[语言类考试复习资料大全]中级网络工程师下午试题模拟64_第1页
[语言类考试复习资料大全]中级网络工程师下午试题模拟64_第2页
[语言类考试复习资料大全]中级网络工程师下午试题模拟64_第3页
[语言类考试复习资料大全]中级网络工程师下午试题模拟64_第4页
[语言类考试复习资料大全]中级网络工程师下午试题模拟64_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、书山有路勤为径,学海无涯苦作舟。祝愿天下莘莘学子:学业有成,金榜题名!语言类考试复习资料大全中级网络工程师下午试题模拟64中级网络工程师下午试题模拟64试题一阅读以下说明,根据要求回答下面问题。 说明 某政府机构欲组建一个计算机网络,要求网络覆盖如图所示长方形区域内的新办公楼(共16层)、旧办公楼(共7层)、礼堂(含文体中心,共3层)、培训楼(共5层)、食堂(共3层)等建筑物,并实现与Internet互连。 根据需求分析结果,该计算机网络规划要求如下: 信息网络中心位于新办公楼的第5层。 网络信息点需求情况:新办公楼平均每层需部署50个点,旧办公楼平均每层需部署30个点,培训楼平均每层需部署8

2、0个点,礼堂(含文体中心)约需部署35个点,食堂约需部署20个点。 为满足今后业务应用的需求,要求核心交换机至汇聚交换机以千兆链路聚合,同时千兆到桌面,食堂的一卡通刷卡机信息点允许提供百兆链路。 通过部署上网行为管理设备,对用户的上网行为进行安全分析、网页访问过滤、网络应用控制、带宽流量管理、信息收发审计等,以保证正常上网需求。 信息网络中心的计算机机房中部署Web服务器、DNS服务器、E-mail服务器、FTP服务器等。根据业务需求,一方面要对这些服务器有较好的保护措施,另一方面要能为内网、外网用户分别提供相应的业务服务。 根据网络需求,设计师老郭设计的网络设备连接情况如下图所示。 1. 问

3、题1根据题目说明和网络设备连接图,图2中设备应为_,设备应为_,设备应为_,设备应为_。 A上网行为管理设备 B防火墙 C核心交换机 D路由器 答案:D或路由器 B或防火墙 A或上网行为管理设备 C或核心交换机解析 由图2所给出的设备连接信息可知,该学校网络拓扑按层次化结构进行计算,分为核心层、汇聚层、接入层3个主要层次。依题意,结合题干关键信息“3为满足今后业务应用的需求,要求核心交换机至汇聚交换机以千兆链路聚合”可得,与各幢建筑物中汇聚交换机相连接的设备应为核心交换机。 由图2可知,该校园网要接入Internet,因此需要在校园网的边界(即设备处)部署一台路由器,用于实现边界路由计算。 防

4、火墙是一种用来加强网络之间访问控制、防止外部网络用户以非法手段通过外部网络进入内部网络、访问内部网络资源,保护内部网络操作环境的网络安全设备。通常,防火墙有3个接口,即外网口、内网口和DMZ口。结合题干给出的“5根据业务需求,一方面要对这些服务器有较好的保护措施,另一方面要能为内网、外网用户分别提供相应的业务服务”等关键信息,设备应为防火墙,用于实现服务器区域与校园网络之间的逻辑隔离,提高服务器区域的网络安全性能。题干给出了“4通过部署上网行为管理设备,对用户的上网行为进行安全分析、网页访问过滤、网络应用控制、带宽流量管理、信息收发审计等,以保证正常上网需求”等关键信息,串接在防火墙(设备)和

5、核心交换机(设备)之间的设备应为上网行为管理设备。 2. 问题2根据题目说明和网络设备连接图,综合考虑经济、实用等因素,在图2中介质1应选用_,介质2应选用_,介质3应选用_,介质4应选用_,介质5应选用_,介质6应选用_。 A宽带同轴电缆 B5类双绞线 C单模光纤 D基带同轴电缆 E6类双绞线 F多模光纤 答案:E或6类双绞线 C或单模光纤 F或多模光纤 E或6类双绞线 F或多模光纤 F或多模光纤解析 基于IEEE 802.3z标准的千兆以太网共有4种物理层标准,即1000Base-SX、1000Base-LX、1000Base-CX、1000Base-T。其中,1000Base-SX采用6

