虚拟专用网是虚拟私有网络(Virtual Private Network,VPN)的简称,它是一种利用公共网络来构建的私有专用网络。对于构建VPN来说,网络隧道(Tunneling)技术是个关键技术。主要有两种类型的隧道协议:一种二层隧道协议,如PPTP、L2TP;另一种是三层隧道协议,GRE、IPsec。另外,还有第四层隧道协议,如SSL VPN。图3-1所示的是某公司的总部与其分支机构连接的示意图。 如果按照图3-1所示的网络结构配置L2TP,则数据是通过二层协议 (10) 来封装,身份认证方法是 (11) 。
查看答案
虚拟专用网是虚拟私有网络(Virtual Private Network,VPN)的简称,它是一种利用公共网络来构建的私有专用网络。对于构建VPN来说,网络隧道(Tunneling)技术是个关键技术。主要有两种类型的隧道协议:一种二层隧道协议,如PPTP、L2TP;另一种是三层隧道协议,GRE、IPsec。另外,还有第四层隧道协议,如SSL VPN。图3-1所示的是某公司的总部与其分支机构连接的示意图。 VPN服务器既可以接收来自VPN传输的数据,也可接收来自Internet的数据。对于来自VPN传输的数据 (7) ,来自Internet的数据 (8) 。VPN服务器是通过 (9) 来区分这两种IP数据包的。
某公司有一个局域网,在ISP申请了Internet接入,接入方式是以太网,ISP分配给了一个固定的IP地址为222.152.199.33、子网掩码为255.255.255.252、默认网关为222.1 52.199.34、DNS为202.102.192.68。该公司有两台服务器,一台PC服务器S1作为代理服务器实现整个公司上网,代理服务器的操作系统是Linux,代理软件是squid;另一台PC服务器S2安装了DHCP服务,为内部客户机动态分配IP地址,拓扑图如图2-1所示 下面分别是服务器S1的代理服务配置文件/etc/squid/squid.conf和服务器S2的DHCP服务配置文件/etc/dhcpd.conf主要内容。 S1的/etc/squid/squid.conf文件的内容节选: http_port 8080 cache_mem 194 MB cache_dir/home/squid/cache 40 00 24 33 cache_access_log/usr/local/squid/logs/access.log cache_log/usr/local/squid/logs/cache.log dns_nameservers (2) acl denydomain dstdomain foo.com.tw acl all scr 0.0.0.0/0.0.0.0 http_access deny denydomain http_access allow all cache mgr netsnake@263.net S2服务器/etc/dhcpd.conf文件的主要内容: subnet 192.168.1.0 netmask 255.255.255.0 range (3) ; default-lease-time 86400; max-lease-time 604800; option subnet-mask 255.255.255.0; option routers 192.168.1.1; option broadcast-address 192.168.1.255; option domain-name-servers 202.102.192.68; 如果该局域网中没有其他服务器或客户机需要固定IP地址,则S2的/etc/dhcpd.conf文件中(3)处该填写 。
某公司下设三个部门,为了便于管理,每个部门组成一个VLAN,公司网络结构如图5-1所示。 阅读路由器Router的部分配置信息,解释(5)~(7)处的命令,将答案填写在答题纸上相应的位置。 Router(config)#interface fastEthernet1/0.1 Router(config-subif)#encapsulation isl 11 (5) Router(config-subif)#ip addreSs 192.168.1.1 255.255.255.240 (6) Router(config-subif)#exit Router(config)#interface fastEthernet1/0.2 Router(config-subif)#encapsulation isl 12 Router(config-subif)#ip address 192.168.1.33 255.255.255.224 Router(config-subif)#exit Router(config)#interface fastEthernet1/0.3 Router(config-subif)#encapsulation isl 13 Router(config-subif)#ip address 192.168.1.129 255.255.255.192 Router(config-subif)#exit Router(config)#ip routing (7)
在图4-1所示的网络中,运行的路由协议是OSPF,有0、1和2三个区域,其中Router1的S0端口、Router2的S0端口属于区域0,Router1的E0端口、Router3的E0端口属于区域1,Router2的E0端口、Router4的E0端口属于区域2。 下面是路由器Router1的配置命令列表,在空白处填写合适的命令/参数,实现Router1的正确配置。 Router1>en Router1#conf term Router1(config)#iriterface e0 Router1(config-if)#ip address 192.1.0.129 255.255.255.192 Router1 (config-if)#interface s0 Router1(config-if)#ip address 192.200.10.5 255.255.255.252 Router1(config-if)#end Router1(config)#Eouter (5) Router1(config-router)#network (6) area 0 Router1(config-router)#network (7) area 1 Router1(config-router)#exit Router1#copy run start