当前位置:首页 > 全部子站 > IT > 水平考试

2013年软考网络工程师复习资料及习题(4)

来源:长理培训发布时间:2017-12-09 19:44:28

 

【问题】

  crypto isakmp policy 1 //配置ike策略1

  authentication pre-share //ike策略1的验证方法设为pre_share

  group 2 //加密算法未设置则取默认值:des

  crypto isakmp key test123 address 202.96.1.2 //设置pre-share密钥为test123,此值两端需一致

  crypto ipsec transform-set vpntag ah-md5-hmac esp-des //设置ah散列算法为md5,esp加密算法为des

  crypto map vpndemp 10 ipsec-isakmp //定义crypto map

  set peer 202.96.1.2 //设置隧道对端ip地址

  set transform-set vpntag //设置隧道ah及esp

  match address 101

  !

  interface tunnel0 //定义隧道接口

  ip address 192.168.1.1 255.255.255.0 //隧道端口ip地址

  no ip directed-broadcast

  tunnel source 202.96.1.1 //隧道源端地址

  tunnel destination 202.96.1.2 //隧道目标端地址

  crypto map vpndemo //应用vpndemo于此接口

  interface serial0/0

  ip address 202.96.1.1 255.255.255.252 //串口的internet ip地址

  no ip directed-broadcast

  crypto map vpndemo //应用vpndemo于此端口

  !

  interface ethernet0/1

  ip address 168.1.1.1 255.255.255.0 //外部端口ip地址

  no ip directed-broadcast

  interface ethernet0/0

  ip address 172.22.1.100 255.255.255.0 //内部端口ip地址

  no ip directed-broadcast

  !

  ip classless

  ip route 0.0.0.0 0.0.0.0 202.96.1.2 //默认静态路由

  ip route 172.22.2.0 255.255.0.0 192.168.1.2 //到内网静态路由(经过隧道)

  access-lost 101 permit gre host 202.96.1.1 host 202.96.1.2 //定义访问控制列表

  【问题1】

  访问列表能够帮助控制网上ip包的传输,主要用在以下几个方面:

  1、控制一个端口的包传输

  2、控制虚拟终端访问数量

  3、限制路由更新的内容

  【问题2】

  •标准ip访问列表

  –检查源地址

  –通常允许、拒绝的是完整的协议

  •扩展ip访问列表

  –检查源地址和目的地址

  –通常允许、拒绝的是某个特定的协议

  【问题3】

  在此例中所有的ip数据包将全部不能从serial 0端口发送出去。

  原因:在默认情况下,除非明确规定允许通过,访问列表总是阻止或拒绝一切数据包的通过,即实际上在每个访问列表的最后,都隐含有一条"deny any"的语句。

  假设我们使用了前面创建的标准ip访问列表,从路由器的角度来看,这条语句实际内容如下:

  access-list 1 deny 172.16.4.13 0.0.0.0

  access-list 1 deny any

  因此我们应将配置改为:

  access-list 1 deny 172.16.4.13 0.0.0.0

  access-list 1 permit any

  interface serial 0

  ip access-group 1 out

责编:罗莉

发表评论(共0条评论)
请自觉遵守互联网相关政策法规,评论内容只代表网友观点,发表审核后显示!

国家电网校园招聘考试直播课程通关班

  • 讲师:刘萍萍 / 谢楠
  • 课时:160h
  • 价格 4580

特色双名师解密新课程高频考点,送国家电网教材讲义,助力一次通关

配套通关班送国网在线题库一套

课程专业名称
讲师
课时
查看课程

国家电网招聘考试录播视频课程

  • 讲师:崔莹莹 / 刘萍萍
  • 课时:180h
  • 价格 3580

特色解密新课程高频考点,免费学习,助力一次通关

配套全套国网视频课程免费学习

课程专业名称
讲师
课时
查看课程
在线题库
面授课程更多>>
图书商城更多>>
在线报名
  • 报考专业:
    *(必填)
  • 姓名:
    *(必填)
  • 手机号码:
    *(必填)
返回顶部