填空题

[说明]
某单位网络结构如下图所示,其中维护通过DDN专线远程与总部互通。

[问题2]
根据网络拓扑和需求说明,完成汇聚交换机Switch2的部分配置。
Switch2(config)#interface fastEthernet 0/0
Switch2(config-if)#switchport roode ______
Switch2(config-if)#no shoudown
Switch2(config)#interface fastEthemet 0/1
Switch2(config-if)#switchport mode ______
Switch2(config-if)#switchport access ______
Switch2(config-if)#no shoudown

答案: trunk access
vlan 3[解析] 端口的工作模式一般有两种:访问Access模式(或接入模式)和...
题目列表

你可能感兴趣的试题

填空题

阅读以下说明,回答下面问题。
[说明]
某公司计划部署园区网络,其建筑物分布如下图1所示。
根据需求分析结果,网络规划要求如下:
1.网络中心机房在信息大楼。


图1
2.设计中心由于业务需求,要求千兆到桌面;同时要求设计中心汇聚交换机到核心交换机以千兆链路聚合。
3.会议中心采用POE无线网络部署。[问题2]
该网络部分设备如下表所示。
部分网络设备
名称 主要技术指标
设备A 交换容量≥1Tbps;包转发率≥750Mbps;业务插槽数≥6;双引擎,冗余电源;配置接口≥
12口千兆光口,≥24口千兆电口
设备B 交换容量≥190Gbps;包转发率≥40Mbps;接口为24个10/100/1000M电口;至少有2个1000M
SFP光口;支持802.1X认证、MAC认证和WEB认证
设备C 交换容量≥70Gbps;包转发率≥40Mbps;接口为24个10/100/1000M电口;2个1G SFP;
可管理AP数目≥16;支持高级加密标准(AES)、临时密钥交换协议(TKIP)以及有线对等
密钥(WEP),支持WPA以及WPA2加密算法;防止ARP欺骗攻击
设备D 交换容量≥268G;包转发率≥150Mbps;接口为24个10/10/1000Base-T以太网端口,4个
1/10G SFP
根据题目说明和网络拓扑图,在图2中,设备1应选用______,设备2应选用______,设备3应选用______,设备4应选用______。

答案: 设备A 设备D 设备B 设备C[解析] 根据需求分析结果,网络规划如下:
1.网络中心机房在信息大楼,所以设备...
填空题

阅读以下说明,回答下面问题。
[说明]
某公司计划部署园区网络,其建筑物分布如下图1所示。
根据需求分析结果,网络规划要求如下:
1.网络中心机房在信息大楼。


图1
2.设计中心由于业务需求,要求千兆到桌面;同时要求设计中心汇聚交换机到核心交换机以千兆链路聚合。
3.会议中心采用POE无线网络部署。[问题3]
该网络在进行地址分配时,其VLAN分配如下所示。
VLAN分配表
设备 端口连接设备 IP 网关 VLAN ID
设备名称 接口号
生产车间汇聚交换机 核心交换机 g2/1 TRUNK
接入交换机A f1/2 192.168.99.0/24 192.168.99.254 VLAN 99
接入交换机B f1/3 192.168.100.0/24 192.168.100.254 VLAN 100
管理地址 192.168.1.11/24 192.168.1.254 VLAN 1
根据上表,完成下列生产车间汇聚交换机的配置:
Switch(config)#interface vlan 99
Switch(config-if)#ip address 192.168.99.254 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#interface vlan 100
Switch(config-it)#ip address ______ ______
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#interface 11/2
Switch(config-if)#switchport roode ______
Switch(config-if)#switchport access vlan ______
Switch(config-if)#exit
Switch(config)#interface g2/1
Switch(config-if)#switchport mode ______
Switch(config-if)#exit
Switch(config)#interface vlan 1
Switch(config-if)#ip address 192.168.1.254 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#ip default-gateway ______
......

答案: 192.168.100.254 255.255.255.0 access
99 trunk 192.168.1...
填空题

阅读以下说明,回答下问题。
[说明]
某公司总部内采用RIP协议,网络拓扑结构如下图所示。根据业务需求,公司总部的192.168.40.0/24网段与分公司192.168.100.0/24.网段通过VPN实现互联。


