2022思科期末考试题
《路由交换技术》期末测试题
设备 |
接口 |
描述 |
IP地址 |
默认网关 |
|
Core |
F0/0 |
连接Tea |
10.0.0.1/30 |
||
F0/1 |
连接Stu |
10.0.0.5/30 |
|||
F1/0 |
连接S3 |
10.10.10.254/24 |
|
||
S0/0/0 |
连接ISP |
100.1.1.1/29 |
|
||
Tea |
F0/1 |
连接Core |
10.0.0.2/30 |
||
VLAN11 |
连接S1 |
172.30.1.254/24 |
|||
VLAN12 |
连接S1 |
172.30.2.254/24 |
|||
Stu |
F0/1 |
连接Core |
10.0.0.6/30 |
||
F0/0.13 |
Vlan 30连接LAN(S2) |
172.31.3.254/24 |
|
||
F0/0.14 |
Vlan 40连接LAN(S2) |
172.31.4.254/24 |
|
||
ISP1 |
S0/0/0 |
连接Core |
100.1.1.2/29 |
|
|
S0/0/1 |
连接ISP2 |
100.1.1.9/30 |
|
||
ISP2 |
S0/0/1 |
连接Core |
100.1.1.10/30 |
|
|
F0/0 |
连接FTP |
100.1.1.13/30 |
|
||
S1 |
G0/1 |
连接Tea (G0/1) |
|
|
|
G0/2 |
连接Tea (G0/2) |
|
|
||
F0/1-5 |
VLAN 11 |
|
|
||
F0/6-10 |
VLAN 12 |
|
|
||
S2 |
G0/1 |
连接Stu (G0/1) |
|
|
|
F0/1-10 |
VLAN 13 |
|
|
||
F0/11-20 |
VLAN 14 |
|
|
||
PC1 |
NIC |
连接VLAN 11 |
自动获取 |
||
PC2 |
NIC |
连接VLAN 12 |
自动获取 |
||
PC3 |
NIC |
连接VLAN 13 |
自动获取 |
||
PC4 |
NIC |
连接VLAN 14 |
自动获取 |
||
DHCP |
NIC |
连接DMZ(F0/1) |
10.10.10.11/24 |
10.10.10.254 |
|
www |
NIC |
连接DMZ(F0/2) |
10.10.10.10/24 |
10.10.10.254 |
|
FTP |
NIC |
连接ISP2 |
100.1.1.14/30 |
100.1.1.13 |
项目介绍:
某企业网络内部使用两种动态路由协议OSPF通信,电信内部使用RIPv2通信,并且从电信公司分得的IP地址为:100.1.1.0/29,你作为新的网络管理人员,需要按照拓扑图要求完成配置,使得内网、上Internet以及内部服务器能被外网问。其中串口时钟频率设置为128000。
ISP1(config)#int s0/0/0
ISP1(config-if)#clork rate 128000
配置要求:
一、IP地址规划
1.本拓扑中使用的部分地址在上表中已经列出,请按照该表配置对应接口。
Core(config)#int f0/0
Core(config-if)#no sh
Core(config-if)#ip add 10.0.0.1 255.255.255.252
Core(config)#int f0/1
Core(config-if)#no sh
Core(config-if)#ip add 10.0.0.5 255.255.255.252
Core(config)#int f1/0
Core(config-if)#no sh
Core(config-if)#ip add 10.10.10.254 255.255.255.0
Core(config)#int s0/0/0
Core(config-if)#no sh
Core(config-if)#ip add 100.1.1.1 255.255.255.248
Exit
Tea(config)#int f0/1
Tea(config-if)#no sw
Tea(config-if)#ip add 10.0.0.2 255.255.255.252
Tea(config-if)#no sh
Tea(config)#vlan 11
Tea(config-vlan)#vlan 12
Tea(config-vlan)#int vlan 11
Tea(config-vlan)#ip add 172.30.1.254 255.255.255.0
Tea(config-vlan)#int vlan 12
Tea(config-vlan)#ip add 172.30.2.254 255.255.255.0
Exit
Stu(config)#int f0/0
Stu(config-if)#no sh
Stu(config-if)#ip add 10.0.0.5 255.255.255.252
Stu(config)#int f0/0.13
Stu(config-subit)#en do 13
Stu(config-subit)#ip add 172.31.3.254 255.255.255.0
Stu(config-subit)#int f0/0.14
Stu(config-subit)#en do 14
Stu(config-subit)#ip add 172.31.4.254 255.255.255.0
Exit
ISP1(config)#int s0/0/0
ISP1(config-if)#ip add 100.1.1.2 255.255.255.248
ISP1(config-if)#no sh
ISP1(config-if)#int s0/0/1
ISP1(config-if)#ip add 100.1.1.9 255.255.255.252
ISP1(config-if)#no sh
Exit
ISP2(config)#int s0/0/1
ISP2(config-if)#ip add 100.1.1.10 255.255.255.252
ISP2(config-if)#no sh
ISP2(config)#int f0/0
ISP2(config-if)#ip add 100.1.1.13 255.255.255.252
ISP2(config-if)#no sh
Exit
S1(config)#vlan 11
