首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1~3,将答案填入对应的解答栏内。 某公司由总部和分支机构构成,通过IPSec实现网络安全,网络拓扑结构如图4-1所示。 路由器之间的地址分配如表4-1所示。 总部端路由器的部分配置如下,解释配置中语句部
阅读以下说明,回答问题1~3,将答案填入对应的解答栏内。 某公司由总部和分支机构构成,通过IPSec实现网络安全,网络拓扑结构如图4-1所示。 路由器之间的地址分配如表4-1所示。 总部端路由器的部分配置如下,解释配置中语句部
admin
2010-12-20
34
问题
阅读以下说明,回答问题1~3,将答案填入对应的解答栏内。
某公司由总部和分支机构构成,通过IPSec实现网络安全,网络拓扑结构如图4-1所示。
路由器之间的地址分配如表4-1所示。
总部端路由器的部分配置如下,解释配置中语句部分含义。
crypto isakmp policy 1 (1)
authentication pre-share (2)
group 2
crypto isakmp key test123 address 202.96.1.2 (3)
crypto ipsec transform-set VPNtag ah-md5-hmac esp-des (4)
crypto map VPNdemp 10 ipsec-isakmp
set peer 202.96.1.2 (5)
set transform-set VPNtag
match address 101
!
interface Tunnel0
ip address 192.168.1.1 255.255.255.0 (6)
no ip directed-broadcast
tunnel source 202.96.1.1
tunnel destination 202.96.1.2 (7)
crypto map VPNdemo
interface serial0/0
ip address 202.96.1.1 255.255.255.252
no ip directed-broadcast
crypto map VPNdemo (8)
!
interface Ethernet0/1
ip address 168.1.1.1 255.255.255.0
no ip directed-broadcast
interface Ethernet0/0
ip address 172.22.1.100 255.255.255.0
no ip directed-broadcast
!
ip classless
ip route 0.0.0.0 0.0.0.0 202.96.1.2 (9)
ip route 172.22.2.0 255.255.0.0 192.168.1.2 (10)
access-lost 101 permit gre host 202.96.1.1 host 202.96.1.2
选项
答案
(1)配置IKE策略1 (2)IKE策略1的验证方法设为pre_share (3)设置pre-share密钥为test123,此值两端需一致 (4)设置AH散列算法为md5,ESP加密算法为DES (5)设置隧道对端IP地址为202.96.1.2 (6)隧道端口IP地址192.168.1.1,子网掩码为255.255.255.0 (7)设置隧道的目的端口的IP地址为202.96.1.2 (8)应用VPNdemo于此端口 (9)定义默认路由 (10)定义到内网(经过隧道)静态路由
解析
主要考查Cisco路由器中IPSec的配置。
转载请注明原文地址:https://kaotiyun.com/show/d3PZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
在GB/T14394计算机软件可靠性和可维护性管理标准中,(9)不是详细设计评审的内容。
为保证项目的质量,要对项目进行质量管理,项目质量管理过程的第一步是(67)。
变更是项目干系人常常由于项目环境或者是其他各种原因要求对项目的范围基准等进行修改。如某项目由于行业标准变化导致变更,这属于(63)。
为了确保系统运行的安全,针对用户管理,下列做法不妥当的是(27)。
应用已有软件的各种资产构造新的软件,以缩减软件开发和维护的费用,称为(10)。
发布项目章程,标志着项目的正式启动。以下围绕项目章程的叙述中,______是不正确的。
“容器是一个构件,构件不一定是容器;一个容器可以包含一个或多个构件,一个构件只能包含在一个容器中”。根据上述描述,如果用UML类图对容器和构件之间的关系进行面向对象分析和建模,则容器类和构件类之间存在______关系。①继承②扩展③聚集④包含
完整性是信息未经授权不能进行改变的特性,它要求保持信息的原样。下列方法中,不能用来保证应用系统完整性的措施是______。
在软件生存周期的各项工作中,(14)是直接面向用户的。
用于管理当前基线和控制对基线的变更的配置库是()。
随机试题
Mr.Smithconsidered(sell)________hiscarandhishousebeforemovingtoBeijing.
原始人的自我装饰大致可分为________两种类型。
A.电复律B.静注毛花甙CC.手术换瓣D.硝酸酯类制剂E.静注速尿
室颤电流是通过人体引起心室发生纤维性颤动的最小电流,当电流持续时间超过心脏搏动周期时,室颤电流约为()。
专项施工方案审查论证专家组应由()名及以上符合相关专业要求的专家组成。
下列各项中,存款人可以向其开户银行提出撤销银行结算账户申请的情形有()。
山东省黄金的储量占全国首位,产量占全国第二位。()
西汉在地方设预备军,分为()和骑士。
简述法人民事行为能力的概念和特点。
设某数据库中有学生表(学号,姓名,所在系)和选课表(学号,课程号,成绩)。现要查询没选课的学生姓名和所在系。下列语句中能够实现该查询要求的是()。
最新回复
(
0
)