刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 (共15分)

【说明】   某公司两分支机构之间的网络配置如图4-1所示,为保护通信安全,在路由器router-a和router-b 上配置IPSec安全策略,对192.168.8.0/24网段和192.168.9.0/24网段之间数据进行加密处理。 

【问题1】(3分)

  为建立两个分支机构之间的通信,请完成下面的路由配置命令。

  Router-a(config)#ip router 0.0.0.0 0.0.0.0  (1)  

  Router-b(config)#ip router 0.0.0.0 0.0.0.0  (2)  

  【问题2】(3分)

  下面的命令是在路由器router-a中配置IPSec隧道。请完成下面的隧道配置命令。

   router-a(config)# crypto tunnel tun1    (设置IPSec隧道名称为tun1)   router-a(config-tunnel)# peer address  (3)  (设置隧道对端IP地址)   router-a(config-tunnel)# local address  (4)  (设置隧道本端IP地址)   router-a(config-tunnel)# set auto-up    (设置为自动协商)   router-a(config-tunnel)# exit      (退出隧道设置)

【问题3】(3分)  

 router-a与router-b之间采用预共享密钥“12345678”建立IPSec安全关联,请完成下面配置命令

  router-a(config)# crypt ike key 123456789 address  (5)    router-b(config)# crypt ike key 123456789 address  (6)  

  【问题4】(3分)

  下面的命令在路由器router-a中配置了相应的IPSec策略,请说明该策略的含义。

  Router-a(config)# crypto policy p1

  Router-a(config-policy)# flow 192.168.8.0 255.255.255.0 192.168.9.0 255.255.255.0 ip tunnel tun1

  【问题5】(3分) 

  下面的命令在路由器router-a中配置了相应的IPSec提议。

  router-a(config)#crypto ipsec proposal secp1   router-a(config-ipsec-prop)# esp 3des sha1   router-a(config-ipsec-prop)#exit

  该提议表明:IPsec采用ESP报文,加密算法采用 (7) ,认证算法采用 (8) 。

使用微信搜索喵呜刷题,轻松应对考试!

答案:

见解析

解析:

:这两个命令是设置路由器之间的默认路由,使得两个分支机构可以通过Internet进行通信。根据图示的网络配置,router-a和router-b需要通过Internet进行通信,因此需要设置默认路由指向对应的Internet网关。

创作类型:
原创

本文链接:阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 (共15分) 【说明】   某公

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share