2026年网络工程师考前冲刺卷_第1页
2026年网络工程师考前冲刺卷_第2页
2026年网络工程师考前冲刺卷_第3页
2026年网络工程师考前冲刺卷_第4页
2026年网络工程师考前冲刺卷_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年网络工程师考前冲刺卷一、单项选择题1.在计算机体系结构中,若CPU的时钟频率为2.5GHz,指令周期包含4个时钟周期,且该CPU平均每个指令周期执行1.2条指令(由于流水线技术),则该CPU的运算速度约为()。A.750MIPSB.3000MIPSC.2500MIPSD.1000MIPS2.某计算机采用页式存储管理,逻辑地址空间为32位,物理地址空间为24位,页面大小为4KB。则页表项中用于存放物理页号的部分至少需要()位。A.10B.12C.14D.163.在操作系统的文件管理中,采用连续分配方式的主要优点是()。A.有利于文件动态扩充B.消除了外部碎片C.实现了随机访问D.访问速度快,顺序读取效率高4.软件开发中,采用瀑布模型的主要缺点是()。A.用户无法在开发早期看到运行的软件B.缺乏灵活性C.风险控制能力弱D.以上都是5.在网络数据交换技术中,报文交换方式相对于分组交换方式的主要劣势在于()。A.无法实现不同速率终端的通信B.节点需要较大的缓冲区,且传输延迟较长C.无法进行差错控制D.线路利用率低6.根据香农定理,若信道的带宽W=4000HA.40kbpsB.42.8kbpsC.80kbpsD.120kbps7.在OSI参考模型中,负责提供端到端的可靠流量控制和差错控制的是()。A.数据链路层B.网络层C.传输层D.会话层8.下列关于IPv6地址2001:0DB8:0000:0000:0000:FF00:0042:8329的简化表示,正确的是()。A.2001:DB8::FF00:42:8329B.2001:DB8:0:0:0:FF00:42:8329C.2001:DB8::FF00::42:8329D.2001:DB8:0:0:FF00:0:42:83299.在TCP/IP协议栈中,ICMP协议属于()。A.应用层B.传输层C.网络层D.数据链路层10.某公司分配到一个C类网络地址,若需要将其划分为8个子网,则子网掩码应设置为()。A.92B.24C.40D.4811.在以太网中,当检测到冲突后,发送站会执行退避算法。若采用二进制指数退避算法,冲突次数为3次,则随机选择的延迟时间片最大为()。A.2B.4C.8D.1612.RIP协议是一种基于()的路由协议。A.链路状态算法B.距离向量算法C.路径向量算法D.最短路径优先算法13.在OSPF协议中,用于描述路由器链路状态信息的通告报文是()。A.HelloB.DD(DatabaseDescription)C.LSR(LinkStateRequest)D.LSU(LinkStateUpdate)14.下列端口号中,默认用于HTTPS服务的是()。A.80B.443C.8080D.2315.在BGP协议中,用于自治系统之间交换路由信息的协议是()。A.BGP-4B.IBGPC.EBGPD.BGP-316.在交换机配置中,VLANTrunk链路通常使用()协议来封装VLAN信息,以支持多个VLAN的数据传输。A.802.1QB.802.1XC.802.11D.802.317.生成树协议(STP)的主要作用是()。A.负载均衡B.防止网络环路C.加快数据转发D.隔离广播域18.在网络安全中,非对称加密算法的主要特点是()。A.加密和解密使用相同密钥B.加密速度快,适合加密大量数据C.加密和解密使用不同密钥,公钥可以公开D.密钥管理困难19.防火墙按照实现方式分类,不包括()。A.包过滤防火墙B.应用层代理防火墙C.状态检测防火墙D.病毒查杀防火墙20.在Linux系统中,用于查看当前TCP网络连接状态的命令是()。A.ifconfigB.netstatC.pingD.traceroute21.SNMP(简单网络管理协议)中,负责从代理进程处获取管理信息的操作是()。A.GetRequestB.SetRequestC.GetNextRequestD.Trap22.在网络综合布线标准中,EIA/TIA-568B标准规定的线序排列中,绿色线对(Green)的位置是()。A.引脚1和2B.引脚3和6C.引脚4和5D.引脚7和823.下列关于无线局域网(WLAN)的安全标准中,安全性最高的是()。A.WEPB.WPAC.WPA2D.WPA324.在存储技术中,RAID5级别至少需要()块硬盘才能实现。