阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某园区组网方案如图1-1所示,SW1和SW2通过堆叠线缆连接后组成堆叠系统,对于上游和下游设备来说,它们就相当于一台交换机SW-Core,R1、SW3和SW4通过双链路连接到SW-Core,R1连接到ISP的接口是GE0/0/2,该接口的IP地址为58.30.66.54/30。网络规划如表1-1和表1-2内容所示

题目
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某园区组网方案如图1-1所示,SW1和SW2通过堆叠线缆连接后组成堆叠系统,对于上游和下游设备来说,它们就相当于一台交换机SW-Core,R1、SW3和SW4通过双链路连接到SW-Core,R1连接到ISP的接口是GE0/0/2,该接口的IP地址为58.30.66.54/30。网络规划如表1-1和表1-2内容所示


【问题1】(6分,每空1分)R1的配置如下:( 1 ) Enter system view, return user view with Ctrl+Z.[Huawei]sysname ( 2 )[R1] interface ( 3 )[R1-Eth-Trunk1]undo portswitch[R1-Eth-Trunk1]description TO_SW_Core[R1-Eth-Trunk1]quit[R1]interface GigabitEthernet 0/0/0[R1-GigabitEthernet0/0/1]eth-trunk 1[R1-GigabitEthernet0/0/1]quit [R1]interface GigabitEthernet 0/0/1[R1-GigabitEthernet0/0/2]eth-trunk 1[R1-GigabitEthernet0/0/2]quit[R1]acl 2000[R1-acl-basic-2000]rule permit source any[R1-acl-basic-2000]quit[R1] interface Eth-Trunk 1[R1-Eth-Trunk1]ip address ( 4 )[R1-Eth-Trunk1]quit[R1-GigabitEthernet0/0/2]ip address 58.30.66.54 30[R1-GigabitEthernet0/0/2]nat outbound ( 5 )[R1-GigabitEthernet0/0/2]quit[R1]ip route-static 192.168.20.0 24 192.168.10.2 [R1]ip route-static 192.168.30.0 24 192.168.10.2[R1]ip route-static 192.168.100.0 24 192.168.10.2[R1]telnet server enableInfo: The Telnet server has been enabled.[R1]aaa[R1-aaa] local-user admin privilege level 15 password cipher 123@Huawei.com[R1-aaa]local-user admin service-type telnet terminal[R1-aaa]quit[R1]user-interface vty 0 4[R1-ui-vty0-4]protocol inbound telnet[R1-ui-vty0-4]authentication-mode ( 6 )[R1-ui-vty0-4]quit[R1]user-interface console 0[R1-ui-console0]authentication-mode aaa[R1-ui-console0]quit
……(1)-(6)备选项A.system-view B.eth-trunk1 C.2000D.192.168.10.1 29 E.aaa F.R1
(1)(2)(3)(4)(6)
【问题 2】(4分,每空2分)管理若需要远程登录路由器R1进行配置,则可以使用( 7 );登录时输入的用户名( 8 ),密码是123@Huawei.com.(7)备选项:A.telnet B.ssh C.web浏览器 D.网络管理软件(8)备选项A.telnet B. admin C. privilege D.aaa
【问题 3】(6分,每空2分)在该网络中,为防止非法DHCP服务器分配IP地址,可以在接入交换机上配置( 9 )功能,为了防止交换机之间接错线而导致环路可以配置( 10 )功能,为了防止接入交换机某个接口下面产生内环可以配置( 11 )功能。(9-11)备选项:A.DHCP Snooping B. loopback-detect C.STP(9)(10)(11)
【问题 4】(4分,每空2分)要使该网络中所有设备互联互通,需要在SW-Core和R1上各配置一条缺省路由,其中在SW-Core配置的是ip route-static 0.0.0.0 0.0.0.0 ( 12 );在R1配置的是ip route-static 0.0.0.0 0.0.0.0 ( 13 )。(12)(13)

参考答案和解析
答案:
解析:
【问题 1】答案:(1)A(2)F(3)B (4)D(5)C (6)E【问题 2】答案:(7) A (8)B【问题 3】参考答案:(9)A(10)C(11)B【问题 4】答案:(12)192.168.10.1(13)58.30.66.53
【解析】

