試題一:閱讀以下說明,回答問題1至問題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說明】
某企業(yè)在公司總部和分部之間采用兩臺(tái)Windows Server 2003服務(wù)器部署企業(yè)IPSec VPN,將總部和分部的兩個(gè)子網(wǎng)通過Internet互聯(lián),如圖4-1所示。
【問題1】(3分)
隧道技術(shù)是VPN的基本技術(shù),隧道是由隧道協(xié)議形成的,常見隧道協(xié)議有IPSec,PPTP 和L2TP,其中(1)和(2)屬于第二層隧道協(xié)議,(3)屬于第三層隧道協(xié)議。
【問題2】(3分)
IPSec安全體系結(jié)構(gòu)包括AH, ESP和ISA KMP/Oakley等協(xié)議。其中,(4)為IP包提供信息源驗(yàn)證和報(bào)文完整性驗(yàn)證,但不支持加密服務(wù);(5)提供加密服務(wù);(6)提供密鑰管理服務(wù)。
【問題3】(6分)
設(shè)置ServerA和ServerB之間通信的篩選器屬性界面如圖4-2所示,在ServerA的IPSec安全策略配置過程中,當(dāng)源地址和目標(biāo)地址均設(shè)置為“一個(gè)特定的IP子網(wǎng)”時(shí),源子網(wǎng)IP地址應(yīng)設(shè)為(7),目標(biāo)子網(wǎng)IP地址應(yīng)設(shè)為(8)。圖4-3所示的隧道設(shè)置中的隧道終點(diǎn)IP地址應(yīng)設(shè)為(9)。
【問題4】(3分)
在ServerA的IPSec安全策略配置過程中,ServerA和ServerB-之間通信的IPSec篩選器“許可”屬性設(shè)置為“協(xié)商安全”,并且安全措施為“加密并保持完整性”,如圖4-4所示。根據(jù)上述安全策略填寫圖4-5中的空格,表示完整的IPSec數(shù)據(jù)包格式。
(10)一(12)備選答案:
A.AH頭 B.ESP頭 C.舊IP頭 D.新TCP頭
E.AH尾 F.ESP尾 G.舊IP尾 H.新TCP尾
查看答案
試題二:閱讀以下說明,回答問題1至問題3,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說明】
某組網(wǎng)拓?fù)淙鐖D1-1所示,網(wǎng)絡(luò)接口規(guī)劃如表1-1所示,vlan規(guī)劃如表1-2所示,網(wǎng)絡(luò)部分需求如下:
1.交換機(jī)SwitchA,作為有線終端的網(wǎng)關(guān),同時(shí)作為DHCP Server,為無(wú)線終端和有線終端分配IP地址,同時(shí)配置ACL控制不同用戶的訪問權(quán)限,控制攝像頭(camera區(qū)域)只能跟DMZ區(qū)域服務(wù)器互訪,無(wú)線訪客禁止訪問業(yè)務(wù)服務(wù)器區(qū)和員工有線網(wǎng)絡(luò)。
2.各接入交換機(jī)的接口加入VLAN,流量進(jìn)行二層轉(zhuǎn)發(fā)。
3.出口防火墻上配置NAT功能,用于公網(wǎng)和私網(wǎng)地址轉(zhuǎn)換:配置安全策略,控制Internet的訪問,例如攝像頭流量無(wú)需訪問外網(wǎng),但可以和DMZ區(qū)域的服務(wù)器互訪:配置NATServer使DMZ區(qū)的WEB服務(wù)器開放給公網(wǎng)訪問。
【問題一】
補(bǔ)充防火墻數(shù)據(jù)規(guī)劃表1-3內(nèi)容中的空缺項(xiàng)。
補(bǔ)防火墻區(qū)域說明:防火墻GEI/0/2接口連接DMZ區(qū),防火墻GEI/0/01接口連接非安全區(qū)域,防火墻GEI/0/0接口連接安全區(qū)域:srcip表示內(nèi)網(wǎng)區(qū)域。
【問題二】
補(bǔ)充SwichA數(shù)據(jù)規(guī)劃表1-4內(nèi)容中的空缺項(xiàng)。
【問題三】
補(bǔ)充路由規(guī)劃表1-5內(nèi)容中的空缺項(xiàng)。
查看答案
參考答案:
參考解析:www.ichunya.com/st/4189927584.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)碧云天_xll:
問題一:
(1)10.106.1.1/24
(2)-
問題二:
(3)10.101.1.0/0.0.0.255
(4)10.103.1.0/0.0.0.255
(5)允許
(6)10.104.1.0/0.0.0.255
問題三:
(7)10.101.1.0/255.255.255.0
(8)10.104.1.0/255.255.255.0
(9)10.107.1.2
(10)10.100.1.1
信管網(wǎng)wszzdanm:
問題1:1、10.108.1.2/24;2、10.106.1.1/24;
問題2:3、10.101.1.0/0.0.0.255;4、10.103.1.0/0.0.0.255;5、允許;6、10.104.1.0
/0.0.0.255
問題3:7、10.101.1.0/255.255.255.0;8、10.104.1.0/255.255.255.0;9、10.107.1.1;10、10.100.1.1
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |