首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 [说明] 某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输,该企业网络采用IPSecVPN虚拟专用网技术实现分支机构和总部之间安全、快捷、经济的跨区域
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 [说明] 某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输,该企业网络采用IPSecVPN虚拟专用网技术实现分支机构和总部之间安全、快捷、经济的跨区域
admin
2016-03-25
36
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
[说明]
某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输,该企业网络采用IPSecVPN虚拟专用网技术实现分支机构和总部之间安全、快捷、经济的跨区域网络连接。
该企业的网络拓扑结构如图4—1所示。
该企业的网络地址规划及配置如表4—1所示。
[问题3]
配置IPSec VPN时要注意隧道两端的设备配置参数必须对应匹配,否则VPN配置将会失败。以RouterB为例配置IPSec VPN,请完成相关配置命令。
RouterB(config)#access-list102permit ip(13)//定义需要通过VPN加
密传输的数据流
RouterB(config)#crypto isakmp(14)//启用ISAKMP(IKE)RouterB(conflg)#crypto isakmp policy10
RouterB(config-isakmp)#authentication pre-share
RouterB(config-isakmp)#encryption des
RouterB(config-iSakmp)#hash md5
RouterB(config-isakmp)#group2
RouterB(config)#crypto isakmp identity addresS
RouterB(config)#crypto isakmp key abc001 address(15)//指定共享密
钥和对端设备地址
RouterB(config)#crypto ipsec trans form-set ccie esp-des esp-md5-hmac
RouterB(cfg-crypto-trans)#model tunnel
RouterB(config)#crypto map abc00110ipsec-isakmp
RouterB(config)#int(16)
RouterB(config-if)#crypto map abc001//在外部接口上应用加密图
选项
答案
(13)172.16.1.0 0.0.0.255192.168.1.0 0.0.0.255 (14)enable (15)202.102.100.1 (16)s0或者serial0。
解析
本问题考查配置IPSec VPN的具体过程。
RouterB(config)#access-list 102 permit ip 172.16.1.0 0.0.0.255
192.168.1.0 0.0.0.255
//定义感兴趣的数据流,即需要通过VPN加密传输的数据流
RouterB(config)#crypto isakmp enable
//启用ISAKMP(IKE)策略
RouterB(config)#crypto isakmp policy 10
RouterB(config-isakmp)#authentication pre-share
//认证方法使用预共享密钥
RouterB(config-isakmp)#encryption des
//加密方法使用des
RouterB(config-isakmp)#hash md5
//散列算法使用md5
RouterB(config-isakmp)#group2
//DH模长度为1024
RouterB(config)#crypto isakmp identity addresS
RouterB(config)#crypto isakmp key abc001 address 202.102.100.1
//将ISAKMP预共享密钥和对等体关联,指定共享密钥和对端设备地址
RouterB(config)#crypto ipsec trans form-set ccie esp-des esp-md5-hmac
RouterB(Cfg-crypto-trans)#model tunnel
//设置IPsec转换集
RouterB(config)#crypto map abc001 10 ipsec-isakmp
RouterB(config)#int so
RouterB(config-if)#crypto map abc001
//在外部接口上应用加密图。
转载请注明原文地址:https://kaotiyun.com/show/KwPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
项目的可行性研究内容一般应包括如下内容()。①投资必要性;②技术的可行性;③财务可行性;④组织可行性;⑤经济可行性;⑥社会可行性;⑦风险因素及对策。
下列()不是需求分析阶段工作的特点。
刘工是某公司项目经理,现在正制定项目沟通管理计划,下列选项中,()不应考虑。
你是某项目的项目经理,该项目由于资金、组织结构等原因,项目没完工就在早期被终止了,在核实范围过程中,你()。
在项目范围管理过程中,客户等项目干系人正式验收并接受已完成的项目可交付物过程,从工具或技术角度来考虑,最佳的选择是()。
J2EE规范包含一系列技术规范,其中()实现应用中关键的业务逻辑,创建基于构件的企业级应用程序,如进行事务管理、安全运行远程客户连接、生命周期管理和数据库连接缓冲等中间层服务的应用程序。
WebService技术不适用于()应用。①跨越防火墙;②单机系统集成;③应用程序集成;④B2B应用集成;⑤软件复用;⑥局域网的同构应用程序
(2011年上半年)某项目经理在制定项目质量计划时,从客户对项目交付物的质量要求出发,先识别客户在功能方面的要求,然后把功能要求与产品的特性对应起来,形成功能要求与产品特性的关系矩阵,进而确定产品的技术参数。他采用的方法是(63)。
随机试题
中共二大宣言规定了中国共产党的最低纲领,其基本内容是()
不与主动脉弓相连的结构是
A.可可豆脂B.十二烷基硫酸钠C.卡波姆D.羊毛脂E.丙二醇常作凝胶基质的是()
在某一抢劫案件的诉讼过程中,犯罪嫌疑人冯某、被害人齐某先后提出回避请求,对于哪一请求有关机关应不予支持?()
某期货公司注册资本5000万元,董事长张某在期货公司里面工作10余年,总经理李某曾经在证券公司里面任职达6年之久,副总经理孙某在期货公司里从事期货业务已满5年,张某、孙某在期货公司里面连续担任董事长、副总经理分别达5年、4年之久,张某已经获得了期货从业人
有限责任公司股东会作出增加公司注册资本的决议时,应当经出席股东会议的全体股东一致通过。()
“人法地,地法天,天法道,道法自然。”一语出自()。
期货经纪机构的职能包括()等。
对于不批准逮捕而又需要继续侦查的,可依法实施()。
旁听生
最新回复
(
0
)