某公司在外地新开了一家分公司,现管理员希望在总部与分公司之间通过vpn建立连接。根据拓扑图,完成下列问题。[问题1](3分)该公司所选用的VPn技术为IPSec。它工作在TCP/IP协议栈的(1)层,能为TCP/IP通信提供访问控制机密性、数据源验证、抗重放、数据完整性等多种安全服务。其中能够确保数据完整性,但是不确保数据机密性的协议是(2),既能报数数据传输的机密性又能保证数据完整性的是协议是(3)。 [问题2](4分):请将相关配置补充完整。总部防火墙firewall1的部分配置如下。…# 配置Tru

题目
某公司在外地新开了一家分公司,现管理员希望在总部与分公司之间通过vpn建立连接。根据拓扑图,完成下列问题。



[问题1](3分)该公司所选用的VPn技术为IPSec。它工作在TCP/IP协议栈的(1)层,能为TCP/IP通信提供访问控制机密性、数据源验证、抗重放、数据完整性等多种安全服务。其中能够确保数据完整性,但是不确保数据机密性的协议是(2),既能报数数据传输的机密性又能保证数据完整性的是协议是(3)。
[问题2](4分):请将相关配置补充完整。总部防火墙firewall1的部分配置如下。…# 配置Trust域与Untrust域的安全策略,允许封装前和解封后的报文能通过[FIREWALL1] (5)[FIREWALL1-policy-security] rule name 1[FIREWALL1-policy-security-rule-1] source-zone trust[FIREWALL1-policy-security-rule-1] destination-zone untrust[FIREWALL1-policy-security-rule-1] source-address (6)[FIREWALL1-policy-security-rule-1] destination-address(7)[FIREWALL1-policy-security-rule-1] quit[FIREWALL1] acl 3000[FIREWALL1-acl-adv-3000] rule (8)ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255[FIREWALL1-acl-adv-3000] quit…


相似考题
更多“某公司在外地新开了一家分公司,现管理员希望在总部与分公司之间通过vpn建立连接。根据拓扑图,完成下列问题。 ”相关问题
  • 第1题:

    阅读以下说明,回答问题1至问题5。

    [说明]

    某公司总部下设2个同城异址的分公司。总部建有办公局域网与生产局域网。办公局域网内有6个职能管理部门,最大的一个部门有28台计算机,并通过数据专线接入互联网。总部生产局域网内部署了生产用数据库服务器和应用服务器,分别用来存储账务信息和处理业务逻辑。两个分公司都建有各自的生产局域网,通过数据专线与总部连接。分公司局域网内采用网络终端进行业务处理,并架设了前置客户机处理网络终端和总部主机之间的信息交互。

    现阶段主要有哪三种网络计算模式?上述企业采用的是何种模式?


    正确答案:3种模式:主机/终端模式客户机/服务器模式浏览器/服务器模式。 该企业采用的是主机/终端模式和客户机/服务器模式的混合模式。
    3种模式:主机/终端模式,客户机/服务器模式,浏览器/服务器模式。 该企业采用的是主机/终端模式和客户机/服务器模式的混合模式。 解析:本题考查考生对网络设备、网络协议、网络子网划分知识的理解和运用。
    ①现阶段网络计算模式主要有主机/终端模式、客户机朋艮务器模式、浏览器/服务器模式3种。本题中分公司采用网络终端进行业务处理,数据集中存储在总公司的数据库服务器,业务逻辑的处理集中在总公司的应用服务器。这种系统通常采用下图所示的网络结构。业务处理的基本流程是:网络终端发出的、业务处理请求通过分公司的前置客户机经城域网传送到总公司的应用服务器,应用服务器进行业务逻辑处理,并将数据请求发送到数据库服务器,数据库服务器对数据请求进行解析处理,将处理结果沿原路回送给网络终端。在这个系统中,网络终端和前置客户机形成了典型的主机/终端模式。同时分公司的前置客户机具有一定的业务和数据的预处理功能,相对于总公司的主机来讲,属于客户机/服务器模式。

