填空题
阅读以下说明,回答下面问题。
[说明]
某公司两分支机构之间的网络配置如下图所示,为保护通信安全,在路由器router-a和router-b上配置IPSec安全策略,对192.168.8.0/24网段和192.168.9.0/24网段之间的数据传输进行加密处理。
填空题
[问题1]
为建立两分支机构之间的通信,请完成下面的路由配置命令。
router-a(config)#ip route 0.0.0.0 0.0.0.0 1
router-b(config)#ip route 0.0.0.0 0.0.0 2
填空题
[问题2]
下面的命令是在路由器router-a中配置IPSec隧道。请完成下面的隧道配置命令。
router-a(config)#crypto tunnel tun1(设置IPSec隧道名称为tun1)
router-a(config-tunnel)#peer address 1 (设置隧道对端IP地址)
router-a(config-tunnel)#local address 2 (设置隧道本端IP地址)
router-a(config-tunnel)#set auto-up(设置为自动协商)
router-a(config-tunnel)#exit(退出隧道设置)
填空题
[问题3]
router-a与router-b之间采用预共享密钥“12345678”建立IPSec关联,请完成下面配置。
router-a(config)#crypt ike key 12345678 address
router-a(config)#crypt ike key 12345678 address 1
router-b(config)#crypt ike key 12345678 address 2
填空题
[问题4]
下面的命令在路由器router-a中配置了相应的IPSec策略,请说明该策略的含义。
router-a(config)#crypto policy p1
router-a(config-policy)#flow 192.168.8.0 255.255.255.0 192.168.9.0 255,255.255.255.0 iP tunnel tun1
router-a(config-policy)#exit
填空题
[问题5]
下面的命令在路由器router-a中配置了相应的IPSec提议。
router-a(config)#crypto ipsec proposal secpl
router-a(config-ipsec-prop)#esp 3des shal
router-a(config-ipsecprop)#exit
该提议表明:IPSec采用ESP报文,加密算法采用 1,认证算法采用 2。