1、 在路由器密码恢复的时候需要使用( C )配置登记值,这样路由器启动
的时候就不调用NVRAM里面的文件,使路由器进到setup模式,实现密码恢复。 A.0X2102 B.0X2141 C.0X2142 D.0X2100 2、 路由器命令Router(config-subif)#encapsuation dot1q 1的作用是( A )
A.设置封装类型和子接口连接的VLAN号。 B.进入VLAN配置模式。 C.配置VTP口号。 D.指定路由器的工作模式。
3、 Ping 命令和TCP/IP中哪一协议有关( C )
A. IGRP B.RIP C.ICMP D.RARP
4、 总带宽为10M的10个端口的集线器,每个端口的带宽是多少?( B )
A. 100Mbit/s B. 10Mbit/s C. 1Mbit/s D. 2Mbit/s 5、 网络192.168.128.0/24到192.168.143.0/24的汇总地址是( B )。 A.192.168.128.0/21
B.192.168.128.0/20
C. 192.168.143.0/19 D. 192.168.143.0/22 6、 设置帧中继封装的命令是( C )。 A.R1#encapsulation Frame-Relay cisco
B.R1(config)# encapsulation Frame-Relay cisco C.R1(config-if)# encapsulation Frame-Relay cisco D.R1(config)# encapsulation Frame-Relay ietf 7、 下列组播地址中( A )用于将LSU发送给DR/BDR。
A.224.0.0.6 B.224.0.0.1 C.224.0.0.4 D.224.0.0.5 8、 下面对交换机的描述哪一句是正确的?( B ) A.有单一的广播域和单一的冲突域 B.有单一的广播域和分开的冲突域 C.多广播域和单一的子网 D.有分开的广播域和分开的冲突域 9、 下列不属于动态路由协议的是(B)
A.OSPF B.ARP C.BGP D.RIP
10、 IP地址为172.16.66.0/21的主机属于哪个子网?( C ) A. 172.16.36.0 B. 172.16.48.0 C. 172.16.64.0 D. 172.16.0.0
11、 如果只禁止所有到网络192.168.10.0的Telnet连接,可使用下面哪个命令?
( C )。
A. access-list 100 deny tcp 192.168.10.0 255.255.255.0 eq telnet
B. access-list 100 deny tcp 192.168.10.0
0.255.255.255 eq telnet
C. access-list 100 deny tcp any 192.168.10.0 0.0.0.255 eq 23 D. access-list 100 deny 192.168.10.0 0.0.0.255 any eq 23 12、 通常路由器ID的选择是( C )
A.最小的逻辑接口IP地址 B.最小的物理接口IP地址 C. 最大的环回接口IP地址 D.最小的环回接口IP地址
13、 如果要设置交换机的IP地址,则命令提示符应该是?( D)
A. Switch> B. Switch# C. Switch(config) D. Switch(config-if)
14、 下面哪种动态路由协议属于混合型协议?( B )
A.IGRP B.EIGRP C.RIP D.OSPF 15、 以太网的交换方式有三种,这三种交换方式不包括:( B )
A. 存储转发式交换 B. IP交换 C. 直通式交换
D. 碎片过滤式交换
16、 以下封装协议使用CHAP或者PAP验证方式的是( B )。
A.HDLC B.PPP C.SDLC D.SLIP
17、 当采用PAP作为PPP的验证协议时,使用( C )
A.4次握手 B.3次握手 C.2次握手 D.1次握手
18、 如何跟踪RIP路由更新的过程? ( B )
A. show ip route B. debug ip rip
C. show ip rip D. clear ip route *
19、 在某路由器上查看路由信息,结果如图所示。其中标志“S”表明这条路由
是( B)
C 192.168.1.0/24 is directly connected, FastEthernet0/0 S 192.168.2.0/24 [1/0] via 192.168.1.2 A.源路由 B.静态路由 C.OSPF路由 D.默认路由 20、 帧中继工作在OSI的哪一层( B )
A.1 B. 2 C. 3 D.4 21、 ( D )命令用来查看vtp工作状态?
