Варианты ответов
- Способ аутентификации пользователей
- Протокол обмена ключами.
- Набор параметров защищённого соединения (алгоритм шифрования, ключ шифрования и т. д.)
Вопрос 5
Сколько фаз включает процесс согласования работы участников защищённого соединения с использованием IKE?
Варианты ответов
- одну
- две
- три
Вопрос 6
Что происходит в первой фазе процесса IKE?
Варианты ответов
- Участники аутентифицируют друг друга и договариваются о параметрах установки ISAKMP‑туннеля
- Происходит обмен зашифрованными данными
- Участники договариваются о построении основного туннеля для данных
Вопрос 7
Что такое ISAKMP‑туннель?
Варианты ответов
- Туннель для передачи нешифрованных данных
- Вспомогательный защищённый туннель, используемый для обмена информацией о желаемых алгоритмах шифрования
- Основной туннель для передачи зашифрованных данных
Вопрос 8
В каком режиме IPSec шифрует изначальный IP‑пакет полностью (вместе с заголовком IP), добавляет служебную информацию IPSec и новый заголовок IP?
Варианты ответов
- в туннельном режиме
- в режиме аутентификации
- в транспортном режиме
Вопрос 9
В каком случае целесообразно использовать транспортный режим IPSec?
Варианты ответов
- для обмена ключами шифрования
- когда IP‑связность уже достигнута, но трафик между узлами нужно зашифровать (например, схема «сервер — клиент»)
- для связи двух приватных сетей через публичную
Вопрос 10
Что необходимо сделать в последнюю очередь при настройке IPSec‑туннеля на маршрутизаторе?
Варианты ответов
- настроить политику ISAKMP
- создать криптографическую карту (crypto map)
- привязать криптографическую карту к интерфейсу


