試題四(共15分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內(nèi)。
【說明】
某企業(yè)在公司總部和分部之間采用兩臺Windows Server 2003服務器部署企業(yè)IPSec VPN,將總部和分部的兩個子網(wǎng)通過Internet互聯(lián),如圖4-1所示。
設(shè)置ServerA和ServerB之間通信的篩選器屬性界面如圖4-2所示,在ServerA的IPSec安全策略配置過程中,當源地址和目標地址均設(shè)置為“一個特定的IP子網(wǎng)”時,源子網(wǎng)IP地址應設(shè)為(7),目標子網(wǎng)IP地址應設(shè)為(8)。圖4-3所示的隧道設(shè)置中的隧道終點IP地址應設(shè)為(9)。
在ServerA的IPSec安全策略配置過程中,ServerA和ServerB-之間通信的IPSec篩選器“許可”屬性設(shè)置為“協(xié)商安全”,并且安全措施為“加密并保持完整性”,如圖4-4所示。根據(jù)上述安全策略填寫圖4-5中的空格,表示完整的IPSec數(shù)據(jù)包格式。