6、2.5m多模光纤时,工作波长为850nm,半双工和全双工工作模式的光纤最大长度均为275m;采用50m多模光纤时,半双工和全双工工作模式的光纤最大长度均为550m。1000Base-LX采用62.5um或50m多模光纤时,工作波长为1300nm,半双工工作模式的光纤最大长度为316m,全双工工作模式的光纤最大长度为550m;采用62.5pm或50pm单模光纤时,工作波长为1300nm,半双工工作模式的光纤最大长度为316m,全双工工作模式的光纤最大长度为5km。1000Base-Cx采用STP(屏蔽双绞线),半双工模式下STP最大长度为25m,全双工模式下STP最大长度为50m。1000Bas

7、e-T采用4对超5类(或6类)UTP(非屏蔽双绞线),最大段长为100m。 在图2所示的网络设备连接图中,传输介质1主要用于新办公楼内部汇聚交换机与接入交换机之间的连接。由于该新办公楼共16层,通常每层楼层高约为35m,516=80m100m;并且信息网络中心位于新办公楼的第5层,只要合理设置综合布线系统中管理间所在楼层的位置,汇聚交换机与接入交换机之间的连接距离一般不会超过100m;结合题干给出的“3为满足今后业务应用的需求,要求千兆到桌面”等关键信息。因此,综合经济、实用等因素,图2中传输介质1宜选用6类双绞线。 传输介质2主要用于连接位于新办公楼中设备(即核心交换机)与旧办公楼汇聚交换机

8、。结合题干给出的“3为满足今后业务应用的需求,要求核心交换机至汇聚交换机以千兆链路聚合”等关键信息,以及图1中所标识的新办公楼与旧办公楼的距离为650m。由于100m550m650m5km,因此图2中传输介质2应选用单模光纤。 同理,传输介质3用于连接位于新办公楼中设备(即核心交换机)与培训楼汇聚交换机。图1中已标识出新办公楼与旧办公楼之间的直线物理距离约为95m,综合考虑信息网络中心机房到新办公楼地下管道之间的物理距离(至少35=15m)等因素,传输介质3的长度将超过100m。由于100m95+15m550m,综合考虑防雷等因素的影响,图2中传输介质3宜选用多模光纤。 传输介质4主要用于培训

9、楼内部汇聚交换机与接入交换机之间的连接。由于该培训楼共5层,通常每层楼层高约为35m(若考虑阶梯教室,则层高约为810m),105=50m100m;并且通过合理设置综合布线系统中管理间所在楼层的位置,汇聚交换机与接入交换机之间的连接距离一般不会超过100m;结合题干给出的“3为满足今后业务应用的需求,要求千兆到桌面”等关键信息,因此综合经济、实用等因素,图2中传输介质4宜选用6类双绞线。 由于礼堂(含文体中心)约需部署35个信息点,信息点数量较少。传输介质5用于连接培训楼中汇聚交换机与礼堂接入交换机。图1中已标识出培训楼与礼堂的距离为320m。由于100m320m550m,综合考虑“核心交换机

10、至汇聚交换机以千兆链路聚合”等因素,图2中传输介质5宜选用多模光纤。 同理,食堂约需部署20个信息点,信息点数量也很少。传输介质6用于礼堂和食堂两台接入交换机之间的连接。而礼堂到食堂之间的物理距离约为330m,即650.320=330m。由于100m330m550m,综合考虑防雷等因素的影响,图2中传输介质6宜选用多模光纤。 3. 问题3根据网络需求分析和网络设备连接图,所有接入交换机都直接连接至相应的汇聚交换机(食堂与礼堂的两台接入交换机之间呈级连关系),每台汇聚交换机最多向下连接12台接入交换机,则该政府机构网络中至少需要_台24口的接入交换机;至少需要_台汇聚交换机(暂不考虑包括服务器使