A.2B.3C.4D.525.在DNS服务器中,负责将域名解析为IP地址的资源记录类型是()。A.AB.PTRC.CNAMED.MX26.某主机IP地址为00,子网掩码为92,则该主机所在的子网地址是()。A.B.4C.28D.9227.在IPSecVPN中,提供机密性和数据源验证的协议是()。A.AHB.ESPC.IKED.ISAKMP28.下列应用层协议中,使用UDP作为传输层协议的是()。A.SMTPB.FTPC.SNMPD.HTTP29.在路由器配置中,进入特权执行模式的命令是()。A.enableB.configureterminalC.interfacefastethernet0/1D.showrunning-config30.MPLS(多协议标签交换)技术中,位于网络边缘、负责对IP包进行标签压入或弹出的设备是()。A.LSR(LabelSwitchingRouter)B.LER(LabelEdgeRouter)C.LDP(LabelDistributionProtocol)D.FEC(ForwardingEquivalenceClass)31.某信道的带宽为1MHz,若采用8电平的数字信号传输,根据奈奎斯特准则,其极限数据传输率为()。A.1MbpsB.2MbpsC.3MbpsD.6Mbps32.在WindowsServer中,活动目录(ActiveDirectory)的核心数据库文件存储在()文件夹中。A.NTDSB.SYSVOLC.SYSTEM32D.LOGS33.在网络管理中,MIB-2树根节点下的system组包含的对象是()。A.接口流量统计B.系统启动时间C.IP路由表D.TCP连接数34.1000BASE-T标准表示传输介质为()。A.光纤,波长850nmB.光纤,波长1300nmC.双绞线,5类线及以上D.双绞线,6类线35.在Python网络编程中,用于创建TCP服务器的套接字类型是()。A.socket.SOCK_STREAMB.socket.SOCK_DGRAMC.socket.SOCK_RAWD.socket.SOCK_SEQPACKET36.下列关于NAT(网络地址转换)的描述中,错误的是()。A.可以缓解IPv4地址短缺问题B.隐藏内部网络拓扑结构C.NAPT可以实现多个内部IP地址共享一个公网IP地址D.NAT不需要修改IP数据报的头部信息37.在IPv6单播地址中,链路本地地址(Link-LocalAddress)的前缀是()。A.FE80::/10B.FC00::/7C.2001::/16D.FF00::/838.在路由选择算法中,链路状态算法(如OSPF)通过()来发现网络中的链路状态变化。A.周期性地交换整个路由表B.泛洪链路状态通告(LSA)C.仅向邻居发送路由更新D.基于跳数计算39.下列关于VXLAN技术的描述,正确的是()。A.是一种二层隧道技术,使用UDP封装B.是一种三层路由协议C.仅支持物理网络中的VLAN数量限制D.不支持跨子网通信40.在系统可靠性分析中,串联系统的可靠度是各子系统可靠度的()。A.之和B.之积C.之差D.之商二、综合应用题案例一:企业园区网设计与配置某大型企业计划升级其园区网络,网络拓扑结构分为核心层、汇聚层和接入层。核心层由两台高性能三层交换机Core-SW1和Core-SW2组成,采用双核心架构以提高可靠性。汇聚层设备通过千兆光纤双归连接到核心层。接入层交换机负责连接终端用户,划分了多个VLAN以隔离不同部门(如VLAN10为财务部,VLAN20为研发部)。网络中运行OSPF动态路由协议,并要求实现VRRP(虚拟路由器冗余协议)以实现网关冗余。此外,网络边界部署了防火墙连接至互联网。【问题1】为了防止二层环路,全网启用了生成树协议(RSTP)。请简述RSTP端口角色中,Alternate端口和Backup端口的主要区别。在Core-SW1和Core-SW2之间连接的链路,若希望其承载VLAN10和VLAN20的数据流量,应配置为何种链路类型?【问题2】核心交换机Core-SW1作为VLAN10的主网关,Core-SW2作为备网关。VRRP组号为10,虚拟IP地址为。请补全Core-SW1上关于VRRP的配置命令(每空1分)。```Core-SW1(config)#interfacevlan10Core-SW1(config-if)#ipaddressCore-SW1(config-if)#vrrp10________Core-SW1(config-if)#vrrp10priority________Core-SW1(config-if)#vrrp10________```【问题3】在OSPF配置中,核心层与汇聚层之间的链路属于Area0(骨干区域),连接财务部VLAN的接口属于Area1。