在 pairwise-keys 程序的同步重新金鑰 (rekey) 過程中,在收斂到新的 SA 之前,暫時建立的 IPsec SA 數量上限是多少?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 8.
為什麼這是答案
在 pairwise-keys 程序的同步重新金鑰 (rekey) 過程中,為了確保流量不中斷,會暫時建立多個 IPsec SA。每個方向(傳送和接收)都會有兩個新的 SA(一個用於新金鑰,一個用於舊金鑰),以及兩個舊的 SA。因此,每個方向有 4 個 SA,總共是 8 個 SA。這允許在舊的 SA 仍然有效時建立新的 SA,並在所有設備都切換到新 SA 後安全地移除舊 SA,從而實現無縫過渡。選項 2、4、6 不正確,因為它們沒有考慮到雙向流量和新舊 SA 的並存需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