11、用的交换机)。答案:66 6解析 由于“所有接入交换机都直接连接至相应的汇聚交换机”,这就意味着对于一台24口的接入交换机而言,需要使用一个端口作为上连端口,可以用于连接终端信息点的端口数为23个。共16层的新办公楼,平均每层需部署50个信息点,则新办公楼至少需要部署5016=800个信息点,至少需要使用35台24口的接入交换机,即800/2334.78,并将计算结果向上取整数。由于“每台汇聚交换机最多向下连接12台接入交换机”,因此新办公楼至少需要部署3台汇聚交换机。 同理,共7层的旧办公楼,平均每层需部署30个信息点,则旧办公楼至少需要部署307=210个信息点,至少需要使用10台24口的

12、接入交换机,即210/239.13,并将计算结果向上取整数。同时,可以在旧办公楼中部署1台汇聚交换机。 共5层的培训楼,平均每层需部署80个信息点,则培训楼至少需要使用18台24口的接入交换机,即(805)/2317.39,并将计算结果向上取整数。培训楼至少需要部署两台汇聚交换机。 由于礼堂(含文体中心)约需部署35个信息点,因此礼堂至少需要使用两台24口的接入交换机,即35232=46。食堂约需部署20个信息点,至少需要使用1台24口的接入交换机,即2023。结合图2所示的网络设备连接信息,综合考虑经济、实用等因素,礼堂和食堂两幢建筑物内暂时不部署汇聚交换机。 综上所述,在不考虑服务器区域所

13、使用的交换机等因素时,该政府机构网络中至少需要35+10+18+2+1=66台24口接入交换机;至少需要3+1+2=6台汇聚交换机。 4. 问题4为了提高图2所示网络中核心层与汇聚层之间的可用性,该网络需要新增哪种冗余网络设备?并在图2中画出该新增的冗余设备与其他网络设备之间的链路连接关系。答案:新增一台核心交换机链路连接关系见图3或图4中虚线部分(其中,与汇聚层交换机之间新增的链路,与设备和设备(或设备)之间新增的链路。解析 网络冗余设计允许通过设置双重网络元素来满足网络的高可用性需求,冗余避免了网络由于单点故障而引起部分或全部网络业务服务的瘫痪,其目标是重复设置网络组件,以避免单个组件的失

14、效而导致应用失效。为了提高图2所示网络中核心层与汇聚层之间的可用性,该网络首先需要新增一台核心交换机作为核心层的冗余设备。 新增的核心交换机与原核心交换机(即设备)之间进行双链路连接,并通过应用链路聚合技术,提高主干道的吞吐量,实现负载分担,以提高核心层的高速数据转发。在新增的核心交换机与各台汇聚层交换机之间分别新增一条千兆光纤链路,实现核心节点与汇聚节点之间的双链路冗余连接。在新增的核心交换机与上网行为管理设备(即设备)或防火墙(即设备)之间新增一条链路,实现核心节点与网络出口区域之间的双链路冗余连接。该新增的核心交换机与其他网络设备之间的链路连接关系如图3或图4所示(虚线部分)。 试题二阅

15、读以下说明,根据要求回答下面问题。 说明 某大学图书馆内部局域网划分为办公区、电子阅览室、无线阅览室3个VLAN,并通过一台带防火墙模块的路由器与Internet网互连。为了便于整个局域网IP地址的管理,该馆在网络建设中采用一台安装了Linux操作系统的DHCP服务器来管理各台工作机、笔记本电脑的接入问题。整个图书馆的网络拓扑及VLAN划分、IP地址分配如图1所示。 在Linux操作系统中建立DHCP服务器的配置文件是“/etc/dhcpd.conf,每次启动DHCP服务器程序/usr/sbirddhcpd都要读取该文件。该图书馆DHCP服务器的dhcp.conf文件的部分配置内容如图2所示。

16、 1. 问题1结合图1所示的网络拓扑结构图及题干的相关描述信息,请将图2所示的配置文件中的(1)(4)空缺处的内容填写完整。答案: 52(其中,“52”可以是652地址范围内的任意一个IP地址) 54解析 在Linux下安装配置DHCP服务,DHCP服务程序/usr/sbirddhcpd需要读取配置文件/etc/dhcpd.conf。然后dhcpd.conf进程将客户端的租用信息保存在dhcpd.lease文件中,该文件不断被

