【说明】 图5-1是某公司利用Internet建立的VPN 【问题1】(4分) 使用VPN技术,是为了保证内部数据通过Internet安全传输,VPN技术主要采用哪些技术来保证数据安全 【问题2】(3分) 分部1采用DDN通过一台器接入Internet。 阅读下面的配置信息,将(1)~(3)处标识的语句进行解释。 Router>en (进入特权模式) Router config terminal (进入全局配置模式) Router(config)enable secret cisco (设置特权口令) Router(config)line vty 04 Router(config-line)password goodbad ___(1)___ Router(config-line)exit Router(config) interface eth 0/0 (进入以太网接口配置模式) Router(config-if) ip address 202.117.1.1 255.255.255.0 (设置IP地址和掩码) Router(config-if)no shutdown (启用以太网接口) Router(config-if)exit Router(confi9)interface serialO/O (进入串口配置模式) RouteI Router(config-if) bandwidth 256 (指定带宽为256k) Router(config-if) encapsulation PPP ___(2)___ Router(config-if) no cdpenable ___(3)___ Router(config-if) no shutdown (启用serial接口) Router(config-if) exit Router(config) 【问题3】(4分) 分部1的器配置为ethernet0/0端口接内部网络,serialO/O端口接外部网络。下列配置指定内外网端口,完成下列配置,将答案填写在答题纸相应的位置。 Router(config-if) inter ethO/O Router(config-if) ___(4)___ Router(config-if) inter serial0/0 Router(config-if) ___(5)___ Router(config-if) exit Router(config-if) 【问题4】(4分) 以下是指定VPN在建立连接时协商IKE使用的策略,阅读下面的配置信息,解释(6)、(7)处的命令,将答案填写在答题纸相应的位置。 Router(config-if) crypto isakmp policy 10 (定义策略为10) Router(config-isakmp) hash md5___(6)___ Router(config-imp) authentication pre-share___(7)___ Router(config-isakmp) exit Router(config)crypto isakmp keycisc0 123 address 0.0.0.00.0.0.0 (配置预共享密钥为cisco123,对等端为所有IP)