请写出在Core-SW1上将VLAN10接口宣告进OSPFArea1的配置命令。【问题4】为了管理网络流量,管理员在防火墙上配置了NAT策略。内部网络地址段为/16,防火墙外网接口IP为。请写出配置允许内部所有PC访问互联网的EasyIP(PAT)配置命令(以Cisco防火墙语法为例)。案例二:Windows/Linux服务器配置与管理公司内部搭建了一台Web服务器和一台DNS服务器。Web服务器基于WindowsServer2019,IIS版本为10.0;DNS服务器基于Linux系统(CentOS7),使用BIND软件。公司域名为example。【问题1】在WindowsServer的IIS管理器中,若要在一台服务器上通过不同的主机头名(HostHeader)托管多个网站,需要满足什么条件?假设网站A的IP地址为“全部未分配”,端口为80,主机头名为“www.example”;网站B的IP地址为“全部未分配”,端口为80,主机头名为“mail.example”。请说明用户访问这两个网站时,DNS解析和HTTP请求的区别。【问题2】在LinuxDNS服务器上,主配置文件为`/etc/named.conf`。管理员在配置正向解析区域时,添加了如下配置片段:```zone"example"IN{typemaster;file"example.zone";allow-update{none;};};```请指出该配置片段中各参数的含义,并写出区域文件`example.zone`中必须包含的SOA记录的基本格式(包括起始授权机构、管理员邮箱、序列号等关键字段)。【问题3】为了提高Web服务器的安全性,管理员要求启用HTTPS协议。服务器已安装了SSL证书。在IIS中,除了绑定端口443和指定证书外,还需要在“SSL设置”中勾选“要求SSL”。此时,若用户使用HTTP协议访问网站,将会收到什么响应状态码?通常应如何处理HTTP请求以将其重定向到HTTPS?【问题4】在Linux服务器上,使用`iptables`配置防火墙规则。要求:1.允许所有已建立的连接和相关连接通过。2.允许入站访问TCP80端口和TCP443端口。3.允许入站访问TCP22端口(SSH),但仅限来自管理网段/24。4.拒绝其他所有入站连接。请写出完成上述要求的`iptables`命令序列。案例三:网络安全与VPN技术某跨国公司在北京总部和上海分公司之间建立Site-to-SiteIPSecVPN连接,以实现内部数据的安全传输。总部网关设备为Router-Beijing,公网接口IP为,内网接口连接/24;分公司网关为Router-Shanghai,公网接口IP为,内网接口连接/24。IKE策略采用预共享密钥认证,加密算法为AES-256,Hash算法为SHA。【问题1】IPSec协议簇包含两个主要协议:AH和ESP。在本案例中,若要求同时提供数据机密性、完整性验证和源认证,应使用哪个协议?IKE协商主要分为哪两个阶段,各阶段的主要任务是什么?【问题2】在Router-Beijing上配置感兴趣流(ACL),定义需要加密保护的流量。请写出定义从总部到分公司流量的扩展ACL命令(假设ACL号为101)。【问题3】IPSec传输模式与隧道模式的主要区别是什么?在Site-to-SiteVPN场景中,通常采用哪种模式?请说明理由。【问题4】除了IPSecVPN,现在企业也常采用SSLVPN。请比较SSLVPN与IPSecVPN在客户端适用性和应用层访问控制方面的主要差异。案例四:网络故障分析与性能优化某高校校园网近期出现网速变慢、间歇性丢包的现象。网络管理员利用Wireshark抓包工具进行分析,发现大量TCP重传报文,且在特定时间段内广播包比例过高。网络拓扑包含多个接入交换机连接到核心路由器。【问题1】通过抓包发现广播包比例过高,可能的原因有哪些?(列举至少三点)。如何通过命令查看交换机上的广播风暴控制配置?【问题2】若发现大量TCP重传,且主要发生在访问校外资源时。管理员怀疑是NAT转换表溢出或带宽瓶颈。请简述如何排查NAT表项是否满载。如果是带宽瓶颈,应采取哪些措施进行优化?【问题3】网络中部署了QoS(服务质量)策略来保障关键业务(如在线教学视频)。DiffServ模型是常用的QoS架构。在DiffServ模型中,IP报文头中的DS字段是如何被标记和利用的?