当前位置: 首页icon 51CTO软考 > 软考资讯 >考试科目 >网络工程师练习题 网络工程师题目和答案

网络工程师练习题 网络工程师题目和答案

作者:mb604afd7c2c1a62023-10-22 01:00:09
备考咨询 刷题指导
添加专属学姐
下载资料 2024上半年软考备考资料+考试大纲
下载按钮 下载
引号

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】 某公司两分支机构之间的网络配置如图4-1所示,为保护通信安全,在路由器router-a和router-b上配置ipsec安全策略,对192.168.8.0/24网段和192.168.9.0/24网段之间数据进行加密处理。 【问题1】(3分) 为建立两个分支机构之间的通信,请完成下面的路由配置命令。

引号

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】

某公司两分支机构之间的网络配置如图4-1所示,为保护通信安全,在路由器router-a和router-b上配置ipsec安全策略,对192.168.8.0/24网段和192.168.9.0/24网段之间数据进行加密处理。

【问题1】(3分)

为建立两个分支机构之间的通信,请完成下面的路由配置命令。

router-a(config)#ip router 0.0.0.0 0.0.0.0  (1)

router-b(config)#ip router 0.0.0.0 0.0.0.0  (2)

【问题2】(3分)

下面的命令是在路由器router-a中配置ipsec隧道。请完成下面的隧道配置命令。

router-a(config)# crypto tunnel tun1 (设置ipsec隧道名称为tun1)

router-a(config-tunnel)# peer address  (3)  (设置隧道对端ip地址)

router-a(config-tunnel)# local address  (4)  (设置隧道本端ip地址)

router-a(config-tunnel)# set auto-up (设置为自动协商)

router-a(config-tunnel)# exit (退出隧道设置)

【问题3】(3分)

router-a与router-b之间采用预共享密钥“12345678”建立ipsec安全关联,请完成下面配置命令

router-a(config)# crypt ike key 123456789 address  (5)

router-b(config)# crypt ike key 123456789 address  (6)

【问题4】(3分)

下面的命令在路由器router-a中配置了相应的ipsec策略,请说明该策略的含义。

router-a(config)# crypto policy p1

router-a(config-policy)# flow 192.168.8.0 255.255.255.0 192.168.9.0

255.255.255.0

ip tunnel tun1

router-a(config-policy)#exit

【问题5】(3分)

下面的命令在路由器router-a中配置了相应的ipsec提议。该提议表明:ipsec采用esp报文,加密算法采用 (7) ,认证算法采用 (8) 。

router-a(config)#crypto ipsec proposal secp1

router-a(config-ipsec-prop)# esp 3des sha1

router-a(config-ipsec-prop)#exit

参考答案:

【问题1】

(1)203.25.25.254

(2)201.18.8.254

【问题2】

(3)201.18.8.1

(4)203.25.25.1

【问题3】

(5)201.18.8.1

(6)203.25.25.1

【问题4】

从192.168.8.0/24子网到192.168.9.0/24子网的所有IP报文经由IPSec隧道到达。

【问题5】

(7)3DES

(8)SHA-1

免费刷题报考资讯 机考模拟 学习群