網(wǎng)絡(luò)工程師路由器、交換機(jī)、VLAN及防火墻配置習(xí)題總結(jié)_第1頁(yè)
網(wǎng)絡(luò)工程師路由器、交換機(jī)、VLAN及防火墻配置習(xí)題總結(jié)_第2頁(yè)
網(wǎng)絡(luò)工程師路由器、交換機(jī)、VLAN及防火墻配置習(xí)題總結(jié)_第3頁(yè)
網(wǎng)絡(luò)工程師路由器、交換機(jī)、VLAN及防火墻配置習(xí)題總結(jié)_第4頁(yè)
網(wǎng)絡(luò)工程師路由器、交換機(jī)、VLAN及防火墻配置習(xí)題總結(jié)_第5頁(yè)
已閱讀5頁(yè),還剩6頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1.某交換機(jī)的配置命令如下,根據(jù)命令后面的注釋,填寫出(1)~(3)處的空缺內(nèi)容,完成配置命令。Switch(config)#______將交換機(jī)命名為Sw1Sw1(config)#interfacevlan1Sw1(config)#noshutdownSw1(config)#_______設(shè)置交換機(jī)默認(rèn)網(wǎng)關(guān)地址hostnamesw1ipaddress192.168.1.ipdefault-gateway54(網(wǎng)站地址照?qǐng)D填就行)2.Sw1(config)#interfacerangefastethernet0/20進(jìn)入組配置狀態(tài)Sw1(config-if-range)#_______設(shè)置端口工作在訪問(wèn)(接入)模式Sw1(config-if-range)#_______設(shè)置端口1~20為VLAN10成員switchportmodeaccessswitchportaccessvlan103.Sw1(config)#interfacerangefastethernet0/1-20進(jìn)入組配置狀態(tài)Sw1(config-if-range)#______設(shè)置端口1~20為快速端口spanning-treeportfast4.完成下列命令行,對(duì)網(wǎng)絡(luò)接口進(jìn)行地址初始化配置:Firewall(config)#ipaddressinside___________________Firewall(config)#ipaddressoutside___________________15.閱讀以下防火墻命令,為每條命令選擇正確的解釋Firewall(config)#global(outside)16當(dāng)內(nèi)網(wǎng)主機(jī)訪問(wèn)外網(wǎng)時(shí),將地址統(tǒng)一映射為6Firewall(config)#nat(inside)1.0啟用NAT,設(shè)定內(nèi)網(wǎng)的所有主機(jī)均可訪問(wèn)外網(wǎng)Firewall(config)#static(inside,outside)地址為的內(nèi)網(wǎng)主機(jī)訪問(wèn)外網(wǎng)時(shí),地址靜態(tài)轉(zhuǎn)換為36.管道命令的作用是允許數(shù)據(jù)流從較低安全級(jí)別的接口流向較高安全級(jí)別的接口。解釋或完成以下配置命令。Firewall(config)#conduitpermittcphost3eqwwwany_______Firewall(config)#________允許icmp消息任意方向通過(guò)防火墻conduitpermiticmpanyany7.以下命令針對(duì)網(wǎng)絡(luò)服務(wù)的端口配置,解釋以下配置命令:Firewall(config)#fixupprotocol8080Firewall(config)#nofixupprotocol21啟用協(xié)議,并指定的端口號(hào)為8080禁用ftp協(xié)議8.請(qǐng)閱讀下列SwitchA的配置信息,并在(1)~(5)處解釋該語(yǔ)句的作用Switch>enable(進(jìn)入特權(quán)模式)Switch#configterminal(進(jìn)入配置模式)Switch(config)#hostnameSwitchA(交換機(jī)命名為SwitchA)Switch(config)#endSwitchA#SwitchA#vlandatabase(進(jìn)入Vlan配置子模式)SwitchA#(vlan)#vtpserver(設(shè)置交換機(jī)vtp為服務(wù)器模式)SwtichA#(vlan)#vtpdomainvtpserver(設(shè)置vtp域名為vtpserver)SwitchA#(vlan)#vtppruning(啟動(dòng)修剪功能)SwitchA#(vlan)exit(退出VLAN配置模式)9.