首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答【问题1】和【问题2】。 【说明】VPN是通过公用网络Internet将分布在不同地点的终端连接在一起的专用网络。目前大多采用IPSec来实现IP网络上端点间的认证和加密服务(见图3)。 VPN的基本配置如下:
阅读以下说明,回答【问题1】和【问题2】。 【说明】VPN是通过公用网络Internet将分布在不同地点的终端连接在一起的专用网络。目前大多采用IPSec来实现IP网络上端点间的认证和加密服务(见图3)。 VPN的基本配置如下:
admin
2009-02-15
37
问题
阅读以下说明,回答【问题1】和【问题2】。
【说明】VPN是通过公用网络Internet将分布在不同地点的终端连接在一起的专用网络。目前大多采用IPSec来实现IP网络上端点间的认证和加密服务(见图3)。
VPN的基本配置如下:
.公司总部网络子网为192.168.1.0/24。
.路由器为100.10.15.1。
.公司分部服务器为192.168.10.0/24。
.路由器为200.20.25.1。
执行下列步骤:
(1)确定一个预先共享的密钥(保密密码)(保密密码假设为csai);
(2)为SA协商过程配置IKE;
(3)配置IPSec:
Router(config)# crypto isakmp policy1
//policy1表示策略1,假如想多配几个VPN,可以写成policy2、policy3
Router(config-isakmp)# group1
//使用group1长度的密钥,group命令有两个参数值:1和2
//参数1表示密钥使用768位密钥,参数值2表示密钥使用1024位密钥
Router(config-isakm)#authentication pre-share(1)
Router(config-isakm)# ifetime 3600
//对生成新SA的周期进行调整。这个值以秒为单位,默认值为86400,也就是一天。值得注意的是,两端的路由器都要设置相同的SA周期,否则VPN在正常初始化之后,将会在较短的一个SA周期内到达中断
Router(config)# crypto isakmp key csai address 200.20.25.1
//返回到全局设置模式,确定要使用的预先共享密钥,指定VPN另一端路由器IP地址,即目的路由器IP地址。相应地,另一端路由器的配置也和以上命令类似,只不过把IP地址改成100.10.15.1
Router(config)# access-list 130 permit ip 192.168.1.00.0.0.255172.16.10.00.0.0.255(2)
Router(config)# crypto ipsec transform-set vpn1 ah-md5-hmac esp-des esp-md5-hmac(3)
Router(config)# crypto map shortsec 60 ipsec-isakmp
//为定义生成新保密密钥的周期,如果攻击者破解了保密密钥,则他能够使用同一个密钥的所有通信。基于这个原因,我们要设置一个较短的密钥更新周期,比如,每分钟生成一个新密钥,这个命令在VPN两端的路由器上必须匹配。参数shortsec是我们给这个配置定义的名称,稍后可以将它与路由器的外部接口建立关联
Router(config-crypto-map)#setpeer200.20.25.(4)
Router(config-crypto-map)#set transform-set vpn1(5)
Router(config-crypto-map)#match address 130
Router(config)#interface s0
Router(config-if)# crypto map shortsec //将刚才定义的密码图应用到路由器的
//外部接口
选项
答案
IPSec提供了两种安全机制:认证和加密。认证机制使IP通信的数据接收方能够确认数据发送方的真实身份以及数据在传输过程中是否遭篡改。加密机制通过对数据进行编码来保证数据的机密性,以防数据在传输过程中被窃听。IPSec协议组包含Authentication Header(AH)协议、Encapsulating Security Payload(ESP)协议和Internet Key Exchange(IKE)协议。其中,AH协议定义了认证的应用方法,提供数据源认证和完整性保证;ESP协议定义了加密和可选认证
解析
转载请注明原文地址:https://kaotiyun.com/show/5xPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
在某电子政务系统项目实施过程中,一名开发人员接收到某位用户的电话,用户表明在系统中存在一个问题并要求更改,该开发人员应该(65)。
系统集成商PH公司的某位项目经理认为,在领导工作中必须对员工采取强制、惩罚和解雇等手段,强迫员工努力工作,对员工应当严格监督、控制和管理,在领导行为上应当实行高度控制和集中管理。这种理论属于(51)。
对于系统集成项目而言,项目团队差旅费属于(45)。
系统集成PH公司承担了某企业的业务管理系统的开发建设工作,PH公司任命张工为项目经理。张工在进行该项目的成本估算时,将工作的计划数量与单位数量的历史成本相乘得到估算成本。张工所使用的估算技术是(43)。
某单位要对一个信息系统管理软件进行采购招标,相关负责人在制定价格因素评分细则时规定:投标人投标报价高于基准报价的,每高1%扣0.2分;同时在售后服务因素评分细则中规定:投标人响应招标文件要求的得7分,投标人提出其他服务措施的,由评委酌情给1~3分。这些规定
WebService体系结构中包括服务提供者、(22)和服务请求者3种角色。
为使构件系统更切合实际、更有效地被复用,构件应当具备(18),以提高其通用性。
需求分析的任务是借助于当前系统的物理模型导出目标系统的逻辑模型,解决目标系统“做什么”的问题。(16)并不是需求分析的实现步骤之一。
能够检测入侵且能实时阻止攻击的网络安全产品是(24)。
随机试题
TheUnitedStatesofAmericaisoftenseenasanationinwhichthepursuitofhappinessisnotadreambutareality.Thesadt
13岁女孩。体型矮小,乳房尚未发育,无腋毛、阴毛;主动脉瓣听诊区可闻及3级收缩期杂音,双乳头间距较宽,有颈蹼,后发际低,体表多痣。临床诊断拟诊Turner综合征。为了确诊和进行治疗,应检测的项目是
半抗原必须与下列何种物质结合才具免疫原性()
竞争性成本计划以招标文件中的()等为依据,对本企业完成招标工程所需要支出的全部费用的估算。
《商业银行与内部人和股东关联交易管理办法》所称的商业银行内部人不包括()。
在以下群体中,属于社会工作研究对象的是( )。
道德意志是道德行为的直接动因。
关于教学与发展的关系,维果茨基的基本观点是教学跟随发展。()
你是一家医院的负责人,现在有媒体进行采访,说你们医院已经有60例感染病例,你该如何处理?
2014年1月份,食品价格同比上涨3.7%,影响居民消费价格总水平同比上涨约1.23个百分点。其中,鲜果价格上涨23.0%,影响居民消费价格总水平上涨约0.44个百分点;液体乳及乳制品价格上涨11.9%,影响居民消费价格总水平上涨约0.17个百分点;水产品
最新回复
(
0
)