    ②在基本网络设备使用上,分公司和总公司在不同的网段内,一般通过路由器进行连接,也可以通过三层交换机进行连接,根据电信运营商提供的传输线路情况以及各分公司、总公司数据传输设备配备的情况,必要时需要调制解调器进行网络连接。分公司和总公司的内部局域网设备之间通过交换机或集线器(hub)进行连接,网络终端和客户机及主机配备网卡进行网络通信。
    ③具有本地磁盘的系统一般是从磁盘上的配置文件中读取IP地址。对于无盘工作站,则需要采用RARP或BOOTP协议来获得IP地址。无盘工作站通过RARP(反向地址解析协议)获取IP地址的过程是:无盘工作站发送链路层广播请求,并将它自己的物理网络地址放到目标硬件地址字段中。网络上RARP服务器接到请求后进行应答,应答报文中含有一个合法的IP地址供无盘工作站使用。BOOTP基于UDP协议,发送的广播报文可以跨越路由器,并且能提供更多的返回信息。
    ④通常C类地址的默认网络掩码是255.255.255.0,主机位为8位。为划分6个子网,子网掩码至少要占用主机位3位,这样掩码实际上可以写为11111111.11111111. 11111111.11100000,用点分十进制表示为:255.255.255.224,由于主机位仅为5位,再减掉每个子网内主机位全0和全1的情况,每个子网内最大主机个数为30个。
    ⑤为保证内网信息管理的安全,现阶段一般采用防火墙进行隔离。

  • 第2题:

    如果在某大型公司本地与异地分公司之间建立一个VPN 连接,应该建立的VPN 类型是()。

    A.内部VPN

    B.外部VPN

    C.外联网VPN

    D.远程VPN


    正确答案:D

  • 第3题:

    特许专营的被特许方与特许方之间的关系是( )。

    A.委托代理关系
    B.买卖关系
    C.总部与子公司关系
    D.总部与分公司关系

    答案:B
    解析:
    此题考查特许专营贸易模式的理解。在国际技术贸易的方式中,特许专营是指由一家已经取得成功经验的企业,将其商标、商品名称、服务标志、专利、专有技术以及经营管理的方式或经验全盘地转让给另一家企业使用,由被特许人支付一定金额的特许费的技术贸易行为。特许专营的被特许方与特许方之间仅是一种买卖关系。

  • 第4题:

    中国结算公司沪深分公司与结算参与人之间的资金交收,通过“集中资金交收账户”完成。()


    答案:对
    解析:
    在最终交收时点,对于应付资金的结算参与人,中国结算公司沪深分公司会将相应资金从其资金交收账户划付到中国结算公司沪深分公司证券登记结算系统自身设立的“集中资金交收账户”;对于应收资金的结算参与人,中国结算公司沪深分公司会将相应资金从“集中资金交收账户”划付到其资金交收账户。

  • 第5题:

    某公司的销售人员在外出差时使用VPN技术连接到公司的网络访问资源,管理员在为这些销售人员使用的笔记本电脑上配置VPN时,选择了“自动拨此初始连接”的选项,他这样做的目的是()。

    • A、在建立VPN连接前先将客户端连接到公司的远程拨号服务器上
    • B、通过拨到ISP的VPN服务器从而直接连入公司网络
    • C、在客户端连接到公司的VPN服务器后自动断开到Internet连接
    • D、在建立VPN连接前先将VPN客户机通过ISP接入到Internet

    正确答案:D

  • 第6题:

    分公司与接口单位连接口区域(只含车站与接口单位连接口连接处)发生结构漏水或由于漏水而产生的问题由()负责。

    • A、接口单位
    • B、分公司
    • C、双方共同
    • D、以上都不对

    正确答案:A

  • 第7题:

    某公司讨论在A、B、C、D等4处建立分公司的必要性。甲说:“分公司应建在A或D处。”乙说:“我不同意在A、D两处建分公司。”丙说:“我经过调查确信,在A处建立分公司是非常不明智的想法。”后来事实证明,甲、乙、丙3人都说对了。据此,可以推出分公司的应建地点是()。

    • A、D处或B处
    • B、A处或C处
    • C、D处和C处
    • D、A处或B处

    正确答案:C

  • 第8题:

    你是TestKing网站的电脑管理员,公司总部有10个子网,分公司有3个子网,两个公司没有固定的网络连接,所有的客户机运行WindowsXP专业版系统。分公司的用户使用虚拟网络(VPN)连接因特网访问总部的资源,用户能够连接VPN服务器并且能访问总部的资源,然而,用户报告说当他们使用VPN时,不能访问本地的网络资源,直到他们结束VPN连接。你要确保分公司的用户使用VPN时能访问两个公司的网络,你要怎么做呢?()