A. display vtp status B. show VLAN [ID] C. display VTP D. show VTP status 22、 无线局域网标准IEEE802.11b规定的最大数据速率是( B ) A. 2Mbps B. 11Mbps C. 5Mbps D.54Mbps
23、 EIGRP路由协议在网络拓扑改变时基于组播发送距离矢量更新,组播地址为
( D )
A. 224.0.0.5 B.224.0.0.6 C.224.0.0.9 D.224.0.0.10 24、 在私有网络接口上,应配置下面哪个命令?( A ) A.ip nat inside B.ip nat outside C.ip outside global D.ip inside local 25、 在层次化园区网络设计中,( D )是接入层的功能
A.高速数据传输 B.VLAN路由 C.广播域的定义 D.MAC地址过滤 26、 命令IP ROUTE 0.0.0.0 0.0.0.0 10.110.0.1 代表的是( A )
A.默认路由 B.直接路由 C.间接路由 D.以上都不对 27、 OSPF路由协议的管理距离是:( A )
A.110 B.120 C.115 D.100
28、 关于OSPF和RIP v1协议中路由信息的广播方式,正确的是( A ) A. OSPF向全网广播,RIP仅向相邻路由器广播 B. RIP向全网广播,OSPF仅向相邻路由器广播 C. OSPF和RIP都向全网广播
D. OSPF和RIP都仅向相邻路由器广播
29、 在交换机上同时配置了使能口令(enable password)和使能密码
(enable secret),起作用的是( B )
A.使能口令 B.使能密码 C.两者都不能 D.两者都可以 30、 RIP V2发送路由更新的组播地址是?( C )
A.224.0.0.5 B.224.0.0.6 C.224.0.0.9 D.224.0.0.10 31、 如果路由器中没有IOS,会进入( C )模式?
A.初始化配置模式 B.用户模式 C.Rommon模式 D.特权模式 32、 关于RIP,以下选项中错误的是 ( B ) A.RIP使用距离矢量算法计算最佳路由 B.RIP规定的最大跳数是16 C.RIP默认的路由更新周期为30s D.RIP是一种内部网关协议
33、 存储转发式交换机的特点?( B ) A.只检查目的地址 B.增加延迟
C.转发一部分信息帧 D.它与直接交换功能相同
34、 点到点的广域网链接中最有效的子网掩码是( D ) A. 255.255.255.0 B. 255.255.255.224 C. 255.255.255.248 D. 255.255.255.252 35、 层次化网络设计方案中,( A )是核心层的主要任务 A. 高速数据转发 B. 接入Internet
C. 工作站接入网络 D. 实现网络的访问策略控制 36、 在PPP设置中,建立用户验证的命令是( C )。 A. PPP username
B. PPP username name
C. username name password password D. PPP password password 37、 下面ACL语句中,表达“禁止外网和内网之间互相ping”的是( D ) A.access-list 101 permit any any B.access-list 101 permit icmp any any
C.access-list 101 deny any any D.access-list 101 deny icmp any any
38、 下列哪项是CIDR的特征。( D ) A.有类别寻址
B. 默认路由 D. 路由聚合
C. 路由选择表中的项更详细
39、 帧中继在 ( B )实现链路的利用和转发。
A. 物理层 B. 数据链路层 C. 网络层 D. 传输层
二、填空题
1、 ACL分为标准访问控制列表和 扩展访问控制列表两种类型 2、 RIP路由协议的度量标准是 跳数
3、 EIGRP的管理距离为 90 或170
4、 配置路由器命令时 tab 键可以帮助我们把命令补全 5、 OSPF路由协议采用 cost 作为度量标准。
6、 取消路由自动汇总的命令是 no auto-summary 。 7、 距离向量路由协议中,避免路由环路的措施有定义最大跳数、路由毒化、 水
平分割 、触发更新、抑制计时器等措施。
8、 交换机端口有多种状态:阻断、监听、学习、 转发 9、 NAT有 静态NAT ,动态NAT、端口地址转换
10、 在不同的路由协议之间交换路由信息的过程称为 路由重分布 。 11、 要根据数据包的目的IP地址来过滤数据时,ACL的标识号应为 100-199
2000-2699
12、 RIPV2支持VLSM和 不连续子网 。
13、 tab 键可以帮助我们把命令补全
14、 路由器恢复密码时要把寄存器的值修改为 0X2142
15、 距离向量路由协议中,避免路由环路的措施有 定义最大跳数 、
路由毒化、水平分割、触发更新、抑制计时器等措施。
