希赛公司网络拓扑图如图24—2所示,路由器R1通过接口E1、E2分别连接局域网1、局域网2,通过接口L0连接
(1)将IP地址空间202.118.1.0/24划分为2个子网,分别分配给局域网1、局域网2,每个局域网需分配的IP地址数不少于120个,请给子网划分结果,说明理由或给出必要的计算过程。 (2)请给出R1的路由表,使其明确包括到局域网1的路由、局域网2的路由、域名服务器的主机路由和互联网的路由。 (3)请采用路由聚合技术,给出R2到局域网1和局域网2的路由。(计算机统考2009)
(1)将IP地址空间202.118.1.0/24划分为2个子网,分别分配给局域网1、局域网2,每个局域网需分配的IP地址数不少于120个,请给子网划分结果,说明理由或给出必要的计算过程。 (2)请给出R1的路由表,使其明确包括到局域网1的路由、局域网2的路由、域名服务器的主机路由和互联网的路由。 (3)请采用路由聚合技术,给出R2到局域网1和局域网2的路由。(计算机统考2009)
第1题
某局域网的Internet接入拓扑图如图6-6所示。由于用户在使用telnet登录网络设备或服务器时所使用的用户名和口令在网络中是以明文传输的,很容易被网络上的非法协议分析设备截获。因此需要定义一条规则号为110,禁止所有外网主机和所有内网主机进行远程登录的访问控制规则。完成此配置任务的语句是(24)。
A.access-list 110tcp telnet deny 255.255.255.2550.0.0.0
B.access-list 110tcp deny any any eq23
C.access-list 110tcp any deny any eq21
D.access-list 100tcp eq telnet deny any any
第2题
某局域网的Internet接入拓扑图如图8-3所示。在路由器Router上定义一条到达Internet网的默认路由,完成此任务的配置语句是(49)。
A.ip route 192.168.0.0255.255.255.061.235.1.1
B.ip route 0.0.0.00.0.0.061.235.1.1
C.ip route 192.168.0.0255.255.255.0 s0/0
D.ip route 0.0.0.0.0 s0/0
第3题
阅读以下说明,回答问题1至问题4。
[说明]
某企业网拓扑结构如图1-1所示。
企业根据网络需求购置了如下设备,其基本参数如表1-1所示。
根据网络需求、拓扑图和设备参数类型,图1-1中设备1应选择类型为 (1) 的设备,设备2应选择类型为 (2) 的设备。
(1)
第4题
如图6-20所示的网络,如果要实现全网通的话,路由器AR2必须拥有除直连以外的哪些网段的路由()?
A.10.1.134. .0/24
B.1.1.1.1/32
C.3.3.3.3/32
D.4.4.4.4/32
E.5.5.5.5/32
F.10.1.12.0/24
G.10.1.25.0/24
第5题
第6题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业的网络结构如图3-1所示。
【问题1】(4分)
企业网络中使用私有地址,如果内网用户要访问互联网,一般使用(1)技术将私有网络地址转换为公有地址。在使用该技术时,往往是用(2)技术指定允许转换的内部主机地址范围。
一般来说,企业内网服务器需要被外部用户访问,就必须对其做NAT转换,内部
服务器映射的公共地址不能随意更换,需要使用(3) NAT技术。但是对于企业内部
用户来讲,使用一一映射的技术为每个员工配置一个地址很不现实,一般使用(4) NAT
技术以提高管理效率。
【问题2】(7分)
一般企业用户可能存在于任何一家运营商的网络中,为了确保每个运营商网络中的
客户都可以高效地访问本企业所提供的网络服务,企业有必要同时接入多个运营商网络。
根据企业网络的拓扑图和网络地址规划表,实现该企业出口NAT的双线接入。
首先,为内网用户配置NAT转换,其中以61.192.93.0/24代表ISP-A所有网段:其
次为外网用户访问内网服务器配置NAT转换。根据需求,完成以下Route-NAT的部分
配置命令。
【问题3】(6分)
在路由器的内部和外部接口启用NAT,同时为了确保内网可以访问外部网络,在出
口设备配置静态路由。根据需求,完成(或解释)Route-NAT的部分配置命令。
【问题4】(3分)
常用的网络流量控制技术除了ACL(访问控制列表)外还有QoS(服务质量)。Qos