    • A、在客户机上运行Netdiag/test:rout/fix命令
    • B、运行Rout add-p命令把分公司子网的路由器地址添加到客户机的路由表中
    • C、在VPN的属性中,选中对远程网络使用默认网关复选框
    • D、在客户机的TCP/IP属性中,添加总公司的VPN服务器的地址作为另外的网关地址

    正确答案:B

  • 第9题:

    单选题
    某分行的网上银行集团客户的分公司A对其总部的授权为2级,分公司B对其总部的授权为3级,分公司C对其总部的授权为4级。则该集团客户总部不可办理的交易有()。
    A

    查询各分司的账户余额

    B

    上划分公司B的资金到总部

    C

    用分公司A的资金归还银行贷款

    D

    将分公司C的资金转到分工司A的账户


    正确答案: A
    解析: 暂无解析

  • 第10题:

    单选题
    当用户希望通过()进行远程访问时,需要建立VPN连接。
    A

    Internet

    B

    PSTN

    C

    ISDN

    D

    X.25


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    某集团企业5个分公司分别派出1人去集团总部参加培训,培训后再将5人随机分配到这5个分公司,每个分公司只分配1人。问5个参加培训的人中,有且仅有1人在培训后返回原分公司的概率为:
    A

    低于20%

    B

    在20%~30%之间

    C

    在30%~35%之间

    D

    大于35%


    正确答案: D
    解析:

  • 第12题:

    单选题
    你是TestKing网站的电脑管理员,公司有总部和分公司,所有的客户机运行WindowsXP专业版。分公司有个256Kbps网络连接到总公司。在分公司从本地的电话服务提供商那里使用一个DSL连接,该DSL连接到WindowsXP专业版电脑上名为TestKing1。在TestKing上的英特网连接共享设置为允许分公司的用户连接到因特网。分公司的用户有时报告说当他们试着访问因特网资源时会有连接问题,连接的错误并不是经常出现。有时,用户报告说,当他们访问网页时会出现问题,有时发送e-mail包含有很大的附件时会出现问题,你要怎么解决这个问题呢?()
    A

    设置TestKing1和所有的用户电脑上的TCP/IP最大传输单元大小为1400

    B

    在TestKing1上设置因特网连接防火墙允许HTTP和SMTP连接到会出现问题的网站和邮件服务器

    C

    卸载TestKing1上和所有的用户电脑卸载包计划服务质量

    D

    把会出现问题的网站和邮件服务器添加到TestKing1上的主机文件中


    正确答案: C
    解析: 暂无解析

  • 第13题:

    某公司设置VPN服务器允许外地的公司员工通过Internet连接到公司内部网络。

    VPN使用的隧道协议可以有哪几类,分别有哪些协议?


    正确答案:分3层和2层隧道协议。3层有IPsec协议2层有L2TP和PPTP协议。
    分3层和2层隧道协议。3层有IPsec协议,2层有L2TP和PPTP协议。

  • 第14题:

    如果采用静态路由,为了使分公司1与总部连通,在分公司1的路由器上可以配置如下路由: ip route (1) 255.255.255.0总部路由器广域网端口地址

    备选答案:A. 82.1.43.0 B.82.1.40.0 C.82.1.41.0

    分公司2与总部连通,在总部的路由器上可以配置如下路由: ip route 82.1.42.0 255.255.255.0 (2) 备选答案:A.82.1.43.6 B.82.1.43.5 C.82.1.43.8


    正确答案:(1)B (2)A
    (1)B (2)A 解析:静态路由的配置命令如下:
    Router>ip routeip-addr subnet-mask gateway
    IP 地址子网掩码 网关(下一跳地址)
    (其中IP地址指的是目标网络的地址,而网关处的IP地址则说明了路由的下一站)
    根据网络拓扑,为了使分公司1与总部连通,在分公司1的路由器上可以配置如下路由:
    ip route 82.1.40. 0255.255.255.0总部路由器广域网端口地址
    为使分公司2与总部连通,在总部的路由器上可以配置如下路由:
    ip route 82.1.42. 0255.255.255.0 82.1.43.6

  • 第15题:

