首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1~3,将答案填入对应的解答栏内。 某公司由总部和分支机构构成,通过IPSec实现网络安全,网络拓扑结构如图4-1所示。 路由器之间的地址分配如表4-1所示。 总部端路由器的部分配置如下,解释配置中语句部
阅读以下说明,回答问题1~3,将答案填入对应的解答栏内。 某公司由总部和分支机构构成,通过IPSec实现网络安全,网络拓扑结构如图4-1所示。 路由器之间的地址分配如表4-1所示。 总部端路由器的部分配置如下,解释配置中语句部
admin
2010-12-20
25
问题
阅读以下说明,回答问题1~3,将答案填入对应的解答栏内。
某公司由总部和分支机构构成,通过IPSec实现网络安全,网络拓扑结构如图4-1所示。
路由器之间的地址分配如表4-1所示。
总部端路由器的部分配置如下,解释配置中语句部分含义。
crypto isakmp policy 1 (1)
authentication pre-share (2)
group 2
crypto isakmp key test123 address 202.96.1.2 (3)
crypto ipsec transform-set VPNtag ah-md5-hmac esp-des (4)
crypto map VPNdemp 10 ipsec-isakmp
set peer 202.96.1.2 (5)
set transform-set VPNtag
match address 101
!
interface Tunnel0
ip address 192.168.1.1 255.255.255.0 (6)
no ip directed-broadcast
tunnel source 202.96.1.1
tunnel destination 202.96.1.2 (7)
crypto map VPNdemo
interface serial0/0
ip address 202.96.1.1 255.255.255.252
no ip directed-broadcast
crypto map VPNdemo (8)
!
interface Ethernet0/1
ip address 168.1.1.1 255.255.255.0
no ip directed-broadcast
interface Ethernet0/0
ip address 172.22.1.100 255.255.255.0
no ip directed-broadcast
!
ip classless
ip route 0.0.0.0 0.0.0.0 202.96.1.2 (9)
ip route 172.22.2.0 255.255.0.0 192.168.1.2 (10)
access-lost 101 permit gre host 202.96.1.1 host 202.96.1.2
选项
答案
(1)配置IKE策略1 (2)IKE策略1的验证方法设为pre_share (3)设置pre-share密钥为test123,此值两端需一致 (4)设置AH散列算法为md5,ESP加密算法为DES (5)设置隧道对端IP地址为202.96.1.2 (6)隧道端口IP地址192.168.1.1,子网掩码为255.255.255.0 (7)设置隧道的目的端口的IP地址为202.96.1.2 (8)应用VPNdemo于此端口 (9)定义默认路由 (10)定义到内网(经过隧道)静态路由
解析
主要考查Cisco路由器中IPSec的配置。
转载请注明原文地址:https://kaotiyun.com/show/d3PZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
在GB/T14394计算机软件可靠性和可维护性管理标准中,(9)不是详细设计评审的内容。
项目变更贯穿于整个项目过程的始终,项目经理应让项目干系人(特别是业主)认识到(65)。
某项采购已经到了合同收尾阶段,为了总结这次采购过程中的经验教训,以供公司内的其他项目参考借鉴,公司应组织______。
以下关于J2EE应用服务器运行环境的叙述中,______是正确的。
我国颁布的《大楼通信综合布线系统YD/T926》标准的适用范围是跨度距离不超过______米,办公总面积不超过1000平方米的布线区域。
在质量管理中可使用下列各图作为管理工具,这4种图按顺序号从小到大依次是______。
完整性是信息未经授权不能进行改变的特性,它要求保持信息的原样。下列方法中,不能用来保证应用系统完整性的措施是______。
依据《电子信息系统机房设计规范》(GB50174—2008)可知,对于涉及国家秘密或企业对商业信息有保密要求的电子信息系统机房,应设置电磁屏蔽室。以下描述中,不符合该规范要求的是______。
某系统集成一级企业年项目合同额近3亿元。采购部门要面临从交换机到固定螺丝及相关服务的大量采购任务,下面的采购措施中,不可取的是____________。
使用RAID作为网络存储设备有许多好处,以下关于RAID的叙述中不正确的是(22)。
随机试题
明初()实行历事制,规定国子监生学习到一定年限,分到()各部门“先习吏事”.期满后考核任()。可视为是一种()制度。
若{an}是等比数列,下面四个命题中:①数列{an2}是等比数列;②数列{a2n}是等比数列;③数列是等比数列;④数列{|an|}是等比数列正确命题的个数是()。
测得一正梯形牙嵌离合器的齿数z=5,偏离中心距e=0.461mm,齿槽深T=5.23mm。试求压力角α。
环境污染包括()
患者喘逆剐甚,张口抬肩,鼻翼煽张,呼吸困难,不能平卧,心悸,烦躁不安,面唇青紫,汗出肢冷,脉浮大无根。方用
防止急性一氧化碳中毒后脑水肿首选()
【背景资料】某实施监理的城市给水排水工程,合同工期15个月,总监理工程师批准的施工进度计划如图2K320050-18所示。工程实施过程中发生下列事件:事件一:在第5个月初到第8个月末的施工过程中,由于建设单位提出工程变更,使施工进度受到较大影响。截
从发展趋势来看,由______负责保障宪法实施的体制,已日益受到许多国家的重视,并且有可能成为占据主导地位的体制之一。
设有表示学生选课的三张表,学生S(学号,姓名,性别,年龄,身份证号),课程C(课号,课名),选课SC(学号,课号,成绩、),则表SC的关键字(键或码)为
Time,asweknowit,isaveryrecentinvention.Themoderntime-senseishardlyolderthantheUnitedStates.Itisaby-produ
最新回复
(
0
)