17、更新,从这里面可以查到IP地址分配的情况。在DHCP服务器为客户提供IP地址之前,将在这个文件中记录租用的信息。新的租用信息会添加到dhcpd.leases的尾部。为了向一个子网提供DHCP服务,dhcpd需要知道子网的网络号码、子网掩码、地址范围等。 题干所提供的配置文件中,“subnet x.x.x.x netmask x.x.x.x”语句用于说明IP地址是否属于该子网,提供予网的一些参数。由于该图书馆内部局域网划分为办公区、电子阅览室、无线阅览室3个VLAN,且由图1所示的网络拓扑结构图可知,这3个VLAN的IP址分别规划为/24、/24和172.

18、16.3.0/24,结合第一个空缺处后面的“netmask ”及设置广播地址的“option broadcast-address 55”语句可计算出,第一个空缺处的配置内容是“”。 在dhcpd.conf配置文件中,“range x.x.x.x x.x.x.x”语句是DHCP服务器可以分配的IP地址范围,允许设置多个不同的IP地址范围。由于试题中已通过“range 0;”、“range 0;”语句分别指定了/24、172.16

19、.3.0/24两个网段可供分配的IP地址范围。由此可判断第二个空缺处的配置内容是用于指定/24网段可供分配的IP地址,其完整的配置语句是“range 52;”,其中,“52”可以是652地址范围内的任一个IP地址,这是因为在图1所示的拓扑图中“54”已分配给了路由器(Router)的内网接口;在DHCP可分配的地址中,53地址已捆绑给MAC地址为“00:A0:78:8E:9E:A8”的计算机。 “default-lease-time”

20、语句用于设置默认的IP租用时间,常用的是86400秒(24小时)。 “max-lease-time”语句用于最大的IP租用时间,常用的是604800秒(一周)。 “option subnet-mask”语句用于设置可供分配IP地址的子网掩码。由图书馆办公区、电子阅览室、无线阅览室3个VLAN的子网掩码均为(图1所示的拓扑图中的“/24”)可知,第三个空缺处的配置内容是“”。 “option routers”语句用来指明作为网关的路由器地址,即图1所示的拓扑图中路由器(Router)的内网接口的IP地址,因此第四个空缺处的配置内容是“172.1

21、6.1.254”。 “option broadcast-address”语句用于设置DHCP子网的广播地址。 “option domain-name-servers”语句用于设置DNS服务器的IP地址;“option doamin-name”语句用于指明DNS域名。 2. 问题2DHCP是BOOTP协议的一个扩展,便于客户自动从DHCP服务器获取IP地址和相关设置,其实现IP地址动态分配的过程中,客户机与服务器需要交互DHCPRequest、DHCPOffer、DHCPDiscover、DHCPAck等报文。请将这些报文名称分别填入图3中处的适当位置中。 答案:DHCPDiscover报文 D

22、HCPOffer报文 DHCPRequest报文 DHCPAck报文解析 DHCP协议的前身是引导协议(BOOTP,BOOTSTRAP PROTOCOL),其格式与BOOTP一样,是基于C/S模式提供了一种动态分配IP地址及相关配置参数的机制。它可实现同一个广播域范围内IP地址的集中管理,并有效且动态地分配客户端的TCP/IP的设置。 在图3中,DHCP客户机与其服务器之间需要交互DHCPRequest、DHCPOffer、DHCPDiscover、DHCPAck等报文,其实现IP地址动态分配的过程如下: 当DHCP启动时,TCP/IP初始化且客户端向DHCP服务器广播DHCPDiscover

23、报文(此报文源地址为,目标地址为55),该报文用于向DHCP服务器申请一个IP地址。 DHCP服务器收到DHCPDiscover报文后,它将从客户端主机的地址池中随机提取出一个尚未分配的IP地址。该IP地址通过DHCPOffer报文返回给相应的客户机。 客户设置服务器ID和IP地址,并发送给服务器一个DHCPRequest报文(该报文中含DHCP服务器所提供的IP地址)。 服务器返回一个含有原被发出IP地址及其分配方案的DHCPAck报文。该确认报文中包括了最初发送的IP地址及其租约时间(默认值为8天)。 客户机收到的数据包中应包含客户的MAC地址,后面