【问题 1】解析:R1的配置如下:system-view Enter system view, return user view with Ctrl+Z.[Huawei]sysname R1[R1] interface Eth-Trunk 1[R1-Eth-Trunk1]undo portswitch[R1-Eth-Trunk1]description TO_SW_Core[R1-Eth-Trunk1]quit[R1]interface GigabitEthernet 0/0/0[R1-GigabitEthernet0/0/1]eth-trunk 1[R1-GigabitEthernet0/0/1]quit [R1]interface GigabitEthernet 0/0/1[R1-GigabitEthernet0/0/2]eth-trunk 1[R1-GigabitEthernet0/0/2]quit[R1]acl 2000[R1-acl-basic-2000]rule permit source any[R1-acl-basic-2000]quit[R1] interface Eth-Trunk 1[R1-Eth-Trunk1]ip address 192.168.10.1 29[R1-Eth-Trunk1]quit[R1-GigabitEthernet0/0/2]ip address 58.30.66.54 30[R1-GigabitEthernet0/0/2]nat outbound 2000[R1-GigabitEthernet0/0/2]quit[R1]ip route-static 192.168.20.0 24 192.168.10.2 [R1]ip route-static 192.168.30.0 24 192.168.10.2[R1]ip route-static 192.168.100.0 24 192.168.10.2[R1]ip route-static 0.0.0.0 0.0.0.0 58.30.66.53
……[R1]telnet server enableInfo: The Telnet server has been enabled.[R1]aaa[R1-aaa] local-user admin privilege level 15 password cipher Huawei.com@123[R1-aaa]local-user admin service-type telnet terminal[R1-aaa]quit[R1]user-interface vty 0 4[R1-ui-vty0-4]protocol inbound telnet[R1-ui-vty0-4]authentication-mode aaa[R1-ui-vty0-4]quit[R1]user-interface console 0[R1-ui-console0]authentication-mode aaa[R1-ui-console0]quit[R1]【问题 2】解析:从用户密码是123@Huawei.com,可以确定是admin这个用户,并且系统打开了telnet服务,因此选(7)选A【问题 3】解析:三个基本概念。当交换机开启了 DHCP-Snooping后,会对DHCP报文进行侦听,并可以从接收到的DHCP Request或DHCP Ack报文中提取并记录IP地址和MAC地址信息。另外,DHCP-Snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并转发DHCP Offer报文,而不信任端口会将接收到的DHCP Offer报文丢弃。这样,可以完成交换机对假冒DHCP Server的屏蔽作用,确保客户端从合法的DHCP Server获取IP地址。Loopback-detection enable命令用来开启端口环回监测功能,以便监测各个端口是否外部环回。【问题 4】解析:内部交换机的默认网关指向路由器的内网接口。路由器的默认网关指向ISP的接口。具体的接口地址要从图表中获得,关键是要知道ip route-static的基本命令格式。在基础视频有详细讲解。
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

阅读以下说明,回答问题1至问题4,将解答填人答题纸的对应栏内。

[说明]

某小公司的网络拓扑如图9-2所示。其中路由器具有ISDN模块,公司网络通过 ISDN连接到ISP。

在应用服务器关机的情况下,公司员工能连接上因特网吗?简要解释。


正确答案:(1)不考虑应用服务器和路由器对内部用户的权限、服务等限制的情况下单纯从拓扑结构来看在应用服务器关机的情况下公司员工是能够连接上因特网的。 (2)如果应用服务器对内部的用户进行身份认证和授权、计费甚至对IP地址的分配有严格的控制则在应用服务器关机的情况下用户无法通过认证进入网络或者因为没有获得合适的IP地址而无法连接入因特网。
(1)不考虑应用服务器和路由器对内部用户的权限、服务等限制的情况下,单纯从拓扑结构来看,在应用服务器关机的情况下,公司员工是能够连接上因特网的。 (2)如果应用服务器对内部的用户进行身份认证和授权、计费甚至对IP地址的分配有严格的控制,则在应用服务器关机的情况下,用户无法通过认证进入网络,或者因为没有获得合适的IP地址而无法连接入因特网。 解析:从网络的拓扑结构来看,如果内部网络的PC机使用静态的IP分配方案,并且router没有限制客户机直接上网,ISP对客户的认证是在路由器上设置好了,比如设置了DDR,那么在内部应用服务器关机的情况下,内部PC可以直接通过路由器接入因特网。
如果内部应用服务器承担对内部PC分配IP地址的任务,并且对内部PC做身份认证、计费和访问权限设置的作用等,那么内部应用服务器关机,客户端肯定无法获得登入网络的身份认证,也无法获得IP地址,所以此时不能接入因特网。

第2题:

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

[说明]

某公司通过服务器S1中的“路由和远程访问”服务接入Internet,拓扑结构如图4-1所示。其中,服务器S1的操作系统为Windows Server 2003,公司从ISP处租用的公网IP地址段是202.134.135.88/29。

对服务器S1进行配置时,打开“NAT/基本防火墙”配置窗口,在图4-2(a)、(b)、(c)中,配置lan接口的是(1),配置wan接口的是(2)。


正确答案:(1) 图4-2(a) (2) 图4-2(b)
(1) 图4-2(a) (2) 图4-2(b)

