试题详情

试题内容

某企业总部设立在A地,在B地有分支机构,分支机构和总部需要在网络上进行频繁的数据传输,该企业采用isecvpn虚拟专用技术实现分支机构和总部直接的安全,快捷,经济的跨区域网络连接。
该企业网络拓扑图如下:

该企业网络地址规划与配置如表4-1所示

【问题1】
为了完成对routera和routerB远程连接管理,以routerA为例,完成初始化路由器,并配置routerA的远程管理地址(192.168.1.20),同时开启routerA的telent功能并设置全局模式访问密码,请补充下列配置命令。
routerA>enable
routerA#config t
routerA(config)#int fa0/0              进入(1)子模式?
routerA(config-if)#ip addr(2).

【问题2】
VPN是建立在两个局域网出口之间的隧道连接,所以两个VPN设备必须能够满足内网访问互联网的要求,以及需要配置NAT。按照题目要求以RouterA为例了,请补充完成下列配置命令

【问题3】
配置ipsec vpn时要注意隧道两端配置参数必须对应匹配,否则vpn配置将会失败以routerB为例配置ipsec vpn ,请完成相关的配置命令。
routerB (config)#access-list 102 permit ip    (   13 )    //定义需要通过vpn加密的地址
routerB(config)#crypto isakmp     ( 14   )
routerB(config)# crypto isakmp  policy 10
routerB(config-isakmap)#authentication pre-share
routerB(config-isakmap)#encryption des
routerB(config-isakmap)#hash md5
routerB(config-isakmap)#group 2
routerB(config)# crypto isakmp indentity address
routerB(config)#crypto isakmp key  abc001 address     (   15  )   //设置的共享密
routerB(config-isakmap)# model turnel
routerB(config)#crypto map abc001 10 ipsec-isakmp

····
routerB(config)#int(16)
routerB(config)#crypto map abc001  //在外部接口上应用加密图

【问题4】
根据题目要求。企业分机构与总部之间采用ipsec vpn技术互联,ipsec是iete为保证在internet上传输数据的安全保密性而制定的协议,该协议在  (17)      层,用于保证认证用户ip数据包。
Ipsec vpn 可使用模式有两种,其中 (  18  )   模式的安全性较强,( 19  )     模式安全性较弱,需要定义ike协商策略,该策略由   ( 20 )    进行定义。
查看答案

软题库参考答案:暂时没有答案(仅供参考)

软题库解析:正在加载....

你可能感兴趣的试题

4题:

阅读以下说明,回答问题1~7,将解答填入答题纸对应的解答栏内。
【说明】
图C2-4-1是在网络中划分VLAN的连接示意图。VLAN可以不考虑用户的物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在支持VLAN的交换机端口上,并属于某个VLAN。

【问题1】(2分)
同一个VLAN中的成员可以形成一个广播域,从而实现何种功能?
【问题2】(2分)
在交换机中配置VLAN时,VLAN l是否需要通过命令创建?为什么?
【问题3】(3分)
创建一个名字为v2的虚拟局域网的配置命令如下,请给出空白处的配置内容:
Switch#  (1) (进入VLAN配置模式)
Switch(vlan)# (2) (
4题:试题四(共20分)
阅读以下说明,回答问题1至问题
完整内容请通过题库练习系统作答
2题:阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
某公司计划在会议室部署无线网络,供内部员工和外来访客访问互联网使用,图2-1为拓扑图片段。

【问题1】(7.5分)
在①处部署(1)设备,实现各会议室的无线网络统一管理,无缝漫游;在②处部署(2)设备,实现内部用户使用用户名和密码认证登录,外来访客通过扫描二维码或者手机短信验证登录无线网络:在③处部署(3)设备,实现无线AP的接入和供电;大型会议室部署(4)设备,实现高密度人群的无线访问;在小型会议室借助86线盒部署(5)设备,实现无线访问。
(1)~(5)备选答案:
A、面板式AP
B、高密吸顶式AP
C、无线遥控机
D、无线认证系统
E、无线路由器
F、普遍吸顶式AP
3题:

试题三(共20 分)

阅读以下说明,回答问题1 至问题7,将解答填入答题纸对应的解答栏内。

【说明】

某单位网络拓扑结构如图3-1 所示,内部各计算机终端通过代理服务器访问Internet。网络要求如下:

1.运营商提供的IP 地址为202.117.112.0/30,网络出口对端的IP 地址为202.117.112.1

2.代理服务器采用Linux 系统;

1题:

试题一(共20 分)
阅读以下说明,回答问题1 至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某省运营商的社区宽带接入网络结构如图1-1 所示。

【问题1】(7 分)
高速数据主干网的一个建设重点是解决“最后一公里”的问题,图1-1 所示的四个社区采用的小区宽带接入方法分别是:社区1 (1),社区2 (2) ,社区3 (3) ,社区4 (4) 。除了这几种宽带接入方法外,采用有线电视网进行宽带接入的方法是(5),利用电力网进行宽带接入的方法是(6) ,遵循IEEE802.16 标准进行宽带接入的方法是 (7)。
空(1)~(7)备选答案:
A.FTTx+PON     B
5题:试题五(共15分)    阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某单位网络内部部署有IPv4主机和IPv6主机,该单位计划采用ISATAP隧道技术实现两类主机的通信,其网络拓扑结构如图5-1所示,路由器R1、R2、R3通过串口经IPv4网络连接,路由器R1连接IPv4网络,路由器R3连接IPv6网段。通过ISATAP隧道将IPv6的数据包封装到IPv4的数据包中,实现PC1和PC2的数据传输。
【问题1】(2分)

双栈主机使用ISATAP隧道时,IPv6报文的目的地址和隧道接口的IPv6地址都要采用特殊的ISATAP地址。在ISATAP地址中,前64位是向ISATAP路由器发送请求得到的,后64位中由两部分构成,其中前32位是    (1),后32位是    (2)