首页
登录
从业资格
某公司在外地新开了一家分公司,现管理员希望在总部与分公司之间通过vpn建立连接。
某公司在外地新开了一家分公司,现管理员希望在总部与分公司之间通过vpn建立连接。
最全题库
2022-08-02
104
问题
某公司在外地新开了一家分公司,现管理员希望在总部与分公司之间通过vpn建立连接。根据拓扑图,完成下列问题。
[问题1](3分)该公司所选用的VPn技术为IPSec。它工作在TCP/IP协议栈的(1)层,能为TCP/IP通信提供访问控制机密性、数据源验证、抗重放、数据完整性等多种安全服务。其中能够确保数据完整性,但是不确保数据机密性的协议是(2),既能报数数据传输的机密性又能保证数据完整性的是协议是(3)。[问题2](4分):请将相关配置补充完整。总部防火墙firewall1的部分配置如下。…# 配置Trust域与Untrust域的安全策略,允许封装前和解封后的报文能通过[FIREWALL1] (5)[FIREWALL1-policy-security] rule name 1[FIREWALL1-policy-security-rule-1] source-zone trust[FIREWALL1-policy-security-rule-1] destination-zone untrust[FIREWALL1-policy-security-rule-1] source-address (6)[FIREWALL1-policy-security-rule-1] destination-address(7)[FIREWALL1-policy-security-rule-1] quit[FIREWALL1] acl 3000[FIREWALL1-acl-adv-3000] rule (8)ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255[FIREWALL1-acl-adv-3000] quit…
选项
答案
解析
(1)网络 (2)AH (3)ESP
(5) security-policy (6) 192.168.1.0 24(7) 192.168.2.0 24 (8) permit
【解析】
[问题1]分析:IPSec工作在TCP/IP协议栈的网络层,为TCP/IP通信提供访问控制机密性、数据源验证、抗重放、数据完整性等多种安全服务。(1)AH。认证头(Authentication Header,AH)是IPSec体系结构中的一种主要协议,它为IP数据报提供完整性检查与数据源认证,并防止重放攻击。AH不支持数据加密。AH常用摘要算法(单向Hash函数)MD5和SHA1实现摘要和认证,确保数据完整。(2)ESP。封装安全载荷(Encapsulating Security Payload,ESP)可以同时提供数据完整性确认和数据加密等服务。ESP通常使用DES、3DES、AES等加密算法实现数据加密,使用MD5或SHA-1来实现摘要和认证,确保数据完整。问题2试题分析:<FIREWALL1> system-view[FIREWALL1] interface GigabitEthernet 1/0/2[FIREWALL1-GigabitEthernet1/0/2] ip address 192.168.1.1 24[FIREWALL1-GigabitEthernet1/0/2] quit[FIREWALL1] interface GigabitEthernet 1/0/1[FIREWALL1-GigabitEthernet1/0/1] ip address 202.1.3.1 24[FIREWALL1-GigabitEthernet1/0/1] quit# 配置接口加入相应的安全区域。[FIREWALL1] firewall zone trust[FIREWALL1-zone-trust] add interface GigabitEthernet 1/0/2[FIREWALL1-zone-trust] quit[FIREWALL1] firewall zone untrust[FIREWALL1-zone-untrust] add interface GigabitEthernet 1/0/1[FIREWALL1-zone-untrust] quit2. 配置安全策略,允许私网指定网段进行报文交互。# 配置Trust域与Untrust域的安全策略,允许封装前和解封后的报文能通过[FIREWALL1] security-policy[FIREWALL1-policy-security] rule name 1[FIREWALL1-policy-security-rule-1] source-zone trust[FIREWALL1-policy-security-rule-1] destination-zone untrust[FIREWALL1-policy-security-rule-1] source-address 192.168.1.1 24[FIREWALL1-policy-security-rule-1] destination-address 192.168.2.1 24[FIREWALL1-policy-security-rule-1] action permit[FIREWALL1-policy-security-rule-1] quit…..