24、跟着服务器能提供的IP地址、子网掩码、租约期限(在图2所示的配置文件中,default-lease-time语句指出了默认租约时间为24小时),以及DHCP服务器的IP地址。客户进行ARP检测,如果觉得有问题,发送DHCPDecline报文;如果觉得没有问题,就接受这个配置参数。 DHCP服务器提供给客户端的IP地址是有时间限制的,DHCP客户端要想继续使用这个IP地址,必须在租期到来时对它进行更新和续借。 3. 问题3在图2所示的配置文件中,第1418行实现什么配置功能?答案:为MAC地址为00:A0:78:8E:9E:AA的主机分配一个固定IP地址(53)解析 DHCP

25、服务允许把主机的MAC地址和IP捆绑在一起,防止IP地址被盗用的现象。具体方法是在/etc/dhcpd.conf中输入: host pc1 hardware ethernet xx:xx:xx:xx:xx:xx; fixed-address dd.dd.dd.dd; 其中“host pc1”中的pc1是指定主机的名字;hardware ethernet指定要捆绑IP地址主机的MAC地址;fixed-address指定捆绑后的IP地址。 由以上分析可知,对图2所示的配置文件中第1418行配置语句所实现的功能解释如下: 14 host wg_gcz (设嚣MAC地址与IP地址的绑定关系) 15 1

26、6 option host-name wg_; (定义主机域名为wg_) 17 hardware Ethernet 00:A0:78:8E:9E:AA; 18 fixed-address 53; (为MAC地址为00:A0:78:8E:9E:AA的主机分配一个固定IP地址53) 19 将以上各配置行的解释综合起来可知,第1418行配置语句所实现的配置功能是:为网卡的MAC地址是“00:A0:78:8E:9E:AA”的客户端主机分配一个固定IP地址(53);并为该客户机分配一个“wg_gc

27、”的主机域名。由此也可以从逆向思维的角度判断出,主机名为“wg_gcz”的计算机是DHCP服务器所绑定的客户机,DHCP服务器为该主机分配的IP地址是53。 4. 问题4在图2配置文件中,如果客户机希望能连续使用其原得到的IP地址,那么它在租用IP地址后每隔_小时必须发送一次租用续约请求。在Linux操作系统中,可以通过_命令获知DHCP服务器分配给本地主机的TCP/IP配置信息。答案:12 ifconfig或其他等价命令解析 在Linux操作系统中安装配置DHCP服务,DHCP服务程序/usr/sbirddhcpd需要读取配置文件/etc/dhcpd.

28、conf。然后dhcpd.conf进程将客户端的租用信息保存在dhcpd.lease文件中,该文件不断被更新,从这里面可以查到IP地址的分配情况。在DHCP服务器为客户提供IP地址之前,将在这个文件中记录租用的信息。新的租用信息会添加到dhcpd.leases的尾部。为了向一个子网提供DHCP服务,dhcpd需要知道子网的网络号码、子网掩码、地址范围等。 由图2配置文件的“default-lease-time 43200;”语句可知,如果客户机希望连续使用得到的IP地址,那么它在租用IP地址后每隔43200秒(即12小时)必须发送一次租用续约请求。注意,不是最大的IP租用时间“max-leas

29、e-time”语句中的“302400”。 在Linux操作系统中,可使用ifconfig命令来查看本地主机当前获得的TCP/IP参数配置信息。使用不带任何参数的ifconfig命令可以显示所有网络接口的状态。若要检查特定网络接口的状态,则需使用ifconfig interface命令。 试题三阅读以下说明,根据要求回答下面问题。 说明 某公司通过服务器Server1中的“路由和远程访问”及防火墙等服务接入Internet,拓扑结构如图1所示。其中,服务器Server1的操作系统为Windows Server 2003,公司从ISP处租用的公网IP地址段是8/29。 1.

