阅读以下说明,回答问题1至问题5。
[说明]
某公司两分支机构之间的网络配置如图所示,为保护通信安全,在路由器router-a和router-b上配置IPSec安全策略,对192.168.8.0/24网段和192.168.9.0/24网段之间数据进行加密处理。
填空题 [问题1]
为建立两个分支机构之间的通信,请完成下面的路由配置命令。
Router-a(config)#ip router 0.0.0.0 0.0.0.0 __①__
Router-b(config)#ip router 0.0.0.0 0.0.0.0 __②__
填空题 [问题2]
下面的命令是在路由器router-a中配置IPSec隧道。请完成下面的隧道配置命令。
router-a(config)#crypto tunnel tunl (设置IPSec隧道名称为tunl)
router-a(config-tunnel)#peer address __①__ (设置隧道对端IP地址)
router-a(config-tunnel)#local address __②__ (设置隧道本端IP地址)
router-a(config-tunnel)#set auto-up (设置为自动协商)
router-a(config-tunnel)#exit (退出隧道设置)
填空题 [问题3]
router-a与router-b之间采用预共享密钥“12345678”建立IPSec安全关联,请完成下面配置命令
router-a(config)#crypt ike key 123456789 address __①__
router-b(config)#crypt ike key 123456789 address __②__
问答题 [问题4]
下面的命令在路由器router-a中配置了相应的IPSec策略,请说明该策略的含义。
Router-a(config)#crypto policy p1
Router-a(config-policy)#flow 192.168.8.0 255.255.255.0 192.168.9.0 255.255.255.0 ip tunnel tunl
【正确答案】
【答案解析】建立IPSec策略p1,在网段192.168.8.0/24和网段192.168.9.0/24之间启用隧道tunl。
填空题 [问题5]
下面的命令在路由器router-a中配置了相应的IPSec提议。
router-a(config)#crypto ipsec proposal secp1
router-a(config-ipsec-prop)#esp 3des shal
router-a(config-ipsec-prop)#exit
该提议表明:IPsec采用ESP报文,加密算法采用 __①__ ,认证算法采用 __②__