路由器A的配置如下: Quidway#SHOW RUN Now create configuration... Current configuration ! ! interface Ethernet0 ip address 10.1.1.1 255.255.0.0 ip ospf enable area 0.0.0.1 ! interface Serial0 clock-select DTECLK1 encapsulation ppp ip address 2.1.1.1 255.0.0.0 ip ospf enable area 0.0.0.1 ! interface Serial1 encapsulation ppp ! interface Serial2 flowcontrol normal async mode dedicated encapsulation ppp ! exit router ospf enable ! end 路由器B配置如下 Quidway#SHOW RUN Now create configuration... Current configuration ! ! interface Ethernet0 ip address 10.2.1.1 255.255.0.0 ip ospf enable area 0.0.0.2 ! interface Serial0 encapsulation ppp ip address 2.1.1.2 255.0.0.0 ip ospf enable area 0.0.0.2 ! interface Serial1 encapsulation ppp ! interface Serial2 flowcontrol normal async mode dedicated encapsulation ppp ! exit router ospf enable ! End 如下说法正确的是
A、两端广域网可以联通,但局域网不可以连通 B、两端广域网不可以连通,但局域网可以连通 C、广域网和局域网都可以连通 D、广域网和局域网都不能连通
第1题:
下面是某路由器的部分配置信息,解释(n)处标有下划线的含义。
【配置路由器信息】
Current configuration:
!
version 11.3
no service password-encryption
!
hostname r1//第(1)处
!
enable password 123456//第(2)处
!
interface Ethemet0
ip address 192.4.1.1 255.255.255.0
!
interface Sefta10
ip address 192.3.1.1 255.255.255.0
encapsulation frame-relay IETF//第(3)处
no ip mroute-cache
bandwidth 4000//第(4)处
frame-relay map ip 192.163.0.2 100 broadcast//第(5)处
frame-relay lmi-type cisco
!
router ospf 1//第(6)处
network 202.1.1.0 0.0.0.255 area 0//第(7)处
network 202.3.1.0 0.0.0.255 area 0
network 202.4.1.0 0.0.0.255 area 0
neighbor 202.1.1.2//第(8)处
!
……
End
第2题:
[说明]
下面是某路由器的部分配置信息,解释部分语句的含义。
[配置路由器信息]
Current configuration:
!
hostname router1
isdn switch-type basic-net3 (1)
!
interface Ethernet0
ip address 10.0.0.1 255.255.255.0
ip nat inside (2)
!
interface bri 0
ip address negotiated (3)
ip nat outside
encapsulation PPP
PPP authentication pap callin (4)
PPP multlink (5)
dialer-group 1
dialer string 2633
PPP pap sent-username 263 password 263 (6)
ip route 0.0.0.0 0.0.0.0 bri 0
access-list 2 permit any (7)
dialer-list 1 protocol ip permit (8)
ip nat inside source list 2 interface bri 0 overload (9)
……
End
第3题:
●试题一
根据下面给出的一个VLAN的实例,回答问题。
某IT公司现有行政部、技术部、市场部。VLAN的划分:行政部VLAN10,技术部VLAN20,市场部VLAN30,各部门之间还可以相互通讯。现有设备为:Cisco 3640路由器Cisco Catalyst 2924交换机一台,二级交换机若干台。
交换机配置文件中的部分代码如下:
……
!
interface vlan10
ip address 192.168.0.1
!
interface vlan20
ip address 192.168.1.1
!
interface vlan30
ip address 192.168.2.1
!
……
路由器配置文件中的部分代码如下:
……
interface FastEthernet 1/0.1
encapsulation isl 10
ip address 192.168.0.2
!
interface FastEthernet 1/0.2
encapsulation isl 20
ip address 192.168.1.2
!
interface FastEthernet 1/0.3
encapsulation isl 30
ip address 192.168.2.2
!
……
!
router rip
network 192.168.0.0
!
[问题1]
何谓VLAN?
[问题2]
VLAN有哪几种划分方法?
[问题3]
interface vlan10 ip address 192.168.0.1代表什么含义?
[问题4]
interface FastEthernet 1/0.1代表什么含义?
[问题5]
VLAN的标准有哪些?