S1(config-vlan)#vlan 12
S1(config)#int r f0/1-5
S1(config-if-range)#sw mo acc
S1(config-if-range)#sw acc vlan 11
S1(config)#int r f0/6-10
S1(config-if-range)#sw mo acc
S1(config-if-range)#sw acc vlan 12 //trunk是交换机与交换机(或者路由器)相连的接口,或者单臂路由才配置;交换机与主机相连用的是access
S1(config)#int r g0/1-2
S1(config-if-range)#sw mo tr
Exit
S2(config)#vlan 13
S2(config-vlan)#vlan 14
S2(config)#int r f0/1-10
S2(config-if-range)#sw mo acc
S2(config-if-range)#sw acc vlan 13
S2(config)#int r f0/11-20
S2(config-if-range)#sw mo acc
S2(config-if-range)#sw acc vlan 14
S2(config)#int r g0/1
S2(config-if-range)#sw mo tr
Exit
2. 内网的LAN用户地址范围为:172.30.1.0/24、172.30.2.0/24、172.31.3.0/24、172.31.4.0/24四个网段地址。
3. VLAN11、 VLAN12、VLAN13、VLAN14中主机地址需要自动获取, DHCP需自行添加作用域,名称为以大写的“v”打头后面跟vlan id的数字,(如vlan10的名称为:V10), 起始地址从第1可用地址开始。DNS地址为61.139.2.69,地址最大分配数量为150。
二:端口聚合
将Tea和S2的G0/1和G0/2进行端口聚合,协议默认,模式为on,聚合口编号为1。
Tea(ocnfig)#ip routing
Tea(config)#int vlan 11
Tea(config-if)#ip add 172.30.1.254 255.255.255.0
Tea(config)#int vlan 12
Tea(config-if)#ip add 172.30.2.254 255.255.255.0
Exit
Stu#show ip int brief
Stu(config)#int f0/0.13
Stu(config-subif)#ip add 172.31.3.254 255.255255.0
Stu(config)#int f0/0.14
Stu(config-subif)#ip add 172.31.4.254 255.255255.0
Exit
S1(config)#int r g0/1-2
S1(config-if-range)#channel-group 1 mode on
Exit
S1(config)#int po 1
S1(config-if)#sw mo tr
Exit
Tea(config)#int r g0/1-2
Tea(config-if-range)#sw mo tr
Tea(config-if-range)#channel-group 1 mode on
Exit
Tea(config)#int po 1
Tea(config-if)#sw mo tr
Exit
三、OSPF区域配置
1. 在Core(不包括S0/0/0接口)、Tea(不包括VLAN 11、VLAN 12接口)和Stu (f0/0的子接口)三台路由器上运行OSPF协议。
2. OSPF路由进程号使用1(注:路由进程号可以不同,这里规定为1是为Packet tracer判题方便)。
3. 要求所有网络配置为单区域0
4. 在配置network命令时要求后面所跟的网络范围和接口的子网一致,如接口地址为202.112.10.1/27,则写成network 202.112.10.0 0.0.0.31 area 0。
5. 指定Core、Tea、Stu三台路由器的Router ID分别为11.1.1.1,12.1.1.1 ,13.1.1.1。
Tea(config)#do show ip router
Tea(config)#router ospf 1
Tea(config-router)#router-id 12.1.1.1
Tea(config-router)#network 10.0.0.0 0.0.0.3 area 0
Tea(config-router)#network 172.30.1.0 0.0.0.255 area 0
Tea(config-router)#network 172.30.2.0 0.0.0.255 area 0
Tea(config-router)#passive-interface vlan 11
Tea(config-router)#passive-interface vlan 12
Exit
Stu(config)#do show ip router
Stu(config)#router ospf 1
Stu(config-router)#router-id 13.1.1.1
Stu(config-router)#network 10.0.0.4 0.0.0.3 area 0
Stu(config-router)#network 172.31.3.0 0.0.0.255 area 0
Stu(config-router)#network 172.31.4.0 0.0.0.255 area 0
Stu(config-router)#passive-interface f0/0.13
Stu(config-router)#passive-interface f0/0.14
Exit
Core(confing)#show ip router
Core(config)#router ospf 1
Core(config-router)#router-id 11.1.1.1
Core(config-router)#network 10.0.0.0 0.0.0.3 area 0
Core(config-router)#network 10.0.0.4 0.0.0.3 area 0
Core(config-router)#network 10.10.10.0 0.0.0.255 area 0
