列表

详情


(问题2、3、4为思科设备配置,建议略过)

阅读下面的说明,回答问题1至问题4。将解答填入答题纸对应的解答栏内。
【说明】
图5-1是某公司利用Internet建立的VPN。

【问题1】(4分)
使用VPN技术,是为了保证内部数据通过Internet安全传输,VPN技术主要采用哪些技术来保证数据安全?
【问题2】(3分)
分部1采用DDN通过一台路由器接入Internet。阅读下面的路由配置信息,将(1)~(3)处标识的语句进行解释。
Router>en   (进入特权模式)
Router# config terminal   (进入全局配置模式)
Router(config)#enable secret cisco   (设置特权口令)
Router(config)#line vty 04
Router(config-line)#password goodbad     ___(1)___
Router(config-line)#exit
Router(config)# interface eth 0/0    (进入以太网接口配置模式)
Router(config-if)# ip address 202.117.1.1 255.255.255.0  (设置IP地址和掩码)
Router(config-if)#no shutdown     (启用以太网接口)
Router(config-if)#exit
Router(config)#interface serialO/O     (进入串口配置模式)
Router(config-if)#ip address 211.175.132.10 255.255.255.252 (设置IP地址和掩码)
Router(config-if)# bandwidth 256    (指定带宽为256k)
Router(config-if)# encapsulation PPP   ___(2)___
Router(config-if)# no cdpenable     ___(3)___
Router(config-if)# no shutdown    (启用serial接口)
Router(config-if)# exit
Router(config)#
【问题3】(4分)
分部1的路由器配置为ethernet0/0端口接内部网络,serialO/O端口接外部网络。下列配置指定内外网端口,完成下列配置,将答案填写在答题纸相应的位置。
Router(config-if)# inter eth0/0  
Router(config-if)# ___(4)___
Router(config-if)# inter serial0/0
Router(config-if)# ___(5)___
Router(config-if)# exit
Router(config-if)#
【问题4】(4分)
以下是指定VPN在建立连接时协商IKE使用的策略,阅读下面的配置信息,解释(6)、(7)处的命令,将答案填写在答题纸相应的位置。
Router(config-if)# crypto isakmp policy 10 (定义策略为10)
Router(config-isakmp)# hash md5___(6)___
Router(config-imp)# authentication pre-share___(7)___
Router(config-isakmp)# exit
Router(config)#crypto isakmp keycisc0 123 address 0.0.0.00.0.0.0 (配置预共享密钥为cisco123,对等端为所有IP) 

参考答案:

【问题1】(4分)
隧道技术(Tunneling)、加解密技术(Encrypyion & Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication)
【问题2】(3分)
(1)为Telnet访问路由器设置用户模式口令为goodbad
(2)数据包设置PPP封装   
(3)关闭CDP协议
【问题3】(4分)
(4)ip nat inside  
(5)ip nat outside
【问题4】(4分)
(6)在建立连接时协商IKE使用MD5散列算法
(7)在IKE协商过程中使用预共享密钥认证方式

详细解析:

目前VPN主要采用四项技术来保证安全,这四项技术分别是隧道技术、加解密技术、密钥管理技术、使用者与设备身份认证技术。
隧道技术是VPN的基本技术,类似于点对点连接技术,它在公用网建立一条数据通道(隧道),让数据包通过这条隧道传输。隧道是由隧道协议形成的,分为第二、三层隧道协议。
第二层隧道协议是先把各种网络协议封装到PPP中,再把整个数据包装入隧道协议中。这种双层封装方法形成的数据包靠第二层协议进行传输。第二层隧道协议有L2F、PPTP、L2TP 等。
第三层隧道协议是把各种网络协议直接装入隧道协议中,形成的数据包依靠第三层协议进行传输。第三层隧道协议有VTP、IPSec等。
2. 加解密技术是数据通信中一项较成熟的技术,VPN可直接利用现有技术。
3. 密钥管理技术的主要任务是如何在公用数据网上安全地传递密钥而不被窃取。现行密钥管理技术又分为SKIP与ISAKMP/OAKLEY两种。SKIP主要是利用Diffie-Hellman的演算法则,在网络上传输密钥;在ISAKMP中,双方都有两把密钥,分别用于公用、私用。
4. 身份认证技术最常用的是使用者名称与密码或卡片式认证等方式。

上一题