下面是交換機(jī)完成Trunk的部分配置,請(qǐng)根據(jù)題目要求,完成下列配置SwitchA(config)#interfacef0/3(進(jìn)入端口3配置模式)SwitchA(config-if)#switchport_________(設(shè)置當(dāng)前端口為Trunk模式)SwitchA(config-if)#switchporttrunkallwed_________(設(shè)置允許所有Vlan通過(guò))SwitchA(config-if)#exitSwitchA(config)#exitSwitch#modetrunkvlanall10.下面是交換機(jī)完成端口配置的過(guò)程,請(qǐng)根據(jù)題目要求,完成下列配置Switch(config)#interfacef0/7(進(jìn)入端口7的配置模式)Switch(config-if)#________(設(shè)置端口為靜態(tài)VLAN訪問(wèn)模式)Switch(config-if)#________(把端口7分配給VLAN10)Switch(config-if)#exitSwitch(config)#exitSwitchportmodeaccessSwitchportaccessvlan1011.下面是基于端口權(quán)值負(fù)載均衡配置過(guò)程SwitchA(config)#interfacef0/2(進(jìn)入端口2配置模式)SwitchA(config-if)#spanning-treevlan10port-priority10(將VLAN10的端口權(quán)值設(shè)為10)SwitchA(config-if)#exitSwitchA(config)#interfacef0/3(進(jìn)入端口3配置模式)SwitchA(config-if)#spannign-treevlan20prot-priority10(將VLAN20的端口權(quán)值設(shè)為10)Switch1(config-if)#endSwitch1#copyrunnign-configstartup-config(保存配置文件)不同的Trunk上不同VLAN的權(quán)值不同,在默認(rèn)情況下,其權(quán)值為128按照上述配置,Vlan20的數(shù)據(jù)通過(guò)SwitchA的f0/3口發(fā)送和接收數(shù)據(jù)12.分部1采用DDN通過(guò)一臺(tái)路由器接入Internet。閱讀下面的路由配置信息,將(1)~(3)處標(biāo)識(shí)的語(yǔ)句進(jìn)行解釋Router>en(進(jìn)入特權(quán)模式)Router#configterminal(進(jìn)入全局配置模式)Router(config)#enablesecretcisco(設(shè)置特權(quán)口令)Router(config)#linevty04Router(config-line)#passwordgoodbad(為Telnet訪問(wèn)路由器設(shè)置用戶模式口令為goodbad)Router(config-line)#exitRouter(config)#interfaceeth0/0(進(jìn)入以太網(wǎng)接口配置模式)Router(config-if)#ipaddress(設(shè)置IP地址和掩碼)Router(config-if)#noshutdown(啟用以太網(wǎng)接口)Router(config-if)#exitRouter(config)#interfaceserialO/O(進(jìn)入串口配置模式)Router(config-if)#ipaddress052(設(shè)置IP地址和掩碼)Router(config-if)#bandwidth256(指定帶寬為256k)Router(config-if)#encapsulationPPP(數(shù)據(jù)包設(shè)置PPP封裝)Router(config-if)#nocdpenable(關(guān)閉CDP協(xié)議)Router(config-if)#noshutdown(啟用serial接口)Router(config-if)#exitRouter(config)#13.分部1的路由器配置為ethernet0/0端口接內(nèi)部網(wǎng)絡(luò),serialO/O端口接外部網(wǎng)絡(luò)。下列配置指定內(nèi)外網(wǎng)端口,完成下列配置,將答案填寫在答題紙相應(yīng)的位置Router(config-if)#interethO/ORouter(config-if)#__________Router(config-if)#interserial0/0Router(config-if)#__________Router(config-if)#exitRouter(config-if)#IpnatinsideIpnatoutside14.