第一范文网 - 专业文章范例文档资料分享平台

网络安全期末考试题库答案

来源:用户分享 时间:2025/7/10 15:34:01 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

[USG2100 A-Tunnel1] quit

# 配置从USG2100 A经过Tunnel1接口到Group2的静态路由。 [USG2100 A] ip route-static tunnel 1 # 配置Vlanif 5加入Trust区域。 [USG2100 A] firewall zone trust

[USG2100 A-zone-trust] add interface Vlanif 5 [USG2100 A-zone-trust] quit # 进入Untrust区域视图。

[USG2100 A] firewall zone untrust # 配置Ethernet 0/0/0加入Untrust区域。

[USG2100 A-zone-untrust] add interface Ethernet 0/0/0 # 配置Tunnel 1加入Untrust区域。

[USG2100 A-zone-untrust] add interface Tunnel 1 # 退回系统视图。

[USG2100 A-zone-untrust] quit # 配置域间缺省包过滤规则。

[USG2100 A] firewall packet-filter default permit all

步骤2:配置USG2100 B #输入用户名 admin #输入密码 Admin@123

#切换语言模式为中文模式 language-mode chinese # 进入系统试图。 system-view

# 配置本端设备的名称。 [USG2100] sysname USG2100 B # 配置Ethernet 0/0/0的IP地址。 [USG2100 B] interface Ethernet 0/0/0 [USG2100 B-Ethernet0/0/0] ip address 24 [USG2100 B-Ethernet0/0/0] quit # 创建编号为5的VLAN。 [USG2100 B] vlan 5 [USG2100 B-vlan5] quit

# 配置Ethernet 1/0/0的链路类型并加入VLAN。 [USG2100 B] interface Ethernet 1/0/0

[USG2100 B-Ethernet1/0/0] port access vlan 5 [USG2100 B-Ethernet1/0/0] quit

# 创建VLAN 5所对应的三层接口Vlanif 5,并配置Vlanif 5的IP地址。配置VLAN接口。

[USG2100 B] interface vlanif 5 [USG2100 B-Vlanif5] ip address 24 [USG2100 B-Vlanif5] quit # 创建Tunnel2接口。

[USG2100 B] interface tunnel 2 # 配置Tunnel2接口的IP地址。 [USG2100 B-Tunnel2] ip address 24 # 配置Tunnel封装模式。

[USG2100 B-Tunnel2] tunnel-protocol gre

# 配置Tunnel2接口的源地址(Ethernet 0/0/0的IP地址)。

[USG2100 B-Tunnel2] source 配置Tunnel2接口的目的地址(USG2100 A的Ethernet 0/0/0的IP地址)。

[USG2100 B-Tunnel2] destination 退回系统视图 [USG2100 B-Tunnel2] quit

# 配置从USG2100 B经过Tunnel2接口到Group1的静态路由。 [USG2100 B] ip route-static tunnel 2 # 进入Trust区域视图。

[USG2100 B] firewall zone trust # 配置Vlanif 5加入Trust区域。

[USG2100 B-zone-trust] add interface Vlanif 5 [USG2100 B-zone-trust] quit # 进入Untrust区域。

[USG2100 B] firewall zone untrust # 配置Ethernet 0/0/0加入Untrust区域。

[USG2100 B-zone-untrust] add interface Ethernet 0/0/0 # 配置Tunnel 2加入Untrust区域。

[USG2100 B-zone-untrust] add interface Tunnel 2 # 退回系统视图。

[USG2100 B-zone-untrust] quit # 配置域间缺省包过滤规则。

[USG2100 B] firewall packet-filter default permit all

4、 实验十一:配置L2TP VPN

步骤1:LAC侧的配置 #输入用户名 admin #输入密码 Admin@123

#切换语言模式为中文模式

language-mode chinese # 进入系统视图。 system-view # 配置本端设备的名称。 [USG2130] sysname LAC

# 配置Ethernet 0/0/0的IP地址。 [LAC] interface Ethernet 0/0/0 [LAC-Ethernet0/0/0] ip address 16 [LAC-Ethernet0/0/0] quit # 创建编号为5的VLAN。 [LAC] vlan 5 [LAC-vlan5] quit

# 配置Ethernet 1/0/0的链路类型并加入VLAN 5。 [LAC] interface Ethernet 1/0/0

[LAC-Ethernet1/0/0] port access vlan 5 [LAC-Ethernet1/0/0] quit

# 创建VLAN 5所对应的三层接口Vlanif 5,并配置Vlanif 5的IP地址。 [LAC] interface vlanif 5 [LAC-Vlanif5] ip address 24 [LAC-Vlanif5] quit

# 配置Vlanif 5加入Trust区域。 [LAC] firewall zone trust

[LAC-zone-trust] add interface Vlanif 5 [LAC-zone-trust] quit # 进入Untrust区域视图。 [LAC] firewall zone untrust

# 配置Ethernet 0/0/0加入Untrust区域。

[LAC-zone-untrust] add interface Ethernet 0/0/0 # 退回系统视图。 [LAC-zone-untrust] quit # 配置缺省路由。

[LAC] ip route-static 为LAC的下一跳设备的IP地址。 # 创建虚拟接口模板。

[LAC] interface Virtual-Template 1

# 配置PPP认证方式。(配置的时候会有个提示:请确认对端设备已具备相应的PPP协议[Y/N],这里选Y。)

[LAC-Virtual-Template1] ppp authentication-mode chap # 退回系统视图。

[LAC-Virtual-Template1] quit # 进入Vlanif 5视图。 [LAC] interface Vlanif 5 # 配置接口绑定虚拟接口模板。

[LAC-Vlanif5] pppoe-server bind virtual-template 1

虚拟接口模板可以与LAC的任一接口绑定。 # 退回系统视图。 [LAC-Vlanif5] quit # 进入Untrust区域视图。 [LAC] firewall zone untrust

# 配置虚拟接口模板加入Untrust区域。

[LAC-zone-untrust] add interface Virtual-Template 1 # 退回系统视图。 [LAC-zone-untrust] quit

搜索更多关于: 网络安全期末考试题库答案 的文档
网络安全期末考试题库答案.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c80qsf4tqwh4zk8m0hvkq6k2tg1xu6l00s2l_4.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top