全球旧事资料 分类
入一个密码。所有路由器都要做此配置,所配置的密码(10)。
(10)备选答案:
A.可以不同B.必须相同
【问题4】(4分)
由于在子网A中出现病毒,需在路由接口上启动过滤功能,不允许子网B接收来自子网
A的数据包,在选择入站筛选器且筛选条件是“接收所有除符合下列条件以外的数据包”时,
如图33所示,由源网络IP地址和子网掩码得到的网络地址是(11),由目标网络IP地址
和子网掩码得到的网络地址是(12),需要选择协议(13)。如果选择协议(14),则会出现
子网A和子网B之间pi
g不通但是子网B能接受来自子网A的数据包的情况。
(11)备选答案:
A.B.C.D.
(12)备选答案:
A.B.C.D.
(13)(14)备选答案:
A.ICMP
B.TCP
C.UDP
5
D.任何
f试题四(共15分)阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。
【说明】某公司网络拓扑图如图41所示。
【问题1】(5分)为了便于管理公司网络,管理员根据不同部门对公司网络划分了VLAN,VLAN编号及IP
地址规划如表41所示,考虑到公司以后的发展,每个部门的IP地址规划均留出了一定的余量,请根据需求,将下表补充完整。
公司计划使用24接口的二层交换机作为接入层交换机,根据以上主机数量在不考虑地理位置的情况下,最少需要购置(5)台接入层交换机。【问题2】(10分)
公司申请了14个公网IP地址,地址范围为其中,,其他公网IP地址用于公司访问I
ter
et。公司使用PAT为营销部门提供互联网访问服务。请根据描述,将下面配置代码补充完整。systemviewHuawei6R1R1useri
terface7进入co
sole用户界面视图R1uico
sole0authe
ticatio
mode8Pleaseco
figurethelogi
passwordmaximumle
gth16huawei
6
fR1uico
sole0quitR1i
tGigabitEther
et,000R1GigabitEther
et000ipaddressR1GigabitEther
et0009R1102000R1acl2000115permitsource12R1aclbasic2000quitR1
ataddressgroup113R1i
terrfaceGigabitEthemet001R1GigabitEthemet001ipaddress14R1GigabitEthemet00115outbou
d2000addressgroup1R1ripR1rip1versio
2R1rip1
etwork
交换机配置略……
答案及解析试题一:问题一:1、2、3、问题二:45隧道的源目IP地址问题三:6、997、8、de
y问题四:9、access10、VLAN10解析:由说明可知,企业网通过IPSec隧道与分支相连,因此需要配置隧道的源目IP地址。Local代表防火墙本地区域,即直连网段。要通过ACL实现访问控制:禁止访客访问内部网络。访客对应网段为VLAN104即,动作应该为de
yAP控制器连接在核心交r
好听全球资料 返回顶部