试题详情

试题内容

试题五(共15 分)阅读以下说明,回答问题1 至问题2,将解答填入答题纸对应的解答栏内。

【说明】某公司总部内采用RIP 协议,网络拓扑结构如图5-1 所示。根据业务需求,公司总部的192.168.40.0/24网段与分公司192.168.100.0/24 网段通过VPN 实现互联。

在网络拓扑图中的路由器各接口地址如下表所示:

【问题1】(6 分,每空1 分)根据网络拓扑和需求说明,完成路由器R2 的配置:
R2#config t
R2 (config)#interface seria1 0/0
R2 (config-if)#ip address (1) (2)
R2 (config-if)#no shutdown
R2(config-if)#exit
R2 (config)#ip routing
R2(config)#router(3) ;(进入RIP 协议配置子模式)
R2 (config-router)#network (4)
R2 (config-router)#network (5)
R2 (config-router)#network (6)
R2 (config-router)#version 2 :(设置RIP 协议版本2)
R2(config-router)#exit
【问题2】(9 分,每空1.5 分)
根据网络拓扑和需求说明,完成(或解释)路由器R1 的配置。
R1(config)#  interface seria1 0/0
R1(config-if)# ip address (7) (8)
R1(config-if)# no shutdown
R1(config)#ip route 192.168.100.0 0.0.0.255 202.100.2.3 (9)
R1(config)#crypto isakmp policy 1
R1 (config-isakmp)#authentication pre-share (10)
R1(config-isakmp)#encryption 3des ;加密使用3DES 算法
R1(config-isakmp)#hash md5 ;定义MD5 算法
R1(config)#crypto isakmp key test123 address (11) ;设置密钥为test123 和对端地址
R1(config)#crypto isakmp transform-set link ah-md5-h esp-3des;指定VPN 的加密和认证算法。
R1(config)#accress-list 300 permit ip 192.168.100.0 0.0.0.255 ;配置ACL
R1(config)#crypto map vpntest 1 ipsec-isakmp ;创建crypto map 名字为vpntest
R1(config-crypto-map)#set peer 202.100.2.3 ;指定链路对端lP 地址
R1(config-crypto-map)#set transfrom-set link ;指定传输模式link
R1(config-crypto-map)#match address 300 ;指定应用访控列表
R1(config)#interfaceserial 0/0
Rl(config)#cryptomap(12) ;应用到接口
查看答案

软题库参考答案:暂时没有答案(仅供参考)

软题库解析:正在加载....

你可能感兴趣的试题

4题:试题四(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】

某企业在公司总部和分部之间采用两台Windows Server 2003服务器部署企业IPSec VPN,将总部和分部的两个子网通过Internet互联,如图4-1所示。

【问题1】(3分)
隧道技术是VPN的基本技术,隧道是由隧道协议形成的,常见隧道协议有IPSec,PPTP 和L2TP,其中(1)和(2)属于第二层隧道协议,(3)属于第三层隧道协议。
【问题2】(3分)
IPSec安全体系结构包括AH, ESP和ISA KMP/Oakley等协议。其中,(4)为IP包提供信息源验证和报文完整性验证,但不支持加密服务;(5)提供加密服务;(6)提供密钥管理服务。
【问题3】(6分)

设置ServerA1题:试题一、阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业分支与总部组网方案如图1-1所示,企业分支网络规划如表1-1所示。

企业分支与总部组网说明:
1. 企业分支采用双链路接入Internet,其中ADSL有线链路作为企业分支的主Internet 接口; 3G/LTE Cellular无线链路作为企业分支的备用Internet接口。
2. 指定Router1作为企业出口网关,由Router1为企业内网用户分配IP地址。
3. 在Router1上配置缺省路由,使企业分支内网的流量可以通过xDSL和3G/LTE Cellular无线链路访问Internet。
4. 企业分支与总部之间的3G/LTE Cellular无线链路采用加密传输。
3题:试题三(20分)
阅读以下说明,回答问题1至问题 3,将解答填入答题纸对应的解答栏内。
【说明】
图为某公司的总部和分公司网络拓扑,分公司和总部数据中心通过ISP1的网络和ISP2的网络互连。并且连接5G出口作为应急链路,分公司和总部数据中心交互的业务有语音、视频、FTP 和 HTTP 四种。要求通过配置策略路由实现分公司访问业务分流。配置网络质量分析(NOA)与静态路由联动实现链路冗余。其中,语音和视频以ISPI为主链路、ISP2为备份:FTP和HTTP以ISP2为主链路,ISP1为备份。

【问题1】(4分)
通过在 R1 上配置策略路由,以实现分公司访问总部的流量可根据业务类型分组到L1和L2两条链路并形成主备关系,首先完成 ACL相关配置。
配置 R1 上的 ACL 来定义流:
首先定义视频业务流ACL
3题:【试题三】共20分
某单位网络拓扑结构如图3-1所示,在linux系统下构建DNS服务器,在DHCP服务器和web服务器。要求如下。
路由器连接各个子网的接口信息如下:
路由器e0 的ip地址 192.168.1.1/25
路由器e1 的ip地址 192.168.1.129/25
路由器e2 的ip地址 192.168.2.1/25
路由器e3 的ip地址 192.168.2.33/25
2.子网1和子网2内的客户机通过DHCP服务器动态分配ip地址:
3.服务器设置固定的IP地址,其中
(1)DNS服务器采用bind构建,IP地址为192.168.2.2
(2)DHCP服务器IP地址为192.168.2.3
(3)web服务器网卡eth0的IP地址为92.168.2.4  eth1的IP地址为92.168.2.34
4题:阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。
【说明】
某企业的网络结构如图4-1所示。

图4-1
【问题1】(6分)
根据4-1所示,完成交换机的基本配置,请根据描述,将以下配置代码补充完整。
_(1)_
[Huawei]_(2)_Switch
[Switch]_(4)_GigabitEthernet0/0/1
[Switch-GigabitEthernet0/0/1]port link-type_(5)_
[Switch-GigabitEthernet0/0/1]port trunk allow-pass vlan_(6)_
[Switch-GigabitEthernet0/0/1]quit
[Huawei]interfa
4题:

试题四(共15分)
阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。
【说明】
某公司建立局域网拓扑图如图4-1所示。公司计划使用路由器作为DHCP服务器,根据需求,公司内部使用C类地址段,服务器地址段为192.168.2.0/24,S2和S3分别为公司两个部门的接入交换机,分别配置VLAN 10和VLAN 20,地址段分别使用192.168.10.0/24
和192.168.20.0/24,通过DHCP服务器自动为两个部门分配IP地址,地址租约期为12小时。其中,192.168.10ilq92.168.10.10作为保留地址。

【问题1]】(10分,每空1分)
下面是R1的配置代码,请将下面配置代码补充完整。
R1#config t
R1(config)#interface FastEther