请简述PHB(逐跳行为)的作用。【问题4】为了提升无线网络的覆盖质量,管理员对无线AP信道进行了规划。在2.4GHz频段,理论上互不干扰的信道有哪些?若在密集部署AP的环境中,为了减少同频干扰,除了信道规划外,还可以调整哪些参数?参考答案与解析一、单项选择题1.B解析:CPU的运算速度通常用MIPS(百万条指令每秒)表示。计算公式:MI题目中CPI(CyclesPerInstruction)为4,但这里描述的是“指令周期包含4个时钟周期”,即CPI=4。然而,题目提到“平均每个指令周期执行1.2条指令”,这通常指IPC(InstructionsPerCycle)=1.2。或者理解为流水线效率。若按IPC=1.2计算:2.5GMI故选B。2.B解析:页面大小=4KB=B,因此页内偏移量占12位。逻辑地址32位,逻辑页号=32−物理地址24位,物理页号=24−页表项中存放的是物理页号,因此至少需要12位。3.D解析:连续分配要求文件在物理块中连续存放。优点是顺序读取时速度快,实现简单。缺点是容易产生外部碎片,且文件扩充困难(必须找连续空间)。随机访问是它的一个特性,但“访问速度快”通常指顺序访问的优势,相比之下,D选项更全面描述了其主要优点。注:随机访问也是连续分配的一个优点,但在文件系统对比中,顺序访问效率高是其相对于链接分配的显著特征。此处选D。4.D解析:瀑布模型是线性模型,用户只有在开发晚期才能看到运行的软件,缺乏灵活性,需求变更代价高,风险控制能力弱(风险推迟到后期)。5.B解析:报文交换以整个报文为单位进行存储转发。中间节点需要缓存整个报文,如果报文很大,占用内存多,且传输延迟长(因为整个报文传输完毕后才能转发下一跳)。分组交换将报文切分为较小的分组,减小了延迟,且提高了线路利用率。6.B解析:香农公式:C=S/N=C=实际上lo(1001)≈9.97,结果约为精确计算:4000×但在考试选项中,若S/N为30dB,即若按奈奎斯特计算无噪声:C=注意:有时题目会取1+4000×选项A为40kbps,B为42.8kbps。42.8kbps通常是S/N=实际上,C=但在软考历史上,若S/N=30dB,计算结果常取40kbps或42.8k若S/N=若S/N=通常此题标准答案为40kbps左右。但在本卷设置中,为了考察精确性,我们设定修正:在部分教材中,lo(1001)被近似计算为让我们假设题目意图是C=WlC=如果选项是40kbps,选A。如果选项是42.8kbps,那可能是S/让我们选A作为最接近的合理值。或者,如果W=4000,S/7.C解析:传输层提供端到端(Process-to-Process)的服务,TCP协议提供可靠的流量控制和差错控制。8.A解析:IPv6地址压缩规则:1.前导零可省略。2.连续的全0块可用“::”代替,且只能出现一次。原地址:2001:0DB8:0000:0000:0000:FF00:0042:8329压缩前导零:2001:DB8:0:0:0:FF00:42:8329压缩连续0(中间三个0块):2001:DB8::FF00:42:8329注意:FF00前的0和0042前的0也是连续的,这里合并了中间的0:0:0。A是正确的。9.C解析:ICMP(InternetControlMessageProtocol)是网络层协议,用于传递差错报文、控制信息等(如Ping)。10.B解析:C类网络默认子网掩码。划分为8个子网,≥8借3位主机位作为子网位。新掩码:/24+3=/27。24(224的二进制是11100000)。11.C解析:二进制指数退避算法。冲突次数k。随机选择r个时间片,0≤k=3,则r的范围是[0最大延迟时间片为−1若问“最大延迟时间片数”,是7。若问“随机选择的范围”,最大值是7。但选项中有8。通常公式为。如果k=3,则最大延迟时间是个时间片(即延迟0到7个时间片)。选项中8最符合的表述。12.B解析:RIP(RoutingInformationProtocol)基于距离向量算法(Bellman-Ford)。OSPF基于链路状态算法(Dijkstra)。13.D解析:Hello:发现邻居,维持邻接关系。DD(DatabaseDescription):发送LSA头部信息,同步数据库。LSR(LinkStateRequest):请求缺失的LSA。LSU(LinkStateUpdate):发送完整的LSA给邻居。14.B解析:HTTP默认端口80,HTTPS默认端口443。15.C解析:运行在不同AS之间的BGP称为EBGP(ExternalBGP),运行在AS内部的称为IBGP。