首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1~2,将解答填入对应栏内。 VPN是通过公用网络Internet将分布在不同地点的终端联接而成的专用网络。目前大多采用IPsec实现IP网络上端点间的认证和加密服务。 某路由器的部分配置信息如下所示,请解释其中标有下划线
阅读以下说明,回答问题1~2,将解答填入对应栏内。 VPN是通过公用网络Internet将分布在不同地点的终端联接而成的专用网络。目前大多采用IPsec实现IP网络上端点间的认证和加密服务。 某路由器的部分配置信息如下所示,请解释其中标有下划线
admin
2010-12-20
41
问题
阅读以下说明,回答问题1~2,将解答填入对应栏内。
VPN是通过公用网络Internet将分布在不同地点的终端联接而成的专用网络。目前大多采用IPsec实现IP网络上端点间的认证和加密服务。
某路由器的部分配置信息如下所示,请解释其中标有下划线部分的含义(“//”后为注释内容)。
*配置路由器信息
version 12.0
hostname SecRouter
boot system flash c1700-osy56i-mz 120-3-T3.bin
//应用IKE共享密钥进行认证
crypto isakmp policy 100
(1)
hash md5
(2)
/u>authentication pre-share (3)
//与远端IP为172.16.2.1的对等体的共享密钥为“mcns”
crypto isakmp key mcns address 172.16.2.1
(4)
crypto ipsec transform-set l&2 esp-des esp-md5-hmac
(5)
//配置加密图
//指定用IKE来建立IPSec安全关联,以保护由该加密图条目所指定的数据流
crypto map sharef 10 ipsec-isakmp
(6)
set peer 172.16.2.1
(7)
set transform-set 1&2
(8)
match address 151
//配置接口
interface serial0
ip address 172.16.1.1 255.255.255.252
ip access-group 101 in
crypto map sharef
(9)
interface FastEthernet0
end
选项
答案
(1)创建标识为“100”的IKE策略 (2)采用md5 hashing算法 (3)采用预共享密钥认证方法 (4)与远端IP为172.16.2.1的对等体的共享密钥为“mcns” (5)配置名为1&2的交换集,指定esp-des和esp-md5-hmac两种变换 (6)分配给该加密图集的名称:sharef;序号:10 (7)指定允许的IPSec对等体的IP地址为172.16.2.1 (8)此加密图使用交换集1&2 (9)此接口使用名为sharef的加密图进行加密
解析
配置IKE涉及到启用IKE、创建IKE策略、验证配置等,其步骤如下表所示。
配置IPSec则包括创建加密用访问控制列表、定义变换集、刨建加密图条目、并将加密集应用到接口上去,如下表所示。
转载请注明原文地址:https://kaotiyun.com/show/ptPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
项目经理对某软件需求分析活动历时估算的结果是:该活动用时2周(假定每周工作时间是5天)。随后对其进行后备分析,确定的增加时间是2天。以卜针对该项目后备分析结果的叙述中,______是不正确的。
我国颁布的《大楼通信综合布线系统YD/T926》标准的适用范围是跨度距离不超过______米,办公总面积不超过1000平方米的布线区域。
根据《软件工程一产品质量》(GB/T16260.1—2006)定义的质量模型,不属于功能性的质量特性是______。
在质量管理中可使用下列各图作为管理工具,这4种图按顺序号从小到大依次是______。
甲公司承担了某市政府门户网站建设项目,与该市信息中心签订了合同。在设计页面的过程中,经过多轮讨论和修改,页面在两周前终于得到了信息中心的认可,项目进入开发实施阶段。然而,信息中心本周提出,分管市领导看到页面设计后不是很满意,要求重新设计页面。但是,如果重新
以下各项中,不属于定量风险分析工作成果的是______。
以下关于软件需求分析的描述中,不正确的是______。
某系统集成企业为做好项目配置管理。对配置库中的操作权限进行了以下定义: 同时,对项目相关人员在该产品库中的操作权限进行了如下分配,其中√表示该人员具有相应权限,×表示该人员没有相应权限。 则产品库权限分配表中用①②③④⑤标出的位置,应填写的内容
根据防火墙的部署拓扑结构,防火墙可把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于()区域。
一般来说,要把项目管理好,至少需要4种过程,配置管理过程属于()。
随机试题
_______是制约商业经济活动的最深层次的因素。()
肝硬化反复大量放腹水可引起
下列关于地籍图上地籍要素的说法不正确的是()。
2004年6月25日,国有企业A公司经过严格考核后,决定录用本公司财务科长老张的女儿———刚毕业于某财经院校会计系的本科毕业生小张在公司财务部门从事出纳工作。由于小张尚未取得会计从业资格证书,故公司领导要求小张在一年内必须取得该资格证书,否则将予以辞退。2
我国的证券发行制度有()。Ⅰ.证券发行注册制度Ⅱ.证券发行核准制度Ⅲ.证券发行上市保荐制度Ⅳ.发行审核委员会制度
金融期权中,属于实值期权的有()。Ⅰ.看涨期权的敲定价格低于相关期货合约的当时市场价格Ⅱ.看涨期权的敲定价格高于相关期货合约的当时市场价格Ⅲ.看跌期权的敲定价格高于相关期货合约的当时市场价格Ⅳ.看跌期权的敲定
某小区内业主共有的道路被物业公司划出停车位对外出租,其收益应该归______所有。
下列有关执法与守法区别的说法哪些是不正确的?()
计算不定积分
设α1,α2,α3是3维向量空间R3的基,则从基α1,α2/2,α3/3到α1+α2,α2+α3,α3+α1的过渡矩阵为().
最新回复
(
0
)