    甲公司是北京的一家商贸公司,A分公司是其设在上海的一家分支机构,现A分公司的经销商需要A分公司为其提供担保,下列说法正确的是( )。

    A.A分公司可以自行决定是否提供担保
    B.A分公司不得提供担保
    C.A分公司经甲公司授权可以提供担保
    D.A分公司即使经过甲公司授权也不可以提供担保

    答案:C
    解析:
    企业法人的分支机构有法人书面授权的,可以在授权范围内提供保证。

  • 第16题:

    柔性化是以企业内部的层级关系进行管理;分立化是以市场平等关系来连接公司总部与所属分公司和子公司之间的关系。


    正确答案:正确

  • 第17题:

    ()负责制定资金管理实施细则。

    • A、区县分公司
    • B、地市分公司
    • C、省分公司
    • D、总部

    正确答案:C

  • 第18题:

    假设某企业总部和分支之间原采用物理专线连接的方式构建Intranet网络,现欲将总部和分支都接入Internet,在总部和分支间启用VPN隧道,并保证数据在网络上传输的私密性,可选择()技术。

    • A、L2TP
    • B、GRE
    • C、IPSec
    • D、PPTP

    正确答案:C

  • 第19题:

    保险公司在住所地以外的各省、自治区、直辖市已经设立分公司的,应当指定其中一家分公司作为省级分公司。


    正确答案:正确

  • 第20题:

    你是TestKing网站的电脑管理员,公司有个总部还有个分公司。分公司使用调制解调器连接因特网并且使用虚拟内部网络(VPN)来访问总部的资源。该调制解调器连接在一台WindowsXP专业版的电脑上,名为TestKing1。你设置TestKing1的因特网连接共享(ICS)来允许分公司使用VPN建立连接,ICS设置网卡地址为192.168.0.1。几个销售部门的员工使用无线的网络适配器来共享资源。他们需要访问VPN来上传销售报告给总部。你在TestKing1上安转了一个无线网络适配器并且设置适用于无线局域网。使用无线局域网的销售部门的用户报告说,他们连接不上VPN,但是,他们能够访问分公司的资源。有线网络的用户并未报告任何连接不上的问题,你要确保销售部门的用户能够连接VPN,你要怎么做呢?()

    • A、设置无线网络连接TestKing1,这样IP地址就为192.168.0.2
    • B、禁止TestKing1上的重连ICS选项
    • C、在TestKing1上的有线与无线网络之间建立网桥
    • D、在VPN连接的高级属性中落选允许其他用户控制和禁止共享网络连接选项

    正确答案:C

  • 第21题:

    单选题
    北京的甲公司准备在外地设立一家分公司,依照法律规定进行了登记并取得了《营业执照》,那么其在北京公司登记机关办理分公司备案的期限为( )。
    A

    分公司登记之日起30日内

    B

    分公司登记之日起15日内

    C

    甲公司决定设立分公司之日起60日内

    D

    甲公司决定设立分公司之日起30日内


    正确答案: A
    解析: 本题考核分公司的登记。根据规定,公司应当自分公司登记之日起30日内,持分公司的《营业执照》到公司登记机关办理备案

  • 第22题:

    单选题
    某公司位于A市,其分公司位于距A市120公里的B市,总部与分公司之间在上班时间内要经常性地进行大量电子表格传递,则应选择的合理通信连接方式为()
    A

    普通电话拨号联网

    B

    光缆快速以太网

    C

    帧中继

    D

    星形网


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    你是TestKing网站的电脑管理员,公司总部有10个子网,分公司有3个子网,两个公司没有固定的网络连接,所有的客户机运行WindowsXP专业版系统。分公司的用户使用虚拟网络(VPN)连接因特网访问总部的资源,用户能够连接VPN服务器并且能访问总部的资源,然而,用户报告说当他们使用VPN时,不能访问本地的网络资源,直到他们结束VPN连接。你要确保分公司的用户使用VPN时能访问两个公司的网络,你要怎么做呢?()
    A

    在客户机上运行Netdiag/test:rout/fix命令

    B

    运行Rout add-p命令把分公司子网的路由器地址添加到客户机的路由表中

    C

    在VPN的属性中,选中对远程网络使用默认网关复选框

    D

    在客户机的TCP/IP属性中,添加总公司的VPN服务器的地址作为另外的网关地址


    正确答案: B
    解析: 暂无解析