网络安全技术 习题及答案 第8章 VPN技术.doc

网络安全技术 习题及答案 第8章 VPN技术.doc

ID:55265414

大小:44.65 KB

页数:3页

时间:2020-05-08

网络安全技术 习题及答案  第8章 VPN技术.doc_第1页
网络安全技术 习题及答案  第8章 VPN技术.doc_第2页
网络安全技术 习题及答案  第8章 VPN技术.doc_第3页
资源描述:

《网络安全技术 习题及答案 第8章 VPN技术.doc》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、第8章VPN技术练习题1.单项选择题(1)以下关于VPN说法正确的是(B)。A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路B.VPN指的是用户通过公用网络建立的临时的、安全的连接C.VPN不能做到信息认证和身份认证D.VPN只能提供身份认证、不能提供加密数据的功能(2)Ipsec不可以做到(D)。A.认证B.完整性检查C.加密D.签发证书(3)IPSec是(C)VPN协议标准。A.第一层B.第二层C.第三层D.第四层(4)IPSec在任何通信开始之前,要在两个VPN结点或网关

2、之间协商建立(D)。A.IP地址B.协议类型C.端口D.安全联盟(5)(A)是IPSec规定的一种用来自动管理SA的协议,包括建立、协商、修改和删除SA等。A.IKEB.AHC.ESPD.SSL2.简答题(1)什么是VPN?(2)VPN有哪两大类型,分别适应哪些场合。(3)支持VPN主要协议有哪些。(4)IPSec协议包含的各个协议之间有什么关系?(5)IKE的作用是什么?SA的作用是什么?3综合应用题WYL公司的网络拓扑结构如图7.36所示,要求配置IPSecVPN使10.10.20.1/24网段能

3、够连通10.10.10.2/24网段,10.10.30.1/24网段不能连通10.10.10.2/24网段。根据要求,回答问题1至问题4。图7.36WYL公司的网络拓扑结构【问题1】根据网络拓扑图的要求,解释并完成路由器R1上的部分配置。R1(config)#cryptoisakmpenable(启用IKE)R1(config)#cryptoisakmp(1)policy20(配置IKE策略20)R1(config-isakmp)#authenticationpre-share(2)使用预共享密钥方法

4、验证对端身份R1(config-isakmp)#exitR1(config)#cryptoisakmpkey378address192.168.2.2(配置预共享密钥为378)R1(config)#access-list101permitip(3)10.10.20.00.0.0.255(4)10.10.10.00.0.0.255(设置ACL)【问题2】根据网络拓扑图的要求,完成路由器R2上的静态路由配置。R2(config)#iproute(5)10.10.20.0255.255.255.0192.1

5、68.1.1R2(config)#iproute10.10.30.0255.255.255.0(6)192.168.1.1R2(config)#iproute10.10.10.0255.255.255.0192.168.2.2【问题3】根据网络拓扑图的要求和R1的配置,解释并完成路由器R3的部分配置。R3(config)#cryptoisakmpkey(7)378address(8)192.168.1.1R3(config)#cryptotransform-settestvpnah-md5-hmace

6、sp-desesp-md5-hmac(9)设置IPSEC变换集,采用AH的MD5与ESP的MD5对数据包进行完整性地校验、采用ESP的DES对数据包进行加密R3(cfg-crypto-trans)#exitR3(config)#cryptomaptest20ipsec-isakmpR3(config-crypto-map)#setpeer192.168.1.1R3(config-crypto-map)#settransform-set(10)testvpn

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。