首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1~2,将解答填入对应栏内。 VPN是通过公用网络Internet将分布在不同地点的终端联接而成的专用网络。目前大多采用IPsec实现IP网络上端点间的认证和加密服务。 某路由器的部分配置信息如下所示,请解释其中标有下划线
阅读以下说明,回答问题1~2,将解答填入对应栏内。 VPN是通过公用网络Internet将分布在不同地点的终端联接而成的专用网络。目前大多采用IPsec实现IP网络上端点间的认证和加密服务。 某路由器的部分配置信息如下所示,请解释其中标有下划线
admin
2010-12-20
33
问题
阅读以下说明,回答问题1~2,将解答填入对应栏内。
VPN是通过公用网络Internet将分布在不同地点的终端联接而成的专用网络。目前大多采用IPsec实现IP网络上端点间的认证和加密服务。
某路由器的部分配置信息如下所示,请解释其中标有下划线部分的含义(“//”后为注释内容)。
*配置路由器信息
version 12.0
hostname SecRouter
boot system flash c1700-osy56i-mz 120-3-T3.bin
//应用IKE共享密钥进行认证
crypto isakmp policy 100
(1)
hash md5
(2)
/u>authentication pre-share (3)
//与远端IP为172.16.2.1的对等体的共享密钥为“mcns”
crypto isakmp key mcns address 172.16.2.1
(4)
crypto ipsec transform-set l&2 esp-des esp-md5-hmac
(5)
//配置加密图
//指定用IKE来建立IPSec安全关联,以保护由该加密图条目所指定的数据流
crypto map sharef 10 ipsec-isakmp
(6)
set peer 172.16.2.1
(7)
set transform-set 1&2
(8)
match address 151
//配置接口
interface serial0
ip address 172.16.1.1 255.255.255.252
ip access-group 101 in
crypto map sharef
(9)
interface FastEthernet0
end
选项
答案
(1)创建标识为“100”的IKE策略 (2)采用md5 hashing算法 (3)采用预共享密钥认证方法 (4)与远端IP为172.16.2.1的对等体的共享密钥为“mcns” (5)配置名为1&2的交换集,指定esp-des和esp-md5-hmac两种变换 (6)分配给该加密图集的名称:sharef;序号:10 (7)指定允许的IPSec对等体的IP地址为172.16.2.1 (8)此加密图使用交换集1&2 (9)此接口使用名为sharef的加密图进行加密
解析
配置IKE涉及到启用IKE、创建IKE策略、验证配置等,其步骤如下表所示。
配置IPSec则包括创建加密用访问控制列表、定义变换集、刨建加密图条目、并将加密集应用到接口上去,如下表所示。
转载请注明原文地址:https://jikaoti.com/ti/0zB7FFFM
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
某软件开发项目合同规定,需求分析要经过客户确认后方可进行软件设计。但建设单位以客户代表出国、其他人员不知情为由拒绝签字,造成进度延期。软件开发单位进行索赔一般按______顺序较妥当。①由该项目的监理方进行调解②由经济合同仲裁委员会仲裁
MostofthehostoperatingsystemprovidesawayforasystemadministratortomanuallyconfiguretheIPinformationneededbya
在制定人力资源计划时,不适合采用的工具或技术是______。
某项目小组在定义项目的工作构成时设计了一份材料清单来代替工作分解结构(WBS),客户在对材料清单进行评审时发现其中缺少一项会导致范围变更的需求,后来这一变更需求被补充了进去。造成这一次范围变更的主要原因是______。
TCP/IP协议族中的______协议支持离线邮件处理,电子邮件客户端可利用该协议下载所有未阅读的电子邮件。
一个项目经理和他的团队正在使用鱼骨图(Ishikawa图)讨论所发现的一个重大质量问题的原因,这属于质量管理中的()。
在进行项目活动历时估算时,(39)属于参数估算。
Windows系统中网络测试命令()可以了解网络的整体使用情况,可以显示当前正在活动的网络连接的详细信息,例如:显示网络连接、路由表和网络接口信息。
下列有关配置审计的描述,()说法是不恰当的。
随机试题
CSF采集的第3管用作下列哪项检查
两肩胛骨内侧缘之间的骨度分寸是:
有关腹腔镜胆囊切除术的并发症,下列哪一项是术后处理最棘手的
引起流行性出血热早期休克的原因是
A.人源化抗体B.小分子抗体C.抗体融合蛋白D.双特异性抗体E.抗体库技术特异性不同的两个小分子抗体连接在一起可得到
属于中医诊断疾病的基本原则是
(2017年第60题)下列图示中,正确的是()。
以下说法正确的有()。
2004年颁布的《汽车贷款管理办法》与1998年颁布的《汽车消费贷款管理办法(试点办法)》的不同点不包括()。
下列各种筹资方式中,企业无需支付资金占用费的是()。
最新回复
(
0
)