# 配置Local域与Untrust域的安全策略,允许IKE协商报文能正常通过FIREWALL1。[FIREWALL1-policy-security] rule name 3[FIREWALL1-policy-security-rule-3] source-zone local[FIREWALL1-policy-security-rule-3] destination-zone untrust[FIREWALL1-policy-security-rule-3] source-address 202.1.3.1 32[FIREWALL1-policy-security-rule-3] destination-address 202.1.5.1 32[FIREWALL1-policy-security-rule-3] action permit[FIREWALL1-policy-security-rule-3] quit[FIREWALL1-policy-security] rule name 4[FIREWALL1-policy-security-rule-4] source-zone untrust[FIREWALL1-policy-security-rule-4] destination-zone local[FIREWALL1-policy-security-rule-4] source-address 202.1.5.1 32[FIREWALL1-policy-security-rule-4] destination-address 202.1.3.1 32[FIREWALL1-policy-security-rule-4] action permit[FIREWALL1-policy-security-rule-4] quit[FIREWALL1-policy-security] quit3. 配置IPSec隧道。# 配置访问控制列表,定义需要保护的数据流。[FIREWALL1] acl 3000[FIREWALL1-acl-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255[FIREWALL1-acl-adv-3000] quit# 配置名称为tran1的IPSec安全提议。[FIREWALL1] ipsec proposal tran1[FIREWALL1-ipsec-proposal-tran1] encapsulation-mode tunnel[FIREWALL1-ipsec-proposal-tran1] transform esp[FIREWALL1-ipsec-proposal-tran1] esp authentication-algorithm sha2-256[FIREWALL1-ipsec-proposal-tran1] esp encryption-algorithm aes[FIREWALL1-ipsec-proposal-tran1] quit
转载请注明原文地址:http://tihaiku.com/congyezige/2403380.html
本试题收录于:
中级 网络工程师题库软件水平考试初中高级分类
中级 网络工程师
软件水平考试初中高级
相关试题推荐
某监理公司丙承担了某市政务信息化项目实施的监理任务,该工程由承建单位乙承担建设任
为深化金融行业数据的应用,某证券公司启动了数据处理中心建设工作,主要实施内容包括
某监理公司中标承担某项目施工监理及设备采购监理工作,该项目由A设计单位设计总承包
为应对灾难,X金融信息云服务提供商的数据存储系统将数据在异地站点保存,与公司的日
编制监理大纲的主要负责人为( )。A.公司项目总监 B.专业监理工程师 C
某公司每个工作区需要安装2个信息插座,并且要求该公司局域网不仅能够支持语音/数据
某系统集成公司正在对老客户某城市商业银行的新项目进行成本估算,公司以前做过相似的
X省交通厅拟建设省级智慧交通信息管理系统,聘请A公司作为该信息系统的监理机构。
某国有企业作为建设方启动ERP系统建设,建设主要内容包括系统集成、总部机房建设、
某公司开发的计算机软件,进行了著作权登记,其著作权保护期为( )。A.10年
随机试题
A.disgracefulB.imperfectC.holdD.considerationE.approvedF.acco
有些行为虽然不违法,但具有社会危害性,其行为主体应承担法律责任。()
冠脉搭桥手术的麻醉处理下述哪些正确()A.应用β阻滞剂减慢心率有助于降低心肌
(2014年,调整)税务行政处罚决定依法作出后,当事人逾期既不申请行政复议也不向
(2015年)根据《公司法》及有关司法解释规定,下列关于发起人在公司设立阶段订立
根据有关规定,当前各商业银行须执行的个人商用房贷款最低利率水平是()。A.基
上述各项,属继发感染的是( )。A.初次感染某种病原体 B.在感染某种病原体
制造、使用、存放大量爆炸物质或在正常情况下能形成爆炸性混合物时,可能因电火花而引
(2018年真题)在我国,当会员出现()情况时,期货交易所可以对其全部或部
关于流行病学,下列哪种说法不正确A.从个体的角度研究疾病和健康状况的分布及其影响
最新回复
(
0
)