網(wǎng)絡(luò)工程師案例分析當(dāng)天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=8
往期網(wǎng)絡(luò)工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e8_1.html
網(wǎng)絡(luò)工程師案例分析每日一練試題(2021/10/7)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=8&day=2021/10/7
點擊查看:更多網(wǎng)絡(luò)工程師習(xí)題與指導(dǎo)
網(wǎng)絡(luò)工程師案例分析每日一練試題內(nèi)容(2021/10/7)
閱讀以下說明,回容問題1至問題3,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
圖3-1為某大學(xué)的校園網(wǎng)絡(luò)拓撲,由于生活區(qū)和教學(xué)區(qū)距離較遠,RI和R6分別作為生活區(qū)和教學(xué)區(qū)的出口設(shè)備,辦公區(qū)內(nèi)部使用OSPF作為內(nèi)部路由協(xié)議。通過部署B(yǎng)GP獲得所需路由,使生活區(qū)和教學(xué)區(qū)可以互通。通過配置路由策略,將R2R3R4鏈路作為主鏈路,負責(zé)轉(zhuǎn)發(fā)R1和R6之間的流量;當(dāng)主鏈路斷開時,自動切換到R2R5R4這條路徑進行通信。

辦公區(qū)自制系統(tǒng)編號100、生活區(qū)自制系統(tǒng)編號200、教學(xué)區(qū)自制系統(tǒng)編號300.路由器接口地址信息如表3-1所示。

[問題1](2分)
該網(wǎng)絡(luò)中,網(wǎng)絡(luò)管理員要為PC2和PC3設(shè)計一種接入認證方式,如果無法通過認證,接入交換機S1可以攔藏PC2和PC3的業(yè)務(wù)數(shù)據(jù)流量。下列接入認證技術(shù)可以滿足要求的是(1)。
(1)備選答案:
A. WEB/PORTAL
B. PPPoE
C. IEE 802.1x
D. 短信驗證碼認證
[問題2](2分)
在疫情期間,利用互聯(lián)網(wǎng)開展教學(xué)活動,通過部署VPN實現(xiàn)Internet訪問校內(nèi)受限的資源。以下適合通過瀏覽器訪問的實現(xiàn)方式是(2)。
(2)備選答案:
A. IPSee VPN
B. SSL VPN
C. L2TP VPN
D. MPLS VPN
[問題3](16分)
假設(shè)各路由器已經(jīng)配置好了各個接口的參數(shù),根據(jù)說明補全命令或者回答相應(yīng)的問題。
以RI為例配置BGP的部分命令如下:
//啟動BGP,指定本地AS號,指定BGP路由器的Router ID為1.1.1.1,配置RI和R2建立EBGP連接
[R1]bgp(3)
[RI-bgp]router-id 1.1.1.1
[RI-bgp]peer 10.20.0.2 as-number 100
以R2為例配置OSPF:
[R2]ospf 1
[R2 ospf-1] import-route (4) //導(dǎo)入R2的直連路由
[R2-ospf-1] impon-route bgp
[R2-ospf-1] area (5)
[R2-ospf-1-area-0.0.0.0]network 10.1.0.0.0.0.0.255
[R2-ospf-1-area-0.0.0.0]network 10.30.0.0.0.0.0.255
以路由器R2為例配置BGP:
//啟動BGP,指定本地AS號,指定BGP路由器的Router ID為2.2.2.2
[R2]bgp 100
[R2-bgp]router-id 2.2.2.2
[R2-bgp]peer 10.2.0.101 as-number 100
//上面這條命令的作用是(6)。
[R2-bgp]peer 10.40.1.101 as number 100
[R2-bgp]peer 10.20.0.1 as-number 200
//配置R2發(fā)布路由
[R2-bgp]ipv4-family unicast
[R2-bgp-af-ipv4]undo synchronization
[R2-bgp-af-ipv4]preference 255 100 130
//上面這條命令執(zhí)行后,IBGP路由優(yōu)先級高還是OSPF路由優(yōu)先級高?
答:(7)
#以路由器R2為例配置路由策略:
//下面兩條命令的作用是(8)。
[R2] acl number 2000
[R2-acl-basic-20000 rule 0p) permit source 10.20.0.0.0.0.0.255
//配置路由策略,將從對等體10.20.0.1 學(xué)習(xí)到的路由發(fā)布給對等體10.2.0.101時,設(shè)置本地優(yōu)先級為200,請補全以下配置命令
[R2] route-policy local-pre permit node 10
[R2-route-policy-local-pre-10]if-match ip route-source acl (9)
[R2-route-policy-local-pre-10]apply local-preference (10)
信管網(wǎng)試題答案與解析:m.xiexiliangjiufa.com/st/4543910715.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)renweilai:
1、a
2、b
3、
4、
5、100
6、
7、ospf
8、acl規(guī)則中允許源地址10.20.0.0 網(wǎng)段通過
9、2000
10、200
信管網(wǎng)cnitpm461294385796:
cb 200 0.0.0.0
創(chuàng)建acl規(guī)則2000,允許源地址10.20.0.0.0.0.0.255
2000
200
信管網(wǎng)atongor:
1、b
2、a
3、200
4、
5、0.0.0.0
6、指定生活區(qū)的as號為100
7、ospf
信管網(wǎng)cnitpm440471648977:
1:d
2:a
3:system-view
4:direct
5:0
6:創(chuàng)建對等體
7:ospf
8:在acl 2000中配置規(guī)則,允許10.20.2.0/24 網(wǎng)段報文通過
9:2000
10:200
信管網(wǎng)cnitpm454660651495:
(1),c
(2),b
(3),200
(4),direct
(5),0.0.0.0
(6),配置與路由器r4建立ibgp對等體
(7),ospf高
(8),定義匹配路由器r1的acl
(9),2000
(10),200
信管網(wǎng)試題答案與解析:
m.xiexiliangjiufa.com/st/4543910715.html