您的位置: 首页 计算机类> 水平考试> 模拟试题> 网络工程师
计算机软件水平考试网络工程师模拟试题 全国计算机水平考试模拟试题
公务员考试辅导课程

软考网络工程师复习资料及练习题(一)(4)

发布时间:06-20

来 源:

页 数:2页

上一篇:软考网络工程师复习资料及练习题(一)(5)

下一篇:组网方案:用万兆网络装点新图书馆


 【问题2】
crypto isakmp policy 1                   //配置ike策略1
authentication pre-share                  //ike策略1的验证方法设为pre_share
group 2                               //加密算法未设置则取默认值:des
crypto isakmp key test123 address 202.96.1.2   //设置pre-share密钥为test123,此值两端需一致
crypto ipsec transform-set vpntag ah-md5-hmac esp-des   //设置ah散列算法为md5,esp加密算法为des
crypto map vpndemp 10 ipsec-isakmp        //定义crypto map
set peer 202.96.1.2                        //设置隧道对端ip地址
set transform-set vpntag                   //设置隧道ah及esp
match address 101
!
interface tunnel0                         //定义隧道接口
ip address 192.168.1.1 255.255.255.0        //隧道端口ip地址
no ip directed-broadcast
tunnel source 202.96.1.1                  //隧道源端地址
tunnel destination 202.96.1.2              //隧道目标端地址
crypto map vpndemo                   //应用vpndemo于此接口
interface serial0/0
ip address 202.96.1.1 255.255.255.252       //串口的internet ip地址
no ip directed-broadcast
crypto map vpndemo                    //应用vpndemo于此端口
!
interface ethernet0/1
ip address 168.1.1.1 255.255.255.0          //外部端口ip地址
no ip directed-broadcast
interface ethernet0/0
ip address 172.22.1.100 255.255.255.0        //内部端口ip地址
no ip directed-broadcast
!
ip classless
ip route 0.0.0.0 0.0.0.0 202.96.1.2            //默认静态路由
ip route 172.22.2.0 255.255.0.0 192.168.1.2    //到内网静态路由(经过隧道)
access-lost 101 permit gre host 202.96.1.1 host 202.96.1.2    //定义访问控制列表 

Google
 


     

©2005-2006 100ksw.com 版权所有 皖ICP备06013378号