●试题一
[问题1]
【答案】VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域(或称虚拟LAN,即VLAN)、每一个VLAN都包含一组有着相同需求的计算机工作站,与物理上形成的LAN有着相同的属性。但由于它是逻辑地而不是物理地划分,所以同一个VLAN内的各个工作站无须被放置在同一个物理空间里,即这些工作站不一定属于同一个物理LAN网段。
VLAN是为解决以太网的广播问题和安全性而提出的,它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户二层互访,每个工作组就是一个虚拟局域网。虚拟局域网的好处是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。
一个VLAN内部的广播和单播流量都不会转发到其他VLAN中,即使是两台计算机有着同样的网段,但是它们却没有相同的VLAN号,它们各自的广播流也不会相互转发,从而有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。既然VLAN隔离了广播风暴,同时也隔离了各个不同的VLAN之间的通讯,所以不同的VLAN之间的通讯是需要有路由来完成的。
[问题2]
【答案】VLAN有4种划分方法:
1.根据端口来划分VLAN
许多VLAN厂商都利用交换机的端口来划分VLAN成员。被设定的端口都在同一个广播域中。例如,一个交换机的1、2、3、4和5端口被定义为虚拟网AAA,同一交换机的6、7和8端口组成虚拟网BBB。这样做允许各端口之间的通信,并允许共享型网络的升级。但是,这种划分模式将虚拟网限制在了一台交换机上。
第二代端口VLAN技术允许跨越多个交换机的多个不同端口划分VLAN,不同交换机上的若干个端口可以组成同一个虚拟网。
以交换机端口来划分网络成员,其配置过程简单明了。因此,从目前来看,这种根据端口来划分VLAN的方式仍然是最常用的一种方式。
2.根据MAC地址划分VLAN
这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置它属于哪个组。这种划分VLAN方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置,所以,可以认为这种根据MAC地址的划分方法是基于用户的VLAN,这种方法的缺点是初始化时,所有的用户都必须进行配置,如果有几百个甚至上千个用户的话,配置是非常累的。而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就必须不停地配置。
3.根据网络层划分VLAN
这种划分VLAN的方法是根据每个主机的网络层地址或协议类型(如果支持多协议)划分的,虽然这种划分方法是根据网络地址,比如IP地址,但它不是路由,与网络层的路由毫无关系。
其优点是用户的物理位置改变了,不需要重新配置所属的VLAN,而且可以根据协议类型来划分VLAN,这对网络管理者来说很重要,还有,这种方法不需要附加的帧标签来识别VLAN,这样可以减少网络的通信量。其缺点是效率低,因为检查每一个数据包的网络层地址是需要消耗处理时间的(相对于前面两种方法),一般的交换机芯片都可以自动检查网络上数据包的以太网帧头,但要让芯片能检查IP帧头,需要更高的技术,同时也更费时。当然,这与各个厂商的实现方法有关。
4.根据IP组播划分VLAN
IP组播实际上也是一种VLAN的定义,即认为一个组播组就是一个VLAN,这种划分的方法将VLAN扩大到了广域网,因此这种方法具有更大的灵活性,而且也很容易通过路由器进行扩展,当然这种方法不适合局域网,主要是效率不高。
[问题3]
【答案】interface vlan10 ip address 192.168.0.1表示进入到VLAN10,为其配置一个IP地址。
[问题4]
【答案】 interface FastEthernet 1/0.1表示进入路由器的FastEthernet 1/0.1端口,对该端口进行相应参数的配置。
[问题5]
【答案】对VLAN的标准,我们只是介绍两种比较通用的标准,当然也有一些公司具有自己的标准,比如Cisco公司的ISL标准,虽然不是一种大众化的标准,但是由于Cisco Catalyst交换机的大量使用,ISL也成为一种不是标准的标准了。
1.802.10VLAN标准
在1995年,Cisco公司提倡使用IEEE802.10协议。在此之前,IEEE802.10曾经在全球范围内作为VLAN安全性的同一规范。Cisco公司试图采用优化后的802.10帧格式在网络上传输FramTagging模式中所必须的VLAN标签。然而,大多数802委员会的成员都反对推广802.10。因为,该协议是基于FrameTagging方式的。
2.802.1Q
在1996年3月,IEEE 802.1Internetworking委员会结束了对VLAN初期标准的修订工作。新出台的标准进一步完善了VLAN的体系结构,统一了Fram-eTagging方式中不同厂商的标签格式,并制定了VLAN标准在未来一段时间内的发展方向,形成的802.1Q的标准在业界获得了广泛的推广。它成为VLAN史上的一块里程碑。802.1Q的出现打破了虚拟网依赖于单一厂商的僵局,从一个侧面推动了VLAB的迅速发展。另外,来自市场的压力使各大网络厂商立刻将新标准融合到他们各自的产品中。
第4题:
下面是某路由器的部分配置信息,解释(n)处标有下划线部分的含义。
【配置路由器信息】
Current configuration:
!