Core(config-router)#passive-interface s0/0/0
四、EIGRP区域配置
1. 在ISP1(不包括S0/0/0接口)和ISP2两台路由器上运行eigrp协议。
2. 在配置network命令时使用主网号。
3. 尽量减少不必要的路由流量(passive-interface)。
4. 关闭自动汇总。
ISP1#show ip router
ISP1(config)#router eigrp 1
ISP1(config-router)#no auto-summary
ISP1(config-router)#network 100.0.0.0
ISP1(config-router)#passive-interface s0/0/0
Exit
ISP2#show ip router
ISP2(config)#router eigrp 1
ISP2(config-router)#no auto-summary
ISP2(config-router)#network 100.0.0.0
ISP2(config-router)#passive-interface f0/0
Exit
五、静态路由配置
1. Core路由器到ISP路由器使用默认路由(注:一律使用下一条地址)。
2. 在Core上把静态路由注入到各自的动态路由域中。(OSPF使用default-information originate。)。
Core(config)#ip route 0.0.0.0 0.0.0.0 100.1.1.2
Core(config)#router ospf 1
Core(config-router)#default-information originate
Tea#show ip router
Tea(config)#int vlan 11
Tea(config-if)#ip helper-address 10.10.10.11
Tea(config-if)#int vlan 12
Tea(config-if)#ip helper-address 10.10.10.11
在vlan 11, vlan12打开,看一下能否接收DHCP地址
Stu(config)#int f0/0.13
Stu(config-subif)#ip hlper-adress 10.10.10.11
Stu(config-subif)#int f0/0.14
Stu(config-subif)#ip hlper-adress 10.10.10.11
六、NAT配置
www服务器到外网采用静态NAT出去,内网所有主机采用PAT到外网(list 采用编号22,地址池(名为PAT)起始地址为:100.1.1.3~100.1.1.5),只将目前终端用到的网段映射出去,2个内网段172.30.0.0/16—172.31.0.0/16);并将内网的www服务器发布到外网上(内网址为:10.10.10.10 外地址为:100.1.1.6)。
Core(config)#ip nat inside source static 10.10.10.10 100.1.1.6 //内网址-外网址
Core(config)#int s0/0/0
Core(config-if)#ip nat outside
Core(config-if)#int f0/0
Core(config-if)#ip nat inside
Core(config-if)#int f1/0
Core(config-if)#ip nat inside
Core(config-if)#int f0/1
Core(config-if)#ip nat inside
Exit
Core(config)#access-list 22 permit 172.30.0.0 0.0.255.255
Core(config)#access-list 22 permit 172.31.0.0 0.0.255.255 //两个内网段
Core(config)#ip nat pool PAT 100.1.1.3 100.1.1.5 netmask 255.255.255.248 //起始地址,网关
Core(config)#ip nat inside source list 22 pool PAT overload
七:ACL配置
禁止VLAN 14的所在的网段访问FTP服务器上的ftp服务,使用名称设置列表规则,ACL名为为ACL,使用端口号(21)标识服务类型。
Stu(config)#ip access-list extended ACL
Stu(config-ext-nacl)#deny tcp 172.31.4.0 0.0.0.255 host 100.1.1.14 eq 21
Stu(config-ext-nacl)#permit ip any any
Exit
Stu(config)#int f0/0.14
Stu(config-subifl)#ip access-group ACL in
Stu(config-subifl)#exit
八:安全管理配置
为方便管理,Core配置远程管理,使用VTY 0-5,登录读取本地存储的用户密码。配置远程管理方式为SSH,域名scitc.com,长度1042,用户名:自己姓名拼音首字母(小写),密码:自己学号,特权加密密码123。
core(config)#enable secret 123
core(config)#username xiaoyezhu password 222222
core(config)#ip domain-name scitc.com
core(config)#crypto key generate rsa
输入1042
core(config)#line vty 0 5
core(config-line)#transport input ssh
core(config-line)#login local
九:修改设备名称
请将DMZ设备名称修改为自己姓名拼音,ISP1设备名称修改为自己的学号。(不修改配置题将视为0分)
十:检测
1. 两个区域的PC都要能够访问到FTP服务器。
2. 两个区域的PC之间也要能够互相访问。
2022思科期末考试题相关推荐
- 计算机专业期末考试是编程序,计算机专业技能期末考试题
计算机专业技能期末考试题 一.VFP数据库(共50分) 1.创建数据库 (1)以考号姓名(1801张三)创建考生文件夹及子文件夹(学号+VFP),并设置为默认路径.(4分) (2)创建zg.pjx项目 ...
