深夜成人在线,chinese国产一区二区,欧美精品乱码,日韩欧美在线视频免费观看,国产午夜不卡,日韩av影院在线,五月天婷婷国产精品

專業(yè)網(wǎng)絡工程師網(wǎng)站|服務平臺|服務商(加客服微信:cnitpm或QQ:773104605進網(wǎng)絡工程師學霸群)

軟題庫 學習課程
當前位置:信管網(wǎng) >> 網(wǎng)絡工程師 >> 每日一練 >> 文章內(nèi)容
網(wǎng)絡工程師案例分析每日一練試題(2023/7/18)

網(wǎng)絡工程師案例分析當天每日一練試題地址:m.ichunya.com/exam/ExamDayAL.aspx?t1=8

往期網(wǎng)絡工程師每日一練試題匯總:m.ichunya.com/class/27/e8_1.html

網(wǎng)絡工程師案例分析每日一練試題(2023/7/18)在線測試:m.ichunya.com/exam/ExamDayAL.aspx?t1=8&day=2023/7/18

點擊查看:更多網(wǎng)絡工程師習題與指導

網(wǎng)絡工程師案例分析每日一練試題內(nèi)容(2023/7/18)

試題三、閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內(nèi)。
【說明】
如圖3-1所示在Windows Server 2008 R2網(wǎng)關上設置相應的IPSec策略,在Windows Server 2008 R2網(wǎng)關和第三方網(wǎng)關之間建立一條IPSec隧道,使得主機A和主機B之間建立起安全的通信通道。

【問題1】(每空2分,共6分)
兩臺計算機通過IPSec協(xié)議通信之前必須先進行協(xié)商,協(xié)商結果稱為SA (Security Association)。IKE (Internet Key Exchange)協(xié)議將協(xié)商工作分為兩個階段,第一階段協(xié)商(1)模式SA (又稱IKE SA),新建一個安全的、經(jīng)過身份驗證的通信管道,之后在第二階段中協(xié)商(2)模式SA (又稱IPSec SA)后,便可以通過這個安全的信道來通信。使用(3)命令,可以查看協(xié)商結果。
(1)~(2)備選答案
A.主 B.快速 C.傳輸 D.信道
(3)備選答案
A. display ike proposal B. display ipsec proposal
C. display ike sa D. display ike peer
【問題2】(每空2分,共4分)
在Windows Server 2008 R2網(wǎng)關上配置IPSec策略,包括:創(chuàng)建IPSec策略、(4)、(5)以及進行策略指派4個步驟。
(4)~(5)備選答案
A.配置本地安全策略 B.創(chuàng)建IP安全策略
C.創(chuàng)建篩選器列表 D.設置賬戶密碼策略
E.配置隧道規(guī)則 F.構建組策略對象
【問題3】(每空2分,共6分)
在主機A和主機B之間建立起安全的通信通道,需要創(chuàng)建兩個篩選器列表,一個用于匹配從主機A到主機B (隧道1)的數(shù)據(jù)包,另一個用于匹配從主機B到主機A (隧道2)的數(shù)據(jù)包。在創(chuàng)建隧道1時需添加“IP篩選列表”,圖3-2所示的“IP篩選器屬性”中“源地址”的“IP地址或子網(wǎng)”應該填(6),“目的地址”的“IP地址或子網(wǎng)”應該填(7)。配置隧道1不篩選特定的協(xié)議或端口,圖3-3中“選擇協(xié)議類型”應該選擇(8)。

【問題4】(每空2分,共4分)

IPSec隧道由兩個規(guī)則組成,每個規(guī)則指定一個隧道終結點。為從主機A到主機B的隧道配置隧道規(guī)則時,圖3-4中所示的“IPv4隧道終結點”應該填寫的IP地址為(9)。 在配置新篩選器時,如果設置不允許與未受到IPSec保護的計算機進行通信,則圖3-5“安全方法”配置窗口所示的配置中需要做出的修改是(10)。

信管網(wǎng)試題答案與解析:m.ichunya.com/st/4183524005.html

信管網(wǎng)考友試題答案分享:

信管網(wǎng)13870596619:
問題1 (1)a主 (2)b快速 (3)c 問題2 (4)c創(chuàng)建篩選器列表 (5)配置隧道規(guī)則 問題3 (6)192.168.5.0/24 (7)192.168.6.0/24 (8)任何 問題4 (9)202.1.1.2 (10)阻止

信管網(wǎng)cnitpm634453245706:
1)d 2)c 3)c 4)b 5)e 6)192.168.5.0/24 7)192.168.6.0/24 8)任何 9)202.1.1.2 10)取消勾選

信管網(wǎng)cnitpm636833959486:
a c c d e 192.168.5.0/24 192.168.6.0/24 udp 202.1.1.2 取消勾選接受不安全的通信

信管網(wǎng)cnitpm614923222146:
問題一:(1)a、(2)d、(3)b 問題二:(4)c、(5)e 問題三:(6)192.168.5.2 (7)192.168.6.3 (7)任何 問題四:(11)a、(12)c、(13)a、(14)e

信管網(wǎng)cnitpm16661458742:
(1)a (2)b (3)c (4)c (5)e (6)192.168.5.2 (7)192.168.6.3 (8)任何 (9)202.1.1.2 (10)取消選擇“接受不安全的通訊,但始終用ipsec響應”復選框。

信管網(wǎng)試題答案與解析:m.ichunya.com/st/4183524005.html

信管網(wǎng)訂閱號

信管網(wǎng)視頻號

信管網(wǎng)抖音號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。

相關內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章

精選

課程

提問

評論

收藏