16.A解析:802.1Q是VLANTrunk的标准封装协议。802.1X是端口认证协议。17.B解析:STP(生成树协议)通过阻塞冗余链路来防止二层网络中的环路。18.C解析:非对称加密(公钥加密)使用一对密钥:公钥和私钥。公钥公开,私钥保密。速度比对称加密慢。19.D解析:防火墙主要分为包过滤、应用代理(应用层网关)、状态检测等。病毒查杀是杀毒软件的功能,虽然UTM(统一威胁管理)包含此功能,但传统防火墙分类中不包含“病毒查杀防火墙”这一特定术语作为基本分类。20.B解析:ifconfig:配置/查看网络接口。netstat:查看网络连接、路由表、接口统计等。ping:测试连通性。traceroute:跟踪路由。21.A解析:GetRequest:获取一个变量。GetNextRequest:获取下一个变量(遍历MIB树)。SetRequest:设置变量值。Trap:代理主动发送的告警。22.B解析:T568B标准线序:橙白-1,橙-2,绿白-3,蓝-4,蓝白-5,绿-6,棕白-7,棕-8。绿色线对(GreenPair)是绿白和绿,分别位于引脚3和6。23.D解析:WEP最弱,WPA改进,WPA2基于CCMP(AES)安全性较高,WPA3引入了SAE(同时认证)等,安全性最高。24.B解析:RAID5需要至少3块硬盘。它使用分布式奇偶校验,允许一块硬盘故障而不丢失数据。25.A解析:A记录:主机名到IP地址。PTR记录:IP地址到主机名(反向解析)。CNAME:别名。MX:邮件交换器。26.B解析:IP:00(11001000.10101000.00001010.01100100)Mask:92(11111111.11111111.11111111.11000000)按位与:4(01100100&11000000=01000000=64)子网地址是4。27.B解析:AH(AuthenticationHeader):只提供数据完整性和源认证,不加密数据。ESP(EncapsulatingSecurityPayload):提供机密性(加密)、完整性、源认证。28.C解析:SMTP(25)、FTP(20/21)、HTTP(80/443)使用TCP。SNMP(161)、TFTP(69)、DNS(53)通常使用UDP(DNS也可用TCP)。故选C。29.A解析:enable:进入特权模式。configureterminal:进入全局配置模式。interface...:进入接口配置模式。showrunning-config:查看配置。30.B解析:LER(LabelEdgeRouter):标签边缘路由器,位于MPLS网络边界,负责标签的压入(入站)和弹出(出站)。LSR(LabelSwitchingRouter):标签交换路由器,位于MPLS网络内部,根据标签交换转发。31.D解析:奈奎斯特准则(无噪信道):C=W=1MC=32.A解析:活动目录数据库文件(ntds.dit)默认存储在`C:\Windows\NTDS`文件夹中。SYSVOL存储脚本和组策略。33.B解析:system组包含系统信息,如sysDescr(系统描述)、sysObjectID(系统OID)、sysUpTime(系统启动时间)等。接口流量在interface组,IP路由表在ip组。34.C解析:1000BASE-T:基于4对5类及以上双绞线,传输距离100m。1000BASE-SX/LX才是光纤。35.A解析:SOCK_STREAM对应TCP,SOCK_DGRAM对应UDP。36.D解析:NAT(NetworkAddressTranslation)在路由器转发数据包时,会修改IP数据报头部的源IP地址(和端口)。因此D说“不需要修改”是错误的。37.A解析:FE80::/10:链路本地地址。FC00::/7:唯一本地地址(私有地址)。2001::/16:全球单播地址。FF00::/8:组播地址。38.B解析:链路状态路由协议(如OSPF)中,路由器向网络中泛洪(Flood)自己的链路状态通告(LSA),所有路由器收集LSA建立链路状态数据库(LSDB)。39.A解析:VXLAN(VirtualExtensibleLAN)是一种网络虚拟化技术,属于Overlay网络,使用UDP封装二层数据帧,解决了传统VLANID数量不足(4096)的问题,支持大规模多租户。40.B解析:串联系统中,任何一个子系统失效,整个系统失效。可靠度R=二、综合应用题案例一【问题1】答案:Alternate端口是根端口的备份,提供了到根网桥的备份路径,但处于阻断状态。