是网络的一种安全机制,主要用来解决网络延迟和阻塞等问题,它主要有三种工作模式,
分别为 (18)模型、Integrated service(或综合服务)模型及_(19)_模型,其中使用比较普遍的方式是(20)模型。
第7题
如图4-1所示的WAN的网络拓扑图,要使图中计算机能访问到该FTP服务器,在路由器R1中配置路由表的命令是(22)。
A.R1(config) #ip host R2 202.116.45.110
B.R1(config) #ip network 202.16.7.0 255.255.255.0
C.R1(config) #ip host R2 202.116.45.0 255.255.255.0
D.R1(config) #ip route 201.16.7.0 255.255.255.0 202.116.45.110
第8题
【问题1】(2分) 在Linux中,DHCP的配置文件是(1 )。 【问题2】(8分) 内部邮件服务器IP地址为192.168.100.253,MAC地址为01:A8:71:8C:9A:BB;内部文件服务器IP地址为192.168.100.252,MAC地址为01:15:71:8C:77:BC。公司内部网络分为4个网段。 为方便管理,公司使用DHCP服务器为客户机动态配置IP地址,下面是Linux服务器为192.168.100.192/26子网配置DHCP的代码,将其补充完整。 Subnet (2 ) netmask (3 ) { option routers 192.168.100.254; option subnet-mask (4); option broadcast-address (5 ); option time-offset -18000; range (6 ) (7 ) ; default-lease-time 21600; max-lease-time 43200; host servers { Hardware ethemet (8 ); fixed-address 192.168.100.253; hardware ethemet 01:15:71:8C:77:BC; fixed-address (9 ); } } 【问题3】(2分) 配置代码中“option time-offset -18000”的含义是 (10 ) 。“default-lease-time 21600”表明,租约期为(11 )小时。 (10)备选答案: A.将本地时间调整为格林威治时间 B.将格林威治时间调整为本地时间 C.设置最长租约期 【问题4】(3分) 在一台客户机上使用ipconfig命令输出如图2-2所示,正确的说法是(12 )。此时可使用(13 )命令释放当前IP地址,然后使用(14 )命令向DHCP服务器重新申请IP地址。 (12)备选答案: A.本地网卡驱动未成功安装 B.未收到DHCP服务器分配的地址 C.DHCP服务器分配给本机的IP地址为169.254.146.48 D.DHCP服务器的IP地址为169.254.146.48
第9题
阅读以下说明,将应填入(n)处的解答填写在对应栏内。
【说明】
某网络结构如图5-7所示,如果Router3与网络4之间的线路突然中断,按照RIP路由协议的实现方法,路由表的更新时间间隔为30s,中断30s后Router2的路由信息表1和中断500s后Router2的路由信息表2如表5-3、表5-4所示。
注:①若到达目的网络不需转发或目的网络不可达,用“一”来表示“下一站地址”;②当目的网络不可达时,“跳数”为16。
1.请填充中断30s后Router2的路由信息表1。
2.请填充中断500s后Router2的路由信息表2。
第10题
第11题
某局域网的Internet接入拓扑图如图7-5所示。由于用户在使用telnet登录网络设备或服务器时所使用的用户名和口令在网络中是以明文传输的,很容易被网络上的非法协议分析设备截获。因此需要定义一条规则号为110,禁止所有外网主机和内网主机进行远程登录的访问控制规则。完成此配置任务的语句是(57)。
A.access-list 110 tcp telnet deny 255.255.255.255 0.0.0.0
B.access-list 110 tcp deny any any eq 23
C.access-list 110 tcp any deny any eq 21
D.access-list 100 tcp eq telnet deny any any