首頁(yè)考試吧論壇Exam8視線考試商城網(wǎng)絡(luò)課程模擬考試考友錄實(shí)用文檔求職招聘論文下載
2013中考
法律碩士
2013高考
MBA考試
2013考研
MPA考試
在職研
中科院
考研培訓(xùn) 自學(xué)考試 成人高考
四 六 級(jí)
GRE考試
攻碩英語(yǔ)
零起點(diǎn)日語(yǔ)
職稱英語(yǔ)
口譯筆譯
申碩英語(yǔ)
零起點(diǎn)韓語(yǔ)
商務(wù)英語(yǔ)
日語(yǔ)等級(jí)
GMAT考試
公共英語(yǔ)
職稱日語(yǔ)
新概念英語(yǔ)
專四專八
博思考試
零起點(diǎn)英語(yǔ)
托?荚
托業(yè)考試
零起點(diǎn)法語(yǔ)
雅思考試
成人英語(yǔ)三級(jí)
零起點(diǎn)德語(yǔ)
等級(jí)考試
華為認(rèn)證
水平考試
Java認(rèn)證
職稱計(jì)算機(jī) 微軟認(rèn)證 思科認(rèn)證 Oracle認(rèn)證 Linux認(rèn)證
公 務(wù) 員
導(dǎo)游考試
物 流 師
出版資格
單 證 員
報(bào) 關(guān) 員
外 銷 員
價(jià)格鑒證
網(wǎng)絡(luò)編輯
駕 駛 員
報(bào)檢員
法律顧問(wèn)
管理咨詢
企業(yè)培訓(xùn)
社會(huì)工作者
銀行從業(yè)
教師資格
營(yíng)養(yǎng)師
保險(xiǎn)從業(yè)
普 通 話
證券從業(yè)
跟 單 員
秘書(shū)資格
電子商務(wù)
期貨考試
國(guó)際商務(wù)
心理咨詢
營(yíng) 銷 師
司法考試
國(guó)際貨運(yùn)代理人
人力資源管理師
廣告師職業(yè)水平
衛(wèi)生資格 執(zhí)業(yè)醫(yī)師 執(zhí)業(yè)藥師 執(zhí)業(yè)護(hù)士
會(huì)計(jì)從業(yè)資格
基金從業(yè)資格
統(tǒng)計(jì)從業(yè)資格
經(jīng)濟(jì)師
精算師
統(tǒng)計(jì)師
會(huì)計(jì)職稱
法律顧問(wèn)
ACCA考試
注冊(cè)會(huì)計(jì)師
資產(chǎn)評(píng)估師
審計(jì)師考試
高級(jí)會(huì)計(jì)師
注冊(cè)稅務(wù)師
國(guó)際內(nèi)審師
理財(cái)規(guī)劃師
美國(guó)注冊(cè)會(huì)計(jì)師
一級(jí)建造師
安全工程師
設(shè)備監(jiān)理師
公路監(jiān)理師
公路造價(jià)師
二級(jí)建造師
招標(biāo)師考試
物業(yè)管理師
電氣工程師
建筑師考試
造價(jià)工程師
注冊(cè)測(cè)繪師
質(zhì)量工程師
巖土工程師
造價(jià)員考試
注冊(cè)計(jì)量師
環(huán)保工程師
化工工程師
咨詢工程師
結(jié)構(gòu)工程師
城市規(guī)劃師
材料員考試
監(jiān)理工程師
房地產(chǎn)估價(jià)
土地估價(jià)師
安全評(píng)價(jià)師
房地產(chǎn)經(jīng)紀(jì)人
投資項(xiàng)目管理師
環(huán)境影響評(píng)價(jià)師
土地登記代理人
繽紛校園 實(shí)用文檔 英語(yǔ)學(xué)習(xí) 作文大全 求職招聘 論文下載 訪談|游戲
軟件水平考試
軟件水平考試資訊
軟件水平考試試題
軟件水平考試專項(xiàng)輔導(dǎo)
軟件水平考試交流互動(dòng)
軟件水平考試交流互動(dòng)
您現(xiàn)在的位置: 考試吧 > 軟件水平考試 > 復(fù)習(xí)資料 > 網(wǎng)絡(luò)工程師 > 正文