16、 三层交换机相比二层交换机,是带有第3层 部分路由功能 的交换机。 17、 OSPF路由协议维护3张表: 邻居表 、拓扑表和路由表。 18、 RIP每隔 30秒 时间与相邻的路由器交换一次路由信息 19、 标准ACL的标识号应为 1-99 1300-1999 20、 NAT主要是解决 ip地址紧缺 的问题。 21、 Show history 键可以查看输入的历史命令。
22、 距离向量路由协议中,避免路由环路的措施有定义最大跳数、路由毒化、
水平分割、 触发更新 、抑制计时器等措施。
23、 交换机端口有多种状态:阻断、 监听 、学习、转发 24、 NAT有静态NAT、动态NAT、 端口地址转换 、
三、综合题
1.对C类网络192.168.10.0进行子网划分,子网掩码是255.255.255.128(/25),请填写如下表格
项目 子网网络地址 第一个主机地址 最后一个主机地址 广播地址
2、根据下表所示的CDP信息,画出拓扑图
R1#show cdp neighbors Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge S - Switch, H - Host, I - IGMP, r - Repeater, P - Phone Device ID Local Intrfce Holdtme Capability Platform Port ID Switch1 Fas 0/1 168 S 2960 Fas 0/1 Switch0 Fas 0/0 168 S 2960 Fas 0/1 R2 Ser 1/0 168 R C2800 Ser 1/0 第一个子网 192.168.10.0 192.168.10.1 192.168.10.126 192.168.10.127 最后一个子网 192.168.10.128 192.168.10.129 192.168.10.254 192.168.10.255
3、根据下列要求和拓扑图所示,完成各种配置
.2
题1:
pc0属于vlan 2,pc1属于vlan 3,请配置单臂路由使pc0能ping通pc1。 Switch1> en // 进入特权模式
Switch1#vlan database //进入vlan 数据库
Switch1(vlan)# vlan 2 name net //创建vlan 2 并命名为net 题2:
在“金桂园”路由器上配置到172.16.132.0网段的静态路由命令是: ip route 172.16.132.0 255.255.255.0 192.168.71.2 题3:
若全网络使用rip路由协议,请完成下列配置命令:
HongMian(config-router)#no auto-summary // 关闭自动汇总 问题(5):在所有的路由器配置中为什么要设置为rip v2 ? 答:因为RIPV2支持VLSM和多播,联通起来也比较方便
问题(6):在所有的路由器配置中为什么要关闭自动汇总?
答:如果不关闭,协议会将IP地址自动汇总为172.16.0.0的网段IP,然后会造成主机无法识别,无法联通
问题(7):在RIP路由中,从“红棉”路由器到“综合楼”路由器经过“出口”路由器吗?为什么?
不会经过出口路由器,RIP是距离矢量路由协议,以最少跳数计算。 题4:
若全网络使用ospf协议,“白宫”、“出口”、“网络中心”三个路由器围成的区域为骨干区域,“白宫”路由器左边的区域为区域1,“网络中心”路由器右边的区域为区域2。请完成下列配置。
HongMian(config)# router ospf 1 // 运行ospf协议
HongMian (config-router)# network 192.168.1.0 0.0.0.255 area 1 //声明直连网络192.168.1.0/24
Baigong (config-router)# network 192.168.1.0 0.0.0.255 area 1 //白宫路由器声明直连网络192.168.1.0/24
Baigong (config-router)# network 192.168.1.0 0.0.0.255 area 0 //白宫路由器声明直连网络192.168.80.0/24
chukou(config-router)# network 172.16.1.0 0.0.0.255 area0 //出口路由器声明直连网络172.16.1.0/24
chukou(config-router)# network 172.16.1.0 0.0.0.255 area 0 //出口路由器声明直连网络172.16.2.0/24
wangluozx(config-router)# network 172.16.1.0 0.0.0.255 area 0 //网络中心路由器声明直连网络172.16.1.0/24
wangluozx(config-router)# network 172.16.1.0 0.0.0.255 area 2 //网络中心路
由器声明直连网络192.168.70.0/24 问题(9):现在如下ospf条目
O IA 192.168.1.0[110/65] via 192.168.71.2, 00:45:55, FastEthernet0/0 ,其中“O IA”表示什么意思?
