信管网每日一练
网络工程师 - 每日一练 导航

网络工程师案例分析每日一练试题(2022/4/7)

2022年04月08日来源:信管网 作者:cnitpm

网络工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=8

往期网络工程师每日一练试题汇总:www.cnitpm.com/class/27/e8_1.html

网络工程师案例分析每日一练试题(2022/4/7)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=8&day=2022/4/7

点击查看:更多网络工程师习题与指导

网络工程师案例分析每日一练试题内容(2022/4/7)

 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
某单位网络拓扑结构如图5-1所示,要求配置IPSec VPN使10.10.20.1/24网段能够连通10.10.10.2/24网段,但10.10.30.1/24网段不能连通10.10.10.2/24网段。

图5-1
【问题1】(4分)
根据网络拓扑和要求,解释并完成路由器R1上的部分配置。
R1(config)# crypto isakmp enable      (启用IKE)
R1(config)# crypto isakmp   (1)   20    (配置IKE策略20)
R1(config-isakmp)# authentication pre-share      (2)
R1(config-isakmp)# exit
R1(config)# crypto isakmp key 378 address 192.168.2.2 (配置预共享密钥为378)
R1(config)# access-list 101 permit ip   (3)   0.0.0.255   (4)   0.0.0.255
(设置ACL)
……
【问题2】(4分)
根据网络拓扑和要求,完成路由器R2上的静态路由配置。
R2(config)# ip route   (5)   255.255.255.0 192.168.1.1
R2(config)# ip route 10.10.30.0 255.255.255.0   (6)

R2(config)# ip route 10.10.10.0 255.255.255.0 192.168.2.2
【问题3】(空(9)1分,其他2分,共7分)
根据网络拓扑和R1的配置,解释并完成路由器R3的部分配置。
……
R3(config)# crypto isakmp key   (7)   address   (8)
R3(config)# crypto transform-set testvpn ah-md5-hmac esp-des esp-md5-hmac   (9)
R3(cfg-crypto-trans)# exit
R3(config)# crypto map test 20 ipsec-isakmp
R3(config-crypto-map)# set peer 192.168.1.1
R3(config-crypto-map)# set transform-set   (10)

信管网试题答案与解析:www.cnitpm.com/st/4092421654.html

信管网考友试题答案分享:

信管网cnitpm521395238941:
(1)<br>(2)<br>(3)10.10.20.1<br>(4)10.10.2.1<br>(5)192.168.20.0<br>(6)192.168.1.0<br>(7)<br>(8)<br>(9)<br>(10)

信管网cnitpm516705767852:
(1)police <br>(2)开启预共享钥的配置 <br>(3) <br>(4) <br>(5) <br>(6) <br>(7) <br>(8) <br>(9) <br>(10)

信管网cnitpm516705767852:
(1) memory <br>(2) <br>(3)10.10.20.2 <br>(4)192.168.1.1 <br>(5) 192.168.1.2 <br>(6)10.10.30.2 <br>(7)378 <br>(8)192.168.1.1 <br>(9)0.0.0.255 <br>(10)

信管网cnitpm466315479012:
1.tunnel 2.配置预共享密钥  3.10.10.20.1 4.10.10.10.2<br>5.10.10.20.0 6.192.168.1.1  7.378 8.192.168.1.1 <br>9.配置认证和加密算法。10 .testvpn

信管网cnitpm5777527446:
1.policy 2.使用预共享密钥进行认证 3.10.10.20.0 4.10.10.10.0 5.10.10.20.0 6.192.168.1.1 7.378 8.10.10.10.1 9.设置名称为testvpn的vpn,采用md5认证,des进行数据加密 10.testvpn

信管网试题答案与解析:www.cnitpm.com/st/4092421654.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:
请使用浏览器的分享功能,把好文章分享给更多的人

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询