2013年軟考網(wǎng)絡(luò)工程師復(fù)習(xí)資料及習(xí)題(3)

  【問(wèn)題1】

  ipsec實(shí)現(xiàn)的vpn主要有下面四個(gè)配置部分。

  1、 為ipsec做準(zhǔn)備

  為ipsec做準(zhǔn)備涉及到確定詳細(xì)的加密策略,包括確定我們要保護(hù)的主機(jī)和網(wǎng)絡(luò),選擇一種認(rèn)證方法,確定有關(guān)ipsec對(duì)等體的詳細(xì)信息,確定我們所需的ipsec特性,并確認(rèn)現(xiàn)有的訪問(wèn)控制列表允許ipsec數(shù)據(jù)通過(guò)。

  步驟1:根據(jù)對(duì)等體的數(shù)量和位置在ipsec對(duì)等體間確定一個(gè)ike(ike階段1或者主模式)策略;

  步驟2:確定ipsec(ike階段2,或快捷模式)策略,包括ipsec對(duì)等體的細(xì)節(jié)信息,例如ip地址及ipsec變換集和模式;

  步驟3:用“write terminal”、“show isakmp”、“show isakmp policy”、“show crypto map”命令及其它的show命令來(lái)檢查當(dāng)前的配置;

  步驟4:確認(rèn)在沒(méi)有使用加密前網(wǎng)絡(luò)能夠正常工作,用ping命令并在加密前運(yùn)行測(cè)試數(shù)據(jù)來(lái)排除基本的路由故障;

  步驟5:確認(rèn)在邊界路由器和防火墻中已有的訪問(wèn)控制列表允許ipsec數(shù)據(jù)流通過(guò),或者想要的數(shù)據(jù)流將可以被過(guò)濾出來(lái)。

  2、 配置ike

  配置ike涉及到啟用ike(和isakmp是同義詞),創(chuàng)建ike策略,驗(yàn)證我們的配置。

  步驟1:用isakmp enable命令來(lái)啟用或關(guān)閉ike;

  步驟2:用isakmp policy命令創(chuàng)建ike策略;

  步驟3:用isakmp key命令和相關(guān)命令來(lái)配置預(yù)共享密鑰;

  步驟4:用show isakmp[policy]命令來(lái)驗(yàn)證ike的配置。

  3、 配置ipsec

  ipsec配置包括創(chuàng)建加密用訪問(wèn)控制列表、定義變換集、創(chuàng)建加密圖條目、并將加密集應(yīng)用到接口上去。

  步驟1:用access-list命令來(lái)配置加密用訪問(wèn)控制列表:

  例如:

  access-list acl-name {permit|deny} protocol src_addr src_mask [operator port [port]] dest_addr des_mask [operator port [port]]

  步驟2:用cryto ipsec transform-set命令配置交換集;

  例如:

  crypto ipsec transformp-set transform-set-name transform1 [transform2 [transform3]]

  步驟3:(任選)用crypto ipsec security-accociation lifetime命令來(lái)配置全局性的ipsec安全關(guān)聯(lián)的生存期;

  步驟4:用crypto map命令來(lái)配置加密圖;

  步驟5:用interface命令和crypto map map-name interface應(yīng)用到接口上;

  步驟6:用各種可用的show命令來(lái)驗(yàn)證ipsec的配置。

  4、 測(cè)試和驗(yàn)證ipsec

  該任務(wù)涉及到使用“show”、“debug”和相關(guān)的命令來(lái)測(cè)試和驗(yàn)證ipsec加密工作是否正常,并為之排除故障。

  注:此類題目要求答出主要步驟即可。

編輯推薦:

2013 年上半年軟件水平考試合格標(biāo)準(zhǔn)

各地 2013年軟件水平考試報(bào)名時(shí)間匯總

考試吧策劃:2013年軟件水平考試報(bào)考指南

文章搜索
軟件水平考試欄目導(dǎo)航
版權(quán)聲明:如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請(qǐng)與我們聯(lián)系800@exam8.com,我們將會(huì)及時(shí)處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請(qǐng)注明出處。