答: O IA为域间路由 由区域边界路由器产生,描述区域边界路由器和某个本地区域的内部路由器之间的链路信息,这些条目通过主干区域被扩散到其他的区域边界路由器 题5:
若白宫路由器和出口路由器之间用PPP封装,采用chap认证,完成相应的配置。 Baigong (config)#username chukou password cisco Baigong(config)#int s2/0 Baigong (config-if)#encapsulation ppp Baigong (config-if)#ppp authentication chap
chukou (config-i)#username Baigong bg password cisco chukou (config)#int s1/1 chukou(config-if)# encapsulation ppp chukou(config-if)# ppp authentication chap 题6:
在接入层设置安全措施一般有交换机端口和客户机MAC地址绑定,请完成下列配置。
Switch(config-if)#switchport port-security // 开启端口安全
Switch(config-if)#switchport port-security mac-address 000.795.d2f.c88 //绑定MAC地址
Switch(config-if)#switchport port-security maximum 1 // 设定最多绑定一个MAC地址
Switch(config-if)#switchport port-security violation shutdown //此语句的作用是 发生违规时将其改为关闭
4、网络拓扑图如下 :写出有关命令,所有命令均写明提示符。
问题1:用标准访问列表实现:不允许网段1的任何主机访问网段3。 Router(config)#access-list 10 deny 202.1.12.0 0.0.0.255 Router(config)#access-list 10 permit any
Router(config)#interface E2 (进入应用此访问列表的端口) Router(config-if)#ip access-group 10 out
问题2:用访问列表实现:不允许internet任何主机访问网段2的web服务器。 Router(config)# access-list 101 deny tcp any any eq WWW
access-list 102 deny tcp 192.130.2.0 0.0.0.255 host 192.120.3.250 eq www Router(config)# access-list 101 permit ip any any Router(config)#interface s0 Router(config-if)#ip access-group 101 in
5、某单位网络拓扑如下图,请做出以下配置。
问题:若该单位申请到三个外网ip分别为202.137.1.1/24、202.137.1.2/24、202.137.1.3/24。请使用静态NAT技术,使内网的IP为192.168.1.1的主机使用202.137.1.1、IP为192.168.1.2的主机使用202.137.1.2、IP为192.168.2.1的主机使用202.137.1.3上外网。
定义静态地址转换。
Router(config)#ip nat inside source static 192.168.1.1 202.137.1.1 Router(config)#ip nat inside source static 192.168.1.2 202.137.1.2 (2)
Router(config)#ip nat inside source static 192.168.2.1 202.137.1.3 (3)
定义内部接口。
Router(config)#interface E0 Router(config-if)#ip nat inside
定义外部接口。
Router(config)#interface S0 Router(config-if)# ip nat outside
6、如下图所示,路由器Router通过F0/1端口与交换机Switch的F0/24端口相连。三台PC机A、B、C分别处于VLAN1、VLAN2、VLAN3内,即在交换机上已划分VLAN情况为F0/1端口属于VLAN1,F0/2端口属于VLAN2,F0/3端口属于VLAN3。设VLAN1所在网络为192.168.1.0/24,VLAN2所在网络为192.168.2.0/24,VLAN3所在网络为192.168.3.0/24。根据单臂路由技术实现原理,进行如下配置实现A、B、C三台主机之间的通信,即不同VLAN之间的通信。
问题1:进入路由器F0/1端口配置子端口并封装802.1Q协议。
Router(config)#__int fa0/1.1_________(1)_______________(定义第1个子端口)
Router(config-subif)# encapsulation _ dot1q (2) _(封装802.1Q协议,并将此子端口与VLAN1关联)
Router(config-subif)#ip address 192.168.1.254 255.255.255.0(配置第1个子端口IP地址为VLAN1所处网络内的任一IP) 问题2:进入交换机配置
Switch# vlan database (进入vlan数据库) Switch(vlan)# vlan 3 (创建vlan 3)
//以下配置把计算机c分配给 vlan 3 Switch(config)# interface fa0/3 Switch(config-if)#switch mode access Switch(config-if)#switch access vlan 3
//以下配置为配置trunk链路
Switch(config)#____________int fa0/24___________(进入要设置成TRUNK链路的端口)
Switch(config-if)#_______ switchport trunk _encapsulation dot1q __________(设置为802.1q封装)
Switch(config-if)#_________ switchport mode trunk ___(10)________设置为trunk模式
7、观察下图,回答问题
(1) 哪个交换机是根桥?成为根桥的条件是什么?
