Marcos Avila
Quiz von , erstellt am more than 1 year ago

NSE4 6.0 NSE4 6.0 Quiz am Site-to-Site IPSec VPN I, erstellt von Marcos Avila am 21/07/2018.

268
1
0
Marcos Avila
Erstellt von Marcos Avila vor mehr als 6 Jahre
Schließen

Site-to-Site IPSec VPN I

Frage 1 von 17

1

The three most used protocols in the suite are the following: (Select 3)

Wähle eine oder mehr der folgenden:

  • lnternet Key Exchange (IKE)

  • Encapsulation Security Payload (ESP)

  • Authentication Header (AH)

  • Point – to – Point Tunneling Protocol (PPTP)

  • Secure Sockets Layer (SSL)

Erklärung

Frage 2 von 17

1

, which does the handshake, tunnel maintenance, and disconnection.

, which ensures data integrity andencryption.

, which offers only data integrity-not encryption.

Klicke und ziehe, um den Text zu vervollständigen.

    lnternet Key Exchange (IKE)
    Encapsulation Security Payload (ESP)
    Authentication Header (AH)

Erklärung

Frage 3 von 17

1

FortiGate uses ESP to transport the packet payload and authenticate.

Wähle eins der folgenden:

  • WAHR
  • FALSCH

Erklärung

Frage 4 von 17

1

IKE uses port

Wähle eine der folgenden:

  • UDP 500

  • TCP 500

  • UDP 4500

  • TCP 4500

Erklärung

Frage 5 von 17

1

IKE uses if NAT-T is enabled in a NAT scenario:

Wähle eine der folgenden:

  • UDP port 4500

  • TCP port 4500

  • UDP port 5000

  • TCP port 5000

Erklärung

Frage 6 von 17

1

SA

Wähle eine der folgenden:

  • Security Association

  • Security Access

Erklärung

Frage 7 von 17

1

For phase 1, there are two possible negotiation modes that can be used:

Wähle eine oder mehr der folgenden:

  • main mode

  • aggressive mode

  • quick mode

Erklärung

Frage 8 von 17

1

Phase 2 uses only one negotiation mode:

Wähle eine der folgenden:

  • quick mode

  • main mode

  • aggressive mode

Erklärung

Frage 9 von 17

1

AH is used by FortiGate

Wähle eins der folgenden:

  • WAHR
  • FALSCH

Erklärung

Frage 10 von 17

1

IKE

Wähle eine oder mehr der folgenden:

  • Internet Key Exchange

  • Internal Key Exchange

  • Internal Keep Exchange

Erklärung

Frage 11 von 17

1

ESP is

Wähle eine der folgenden:

  • UDP encapsulated

  • TCP encapsulated

Erklärung

Frage 12 von 17

1

Authenticates or encrypts packets using the following protocols:
(Select 3)

Wähle eine oder mehr der folgenden:

  • Internet Key Exchange (IKE)

  • Encapsulation Security Payload (ESP)

  • Authentication Header (AH)

  • Point-to-Point Tunneling Protocol (PPTP)

  • Layer 2 Tunneling Protocol (L2TP)

Erklärung

Frage 13 von 17

1

Provides both data integrity and encryption:

Wähle eine der folgenden:

  • Encapsulation Security Payload (ESP)

  • Internet Key Exchange (IKE)

  • Authentication Header (AH)

Erklärung

Frage 14 von 17

1

Easy configuration
Few tunnels
High central bandwidth
Not fault tolerant
Low system requirements on average,
but high for center
Scalable
No direct communication between
spokes

Wähle eine der folgenden:

  • Hub-and-Spoke

  • Partial Mesh

  • Full Mesh

Erklärung

Frage 15 von 17

1

Moderate configuration
Medium number of tunnels
Medium bandwidth in hub sites
Some fault tolerance
Medium system requirements
Somewhat scalable
Direct communication between some
sites

Wähle eine der folgenden:

  • Hub-and-Spoke

  • Partial Mesh

  • Full Mesh

Erklärung

Frage 16 von 17

1

Complex configuration
Many tunnels
Low bandwidth
Fault tolerant
High system requirements
Difficult to scale
Direct communication between all sites

Wähle eine der folgenden:

  • Hub-and-Spoke

  • Partial Mesh

  • Full Mesh

Erklärung

Frage 17 von 17

1

FortiOS provides two options for IPsec VPNs:

route-based (also known as ) or policy-based (also known as ).

Klicke und ziehe, um den Text zu vervollständigen.

    interface-based
    tunnel-mode

Erklärung