Backup端口是指定端口的备份,提供了到本网段LAN的备份路径,但处于阻断状态。(核心区别:Alternate备份根端口,Backup备份指定端口)应配置为Trunk链路。解析:RSTP中,Alternate端口作为根端口的备份,当根端口失效时可快速切换;Backup端口作为指定端口的备份。核心链路需要传输多个VLAN数据,必须配置为Trunk。【问题2】答案:1.`ipvirtual-gateway`(或者`virtual-ip`)->题目语境下通常填`ip`(vrrp10ip)2.`105`(默认100,主需要更高,如105)3.`preempt`(抢占模式)解析:第一空:设置虚拟IP,命令通常是`vrrp10ip`。第二空:设置优先级,默认100,主设备需设置高于100,如105或120。第三空:开启抢占,以便主设备恢复后重新夺回Master状态,命令是`preempt`。【问题3】答案:```Core-SW1(config)#routerospf1Core-SW1(config-router)#network55area1```解析:OSPF配置中,使用`network`命令宣告接口所属网段,并指定区域ID。【问题4】答案:```Router(config)#access-list1permit55Router(config)#ipnatinsidesourcelist1interfaceFastEthernet0/0overload```(假设外网接口为FastEthernet0/0)解析:EasyIP(PAT)配置步骤:定义ACL匹配内网地址,配置NAT规则,使用`interface`参数指定公网接口,并加`overload`关键字实现复用。案例二【问题1】答案:条件:必须为每个网站指定唯一的主机头名(HostHeader)。区别:DNS解析:用户访问www.example时,DNS解析出Web服务器的IP地址;访问mail.example时,DNS也解析出同一个Web服务器的IP地址。HTTP请求:浏览器发出的HTTP请求头中包含`Host:www.example`或`Host:mail.example`。IIS收到请求后,根据HTTP头中的Host字段来决定将请求分发给哪个网站进行处理。解析:这是IIS中基于名称的虚拟主机技术原理。【问题2】答案:`typemaster`:表示该区域为主区域,服务器具有权威性。`file"example.zone"`:指定该区域的解析数据文件名。`allow-update{none;}`:禁止动态更新。SOA记录格式:```@INSOAns.example.admin.example.(2024010101;Serial3600;Refresh900;Retry604800;Expire86400;MinimumTTL)```解析:SOA记录包含起始授权主机、管理员邮箱(需用.代替@)、序列号等关键参数。【问题3】答案:响应状态码:403Forbidden(如果只是要求SSL但没发证书,或者配置为拒绝且不重定向,通常浏览器会报错,服务器可能返回403;或者如果配置了重定向则是3xx。题目描述“要求SSL”,若用户发HTTP,IIS默认行为通常是拒绝连接或返回403。但为了用户体验,通常配置重定向)。处理方式:在IIS中,可以配置“HTTP重定向”功能,将HTTP请求(端口80)重定向(301或302)到相同的URL但协议改为HTTPS。解析:严格勾选“要求SSL”时,非SSL请求会被拒绝。为了引导用户,通常在HTTP站点上配置重定向到HTTPS。【问题4】答案:```bashiptables-FINPUTiptables-AINPUT-mstate--stateESTABLISHED,RELATED-jACCEPTiptables-AINPUT-ptcp--dport80-jACCEPTiptables-AINPUT-ptcp--dport443-jACCEPTiptables-AINPUT-ptcp-s/24--dport22-jACCEPTiptables-AINPUT-jDROP```解析:iptables规则匹配顺序是从上到下。先允许已建立连接,再放行特定服务和特定来源的SSH,最后拒绝其他所有。案例三【问题1】答案:应使用ESP协议。IKE协商阶段:第一阶段(IKESA):建立ISAKMPSA,认证对等体身份,协商加密/认证算法,生成密钥材料。为第二阶段提供安

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论