Switch3为根桥,条件是网桥id小的为根桥,优先级值小的为根桥,默认情况优先级都是32768,如果优先级相同那么mac地址小的为根桥
(2) Stp收敛后,哪些交换机的哪些端口被阻塞? Switch2的f0/2,switch0的f0/1
(3) 通常情况下,重要交换机之间都有两条链路互相连接,请说明两条链路连
接的好处。 能够链路冗余,一条链路断了可以切换到另外一条上,防止单点故障 可以实现负载分担 提高链路的可靠性
8、某网络结构如图所示,填写router2的路由信息表1。
如果router3与网络4之间的线路突然中断,按照RIP路由协议的实现方法,路由表的更新时间间隔为30秒,填写中断30秒后Router2的路由信息表2。
注:若到达目的网络不需要转发或目的网络不可达,用“-”来表示“下一
站地址”;
Router2路由信息表1 目的网络 下一站地址 跳数 10.0.0.0 20.0.0.1 1 20.0.0.0 - 0 30.0.0.0 - 0 40.0.0.0 30.0.0.2 1 中断30秒后router2 路由信息表2 目的网络 下一站地址 跳数 10.0.0.0 20.0.0.1 1 20.0.0.0 - 0 30.0.0.0 - 0 40.0.0.0 20.0.0.1 3
9、在下面的拓扑图中,存在5个网段,分别为192.168.1.0、192.168.2.0、192.168.3.0、192.168.4.0、192.168.5.0,子网掩码均为255.255.255.0。现把把每个网络中靠左边端口IP配置为1,靠右边的端口IP配置为2。例如R1的e0/0端口IP设为192.168.2.1。 R2的e0/0端口IP设为192.168.2.2。R2的s0/1端口为DCE端口,时钟频率为64000。四台路由器当前工作状态都处于全局配置模式。
Area
1
Area 2
问题1:请写出配置R2的s0/1端口的命令。
R2(config)# (1)int s0/1_________________________ (进入s0/1端口) R2(config-if)#(2) ip add 192.168.3.1
255.255.255.0_____________________________________________(配置IP地址) R2(config-if)#(3)clock rate 64000______________________________________(设置时钟频率)
R2(config-if)#(4)_no shutdown_____________________________________(启动端口)
问题2:若使用OSPF动态路由配置,请写出完整的路由配置命令 R3(config)# router ospf 1 (5)
R3(config-router)# network 192.168.3.0 0.0.0.255 area 0 (6) //声明3.0网段 R3(config-router)#
network
192.168.4.0
0.0.0.255
area
2
(7) //声明4.0网段
R2(config-router)# network 192.168.3.0 0.0.0.255 area 0 (8)
//声明3.0网段 R3(config-router)# network 192.168.3.0 0.0.0.255 area 1
(9) //声明2.0网段
R4(config-router)# network 192.168.4.0 0.0.0.255 area 2 (10) //声明4.0网段 R1(config-router)# network 192.168.2.0 0.0.0.255 area 1
(11) //声明2.0网段
7.路由器Router1和Router2的S0口均封装PPP协议,采用CHAP做认证。
配置如下: Router1:
hostname R1
username R1 password ABC (1) interface Serial0
ip address 192.200.10.1 255.255.255.0 encapsulation ppp (2) clockrate 64000 (3)
ppp authentication chap (4) !