第3题:

阅读以下说明,回答问题1至问题3,将解答填入对应的解答栏内。

【说明】

某内部局域网连接方式如图1-1所示,客户机通过代理服务器访问Internet。代理服务器的公网IP为61.194.101.35/24。

在主机host1的Windows命令行窗口输入tracert www.abc.com命令后,测试到目的站点所经过的连接情况如图1-2所示。

下列选项中(1)是Windows中代理服务器软件。 A.wingate B.outlook

C.IIS D.winzip


正确答案:(1)A
(1)A 解析:通常代理服务器的实现有Internet连接共享(Internet Connection Share,ICS)、 WinGate以及SyGate等多种方式。

第4题:

试题一(共15分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【 说明】

某校园网拓扑结构如图 1-1 所示,其中网络中心与图书馆相距约 700 米。要求干线带宽为千兆,百兆到桌面。

【问题1】(6 分 )

为图1-1中(1)~(3)空缺处选择合适设备。

(1)~(3)备选答案:

A. 路由器

B. 接入交换机

C. 三层核心交换机

D. 远程访问服务器


正确答案:A,B,C
问题1(每空2分,6分)1,A或路由器2.B或接入交换机3,C或三层核心交换机

第5题:

阅读以下说明,回答问题1至问题4,将解答填入对应的解答栏内。

【说明】

某局域网的IP地址为61.100.13.0/24,采用DHCP服务器(DHCPServer)自动分配 IP地址,网络结构如图1-1所示

PCI首次启动时,DHCP的工作流程为:寻找DHCP服务器、提供IP租用、接受 IP租约及租约确认这4步,如图1-2所示。

为图1-2中(1)~(4)处选择正确的报文。 (1)~(4)备选答案: A.Dhcpdiscover

B.Dhcpoffer

C.Dheprequest

D.Dhcpack 客户端所发出的Dhcpdiscover报文中,源IP地址为(5),目的IP地址为(6)。


正确答案:(1) A (2) B (3) C (4) D (5) 0.0.0.0 (6) 255.255.255.255
(1) A (2) B (3) C (4) D (5) 0.0.0.0 (6) 255.255.255.255 解析:区别于客户端是否第一次登录网络,DHCP的工作形式会有所不同。第一次登录时,DHCP工作流程为:寻找DHCP服务器、提供IP租用、接受"租约及租约确认这 4步。
(1)寻找Server。当DHCP客户端第一次登录网络时,也就是客户发现本机上没有任何IP资料设定,它会向网络发出一个DHCPDISCOVER包。因为客户端还不知道自己属于哪一个网络,所以包的来源地址会为0.0.0.0,而目的地址则为255.255.255.255,然后再附上Dhcpdiscover的信息,向网络进行广播。
在Windows的预设情形下,Dhcpdiscover的等待时间预设为1s,也就是当客户端将第一个Dhcpdiscover包送出去之后,在1s之内没有得到回应的话,就会进行第二次 Dhcpdiscover广播。若一直得不到回应,客户端一共会有4次Dhcpdiscover广播,除了第一次会等待1s之外,其余三次的等待时间分别是9s,13s,16s。如果都没有得到 DHCP服务器的回应,客户端则会显示错误信息,宣告Dhcpdiscover的失败。之后,,基于使用者的选择,系统会继续在5分钟之后再重复一次Dhcpdiscover的过程。
(2)提供IP租用地址。当DHCP服务器监听到客户端发出的Dhcpdiscover广播后,它会从那些还没有租出的地址范围内选择最前面的空置IP,连同其他TCP/IP设定,回应给客户端一个DHCPOFFER包。
由于客户端在开始的时候还没有IP地址,所以在其Dhcpdiscover封包内会带有其 MAC地址信息,并且有一个XID编号来辨别该封包,DHCP服务器回应的Dhcpoffer封包则会根据这些资料传递给要求租约的客户。根据服务器端的设定,Dhcpoffer封包会包含一个租约期限的信息。
(3)接受IP租约。如果客户端收到网络上多台DHCP服务器的回应,只会挑选其中一个Dhcpoffer而已(通常是最先抵达的那个),并且会向网络发送一个Dhcprequest广播封包,告诉所有DHCP服务器它将指定接受哪一台服务器提供的IP地址。
同时,客户端还会向网络发送一个ARP封包,查询网络上面有没有其他机器使用该IP地址;如果发现该IP已经被占用,客户端则会送出一个DHCPDECLINE封包给 DHCP服务器,拒绝接受其Dhcpoffer,并重新发送Dhcpdiscover信息。
事实上,并不是所有DHCP客户端都会无条件接受DHCP服务器的offer,尤其这些主机安装有其他TCP/IP相关的客户软件。客户端也可以用Dhcprequest向服务器提出 DHCP选择,而这些选择会以不同的号码填写在DHCP Option Field里面。换句话说,在 DHCP服务器上面的设定,未必客户端全都接受,客户端可以保留自己的一些TCP/IP设定。而主动权永远在客户端这边。
(4)租约确认。当DHCP服务器接收到客户端的Dhcprequest之后,会向客户端发出一个DHCPACK回应,以确认IP租约的正式生效,也就结束了一个完整的DHCP工作过程。
如下图所示。

