专业网络工程师网站|培训机构|服务商(加客服微信:cnitpm或QQ:800184589进网络工程师学霸群)

软题库 培训课程
当前位置:信管网 >> 网络工程师 >> 案例分析 >> 文章内容
网络工程师下午真题及答案16
来源:信管网 2021年08月16日 【所有评论 分享到微信

为帮助广大软考中级网络工程师考生更好备考,信管网特整理汇总了网络工程师部分下午真题、答案及解析供考生查阅,并提供免费在线模拟答题、历年真题免费下载等服务,了解网络工程师更多备考信息请关注信管网。

相关推荐:

点击查看/下载:网络工程师历年真题汇总

点击查看:网络工程师在线培训课程免费试听课程

免费练习:网络工程师考试题库(模拟试题、章节练习、每日一练)

【说明】 某企业在部门a 和部门b 分别搭建了局域网,两局域网通过两台windows server 2003 服务器连通,如图 4-1 所示,要求采用ipsec 安全机制,使得部门a 的主机pc1 可以安全访问部门b 的服务器 s1。

【问题1】(3 分,每空1 分)ipsec 工作在tcp/ip 协议栈的(1)层,为tcp/ip 通信提供访问控制、数据完整性、数据源验证、抗重放攻击、机密性等多种安全服务。ipsec 包括ah、esp 和isakmp/oakley 等协议,其中,(2)为ip 包提供信息源和报文完整性验证,但不支持加密服务;(3)提供加密服务。

【问题2】(2 分)ipsec 支持传输和隧道两种工作模式,如果要实现pc1 和s1 之间端到端的安全通信,则应该采用(4)模式。

【问题3】(6 分,每空2 分)如果ipsec 采用传输模式,则需要在pc1 和(5)s1 上配置ipsec 安全策略。在pc1 的ipsec 筛选器属性窗口页中(图4-2),源ip 地址应设为(6),目标ip 地址应设为(7) 。

【问题4】(4 分,每空1 分)如果要保护部门a 和部门b 之间所有的通信安全,则应该采用隧道模式, 此时需要在servera 和(8)上配置ipsec 安全策略。

在servera 的ipsec 筛选器属性窗口页中(图4-3), 源ip 子网的ip 地址应设为(9),目标子网ip 地址应设为(10),源地址和目标地址的子网掩码均设为 255,255.255.0。servera 的ipsec 规则设置中(图4-4),指定的隧道端点ip 地址应设为(11)。


信管网参考答案:

【问题1】

(1)IP(网络)

(2)AH

(3)ESP

【问题2】

(4)传输

【问题3】

(5)S1或192.168.2.2

(6)192.168.1.2

(7)192.168.2.2

【问题4】

(8)ServerB或202.113.111.1

(9)192.168.1.0

(10)192.168.2.0

(11)202.113.111.1

查看解析:www.cnitpm.com/st/233297382.html

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章