在网络拓扑图中的路由器各接口地址如下表所示。
名称 接口 IP
R1 S0/0 212.34.17.9/27
R1 S0/1 192.168.10.1/24
R1 S0/2 192.168.120.1/24
R2 S0/0 192.168.10.2/24
R2 S0/1 192.168.30.1/24
R2 F1/1 192.168.40.1/24
R3 S0/0 192.168.20.2/24
R3 S0/1 192.168.30.2/24
R3 F1/1 192.168.50.1/24
R4 S0/0 202.100.2.3/27
R4 F1/1 192.168.100.1/24
[问题2]
根据网络拓扑和需求说明,完成(或解释)路由器R1的配置。
R1(config)#interface serial 0/0
R1(config-if)#ip address ______ ______
R1(config-if)#no shutdown
R1(config)#ip route 192.168.100.0 255.255.255.0 202.100.2.3 ______
R1(config)#crypto isakmp policy 1
R1(config-isakmp)#authentication pre-share ______
R1(config-isakmp)#encryption 3des 加密使用3DES算法
R1(config-isakmp)#hash md5 定义MD5算法
R1(config)#crypto isakmp key test123 address ______ 设置密钥为test123和对端地址
R1(config)#crypto isakmp transform-set link ah-md5-h esp-3des 指定VPN的加密和认证算法
R1(config)#accress-list 300 permit ip 192.168.100.0 0.0.0.255 配置ACL
R1(config)#crypto map vpntest 1 ipsec-isakmp 创建crypto map名字为vpntest
R1(config-crypto-map)#set peer 202.100.2.3 指定链路对端IP地址
R1(config-cryto-map)#set transfrom-set link 指定传输模式link
R1(config-crypto-map)#match address 300 指定应用访问控制列表
R1(config)#interface serial 0/0
R1(config)#crypto map ______ 应用到接口

答案: 212.34.17.9 255.255.255.224
配置静态路由 定义预共享密钥
202.100...
填空题

某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输。该企业网络采用IPSec VPN虚拟专用网技术实现分支机构和总部之间安全、快捷、经济的跨区域网络连接。
该企业的网络拓扑结构如下图所示。


该企业的网络地址规划及配置如下表所示。
网络规划地址配置表
设备 IP地址
RouterB F0/0:172.16.1.1/24
S0:202.102.100.1/30
总部服务器 192.168.1.100/24
RouterA F0/0:192.168.1.1/24
S0:202.102.100.2/30
分支机构客户端 172.16.1.100/24
[问题1]
为了完成对RouterA和RouterB的远程连接管理,以RouterA为例,完成初始化路由器,并配置RouterA的远程管理地址(192.168.1.20),同时开启RouterA的Telnet功能并设置全局配置模式的访问密码,请补充完成下列配置命令。
RouterA>enable
RouterA#config terminal
RouterA(config)#interface f0/0 //进入f0/0 ______模式
RouterA(config-if)#ip addr ______//为f0/0接口配置IP地址
RouterA(config-if)#no ______//默认所有路由器的接口都是down状态
RouterA(config-if)#interface ______//进入loopback0的接口配置子模式
RouterA(config-if)#ip addr ______//为loopback0的接口配置IP地址
RouterA(config)# ______//进入虚拟接口0-4的配置子模式
RouterA(config-line)#password abc001//配置vty口令为"abc001"
RouterA(config)#enable password abc001//配置全局配置模式的明文密码为"abc001"
RouterA(config)#enable! ______ abc001//配置全局配置模式的密文密码为"abc001"

答案: 接口子配置 192.168.1.1 255.255.255.0
shutdown loopback 0
填空题

某企业总部设立在A地,在B地建有分支机构,分支机构和总部需要在网络上进行频繁的数据传输。该企业网络采用IPSec VPN虚拟专用网技术实现分支机构和总部之间安全、快捷、经济的跨区域网络连接。
该企业的网络拓扑结构如下图所示。


该企业的网络地址规划及配置如下表所示。
网络规划地址配置表
设备 IP地址
RouterB F0/0:172.16.1.1/24
S0:202.102.100.1/30
总部服务器 192.168.1.100/24
RouterA F0/0:192.168.1.1/24
S0:202.102.100.2/30
分支机构客户端 172.16.1.100/24
[问题3]
配置IPSec VPN时要注意隧道两端设备配置参数必须对应匹配,否则VPN配置将会失败。以RouterB为例配置IPSec VPN,请完成相关配置命令。
RouterB(config)#access-list 102 permit ip ______//定义需要通过VPN加密传输的数据流
RouterB(config)#crypto isakmp ______//启用ISAKMP(IKE)
RouterB(config)#crypto isakmp policy 10
RouterB(config-isakmp)#authentication pre-share
RouterB(config-isakmp)#encryption des
RouterB(config-isakmp)#hash md5
RouterB(config-isakmp)#group 2
RouterB(config)#crypto isakmp identity address
RouterB(config)#crypto isakmp key abc001 address ______//指定共享密钥和对端设备地址
RouterB(config)#crypto ipsec transform-set ccie esp-des esp_md5_hmac
RouterB(cfg-crypto-trans)#mode tunnel
RouterB(config)#crypto map abc001 10 ipsec-isakmp
RouterB(config)#int______
RouterB(config-if)#crypto map abc001//在外部接口上应用加密图

答案: 172.16.1.0 0.0.0.255 192.168.1.0 0.0.0.255 enable
202.1...
微信扫码免费搜题