下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
试卷 > 软考中级 > 网络工程师 > 2025下半年软考网络工程师《应用技术》真题 > 本题我的试卷
问答题本题 8 分出自:2025下半年软考网络工程师《应用技术》真题(2025年)
试题三(20分) 阅读以下说明,回答问题。 【说明】图1所示为某校园网络简化拓扑图。校园网内网使用静态路由进行控制,R1与R3距离较远,通过一个二层交换机S1中继。R1与R3之间进行静态路由与BFD联动配置,使得当R1与R3之间的链路出现故障时,Rl能快速感知,并将流量切换到R2的链路上。在R3上部署两条静态路由,下一跳分别指向Internet和教育网骨干,外发目的地属于教育网网段202.112.0.0/16的流量定向到教育网骨干出口,其他流量走Internet出口。假设设备接口IP地址等基础配置已经完成,接口地址信息如图1所示。

【问题3】(8分)#请补全识别外发目的地属于教育网网段202.112.0.0/16流量的ACL规则,网关为202.112.144.1 [R3] acl 3000 [R3-acl-adv-3000] rule permit ip( 7)202.112.0.0 0.0.255.255 [R3] policy-based-route edu permit node 10 [R3-policy-based-route-edu-10] if-match acl 3000 [R3-policy-based-route-edu-10] apply ip-address next-hop(8) 异地分校通过IPSecVPN方式访问主校区资源,请简要说明使用IPSecVPN的优点(9)。

参考答案
(7)any (8)202.112.144.1 (9)IPSec VPN优点: 1. 基于IP层加密,保障数据传输机密性、完整性,防止数据窃听、篡改; 2. 支持身份认证机制,校验通信双方合法性,防止伪造接入; 3. 对上层业务透明,无需改造终端及业务系统,部署简单; 4. 可完美穿越NAT设备,适配分支机构宽带上网环境,适配性强。(任意3点满分)
答案解析
本题暂无答案解析,正确答案已在上方给出。