阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示。 【问题4】 若考虑到成本问题,对其中一条连接到分部的线路用VPN的方式,在分部路由器上做下列配置: sub-company(confi

admin2016-11-11  86

问题 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业网络拓扑如图1-1所示。

【问题4】
若考虑到成本问题,对其中一条连接到分部的线路用VPN的方式,在分部路由器上做下列配置:
    sub-company(config)#crypto isakmp policy 1
    sub-company(config-isakmp)#encry des
    sub-company(config-i sakmp)#hash md5
    sub-company(config-isakmp)#authentication pre-share
    sub-company(config-isakmp)#exit
    sub-company(config)#crypto isakmp key 6 cisco address x.x.x.x
    该命令片段配置的是__________。
    备选答案:
    A.定义ESP
    B.IKE策略
    C.IPSce VPN数据
    D.路由映射
    在该配置中,IP地址x.x.x.x是该企业总部IP地址还是分部IP地址?

选项

答案(7)B 总部IP地址

解析 采用VPN连接,网络对等端需要建立信任关系,必须交换某种形式的认证密钥。Internet密钥交换(Internet Key Exchange,IKE)是一种为IPSec管理和交换密钥的标准方法。该过程一般包括定义策略、定义加密算法、定义散列算法、定义认证方式等步骤。
    在分部路由器上配置IKE策略,x.x.x.x是对端地址。
转载请注明原文地址:https://kaotiyun.com/show/a1QZ777K
0

最新回复(0)