【网络工程师真题资料】中级网络工程师2009上半年下午试题

合集下载

网络工程师模拟试题3及答案(下午题)

网络工程师模拟试题3及答案(下午题)

interface Seria10 ip address 192.3.1.1 255.255.255.0 encapsulation frame-rocay IETF no ip mroute-cache bandwidth 2000 第(4) 处 frame-relaymanin 192.3.1.2100 broadcast 第(5) 处 frame-relaylmi-typecisco ! router ospfl 第(6) 处 network 192.1.1.0.0.0.0.255 area0 第(7) 处 network 192.3.1.0.0.0.0.255 area0 network 192.4.1.0.0.0.0.255 area0 neighbor192.1.1.2 第(8) 处 ! End ●试题三 【答案】 (1)路由器名为 router5 (2)特权密码为 pwd12345 (3) 设 置 以 太 网 接 口 0 的 IP 地 址 为 192.4.1.1 子 网 掩 码 为 255.255.255.0 (4)带宽为 2M
(5) 映 射 IP 地 址 与 帧 中 继 地 址 。 对 方 路 由 器 的 IP 地 址 为 192.3.1.2,本端口的帧中继号码为 100,并且允许在帧中继 线路上传送路由广播信息 (6)指定使用 OSPF 协议,路由进程 id 为 1 (7)指定与该路由器相连的网络 IP 为 192.1.1.0,子网掩码 的反码为 0.0.0.255(或子网掩码为 255.255.255.0),网 络区域 ID 为 0 (8)指定与该路由器相邻的节点地址为 192.1.1.2 ●试题四 阅读以下说明、Java 源程序和运行测试部分,将应填入(n)处的 解答写在答题纸的对应栏中。 1.HTTP 协议 ·HTTP 请求消息示例 GET/index,htmlHTTP/1.1 Accept:image/gif,image/jpeg,*/* Accept-Language:zh-ch Accept-encoding:gzip,deflate User-Agent:Mozilla/4.0(compatible;MSIE6.0;Windows NT5.1) Host:localhost:8080 Connection:Keep-Alive ·HTTP 响应消息示例

09年下半年网络工程师考试试题(下)

09年下半年网络工程师考试试题(下)

全国计算机技术与软件专业技术资格全国计算机技术与软件专业技术资格((水平水平))考试2009年上半年 网络工程师 下午试卷(考试时间 14:00~16:30 共150分钟)请按下述要求正确填写答题纸1. 在答题纸的指定位置填写你所在的省、自治区、直辖市、计划单列市的名称。

2. 在答题纸的指定位置填写准考证号、出生年月日和姓名。

3. 答题纸上除填写上述内容外只能写解答。

4. 本试卷共5道题,全部是必答题。

试题一至试题五均为15分,满分75分。

5. 解答时字迹务必清楚,字迹不清时,将不评分。

6. 仿照下面例题,将解答写在答题纸的对应栏内。

例题2009年上半年全国计算机技术与软件专业技术资格(水平)考试日期是(1)月(2)日。

因为正确的解答是“5月23日”,故在答题纸的对应栏内写上“5”和“23”(参看下表)。

例题 解答栏 (1) 5 (2)23试题一试题一((共15分)阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明说明】】某公司有1个总部和2个分部,各个部门都有自己的局域网。

该公司申请了4个C 类IP 地址块202.114.10.0/24~202.114.13.0/24。

公司各部门通过帧中继网络进行互联,网络拓扑结构如图1-1所示。

帧中继Server2Switch 3主机A主机主机D主机CServer1202.114.11.0/24Switch 2Switch1Switch0 (1) R0(config) # encapsulation (2) (设置串口工作模式)【问题2】(5分)Switch0、Switch1、Switch2和Switch3均为二层交换机。

总部拥有的IP 地址块为202.114.12.0/24。

Switch0的端口e0/24与路由器R2的端口e0/0相连,请根据图1-1完成路由器R2及Switch0的配置。

R2(config)#interface fastethernet 0/0.1R2(config-subif)#encapsulation dot1q (3)R2(config-subif)#ip address 202.114.12.1 255.255.255.192R2(config-subif)#no shutdownR2(config-subif)#exitR2(config)#interface fastethernet 0/0.2R2(config-subif)#encapsulation dot1q (4)R2(config-subif)#ip address 202.114.12.65 255.255.255.192R2(config-subif)#no shutdownR2(config-subif)#exitR2(config)#interface fastethernet 0/0.3R2(config-subif)#encapsulation dot1q (5)R2(config-subif)#ip address 202.114.12.129 255.255.255.192R2(config-subif)#no shutdownR2(config-subif)#exitR2(config)#interface fastether0/0R2(config-if)#no shutdownSwitch0(config)#interface f0/24Switch0(config-if)# switchport mode (6)Switch0 (config-if)#switchport trunk encapsulation (7)Switch0(config-if)# switchport trunk allowed allSwitch0(config-if)#exit【问题3】(3分)若主机A与Switch1的e0/2端口相连,请完成Switch1相应端口设置。