以下是指定VPN在建立連接時(shí)協(xié)商IKE使用的策略,閱讀下面的配置信息,解釋其命令Router(config-if)#cryptoisakmppolicy10(定義策略為10)Router(config-isakmp)#hashmd5___________Router(config-imp)#authenticationpre-share___________Router(config-isakmp)#exitRouter(config)#cryptoisakmpkeycisc0123address.0(配置預(yù)共享密鑰為cisco123,對(duì)等端為所有IP)在建立連接時(shí)協(xié)商IKE使用MD5散列算法在IKE協(xié)商過(guò)程中使用預(yù)共享密鑰認(rèn)證方式15.閱讀下面的配置信息,將(1)~(4)處空缺的內(nèi)容填寫在答題紙的相應(yīng)位置SW1>enable(進(jìn)入特權(quán)模式)SW1#vlandatabase(進(jìn)入VLAN配置子模式)SW1(vlan)#vtpserver(設(shè)置本交換機(jī)為Server模式)SW1(vlan)#vtpdomain__________(設(shè)置域名)SW1(vlan)#___________(啟動(dòng)修剪功能)SW1(vlan)#exit(退出VLAN配置模式)SW1#show________(查看VTP設(shè)置信息)VTPVersion:2ConfiguratonRevision:0MaximumVLANssupportedlocally:64NumberofexistingVLANs:1VTPOperatingMode:ServerVTPDomainName:Server1VTPPrunngMode:EnableVTPV2Mode:DisabledVTPTrapsGeneration:DisabledMD5digest:0x820x6B0xFB0x940xEF0x920x30Configurationlastmodifiedby.0at7-1-1-0500:07:51SW2#vlandatabaseSW2(vlan)#vtpdomainNULLSW2(vlan)#___________SettingdevicetoVTPCLIENTmodeSW2(vlan)#exitServer1vtppruningvtpstatusvtpclient16.閱讀下面的配置信息,解釋(5)處的命令,將答案填寫在答題紙相應(yīng)的位置Switch#Switch#configSwitch(config)#interfacef0/1Switch(config-if)#switchportmodetrunk________________Switch(config-if)#switchporttrunkallowedvlanall(設(shè)置允許從該接口交換數(shù)據(jù)的VLAN)Switch(config-if)#exitSwitch(config)#exitSwitch#設(shè)置當(dāng)前端口為Trunk模式17.閱讀下面的配置信息,解釋(6)處的命令,將答案填寫在答題紙相應(yīng)的位置Switch#vlandSwitch(vlan)#vlan2(創(chuàng)建一個(gè)VLAN2)VLAN2added:Name:VLAN0002(系統(tǒng)自動(dòng)命名)Switch(vlan)#vlan3namevlan3_______________VLAN3added:Name:vlan3Switch(vlan)#exit創(chuàng)建一個(gè)VLAN3,并命名為vlan318.閱讀下面的配置信息,解釋(7)處的命令,將答案填寫在答題紙相應(yīng)的位置Switch#configtSwitch(config)#interfacef0/5(進(jìn)入端口5的配置模式)Switch(config-if)#switchportmodeaccess__________Switch(config)#switchportaccessvlan2(把端口5分配給相應(yīng)的VLAN2)Switch(config-if)#exitSwitch(config)#interfacef0/6Switch(config-if)#tswitchportmodeaccessSwitch(config-if)#switchportaccessvlan3Switch(config-if)#exitSwitch(config)#exitSwitch#設(shè)置端口為靜態(tài)VLAN訪問(wèn)模式19.創(chuàng)建一個(gè)名字為v2的虛擬局域網(wǎng)的配置命令如下,請(qǐng)給出空白處的配置內(nèi)容:Switch#_________(進(jìn)入VLAN配置模式)Switch(vlan)#_________(創(chuàng)建vlan2并命名)Switch(vlan)#_________(完成并退出)vlandatabasevlan2namevlan2exit20.使Switch1的千兆端口允許所有VLAN通過(guò)配置命令如下,請(qǐng)給出空白配置內(nèi)容:Switch1(config)#interfacegigabit0/1(進(jìn)入千兆端口配置模式)Switch1(config-if)#switchport_________Switch1(config-if)#switchport_________ModetrunkTrunkallowedvlanall21.