首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1~2,将解答填入对应栏内。 VPN是通过公用网络Internet将分布在不同地点的终端联接而成的专用网络。目前大多采用IPsec实现IP网络上端点间的认证和加密服务。 某路由器的部分配置信息如下所示,请解释其中标有下划线
阅读以下说明,回答问题1~2,将解答填入对应栏内。 VPN是通过公用网络Internet将分布在不同地点的终端联接而成的专用网络。目前大多采用IPsec实现IP网络上端点间的认证和加密服务。 某路由器的部分配置信息如下所示,请解释其中标有下划线
admin
2010-12-20
56
问题
阅读以下说明,回答问题1~2,将解答填入对应栏内。
VPN是通过公用网络Internet将分布在不同地点的终端联接而成的专用网络。目前大多采用IPsec实现IP网络上端点间的认证和加密服务。
某路由器的部分配置信息如下所示,请解释其中标有下划线部分的含义(“//”后为注释内容)。
*配置路由器信息
version 12.0
hostname SecRouter
boot system flash c1700-osy56i-mz 120-3-T3.bin
//应用IKE共享密钥进行认证
crypto isakmp policy 100
(1)
hash md5
(2)
/u>authentication pre-share (3)
//与远端IP为172.16.2.1的对等体的共享密钥为“mcns”
crypto isakmp key mcns address 172.16.2.1
(4)
crypto ipsec transform-set l&2 esp-des esp-md5-hmac
(5)
//配置加密图
//指定用IKE来建立IPSec安全关联,以保护由该加密图条目所指定的数据流
crypto map sharef 10 ipsec-isakmp
(6)
set peer 172.16.2.1
(7)
set transform-set 1&2
(8)
match address 151
//配置接口
interface serial0
ip address 172.16.1.1 255.255.255.252
ip access-group 101 in
crypto map sharef
(9)
interface FastEthernet0
end
选项
答案
(1)创建标识为“100”的IKE策略 (2)采用md5 hashing算法 (3)采用预共享密钥认证方法 (4)与远端IP为172.16.2.1的对等体的共享密钥为“mcns” (5)配置名为1&2的交换集,指定esp-des和esp-md5-hmac两种变换 (6)分配给该加密图集的名称:sharef;序号:10 (7)指定允许的IPSec对等体的IP地址为172.16.2.1 (8)此加密图使用交换集1&2 (9)此接口使用名为sharef的加密图进行加密
解析
配置IKE涉及到启用IKE、创建IKE策略、验证配置等,其步骤如下表所示。
配置IPSec则包括创建加密用访问控制列表、定义变换集、刨建加密图条目、并将加密集应用到接口上去,如下表所示。
转载请注明原文地址:https://kaotiyun.com/show/ptPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
根据《软件文档管理指南》(GB/T16680—1996),以下关于软件文档归类的叙述,______是不正确的。
有四家系统集成企业计划于2010年5月申请计算机信息系统集成资质,其中:甲公司计划申请一级资质,注册资本3000万元,具有项目经理20名,高级项目经理8名,2010年1月通过ISO9001质量管理体系认证;乙公司计划申请一级资质,注册资本2
甲公司生产急需5000个零件,承包给乙工厂进行加工,每个零件的加工费预算为20元,计划2周(每周工作5天)完成。甲公司负责人在开工后第9天早上到乙工厂检查进度,发现己完成加工3600个零件,支付款项81000元。经计算,______。
“容器是一个构件,构件不一定是容器;一个容器可以包含一个或多个构件,一个构件只能包含在一个容器中”。根据上述描述,如果用UML类图对容器和构件之间的关系进行面向对象分析和建模,则容器类和构件类之间存在______关系。①继承②扩展③聚集④包含
图可以广泛用于描绘各种类型的信息处理问题及其解决方法。根据《中华人民共和国国家标准GB1526-1989》,用来表示程序激活路径和程序与相关数据的相互作用的图形工具是______。
下列关于工作分解结构(WBS)的叙述中,错误的是______。
在利用电子信息技术进行客户关系管理活动中,数据采集和存储是其中非常重要的环节,______________不是其中重点关注的数据。
某项活动的最早开始日期为本月11日,最晚开始日期是本月19日,该活动的持续时间为4天。如果不涉及非工作日,从上述信息可以判断,(40)是正确的。
当以用户名和口令进行登录而实现入网访问的时候,依次需要经过()三个步骤。
Windows系统中网络测试命令()可以了解网络的整体使用情况,可以显示当前正在活动的网络连接的详细信息,例如:显示网络连接、路由表和网络接口信息。
随机试题
请简单介绍20世纪30年代报告文学的兴盛。
可撤销合同自人民法院决定撤销之日起没有法律效力。()
根据承租人的授权和指示,代表承租人利益在租船市场上为承租人洽租合适船舶的人称为()
定期考核不合格的医师暂停执业活动期满,再次考核仍不合格的
根据合同法律制度的规定,由于债权人的原因,债务人无法向债权人交付合同标的物时,可以将该标的物交给提存部门,从而消灭债务,在标的物提存后,标的物毁损、灭失风险责任的承担者是()。
(2009年)两个平行的无限大灰体表面1和表面2,温度分别为T1和T2,发射率均为0.8。若在中间平行插入一块极薄的、发射率为0.4的金属板,则表面1和表面2之间换热量变为原来的()。
下列选项中不正确的是()。
某单位出纳员张某6月10日经办了三项业务:①收到单位从外地购物的发票,发现发票金额为30000元,实际支付金额为25000元,两者不一致,便在发票上做了更改,并加盖了自己的印章,作为报销凭证。②销售给外单位的商品发生退回,经单位领导批准,同意退款1
《中华人民共和国对外贸易法》的基本原则是什么?
Theprizesinthegames______ofmedalsanddiplomas.
最新回复
(
0
)