version 11.3
no service password-encryption
!
hostname router5 第(1)处
!
enable password nwdl2345 第(2)处
!
interface Ethernet0
ip address 192.4.1.1.255.255.255.0 第(3)处
!
interface Seria10
ip address 192.3.1.1 255.255.255.0
encapsulation frame-rocay IETF
no ip mroute-cache
bandwidth 2000 第(4)处
frame-relaymanin 192.3.1.2100 broadcast 第(5)处
frame-relaylmi-typecisco
!
router ospfl 第(6)处
netword 192.1.1.0.0.0.0.255 area0 第(7)处
network 192.3.1.0.0.0.0.255 area0
network 192.4.1.0.0.0.0.255 area0
neighbor 192.1.1.2 第(8)处
!
End
第5题:
下表是该系统中路由器的IP地址分配表。
请根据上图完成以下R3路由器的配置:
R3(config)interface e0/1(进入接口e0/1配置模式)
R3(coafig-if) ip address 202.115.13.254(4)(设置IP地址和掩码)
R3(config) interface s0/0(进入串口配置模式)
R3(config-if) ip address(5)<255.255.255.0(设置IP地址和掩码)
R3(config) interface s0/1
R3(config-if)ip address(6)255.255.255.0
R3(config) interface s0/2
R3(eonfig-if)ip address(7)255.255.255.0
R3(config) interface s0/3
R3(eonfig-if)ip address(8)255.255.255.0
R3(config) interface s0/4
R3(config-if)ip address(9)255.255.255.0
R3(config) interface s0/5
R3(config-if) ip address(10)255.255.255.0
第6题:
下面是某路由器的部分配置信息,解释标有下划线部分地含义。
【配置路由器信息】
Current configuration:
!
version 11.3
no Service password - encryption
!
hostname routerl 第 【5】 处
!
enable password pwd12345 第 【6】 处
!
interface Ethenmet0
ip address 192.4.1.1 255.255.255.0
!
interface serial0
ip address 192.3.1.1.255.255.0
encansulation frame. - relay IETF
no ip route - cache
bandwidth 2000 第 【7】 处
frame. - relay map ip 192.3.1.2 100 broadcast
frame - relay Imi - type cisco
!
router ospf 1 第 【8】 处
network 192.1.1.0.0.0.0.255 area 0 第 【9】 处
network 192.3.1.0.0.0.0.255 area 0
network 192.4.1.0.0.0.0.255 area 0
neighbor 192.1.1.2 第 【10】 处
!
End
第7题:
以下是使用E1线路实现多个64Kbit/s专线连接。
当链路为T1时,channel-group编号为0~23,Timeslot范围为1~24;当链路为E1时, channel-group编号为0~30,Timeslot范围为1~31。
路由器具体设置如下:
Current configuration:
version 11.2
no service udp-small-servers
no service tcp-small-servers
!
hostname router1
!
enable secret 5 $ 1 $ XN08 $ Ttr8nfLoP9.2RgZhcBzkk/
enable password cisco
!
!
ip subnet-zero
controller E1 0
framing NO-CRC4
channel-group 0 timeslots 1
channel-group 1 timeslots 2
channel-group 2 timeslots 3
!
interface Ethernet0
ip address 133.118.40.1 255.255.0.0
media-type 10BaseT
interface Ethernet1
no ip address
shutdown
interface Serial0:0
ip address 202.119.96.1 255.255.255.252
encapsulation hdlc
no ip mroute-Cache
interface Serial0:1
ip address 202.119.96.5 255.255.255.252
encapsulation hdlc
no ip mroute-Cache
!
interface Serial0:2
ip address 202.119.96.9 255.255.255.252
encapsulation hdlc
no ip mroute-Cache
no ip classless
ip route 133.210.40.0 255.255.255.0 Serial0:0
ip route 133.210.41.0 255.255.255.0 Serial0:1
ip route 133.210.42.0 255.255.255.0 Serial0:2
line con 0
line aux 0
line vty 0 4
password cicso
Iogin
!
end
E1和CE1的主要区别是什么?