Router2: hostname R2
username R2 password ABC interface Serial0
ip address 192.200.10.2 255.255.255.0 encapsulation ppp
ppp authentication chap !
interface Serial1
ip address 192.3.1.1 255.255.255.0 encapsulation frame-relay
frame-relay map ip 192.3.1.2 100 broadcast 第_____(5)_____处 frame-relay lmi-type cisco 第_____(6)_____处 !
router ospf 1 ….
neighbor 192.1.1.2 第_____(7)_____处
Default-information originate
【问题1】上述配置中是否有问题?请指出并说明理由。 有R1的username 应该是R2 R2的username 应该是R1
因为验证的是对端,用的是对端的主机名
【问题2】解释配置中画线部分内容含义? (1)设置用户名和密码 (2)设置封装协议ppp (3)设置钟速64000 (4)ppp认证方式为CHAP
(5) ip映射到dlci 100, 参数broadcast的作用是在该接口上发送广播信息 (6) 设置帧中继的lmi类型为cisco (7)配置向邻居192.1.1.2用单播发送路由更新信息
8、网络拓扑图如下 :写出有关命令,所有命令均写明提示符。
Route(config)#access-list 108 deny tcp 192.168.2.0 0.0.0.255 host 202.1.12.5 eq 23 (1)解释画线语句的意思:
不允许192.168..2.0网段从23端口(远程)访问主机202.1.12.5
Route(config)#access-list 108 permit ip 192.168.2.0 0.0.0.255 any Route(config)#interface E1
Route(config-if)#ip access-group 108 in
9、某单位网络拓扑如下图,请做出以下配置。
问题:若该单位只有一个合法ip200.137.1.1,并且要用到路由器端口S0口上,实现只让子网1内的所有主机通过端口复用NAT技术访问互联网 1)将合法ip地址应用到s0口。 Router(config)#interface s0
Router(config-if)# ip 200.137.1.1 255.255.255.0 Router(config-if)# ip nat outside (2)配置访问控制列表。
Router(config)#access-list 10 permit 192.168.1.0 0.0.0.255 (3)配置复用NAT。
Router(config)#ip nat inside source list 10 interface s0 overload
10.某公司最初拥有10多台计算机,由于公司规模不大,因此所有的计算机都在同一个C类网络192.168.1.0中。但是随着公司的发展,人员增多,现在要求根据不同的部门把原来的一个网络分为多个子网。
问题1:原来财务部的两台PC的IP地址是192.168.1.118和192.168.1.116,现在需要增加1台PC,最多可能增加到5台,原来的IP地址不变。那么应该使用新的子网掩码是 255.255.255.248 ,新增加的这台PC可用的IP地址有 4 个。
问题2:开发部的6台PC原来的IP地址比较零散,数字最小的是192.168.1.16,最大的192.168.1.43,为了使这些PC都处于一个子网,那么应该使用的新的子
网掩码是 255.255.255.192 ,这个子网最多可以容纳 62 台PC,子网号 是 192.168.1.0 ,子网广播地址是多少 192.168.1.63 。
11、有两台交换机,一台是三层交换机3560,另一台是2960,在两台交换机的链路上配置TRUNK,封装802.1q,拓扑如图所示,完成下列要求。
Switch(config)# hostname S3560 //将此交换机的名字改为S3560 3560(config)#
3560(config)#interface f0/1 //进入要设置为trunk链路的端口
3560(config-if)#switchport trunk encapsulation dot1q //trunk链路封装802.1q
3560(config-if)#switchport trunk allowed vlan2,3 //trunk链路允许vlan2和vlan3通过
3560#vlan database //此命令的作用是(进入vlan数据库) 3560(vlan)# vlan 2 name sise //创建vlan 2 并命名为 sise 3560(config)#interface f0/2
3560(config-if)#switchport mode access // 此端口为访问模式 3560(config-if)#switchport access vlan 2 //将此端口划入vlan 2
下面两空为配置三层交换,设置vlan 2 的网关为192.168.2.254/24,使得不同vlan之间可以通过三层交换机通信
3560(config)#interface vlan 2
3560(config-if)#ip address 192.168.2.254 255.255.255.0 3560(config-if)#no shutdown
12、R1,R2是一个自治系统的采用RIP路由协议的两个相邻路由器,R1路由表如表(a)所示。如果R1收到R2发送的如表(b)所示的(V.D)报文,请填写R1更新后的路由表(c)
表(a) 表(b)
目的网络 距离 路由 目的网络 距离 10.0.0.0 0 直连 10.0.0.0 2 20.0.0.0 5 R2 20.0.0.0 4 30.0.0.0 4 R3 30.0.0.0 2 40.0.0.0 3 R4 40.0.0.0 3
50.0.0.0 2
R1更新后的路由表(c) 目的网络 10.0.0.0 20.0.0.0 30.0.0.0 40.0.0.0 50.0.0.0
13、下面是某路由器的配置信息,解释有下划线部分的含义。 [配置路由器信息]
Current configuration: !