30、问题1对服务器Server1进行配置时,打开如图2所示的“NAT/基本防火墙”配置界面。请分别给出Server1的LAN接口、WAN接口在图2中的相关配置操作。 答案:LAN接口:选中“专用接口连接到专用网络”单选按钮,单击“确定”或“应用”按钮 WAN接口:先选中“公用接口连接到Internet”单选按钮,接着分别选中刚激活的“在此接口上启用NAT”、“在此接口上启用基本防火墙”两个复选按钮,单击“确定”或“应用”按钮解析 Windows Setver 2003的“路由和远程访问”服务包括NAT路由协议。如果在运行“路由和远程访问”的服务器上安装和配置NAT路由协议,则可将使用私有IP地址的

31、内部网络客户端通过NAT服务器的外部接口访问Internet。 在图1所示网络拓扑结构中,配置路由和远程访问NAT服务器server1的操作步骤如下: 01 依次选择“开始”|“程序”|“路由和远程访问”命令,弹出如图7所示的“路由和远程访问”配置窗口。 02 展开左窗格中服务器的名称,展开“IP路由选择”,右击“常规”选项,在弹出的快捷菜单中选择“新建路由协议”命令。 03 在弹出的对话框中选择“NAT/基本防火墙”,单击“确定”按钮。 04 右击图7左窗格中的“NAT/基本防火墙”选项,选择“新建接口”命令。 05 选中某个网络接口的接口名称,单击“确定”按钮,弹出如图8所示的对话框。 0

32、6 在图8中,“专用接口连接到专用网络”单选按钮用于指定刚才所选中的网络接口,是连接到内部私有网络上的专用接口;“公用接口连接到。Internet”单选按钮用于指定该网络接口是连接到Internet的公用接口;“仅基本防火墙”单选按钮指定此接口不执行网络地址转换,但受基本防火墙保护,此接口仅路由响应来自该服务器的请求而发送的通信。 07 通常,用于内部局域网的IP地址分配的私有地址有10.x.x.x、172.16.x.x172.31.x.x、192.168.x.x。依图1所示的拓扑结构信息可知,服务器Server1的LAN接口配置的IP地址54/24是一个A类的私有IP地址。因

33、此,LAN接口的网络连接应在图8中选中“专用接口连接到专用网络”单选按钮进行配置。 08 同理,依图1所示拓扑结构信息可知,服务器Server1的WAN接口连接的是该公司边界路由器,该接口应配置一个公网IP地址。WAN接口的网络连接应先选中“公用接口连接到Internet”单选按钮,接着分别选中刚激活的“在此接口上启用NAT”、“在此接口上启用基本防火墙”两个复选框,如图8所示。 2. 问题2为保证内网PC可以访问Internet,如图3所示WAN接口的地址池中,起始地址为_,结束地址为_。 若内网中Web Server对外提供服务的IP地址是1,则需要在图4中“保留此公

34、用IP地址”文本框中填入_,“为专用网络上的计算机”文本框中填入_。 答案:9 3 1 00解析 由题干关键信息“公司从ISP处租用的公网IP地址段是8/29”可知,“/29”是子网掩码48的简化缩写形式。IP地址8中“88”的二进制表示形式(其中阴影部分为子网掩码“1”比特位所覆盖的范围),因此该子网的地址池区间为从85的8个IP地址。其中,8是该网段的子网地址,202.101

35、.1.95是该子网的直接广播地址。该子网的地址池可实际使用的IP地址为94的6个IP地址。而图1所示网络结构中,路由器eth0接口所分配的IP地址为4。为保证内网PC可以访问Internet,图3所示WAN接口的地址池中,“起始地址”文本框应输入9,“掩码”文本框应输入48,“结束地址”文本框应输入3。 在图1所示网络拓扑结构中,Web Server所配置的IP地址为00。如果该公司内网中Web Server对外提供服务的IP地址是202.10

36、1.1.91,则需要在图4“添加保留区”对话框中,“保留此公用IP地址”文本框用于指定公共地址池中被保留的IP地址,此处应填入1;“为专用网络上的计算机”文本框用于指定希望对公网用户可用的内部私有网络计算机的IP地址,此处应填入00;“允许将会话传入到此地址”复选框用于指定是否允许来自公共网络的会话。 3. 问题3为保证Web Server能正常对外提供服务,还需要在图5所示的“服务和端口”选项卡中勾选_选项。若要让来自Internet的ping消息通过Server1,则在图6中至少要选中_选项。 答案:Web Server(HTTP) 传入的回显请求解析