2009年上半年软件水平考试(中级)信息系统监理师下午(应用技术

2009年上半年软件水平考试(中级)信息系统监理师下午(应用技术

2009年上半年软件水平考试(中级)信息系统监理师下午(应用技术)试题真题试卷(题后含答案及解析)题型有:1. 试题一 2. 试题二 3. 试题三 4. 试题四 5. 试题五试题一阅读下列说明,回答问题1至问题5,将解答填入的对应栏内。

[说明] 某省政务信息网建设项目全部由政府投资。

《可行性研究报告》和《初步设计报告》已经主管部门批准,现决定对该项目采取公开招标的方式选定承建单位,确定了投标保证金的数目,并委托某工程咨询单位为该项工程编制标底。

招标人于2006年8月8日在国家级报刊上发布了招标公告,并规定2006年9月5日14时为投标截止时间。

招标工作步骤如下:(1) 发放招标邀请书。

(2) 发布招标公告。

(3) 投标单位资格审查。

(4) 召开标前会议(先进行现场踏勘)。

(5) 接受投标书。

(6) 开标。

(7) 确定中标单位。

(8) 评标。

(9) 发中标通知书。

(10) 签订合同。

A、B、C、D、E等5家公司购买了招标文件,并于2006年9月5日14时前提交了投标文件,但是投标人E由于银行手续方面的问题,于2006年9月5日16时才提交投标保证金。

开标会由招标代理机构主持,省公证处到场监督。

开标前招标代理机构组建了10人评标委员会,其中包括招标人代表6人。

结果A、B、C、D等4个单位的投标报价均在7000万元以上,但由工程咨询单位编制的标底为5000万元,A、B、C、D的投标价与标底相差2000余万元,引起了投标人的异议。

这4家投标单位向该省有关部门投诉,认为该工程咨询单位在编制标底的过程中,漏算了多项材料、设备、软件等费用,并少算了工作量。

为此,招标人请求省内的权威部门对原标底进行了复核。

2006年12月10日,该权威部门拿出复核报告,证明该工程咨询单位在编制标底的过程中确实存在这4家投标单位提出的问题,复核标底与原标底相差近2000万元。

由于上述问题久拖不决,招标人决定终止本次招标,重新进行招标。

2009年上半年计算机网络管理员中级真题

2009年上半年计算机网络管理员中级真题

一、单选1.在IE的快捷菜单条中,没有()。

A、后退按钮B、停止按钮C、主页按钮D、属性按钮2、单击IE浏览器中的“主页”按钮,可以使用户()。

A、迅速返回到以设置为“主页”的站点B、迅速返回到微软中文主页C、迅速返回到新浪主页D、迅速返回到空白主页3、如果在局域网联网的情况下,使用Outlook Express 撰写邮件后,点击“发送”按钮后()。

A、邮件就被发送到了“发件箱”B、邮件虽然会暂时存储到“发件箱”中,但是会立即发出C、邮件就被发送到了“草稿”D、邮件就被发送到了“收件箱”4、关于服务器故障排错的基本原则下列说法正确的是()。

A、系统上从网络到个体B、从复杂到基本C、尽量恢复系统默认配置D、从软件到硬件5、()能够恢复服务器的系统默认配置。

A、格式化硬盘,重新安装操作系统B、清除CMOS、去除第三方硬件C、服务器断开电源,等一会再加电D、通过短路的方法给CMOS放电6、再排除服务器故障时,“从基本到复杂”的原则不包括()。

A、系统上从个体到网络,首先将存在故障的服务器独立运行,待测试正常后再接入网络运行,观察故障现象变化并处理B、硬件上从最小系统到现实系统:指从可以运行的硬件开始逐步到现实系统为止C、软件商从基本系统到现实系统:指从基本操作系统开始逐步到现实系统为止D、再用户使用上,经初级用户测试没有问题以后再让熟练用户测试7.服务器故障排除不需要收集()。

