参考答案:
【问题1】(5分)
(1)B
(2)~(3)E、H(顺序可换)
(4)~(5)I、L(顺序可换)
【问题2】(4分)
(6)~(7)A.F.(顺序可换)
【问题3】(2分)
(8)6000
(9)192.168.0.20
【问题4】(2分)
(10)3DES
(11)DES
【问题5】(2分)
答案一:有,将TCP改为RDP。
答案二:有,将“从此端口3389”改为“从任意端口”。
详细解析:
【问题1】
这是一道关于IPSec的概念题。IPSec工作在TCP/IP协议栈的网络层,为TCP/IP通信提供访问控制机密性、数据源验证、抗重放、数据完整性等多种安全服务。IPSec的两种工作模式分别是传输模式和隧道模式。
【问题2】
题干中给出“S1与终端PC1通过TCP 协议通信,S1提供的服务端口为6000;”因此“A.由于所有IP 通讯量均被阻止,所以PC1无法与S1通信”是错误的;
图4-2给出的IP筛选器列表中,“所有IP通讯量”实际上是匹配该计算机到任何其他计算机之间的所有 ICMP 包,除了广播、多播、Kerberos、RSVP 和 ISAKMP (IKE)。
图中其他规则的“筛选器”操作方式都为许可、响应、协商,均不会相互矛盾。也与“所有IP通讯量”规则不矛盾。因此“F.图4-2中的筛选器相互矛盾,无法同时生效”也是错误的。
【问题3】
题干中给出“S1与终端PC1通过TCP 协议通信,S1提供的服务端口为6000;”因此IPSec策略要求目标端口填写6000。源IP为PC1的IP地址为192.168.0.20。
【问题4】
题干中给出“ S1与PC1的通信数据采用DES 算法加密;”因此ESP加密方式3DES应该改为DES。
【问题5】
图中配置有错误的,由于远程桌面使用的RDP协议,因此“选择协议类型”选项应该选择RDP而不是TCP。同时如果“从此端口”设定为3389,则本机只能用3389和目标机器的3389号端口建立远程桌面连接,实际上客户端连接是通过随机的端口和远程桌面服务器进行通信,结果就是无法访问。因此将“从此端口3389”改为“从任意端口”