首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 [说明] 某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输,该企业网络采用IPSecVPN虚拟专用网技术实现分支机构和总部之间安全、快捷、经济的跨区域
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 [说明] 某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输,该企业网络采用IPSecVPN虚拟专用网技术实现分支机构和总部之间安全、快捷、经济的跨区域
admin
2016-03-25
57
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
[说明]
某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输,该企业网络采用IPSecVPN虚拟专用网技术实现分支机构和总部之间安全、快捷、经济的跨区域网络连接。
该企业的网络拓扑结构如图4—1所示。
该企业的网络地址规划及配置如表4—1所示。
[问题3]
配置IPSec VPN时要注意隧道两端的设备配置参数必须对应匹配,否则VPN配置将会失败。以RouterB为例配置IPSec VPN,请完成相关配置命令。
RouterB(config)#access-list102permit ip(13)//定义需要通过VPN加
密传输的数据流
RouterB(config)#crypto isakmp(14)//启用ISAKMP(IKE)RouterB(conflg)#crypto isakmp policy10
RouterB(config-isakmp)#authentication pre-share
RouterB(config-isakmp)#encryption des
RouterB(config-iSakmp)#hash md5
RouterB(config-isakmp)#group2
RouterB(config)#crypto isakmp identity addresS
RouterB(config)#crypto isakmp key abc001 address(15)//指定共享密
钥和对端设备地址
RouterB(config)#crypto ipsec trans form-set ccie esp-des esp-md5-hmac
RouterB(cfg-crypto-trans)#model tunnel
RouterB(config)#crypto map abc00110ipsec-isakmp
RouterB(config)#int(16)
RouterB(config-if)#crypto map abc001//在外部接口上应用加密图
选项
答案
(13)172.16.1.0 0.0.0.255192.168.1.0 0.0.0.255 (14)enable (15)202.102.100.1 (16)s0或者serial0。
解析
本问题考查配置IPSec VPN的具体过程。
RouterB(config)#access-list 102 permit ip 172.16.1.0 0.0.0.255
192.168.1.0 0.0.0.255
//定义感兴趣的数据流,即需要通过VPN加密传输的数据流
RouterB(config)#crypto isakmp enable
//启用ISAKMP(IKE)策略
RouterB(config)#crypto isakmp policy 10
RouterB(config-isakmp)#authentication pre-share
//认证方法使用预共享密钥
RouterB(config-isakmp)#encryption des
//加密方法使用des
RouterB(config-isakmp)#hash md5
//散列算法使用md5
RouterB(config-isakmp)#group2
//DH模长度为1024
RouterB(config)#crypto isakmp identity addresS
RouterB(config)#crypto isakmp key abc001 address 202.102.100.1
//将ISAKMP预共享密钥和对等体关联,指定共享密钥和对端设备地址
RouterB(config)#crypto ipsec trans form-set ccie esp-des esp-md5-hmac
RouterB(Cfg-crypto-trans)#model tunnel
//设置IPsec转换集
RouterB(config)#crypto map abc001 10 ipsec-isakmp
RouterB(config)#int so
RouterB(config-if)#crypto map abc001
//在外部接口上应用加密图。
转载请注明原文地址:https://kaotiyun.com/show/KwPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
根据沟通模型,当一名项目团队成员向另一团队成员就某一问题进行沟通时,首先应该是()。
项目经理正在进行“确定哪些人是项目干系人,他们对于该项目的收益水平和影响程度如何,谁需要什么样的信息,何时需要。”等工作时,说明项目经理正在()。
正确的沟通管理计划编制过程步骤是()。①描述信息收集和文件归档的结构②对项目干系人进行分析、确定项目干系的沟通信息需求③发送信息和重要信息格式,并获得信息的访问方法
在一个信息系统集成项目中,甲方(客户)注重交付时间和质量,乙方(承建方)老板注重项目利润,质量监控部经理注重项目的质量。下列围绕项目干系人管理的叙述错误的是()。
下面是质量控制的基本步骤,请选择顺序正确的选项()。①制定实施计划,确定保障措施②发现并分析偏差③选择控制对象④为控制对象确定标准或目标⑤按计划执行⑥对项目实施情况进行跟踪监控,并与标准对
范围管理计划中一般不会描述()。
创建工作分解结构对下列()工作没多大帮助。
某项目工期为一年,项目经理对负责项目工作分解结构编制的小丁提出了如下要求或建议,其中()是不妥当的。
在项目范围管理过程中,客户等项目干系人正式验收并接受已完成的项目可交付物过程,从工具或技术角度来考虑,最佳的选择是()。
随机试题
2011年某物业公司想调查小区居民对自己服务的满意度。小区居民1600户。去年居民满意度为85%。如果采用简单随机抽样,置信概率是98.5%,允许误差不超过5%。问应抽多少户进行调查?
对于慢性支气管炎的病因,不正确的是
为治气分高热和肺胃实火之要药的中药是
在订立合同时显失公平的合同,当事人可以请求人民法院撤销该合同,其行使撤销权的有效期限是()。
美国杜邦公司最先采用的杜邦财务分析法(因素分析法的典型)就是以( )为主线,将公司在某一时期的销售成果以及资产营运状况全面联系在一起,层层分解,逐步深入,构成一个完整的分析体系。
甲公司为增值税一般纳税人,适用增值税税率为17%,期初无留抵增值税税额,适用企业所得税税率为25%。甲公司2011年1月份发生如下经济业务:(1)1日,甲公司与乙公司(增值税一般纳税人)签订协议,向乙公司销售商品,成本为90万元,增值税专用发票上注明
用于衡量目标区域信贷资产收益实现情况的信贷资产质量指标是()。
Writeanessayof160—200wordsbasedonthefollowingtopicMyIdealFutureJob.Inyouressay,youshould1)statecle
Whenitwasclear______shedidnotspeakawordofEnglish,ItriedtotalktoherusingtheSpanishIlearnedwhilelivingin
冲动购物
最新回复
(
0
)