A、代码表B故障现象C、故障类型D服务器的供配电情况8.包含Java Applets的网页()带有计算机病毒。

A、不会B、一定C、可能D、不可能9.()做法可以减少或降低病毒可能对系统造成的不良影响。

A、定期整理缓存文件B、建立管理组C、建立病毒防治的规章制度,严格管理;建立病毒防治和应急体系D、建立文件保护体质,禁止一些人访问机密文件10.使用计算机时应该()。

A、先开主机、再开外设B、先开外设、再开主机C、可随意先开主机或外设D、同时打开外设和主机11.如果计算机通过硬盘不能启动,但是通过软驱、光驱或网络服务器仍能启动,一般情况下是硬盘启动信息不完整或遭到了破坏。

软件水平考试中级网络工程师下午应用技术试题-试卷30_真题(含答案与解析)-交互

软件水平考试中级网络工程师下午应用技术试题-试卷30_真题(含答案与解析)-交互

软件水平考试(中级)网络工程师下午(应用技术)试题-试卷30(总分48, 做题时间90分钟)1. 试题一试题一()某公司设置VPN服务器允许外地的公司员工通过Internet连接到公司内部网络。

SSS_TEXT_QUSTI1.VPN使用的隧道协议可以有哪几类,分别有哪些协议?分值: 2答案:正确答案:分三层和二层隧道协议。

三层有IPsec协议,二层有L2TP和PPTP协议。

SSS_TEXT_QUSTI2.若采用L2TP协议,则该协议除IP外还支持哪几种协议?分值: 2答案:正确答案:IPX、NetBEUI。

SSS_TEXT_QUSTI3.VPN路由器配置如下,请解释画线部分含义; Vpdn-group 1 第(1)处 Accept-dialin protocol l2tp virtual-template 1 terminate-from hostname a801 第(2)处 Local name keith Lcp renegotiation always 第(3)处 No 12tp tunnel authentication分值: 2答案:正确答案:(1)创建VPDN组1。

(2)接受L2TP通道连接请求,并根据虚接口模板1创建虚拟访问,接收远程主机为a801的连接。

(3)LCP再次协商。

2. 试题二试题二()阅读以下说明,回答问题1、问题2、问题3。

随着网络应用的日益广泛,接入网络和边缘网络的需求也更加复杂多样,企业为了开展电子商务,必须实现与Internet的互联,路由器是实现这一互联网的关键设备,路由器可以位企业提供越来越多的智能化服务,包括安全性、可用性和服务质量(QoS)等。

下面是CiscoVLSM子网设计与路由器的路由选择协议(其中路由器的路由选择协议未列出)。

下面以某公司,VLSM(Variable Length Subnet Mask,变长子网掩网)子网的方法。

假设该公司被分配了一个C类地址,该公司的网络拓扑结构如图1所示。

2009年上半年网络工程师下午试题答案

2009年上半年网络工程师下午试题答案

(5)/proc
(6)/lost+found
试题四 (1)c 或 d (2)d 或 c (不能与 1 相同) (3)b 或 d (4)d 或 b (不能与 3 相同) (5)使用 DES 加密算法 (6)hash md5 (7)认证采用预共享密钥 (8)86400 (9)172.30.2.2 (10)172.30.1.2 (11)10.0.1.3 (12)10.0.
(2)PPP
(3)B
(4)Tunnel-Type
(5)NAS-Port-Type
(6)202.115.12.34
(7)255.255.255.255
(8)B
(9)61.134.1.37
问题 5
不需要,因为选中“自动使用我的 Windows 登录名和密码”,此时用本机 Windows 登录
(与本参考答案对应的试题请在软考网下载。永久网址是 )
软考网 专业实用 考生之家
试题五 (1)0.0.0.0 0.0.0.0 10.10.10.1 (2)255.254.0.0 (3)10.10.20.1 (4)255.255.240.0 (5)10.10.20.1 (6)10.10.30.2 (7)0.1.255.255 (8)0.0.15.255 (9)match (10)set (11)10.10.20.1 (12)10.10.10.1 (13)255.255.255.0 (14)55.23.12.98 (15)255.255.255.252
的用户名和密码进行 VPN 连接。
问题 6
软考网 专业实用 考生之家
PAP 使用明文身份验证。 CHAP 通过使用 MD5 和质询-响应机制提供一种加密身份验证。
试题三 (1)A (2)/ (3)/home (4)/dev (7)可读、可写 (8)仅可读 (9)仅可读 (10)chmod (11)smb-server (12)printers 或 My Printer (13)无限制 (14)Linux 系统的 test 组中用户 (15)用户安全级

