RuanKao.net 软考网(Beta 2.2)
首页 - 中级资格 -
网络工程师 - 2009年上半年网络工程师下午试题
2009年上半年网络工程师下午试题
【试题】阅读以下说明,回答问题1 至问题4,将解答填入答题纸对应的解答栏内。【说明】某公司总部和分支机构的网络配置如图 4-1 所示。在路由器 R1 和 R2 上配置IPSec 安全策略,实现分支机构和总部的安全通信。【问题1】(4 分)图4-2 中(a)、(b)、(c)、(d)为不同类型IPSec 数据包的示意图,其中(1) 和 (2)工作在隧道模式; (3) 和 (4) 支持报文加密。9 / 11【问题 2】(4 分)下面的命令在路由器R1 中建立IKE 策略,请补充完成命令或说明命令的含义。R1(config)# crypto isakmp policy 110 进入ISAKMP 配置模式R1(config-isakmp)# encryption des (5)R1(config-isakmp)# (6) 采用MD5 散列算法R1(config-isakmp)# authentication pre-share (7)R1(config-isakmp)# group 1R1(config-isakmp)# lifetime (8) 安全关联生存期为1 天【问题3】(4 分)R2 与R1 之间采用预共享密钥“12345678”建立 IPSec 安全关联,请完成下面配置命令。R1(config)# crypt isakmp key 12345678 address (9)R2(config)# crypt isakmp key 12345678 address (10)【问题 4】 (3 分)完成以下ACL 配置,实现总部主机10.0.1.3 和分支机构主机10.0.2.3 的通信。R1(config)# access-list 110 permit ip host (11) host (12)R2(config)# access-list 110 permit ip host (13) host 10.0.1.3 【以下正在生成完整试卷,需安装
PDF阅读工具】
相关链接
联系我们:

(站务、友情链接、投稿、反馈、纠错)
本站资源不断在完善更新。如果本站对你有用,请在你的博客、MSN、QQ上推荐给更多朋友,谢谢!
本站不接受广告。欢迎与本站交换友情链接,请做好链接后发邮件给我们。