因此,(1)~(4)答案依次为Dhcpdiscover、Dhcpoffer、Dhcprequest、Dhcpack。客户端所发出的Dhcpdiscover报文中,源IP地址为0.0.0.0,目的IP地址为255.255.255.255。

第6题:

阅读以下说明,回答问题1至问题4,将解答填入对应的解答栏内。

[说明]

某公司拥有一个C类地址块212.253.115.0/24,网络拓扑结构如图1-1所示。

在PCI的DOS命令窗口中,运行atp-a命令显示PCI的ARP缓存,得到结果如图1-2所示。

采用抓包工具在PCI中捕获的、由PCI以太网接口发出的某数据包的部分信息如图1-3所示。

请填写图1-3中PC1的相应参数。

IP地址: (1):

子网掩码: (2);

默认网关: (3);

以太网接口的MAC地址:(4)。


正确答案:212.253.115.31 255.255.255.0 212.253.115.254 10:0e:3c:95:64:e5
212.253.115.31 255.255.255.0 212.253.115.254 10:0e:3c:95:64:e5 解析:本题考查子网划分和Internet协议属性设置。
由PC1发出的数据包中源IP地址即PCI的IP地址,从图1-3可知PCI的IP地址为212.253.115.31、MAC地址为10:0e:3c:95:64:e5;再由公司拥有的C类地址块为212.253.115.0/24,且图1-2中包含了和PCI在一个网段的IP地址从212.253.115.7到212.253.115.254,故PCI的子网掩码为255.255.255.0;图1-3表明网关的MAC地址为0d:4f:35:23:5d:8a,再依据图1-2知网关对应的IP地址为212.253.115.254。

第7题:

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

说明

某公司内部有一个采用TCP/IP作为传输协议的100BASE-TX局域网,包括1台服务器和20台客户机,通过一台16端口的交换机与一台8端口共享集线器级连,其网络结构如图11所示。服务器上运行DHCP服务软件,客户机的IP地址由DHCP服务程序自动分配。

连接主机A与交换机的单根网线的最大长度为多少?


正确答案:100m。
100m。 解析:本题考查考生对100BASE-TX局域网的原理和设备等知识点的掌握情况。
问题1:100BASE-TX的非屏蔽双绞线与在10BASE-T中使用的线缆是一样的,除了连接性能必须满足高品质的5类线或者国际标准化组织(1SO)的D类要求外。
线缆长度

100BASE-TX连接的非中继器距离可以达到100m,这个距离看起来很长;但在实际布线时通常很快就用光了。使用集线器可以解决这个问题,但是因为受CSMA/CD协议的限制,通常距离也在200m以内。广泛使用的交换机使得这个距离限制变得不那么重要了。只要工作站距离交换机在100m以内,这个交换机又可以通过另外的100m连接到其他交换机上。

第8题:

阅读以下说明,回答问题1~问题4,将解答填入答题纸对应的解答栏内。

[说明]

某单位局域网通过ISP提供的宽带线路与Internet相连,ISP分配的公网IP地址为202.112.12.32/30,局域网中计算机通过代理服务器访问Internet,其网络连接方式及相关的网络参数如下图所示。

根据上图给出的网络连接方式及相关的网络参数,局域网内的计算机的网络参数配置(如下图所示)为:“IP地址”(范围)为(1),“子网掩码”为(2);“默认网关”为(3)

(1)


正确答案:168.0.2~192.168.0.254
168.0.2~192.168.0.254

第9题:

试题一(共15分)

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】

某网吧拓扑结构如图 1-1 所示,可提供影视、游戏竞技、视频聊天等多种服务,采用VLAN 划分来区分不同的服务。

问题 1】(2分)

网吧要求实现千兆接入,可采用的方式为 (1) 。

(1)备选答案:

A. FTTx

B. ADSL

C. PSTN拨号


正确答案:A

第10题:

阅读下列说明,回答问题1至问题2,将解答填入答题纸的对应栏内。

[说明]

如图10-4所示是电子商务系统平台结构示意图。

请把空缺的地方填写完整。


正确答案:(1)接口中间层。 (2)Web服务器。 (3)数据库服务器。
(1)接口中间层。 (2)Web服务器。 (3)数据库服务器。

更多相关问题