2009年软考网络工程师考试下午试题(二)-中大网校

2009年软考网络工程师考试下午试题(二)-中大网校

2009年软考网络工程师考试下午试题(二)总分:75分及格:45分考试时间:150分每题15分,共75分(1)如今无线技术发展迅速,请回答下面关于无线通信方面。

[问题1]请列举IEEE 802.11b的两种工作模式。

[问题2]提高WLAN的安全性有哪些措施。

(2)某单位有一个100台机器的大机房,要实现每一台计算机都上网,一般认为,用代理是一个办法,但是工作量比较大,要为每一台机器分别安装客户端软件,而且还要设置IP地址、网关、DNS服务器等。

此外,还有一个不错的方法,那就是建立NAT服务器,在服务器上配置DNS和DHCP服务器,每个工作站只要做简单的设置就能自动接入Internet了,同时还能让网外的计算机直接访问内部网的特定计算机。

试简述如何组建局域网“NA T”服务器。

(3)图2给出了一个单位分配到的网络地址是217.14.8.0掩码是255.255.255.224。

单位管理员将本单位的网络又分成了3个子网.如果你是网管人员:图2[问题1]请你分配合适的子网地址,要求地址不能浪费。

[问题2]分配路由器R1、R2的内网接口的ip和掩码。

(4)如图4所示,GSW为千兆以太网交换机,内设ATM模块。

SW1为100M/1000Mbit/s以太网交换机,SW2为ATM/100Mbit/s以大网交换机,RT为中心路由器;S1和S2为服务器,分别经千兆以太网卡和155Mbit/s ATM网卡与GSW(千兆以太网交换机)和ATM交换机相连,PC1、S1、S2、PC4划在VLAN1中,PC2、PC5划到VLAN2中,PC3、PC6划到VLAN3中。

图4网络结构图[问题1]为了实现VLAN1、VLAN2和VLAN3的虚拟网络划分,在ATM和RT路由器中应设置哪几种服务协议(如BUS)?[问题2]试述从PC1发送一个IP包到PC4数据封装与解封的整个过程。

(5)请阅读以下说明和Socket程序,将应填人(n)处的字句写在答题纸的对应栏内。

2009年上半年软考网络工程师上午下午试题及答案详解

2009年上半年软考网络工程师上午下午试题及答案详解

● (1)是指按内容访问的存储器。

(1)A. 虚拟存储器 B. 相联存储器C. 高速缓存(Cache )D. 随机访问存储器● 处理机主要由处理器、存储器和总线组成。

总线包括 (2)。

(2)A. 数据总线、地址总线、控制总线B. 并行总线、串行总线、逻辑总线C . 单工总线、双工总线、外部总线D . 逻辑总线、物理总线、内部总线 ●计算机中常采用原码、反码、补码和移码表示数据,其中,±0编码相同的是(3) 。

(3)A. 原码和补码 B. 反码和补码 C. 补码和移码 D. 原码和移码●某指令流水线由 5 段组成,第 1、3、5 段所需时间为∆t ,第 2、4 段所需时间分别为 3∆t 、2∆t ,如下图所示,那么连续输入 n 条指令时的吞吐率(单位时间内执行的指令个数)TP 为 (4)。

(4) A. ()5*32n t +∆ B ()(332)31n t n t++∆+-∆ C()(32)3n t n t +∆+-∆ D (32)5*3n t t +∆+∆ ● 某项目主要由 A ~I 任务构成,其计划图(如下图所示)展示了各任务之间的前 后关系以及每个任务的工期(单位:天),该项目的关键路径是(5)。

在不延误项目总工期的情况下,任务 A 最多可以推迟开始的时间是(6)天。

(5) A. A → G →I B.A →D →F →H →IC. B →E →G →I C.C →F →H →I(6)A.0 B.2 C.5 D.7● 软件风险一般包含(7)两个特性。