將Switch1的端口6劃入v2的配置命令如下,請(qǐng)給出空白處的配置內(nèi)容:Switch1(config)#interfacefastEthernet0/6(進(jìn)入端口6配置模式)Switch1(config-if)#switchport________Switch1(config-if)#switchport________ModeaccessAccessvlan222.R1(config)#inte0Exit在以上配置命令列表中,命令iprouting的作用是什么?配置路由器時(shí)要先使用”iprouting”設(shè)置允許配置路由,若沒(méi)有這一步,將導(dǎo)致配置的路由無(wú)效在以上配置命令列表中,命令ipclassless的作用是什么?“ipclassless”命令的作用是告訴路由器,當(dāng)收到無(wú)法轉(zhuǎn)發(fā)的包時(shí),將其傳遞給默認(rèn)路由,而不是簡(jiǎn)單地丟棄在以上配置命令列表中,命令copyrunstart的作用是什么?用”copyrunstart”命令將配置寫入非易失性RAM(NVRAM)中,否則下次啟動(dòng)時(shí)配置參數(shù)將丟失23.關(guān)于L2TP。某路由器在部分配置信息如下所示,請(qǐng)解釋其中標(biāo)有下劃線的部分含義。…!Usernamesp_lacpassword7104D000A0618UsernameBobpassword70605063241F41!Vpdnetable(啟動(dòng)VPDN功能)!Vpdnguoup1(創(chuàng)建VPDN組1,并進(jìn)入VPDN組1配置模式)Acceptdialin12tpvirtual-template1remotesplac(接受L2TP通道連接請(qǐng)求,并根據(jù)virtual-templatel創(chuàng)建virtual-access接口,遠(yuǎn)端主機(jī)為splac)LocalnameBob(指定隧道本端名稱為Bob)!Lcprenegotiationalways(LNS與client之間重新協(xié)商)!No12tptunmelauthentication(取消L2TP通道驗(yàn)證功能)…24.通常VLAN有靜態(tài)和動(dòng)態(tài)兩種實(shí)現(xiàn)方式,這兩種方式分別是如何實(shí)現(xiàn)的?各有什么特點(diǎn)?25.在VLAN中,STP和VTP是什么協(xié)議?各有什么作用?26.下面是某路由器的部分配置信息,解釋_____處標(biāo)有下劃線部分的含義,將解答填入答題紙對(duì)應(yīng)欄內(nèi)。[配置路由器信息]!VNoservicepassword-encryption!Hostnamerouter1(1)!Enablepasswordnwd12345(2)!InterfaceEthemet0Ipaddress.1InterfaceSeria10IEncansulationframe-relayIETF(3)Noipmroute-cacheBandwidth2000(4)Frame-relaymanin100broadcast(5)Frame-relaylmi-typecisco!Routerospf1(6)Network192.1..0.0.255area0(7)Network192.3..0.0.255area0Network192.4..0.0.255area0N(8)!End路由器名為router1特權(quán)密碼為nwd12345在端口配置中封裝幀中繼,幀中繼數(shù)據(jù)包封裝格式為IETF帶寬為2M映射IP地址與幀中繼地址。對(duì)方路由器的IP地址為,本端口的幀中繼號(hào)碼為100,并且允許在幀中繼線路上傳送路由廣播信息。指定使用OSPF協(xié)議,路由進(jìn)程id為1指定與該路由器相連的網(wǎng)絡(luò)IP為,子網(wǎng)隱碼的反碼為.255(或子網(wǎng)掩碼為),網(wǎng)絡(luò)區(qū)域ID為027.VLAN(虛擬局域網(wǎng)):(1)請(qǐng)指出現(xiàn)有虛擬局域網(wǎng)絡(luò)的四種劃分方式。VLAN的4種劃分方式分別為:基于端口劃分;基于MAC地址劃分;基于第三層地址劃分;基于策略劃分(或基于應(yīng)用劃分)(2)在基于端口的VLAN劃分中,交換機(jī)上的每一個(gè)端口允許以哪三種模式劃入VLAN中,并簡(jiǎn)述它們的含義。端口允許以3種方式劃歸VLAN,分別為:Access模式,端口僅能屬于一個(gè)VLAN,只能接收沒(méi)有封裝的幀Multi模式,端口可以同時(shí)屬于多個(gè)VLAN,只能接收沒(méi)有封裝的幀Trunk模式,該端口可以接收包含所屬VLAN信息的封裝幀,允許不同設(shè)備的相同V

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論