网络工程师2022下半年模拟一下午题之七
作者:mb6059652fef3b12024-01-09 01:00:12
备考咨询 刷题指导
添加专属学姐
2024上半年软考备考资料+考试大纲
下载
摘要:对于【网络工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【网络工程师2022下半年模拟一下午题】部分试题的详解,一起来看看吧~1、【问题3】(每空1分)请给网络工程师给该企业配置IPSec VPN时采用IKE协
摘要:对于【网络工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【网络工程师2022下半年模拟一下午题】部分试题的详解,一起来看看吧~
1、【问题3】(每空1分)请给网络工程师给该企业配置IPSec VPN时采用IKE协商方式建立IPSec隧道正确步骤:(9)→(10)→(11)→(12)→(13)→(14)A. 配置IKE对等体,定义对等体间IKE协商时的属性。B. 在接口上应用安全策略组,使接口具有IPSec的保护功能。C. 配置IPSec安全提议,定义IPSec的保护方法。D. 配置接口的IP地址和到对端的静态路由,保证两端路由可达。E. 配置安全策略,并引用ACL、IPSec安全提议和IKE对等体,确定对何种数据流采取何种保护方法。F. 配置ACL,以定义需要IPSec保护的数据流。
答案:
答题解析:
1、【问题3】(每空1分)请给网络工程师给该企业配置IPSec VPN时采用IKE协商方式建立IPSec隧道正确步骤:(9)→(10)→(11)→(12)→(13)→(14)A. 配置IKE对等体,定义对等体间IKE协商时的属性。B. 在接口上应用安全策略组,使接口具有IPSec的保护功能。C. 配置IPSec安全提议,定义IPSec的保护方法。D. 配置接口的IP地址和到对端的静态路由,保证两端路由可达。E. 配置安全策略,并引用ACL、IPSec安全提议和IKE对等体,确定对何种数据流采取何种保护方法。F. 配置ACL,以定义需要IPSec保护的数据流。
答案:
(9) D
(10) F
(11) C
(12) A
(13) E
(14) B
答题解析:
本题实际上是考查考生对IPsec vpn中,Ike协商的基本过程的了解。
首先要保证两端能正常的通信,然后才能配置ipsec vpn。尤其要注意的时,只有满足要求的数据流才能使用ipsec vpn隧道,因此需要定义acl,指定感兴趣的数据流。然后再是配置ipsec 安全提议,定义相关保护方法,接下来使用ike通信,先定义ike对等体,再配置安全策略,最后应用到接口。
查看完整试题>>>
软考资料: 2024年软考论文范文> 软考考试核心重点难点汇总> 查看更多>
备考刷题:章节练习+每日一练> 软考历年试题+模拟题>查看更多>