37、 为保证Web Server能正常对外提供服务,需要在防火墙上创建例外,还需要在图5所示的“服务和端口”选项卡中,应选中“Web Server(HTTP)”复选框,再单击“确定”(或“应用”)按钮。 命令:ping通过发送ICMP协议的。Echo请求报文并监听Echo应答报文,来检查与远程或本地计算机的连接。为了让Internet上的用户可以通过ping命令测试本地主机与提供Web服务的服务器之间的连通性,需要允许ping消息通过防火墙。具体的操作方法是,在图6所示的【ICMP】选项卡中选中“传入的回应请求”复选框,再单击“确定”(或“应用”)按钮。 试题四阅读以下说明,根据要求回答下面问题。

38、 说明 某单位的网络拓扑结构如下图所示。Switch1、Switch3是两台三层交换机,Switch2、Switch4是两台普通交换机,PC1归属于VLAN2,PC2归属于VLAN3。 1. 问题1在该单位的三层交换机Switch1上,实现PC1与PC2之间的相互通信的配置如下,请将空缺处的配置语句或命令解释填写完整。 Switch1# vlan database Switch1 (vlan) # _ (创建一个ID号为2的VLAN,并命名为lab01) (此处省略创建一个ID号为3的VLAN,并命名为lab02的配置) Switch1 (vlan) #exit Switch1 #config

39、 terminal Switch1 (config) #interface GigabitEthernet0/1/20 (进入GE0/1/20接口的配置子模式) Switch1 (config-if) #_ (设置端口为trunk模式) Switch1 (config-if) #_ (允许当前端口通过所有VLAN数据包) (此处省略将端口GE0/1/21分配给VLAN 3的配置) Switch1 (config-if) #exit Switch1 (config) # ip routing (_) Switch1 (config) # interface vlan 2 Switch1 (con

40、fig-if) # no shutdown Switch1 (config-if) # ip address 54 (_) Switch1 (config-if) # exit Switch1 (config) # interface vlan 3 Switch1 (config-if) # no shutdown Switch1 (config-if) # ip address 54 Switch1 (confiq-if) # end Switch1 # show ip route (此处省略部分信息)

41、/24 is subnetted,2subnets C is directly connected,Vlan 2 _ is directly connected Vlan 3 答案:vlan 2 name lab01 switchpoa mode trunk switchport trunk allowed vlan all 启动三层交换机Switchl的路由功能(答案意思相近即可) 定义VLAN2接口的IP地址,PC1的网关地址(答案意思相近即可) C解析 在全局配置模式下,使用命令vlan database进入VLAN配置子模式“Swit

42、ch (vlan) #”,然后使用命令vlanvlan_IDnamevlan_name创建一个新的VLAN。因此,创建一个ID号为2的VLAN,并命名lab01的配置语句为vlan 2 name lab01。 配置语句interface GigabitEthernet0/1/20使得交换机从配置模式进入到千兆以太网端口GE0/1/20的配置子模式。根据第二个空缺处所在命令行后面的解释信息“设置端口为trunk模式”可知,第二个空缺处所填写的配置语句是switchport mode trunk。 若允许当前端口GE0/1/20通过所有VLAN数据包,则第三个空缺处所填写的配置语句是switchp

43、ort trunk allowed vlan all。 配置语句ip routing的功能是开启三层交换机Switch1的路由功能。 在VLAN接口配置子模式下,使用命令ip address 54 定义当前VLAN接口上的地址,即PC1的网关地址。 在全局配置模式下,使用命令show ip route查看三层交换机Switch1的路由表信息。在上图拓扑结构中,Vlan 2、Vlan 3都属于三层交换机Switch1的直连路由。因此,第六个空缺处的应填入直连路由标识C。 2. 问题2默认情况下,交换机的生成树优先级值为_。若要控制三层交换机Switch1为VLAN 2的根桥,Switch2为VLAN 3的根桥,则将以下空缺处的相关配置语句填写完整。 Switch1 (config) # spanning-tree _ priority 4096 Switch2 config) # spanning-tree_ 答案:32768 vlan 2 vlan 3 priority 4096(4096也可以是数字0、8192、12288、16384、20480、24576、28672之一)解析 生成

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论