(7)A.救火和危机管理 B. 已知风险和未知风险C.不确定性和损失D. 员工和预算●设系统中有R 类资源m 个,现有n 个进程互斥使用。

若每个进程对R 资源的最大需求为w,那么当m、n、w 取下表的值时,对于下表中的a~e 五种情况,(8)两种,若将(9),则不会发生死锁。

(8)A. a 和 b B. b 和 c C. c 和d D. c 和e(9)A. n 加1 或w 加1 B. m 加1 或w 减1C. m 减1 或w 加1D. m 减1 或w 减1● 关于软件著作权产生的时间,表述正确的是(10)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

中级网络工程师2009上半年下午试题试题一阅读以下说明,回答问题1至问题4,将解答填入对应的解答栏内。

[说明]某公司有1个总部和2个分部,各个部门都有自己的局域网。

该公司申请了4个C类IP地址块202.114.10.0/24~202.114.13.0/24。

公司各部门通过帧中继网络进行互联,网络拓扑结构如图1-1所示。

1、[问题1]请根据图1-1完成R0路由器的配置:R0 (config)# interface s0/0 (进入串口配置模式)R0 (config-if) # ip address 202.114.13.1 (1) (设置IP地址和掩码)R0 (config) # encapsulation (2) (设置串口工作模式)2、[问题2]Switch0、Switch1、Switch2和Switch3均为二层交换机。

总部拥有的IP地址块为202.114.12.0/24。

Switch0的端口e0/24与路由器R/的端口e0/0相连,请根据图1-1完成路由器R2及Switch0的配置。

R2 (config) # interface fastethernet 0/0.1R2 (config—subif) # encapsulation dotlq (3)R2 (config—subif) # ip address 202.114.12.1 255.255.255.192R2 (config—subif) # no shutdownR2 (config—subif) # exitR2 (config) # interface fastethernet 0/0.2R2 (config—subif) # encapsulation dotlq (4)R2 (config—subif) # ip address 202.114.12.65 255.255.255.192R2 (config—subif) # no shutdownR2 (config—subif) # exitR2 (config) # interface fastethernet 0/0.3R2 (config—subif) #encapsulation dotlq (5)R2 (config—subif) # ip address 202.114.12.129 255.255.255.192R2 (config—subif) # no shutdownR2 (config—subif) # exitR2 (config) # interface fastether0/0R2 (config—if) # no shutdownSwitch0 (config) # interface f0/24Switch0 (config—if) # switchport mode (6)Switch0 (config—if) # switchport trunk encapsulation (7)Switch0 (config—if) # switchport trunk allowed allSwitch0 (config—if) # exit3、[问题3]若主机A与Switchl的e0/2端口相连,请完成Switch1相应端口设置。

Switchl (config) #interface e0/2Switchl (config—if) # (8) (设置端口为接入链路模式)Switchl (config—if) # (9) (把e0/2分配给VLAN 100)Switchl (config—if) # exit若主机A与主机D通信,请填写主机A与D之间的数据转发顺序。

主机A→ (10) →主机D。

(10)备选答案A.Switch1→Switch0→R2 (s0/0)→Switch0→Switch2B.Switch1→Switch0→R2 (e0/0)→Switch0→Switch2C.Switch1→Switch0→R2 (e0/0)→R2 (s0/0)→R2 (e0/0)→Switch0→Switch2D.Switch1→Switch0→Switch24、[问题4]为了部门A中用户能够访问服务器Server1,请在R0上配置一条特定主机路由。

R0 (config)#iproute202.114.10.253 (11) (12)试题二阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。

[说明]某公司总部服务器1的操作系统为Windows Server 2003,需安装虚拟专用网(VPN)服务,通过Internet与子公司实现安全通信,其网络拓扑结构和相关参数如图2-1所示。

5、[问题1]在Windows Server 2003的“路由和远程访问”中提供两种隧道协议来实现VPN服务: (1) 和L2TP,L2TP协议将数据封装在 (2) 协议帧中进行传输。

6、[问题2]在服务器1中,利用Windows Server 2003的管理工具打开“路由和远程访问”,在所列出的本地服务器上选择“配置并启用路由和远程访问”,然后选择配置“远程访问(拨号或VPN)”服务,在图2-2所示的界面中,“网络接口”应选择 (3) 。

(3)备选答案:A.连接1 B.路由和远程访问7、[问题3]为了加强远程访问管理,新建一条名为“SubInc”的访问控制策略,允许来自子公司服务器2的VPN访问。

在图2-3所示的配置界面中,应将“属性类型A.”的名称为 (4) 的值设置为“Layer Two Tunneling Pr otocol”,名称为 (5) 的值设置为“Virtual (VPN)”。

