Marcos Avila
Quiz von , erstellt am more than 1 year ago

NSE4 6.0 NSE4 6.0 Quiz am Dialup IPsec VPN II, erstellt von Marcos Avila am 13/09/2018.

9
1
0
Marcos Avila
Erstellt von Marcos Avila vor etwa 6 Jahre
Schließen

Dialup IPsec VPN II

Frage 1 von 16

1

Uses UDP port 500 (and UDP port 4500 when crossing NAT)
Negotiates a tunnel’s private keys, authentication, and encryption
One lPsec SA is used per traffic direction.
Phases:
Phase1
Phase2

Wähle eine der folgenden:

  • IKE

  • ESP

  • AH

Erklärung

Frage 2 von 16

1

Phase 1 negotiation modes

Wähle eine der folgenden:

  • main mode
    aggresive mode

  • main mode
    quick mode

Erklärung

Frage 3 von 16

1

Phase 2 negotiation mode

Wähle eine der folgenden:

  • aggresive mode

  • quick mode

Erklärung

Frage 4 von 16

1

takes place when each endpoint of the tunnel—the initiator and the responder—connects and begins to set up the VPN.

Wähle eine der folgenden:

  • Phase 1

  • Phase 2

Erklärung

Frage 5 von 16

1

Negotiate one bidirectional SA (called IKE SA) *ln IKE v1, two possible ways: -Main mode: six packets exchanged -Aggressive mode: three packets exchanged *Not the same as final SAs later *Encrypted tunnel for Diffie-Hellman (DH)

Authenticate peers *Pre—shared key or digital signature *Extended authentication (XAuth)

DH exchange for secret keys

Klicke und ziehe, um den Text zu vervollständigen.

    2.
    1 .
    3.

Erklärung

Frage 6 von 16

1

Key agreement method:
Independently calculate a private key using only public keys

Each FortiGate uses a shared secret key plus a nonce to calculate keys for the following:
Symmetric encryption algorithms (such as 3DES, AES)
Symmetric authentication (HMACs)

Wähle eine der folgenden:

  • Diffie-Hellman

  • IKE

  • ESP

Erklärung

Frage 7 von 16

1

ESP can´t support NAT because it has no port numbers.

Wähle eins der folgenden:

  • WAHR
  • FALSCH

Erklärung

Frage 8 von 16

1

Negotiates two unidirectional SAs for ESP (called lPsec SAS)
Protected by phase IKE SA
When SAs are about to expire, it renegotiates
Optionally, if Perfect Forward Secrecy is set to Enabled, FortiGate uses Diffie-Hellman to generate new keys each time phase 2 expires.
Each phase 1 can have multiple phase 2s.
High security subnets can have stronger ESP.

Wähle eine der folgenden:

  • Phase 2

  • Phase 1

Erklärung

Frage 9 von 16

1

Also, if you set ____________ to Enable, each time phase 2 expires, FortiGate will use Diffie-Hellman to recalculate new secret keys. In this way, new keys are not derived from older keys, making it much harder for an attacker to crack the tunnel.

Wähle eine der folgenden:

  • Perfect Forward Secrecy

  • NAT-Transversal

  • Split tunneling

Erklärung

Frage 10 von 16

1

If multiple phase 2 exist, FortiGate directs traffic to the correct phase 2.
Allows granular security settings for each LAN.
If traffic does not match an lPsec SA selector, it is dropped.
ln point-to-pointVPNs, selectors must match.
- The source on one FortiGate is the destination setting on the other.

Select which SA to apply using:
Destination and source IP subnet(s)
Protocol number
Source port and destination port

Wähle eine der folgenden:

  • Quick mode selectors

  • Phase 2

  • Phase 1

  • Agressive mode

Erklärung

Frage 11 von 16

1

During phase 2, you must configure a pair of settings called quick mode selectors. They identify and direct traffic to the appropriate phase 2. In other words, they allow granular SAs.

Wähle eins der folgenden:

  • WAHR
  • FALSCH

Erklärung

Frage 12 von 16

1

In aggressive mode, how many packets are exchanged to establish phase 1 of the lPsec tunnel?

Wähle eine der folgenden:

  • A. Six

  • B. Three

Erklärung

Frage 13 von 16

1

Which statement about quick mode selectors is true?

Wähle eine der folgenden:

  • A. Only phase 2 has quick mode selectors.

  • B. Only phase 1 has quick mode selectors.

Erklärung

Frage 14 von 16

1

Settings need in Dialup VPN between two fortigates

Wähle eine der folgenden:

  • A phase 1
    At least one phase 2
    Firewall policies
    Static routes or a dynamic routing protocol

  • A phase 1
    At least one phase 2
    Firewall policies
    Static routes or a dynamic routing protocol
    IPsec interface

Erklärung

Frage 15 von 16

1

Dialup IPsec is also known as

Wähle eine der folgenden:

  • A. point-to-point

  • B. point-to—multipoint

Erklärung

Frage 16 von 16

1

IKE mode configuration automatically configures network settings?

Wähle eine der folgenden:

  • A. client

  • B. server

Erklärung