- c语言中描述x和y都大于或等于z的表达式,C语言期末考试题含答案.doc
C语言期末考试题含答案 <C语言程序设计>期末试卷 一.单项选择题(10x2'=20') 1.以下叙述正确的是( ) A)C语言的源程序不必通过编译就可以直接运行. B)C语言中的每条可执 ...
- cc2530期末试卷_ZigBee应用技术答案试题题目及答案,期末考试题库,章节测验答案...
ZigBee应用技术答案试题题目及答案,期末考试题库,章节测验答案 更多相关问题 [判断题] 期现套利与现货并没有实质性联系,现货风险对它们而言无关紧要.()[多选] 历史模拟法在计算VaR时具有() ...
- java面向对象编程考试题,202514HJava面向对象编程答案试题题目及答案,期末考试题库,章节测验答案...
202514HJava面向对象编程答案试题题目及答案,期末考试题库,章节测验答案 更多相关问题 导游人员在服务过程中,不得().A.向游客兜售物品 B.向游客购买物品C.接受游客给予小费 D.欺 &l ...
- c语言程序设计修改题,2006年秋季C语言程序设计》期末考试题A卷答案答案--修改后.doc...
2006年秋季C语言程序设计>期末考试题A卷答案答案--修改后 2005-2006学年第二学期 <程序设计语言(C)>试卷 参考答案和评分标准 专业班级 姓 名 学 号 开课系室 软 ...
- 全国计算机运用计算机绘图考试,计算机绘图期末考试题库
计算机绘潘天寿的美学思想是一味霸悍.() 漫长的国防历史给我们的启示是多方面的,图期第一个国防启示是经济强盛是国防()的一个基础.计算机绘图期末考试题库漫长的礼仪发展史可以大致分为礼仪的孕育阶段.末考 ...
- 简述机器指令与微指令之间的关系_计算机组成原理期末考试题-百度文库
计算机组成原理期末考试题 一.选择题 1 从器件角度看,计算机经历了五代变化.但从系统结构看,至今绝大多数计算 机仍属于( B )计算机. A 并行 B 冯 · 诺依曼 C 智能 D 串行 2 某机字 ...
- 不等号属于不等式吗_考研专业课备考时,仅仅多刷几遍目标院校的期末考试题就够吗?...
考研专业课备考时,仅仅多刷几遍目标院校的期末考试题就够吗? 也许这要看各专业情况,部分专业的考研题和本科生的期末考试题难度类似,比如说人文社科类的专业,这也是我的猜测情况. 大部分专业的专业课题目难度 ...
- Mysql高级考试题_MySQL高级应用答案试题题目及答案,期末考试题库,章节测验答案...
MySQL高级应用答案试题题目及答案,期末考试题库,章节测验答案 更多相关问题 MgSO4?7H2O在医药上常用做泻药,工业上可用氯碱工业中的一次盐泥为原料生产.已知一次盐泥中含有镁.钙.铁.铝. 下 ...
最新文章
- JSBridge 技术原理分析
- android ota 升级脚本,Android OTA升級包制作腳本詳解(五,升級腳本updater-script的執行1)...
- 文档管理套包Aspose.Total 5月更新 | 附下载
- 特征选择---文本分类:叉方统计量
- Tomcat7的安装与配置
- 给未来的自己一封信计算机,给未来的自己一封信
- 如何在Mac上安装win10正版系统
- 排座椅(洛谷-P1056)
- 2021年四月上旬推荐文章
- 高通要求欧盟取消12亿美元反垄断罚款,理由是……
- java三种注释_Java中三种常见的注释(注解) Annotation
- 每天一点正则表达式复习(一)
- 仿链家地图找房的简单实现
- 《麦肯锡方法》第10章 演示汇报-思维导图
- 概率论在计算机科学的应用讲座,概率论导论(翻译版)
- 等价类划分法写测试用例练习
- 【编程练习】3*3 的矩阵,值限定为1-9不重复,已知横竖的和,和一个斜着的值,求这个矩阵
- ITU-R 建议书下载网址
- 【计算机二级等级考试】公共基础知识-学习笔记
- java 项目打包jar 的配置(springboot )