编辑SubInc策略的配置文件,添加“入站IP筛选器”,在如图2-4所示的配置界面中,IP地址应填为 (6) ,子网掩码应填为 (7) 。

8、[问题4]子公司PC1安装Windows XP操作系统,打开“网络和Internet连接”。

若要建立与公司总部服务器的VPN连接,在如图2-5所示的窗口中应该选择 (8) ,在图2-6所示的配置界面中填写 (9) 。

(8)备选答案:A.设置或更改您的Internet连接B.创建一个到您的工作位置的网络连接C.设置或更改您的家庭或小型办公网络D.为家庭或小型办公室设置无线网络E.更改Windows防火墙设置9、[问题5]用户建立的VPN连接xd2的属性如图2-7所示,启动该VPN连接时是否需要输入用户名和密码?为什么?10、[问题6]图2-8所示的配置窗口中所列协议“不加密的密码(PAP)”和“质询握手身份验证协议(CHAP)”有何区别?试题三阅读以下关于Linux文件系统和Samba服务的说明,回答问题1至问题3。

[说明]Linux系统采用了树型多级目录来管理文件,树型结构的最上层是根目录,其他的所有目录都是从根目录生成的。

通过Samba可以实现基于Linux操作系统的服务器和基于Windows操作系统的客户机之间的文件、目录及共享打印服务。

[问题1]Linux在安装时会创建一些默认的目录,如下表所示:依据上述表格,在空11~16中填写恰当的内容(其中空11在候选答案中选择)。

①对于多分区的Linux系统,文件目录树的数目是 11 。

②Linux系统的根目录是 12 ,默认的用户主目录在 13 目录下,系统的设备文件(如打印驱动)存放在 14 目录中, 15 目录中的内容关机后不能被保存。

③如果在工作期间突然停电,或者没有正常关机,在重新启动机器时,系统将要复查文件系统,系统将找到的无法确定位置的文件放到目录 16 中。

11备选答案:A.1 B.分区的数目 C.大于1[问题2]默认情况下,系统将创建的普通文件的权限设置为-rw-r--r--,即文件所有者对文件 17 ,同组用户对文件 18 ,其他用户对文件 19 。

文件的所有者或者超级用户,采用 20 命令可以改变文件的访问权限。

[问题3]Linux系统中Samba的主要配置文件是/etc/samba/smb.conf请根据以下的smb.conf配置文件,在空21~25中填写恰当的内容。

Linux服务器启动Samba服务后,在客户机的“网络邻居”中显示提供共享服务的Linux主机名为 21 ,其共享的服务有 22 ,能够访问Samba共享服务的客户机的地址范围 23 ;能够通过Samba服务读写/home/samba中内容的用户是 24 ;该Samba服务器的安全级别是 25 。

[global]workgroup = MYGROUPnetbios name = smb-serverserver string = Samba Server;hosts allow = 192.168.1.192.168.2.127.load printers = yessecurity = user[printers]comment = My Printerbrowseable = yespath = /usr/spool/sambaguest ok = yeswritable = noprintable = yes[public]comment = Public Testbrowseable = nopath = /home/sambapublic = yeswritable = yesprintable = nowrite list = @test[userldir]comment = Userl's Servicebrowseable = nopath = /usr/usr1valid users = user1public = nowritable = yesprintable = no试题四阅读以下说明,回答问题1至问题4,将解答填入对应的解答栏内。

[说明]某公司总部和分支机构的网络配置如图4-1所示。

在路由器R1和R2上配置IPSec安全策略,实现分支机构和总部的安全通信。

26、[问题1]图4-2中a.、b.、c.、d.为不同类型IPSec数据包的示意图,其中 (1) 和 (2) 工作在隧道模式: (3) 和 (4) 支持报文加密。

27、[问题2]下面的命令在路由器R1中建立IKE策略,请补充完成命令或说明命令的含义。

R1 (config) # crypto isakmp policy 110 进入ISAKMP配置模式R1 (config-isakmp) # encryption des (5)R1 (config-isakmp) # (6) 采用MD5散列算法R1 (config-isakmp) # authentication pre-share (7)R1 (config-isakmp) # group 1R1 (config-isakmp) # lifetime (8) 安全关联生存期为1天28、[问题3]R2与R1之间采用预共享密钥“12345678”建立IPSec安全关联,请完成下面配置命令。

相关文档
最新文档