Version 11.3
no service password-encryption !
hostname Router1
距离 (1)0 (3)5 (5)3 (7)3 (9)3 路由 直连 R2 R3 R4 R3 !
enable password pwd12345 第 ____设置路由器的enable密码 ____ 处 !
interface Ethernet0
ip address 192.4.1.1 255.255.255.0 !
interface Serial0
ip address 192.3.1.1 255.255.255.0
encapsulation frame-relay 第_____将s0配置帧中继_____处
no ip mroute-cache bandwidth 2000 第____将s0设置限定交换机带宽速度为 2M_____处
frame-relay map ip 192.3.1.2 100 broadcast 第____ ip映射到dlci 100, 参数broadcast的作用是在该接口上发送广播信息__ ip地址192.3.1.2映射到DICL 100并且在这个接口广播信息__处
frame-relay lmi-type cisco 第__配置帧中继的lmi为cisco _ _____处 !
14、观察下图,回答问题
(4) 哪个交换机是根桥?成为根桥的条件是什么?
根桥是SW1,条件网桥ID最小的为根网桥,网桥ID由优先级和MAC地址组成,优先级值小的为根桥,默认优先级都为32768,当优先级相同mac小者为根网桥
(5) Stp收敛后,哪些交换机的哪些端口被阻塞? SW3的0/2 和SW4的0/2
15、拓扑图如下所示,根据提示完成命令
(1)指出下图中哪个网络是存根网络?存根网络的出口路由器上只需要一条路由,请写出这条路由的配置命令。 192.168.1.0
Ip route 0.0.0.0 0.0.0.0 192.168.1.254
(2) 若该拓扑图运行OSPF协议,红圈所示区域为区域0,请完成一下配置 Router1配置:
Router1(config)# interface Eth1/0 //进入router1的area 0区域所属的接口
Router1(config-if)# no shutdown
Router1(config)#router ospf 1 //开启ospf进程,运行ospf协议 Router1(config-router)# network 192.168.2.0 0.0.0.255 area 1 Router1(config-router)# network 172.16.1.0 0.0.0.255 area 0 Router2配置:
Router2(config-router)# network 192.168.3.0 0.0.0.255 area 1 Router3配置:
Router3(config-router)# network 172.16.1.0 0.0.0.255 area 0 Router3(config-router)# network 10.10.10.0 0.0.0.255 arae 2 Area 1 Area 2
16、网络拓扑图如下 :写出有关命令,所有命令均写明提示符。
位于网段2的机器不能访问192.120.3.250主机上的web服务;
Route(config)#access-list 102 deny tcp 192.130.2.0 0.0.0.255 host 192.120.3.250 eq www Route(config)#interface E1
Route(config-if)# ip access-group 102 in (应用访问控制列表)
17、某单位网络拓扑如下图,请做出以下配置。
问题:若该单位申请到三个外网ip分别为202.137.1.1/24、202.137.1.2/24、202.137.1.3/24。请用复用NAT技术实现子网1内的所有主机均能访问外网。
1)建立地址池。
Router(config)# ip nat pool MFK 202.137.1.1 202.137.1.3 netmask 255.255.255.0
2)配置访问控制列表。
Router(config)#access-list 10 permit 192.168.1.0 0.0.0.255
(3)配置复用NAT。
Router(config)# interface E0 (进入接口) Router(config-if)#ip nat inside (设定为内网接口) Router(config)#interface S0 (进入接口) Router(config-if)ip nat outside (设定为外网接口)
Router(config)#ip nat inside source list 10 pool MFK overload (对地址池中的公网地址做端口复用NAT)
因篇幅问题不能全部显示,请点此查看更多更全内容