第8题:
根据下面给出的一个VLAN的实例,回答问题。
某IT公司现有行政部、技术部、市场部。VUN的划分:行政部VLAN10,技术部 VI且N20,市场部VLAN30,各部门之间还可以相互通讯。现有设备为:Cisco 3640路由器、 Cisco Catdyst 2924交换机一台以及二级交换机若干台。
交换机配置文件中的部分代码如下:
....
!
interface vlan10
ip address 192.168.0.1
!
interface vlan20
ip address 192. 168.1.1
!
interface vlan30
ip address 192.168.2.1
!
....
路由器配置文件中的部分代码如下:
....
interface Fast Ethernet 1/0.1
encapsulation is1 10
ip address 192.168. O.2
interface Fast Ethernet 1/0.2
encapsulation is1 20
ip address 192.168.1.2
interface Fast Ethernet 1/0.3
encapsulation isl 30
ip address 192.168.2.2
router rip
network 192. 168. O. 0
何谓VLAN?
第9题:
下面是某路由器的部分配置信息,解释(n)处标有下划线的部分含义。
Routerconfig
Router wg confighosmame wg
Shanghai
Routerconfig/
Wg configsecret ccidnet //设置用户登录口令为ccidnet
Wg configvty password //设置登录方式为口令登录(默认方式)
interface serial 0 //选择配置串行口
ip address 10.1.1.1 255.255.255.0 (1)
encapsulation hdlc (2)
interface serial l //选择配置串行口
encapsulation slip//封装slip协议physical—layer async物理层封装异步方式
ip address 10.1.1.2 255.255.255.0 //指定串行口的II,地址和子网掩码
port speed 57600 (3)
interface serial 0 //选择配置串行口
encapsulation frame—relay (4)
ip address 10.1.1.1 255.255.255.0 //指定串行口的IP地址和掩码
frame—relay inff—type dte //指定为数据终端设备
frame—relay Imi—type ansi //指定LMI消息类型为ANSI标准
frame—relay map ip 10.1.1.2 16 //映射对端IP地址和DLCI号
interface ethernet 0 (5)
ip address 10.3.1.254 255.255.255.0 //指定以太网口的IP地址和掩码
1Ocal pool pooll 10.1.1.30 10.1.1.40
10cal p00l p0012 10.1.1.51 10.1.1.60 //定义IP,地址池p0012
Router(config)ip route 10.2.1.0 255.255.255.0 10.1.1.1
Router ip
Network 192.168.1.O
Network 10.0.0.0
Version 2
第10题:
路由器A的配置如下: Quidway#SHOW RUN Current configuration ! user huawei service-type ppp password 0 quidway ! interface Ethernet0 ip address 1.1.1.1 255.0.0.0 ! interface Serial0 encapsulation ppp ppp authentication chap ppp chap host huawei ip address 2.1.1.1 255.0.0.0 ! interface Serial1 encapsulation ppp ! interface Serial2 flowcontrol normal async mode dedicated encapsulation ppp ! exit ip route 0.0.0.0 0.0.0.0 2.1.1.2 preference 60 end 路由器B的配置如下 Quidway#SHOW RUN Current configuration ! user hw service-type ppp password 0 quidway ! ip address 3.1.1.1 255.0.0.0 ! interface Serial0 clock-select DTECLK1 encapsulation ppp ppp chap host huawei ip address 1.1.1.2 255.0.0.0 ! interface Serial1 encapsulation ppp ! interface Serial2 flowcontrol normal async mode dedicated encapsulation ppp ! exit ip route 0.0.0.0 0.0.0.0 2.1.1.2 preference 60 end 发现两端路由器不能PING同对端以太网端口,下述说法正确的是
A、A验证配置错误 B、B验证配置错误 C、A验证方路由配置错误 D、B被验证方路由配置错误