試題四(共20分)
【說明】某單位網(wǎng)絡(luò)結(jié)構(gòu)如圖4-1所示,其中維護(hù)通過DDN專線遠(yuǎn)程與總部互通。
【問題1】(3分)
核心交換機(jī)Switch1的部分配置如下,請根據(jù)說明和網(wǎng)絡(luò)拓?fù)鋱D完成下列配置。
… …
Switch1(config)#interface vlan 1
Switch1(config-if)#ip address 192.168.0.1 255.255.255.0
Switch1(config-if)#no shoudown
Switch1(config)#interface vlan 2
Switch1(config-if)#ip address 192.168.1.1 255.255.255.0
Switch1(config-if)#no shoudown
Switch1(config)#interface vlan 3
Switch1(config-if)#ip address 192.168.2.1 255.255.255.0
Switch1(config-if)#no shoudown
Switch1(config)#interface vlan 4
Switch1(config-if)#ip address 192.168.3.1 255.255.255.0
Switch1(config-if)#no shoudown
… …
Switch1(config-router)#ip route 0.0.0.0 0.0.0.0 (1)
Switch1(config)#ip route (2)255.255.255.0 (3)
… …
【問題2】(3分)
根據(jù)網(wǎng)絡(luò)拓?fù)浜托枨笳f明,完成匯聚交換機(jī)Switch2的部分配置。
Switch2(config)#interface fastEthernet 0/0
Switch2(config-if)#switchport mode (4)
Switch2(config-if)# no shoudown
Switch2(config)#interface fastEthernet 0/1
Switch2(config-if)#switchport mode (5)
Switch2(config-if)# switchport access (6)
Switch2(config-if)# no shoudown
【問題3】(9分)
根據(jù)網(wǎng)絡(luò)拓?fù)浜托枨笳f明,完成(或解釋)路由器router2的部分配置。
… …
R2(config-if)#interface ethernet0
R2(config-if)#ip address (7),(8)
R2(config-if)#no shutdown
R2(config-if)#interface Serial0
R2(config-if)#ip address (9),(10)
R2(config-if)#no shutdown
… …
R2(config)#ip route 0.0.0.0 0.0.0.0 (11)
R2(config)#ip route (12)255.255.255.0 (13)
R2(config)#snmp-server community public ro //(14)
R2(config)#snmp-server community public rw //(15)
【問題4】(5分)
按照圖4-1所示,設(shè)置防火墻各接口IP地址,并根據(jù)配置說明,完成下面的命令。
PIX(config)#interface ethernet0 auto
PIX(config)#interface ethernet1 100full
PIX(config)#interface ethernet2 100full
PIX(config)#ip address outside (16),(17) //設(shè)置外網(wǎng)接口IP
PIX(config)#ip address inside 192.168.0.2 255.255.255.0 //設(shè)置內(nèi)網(wǎng)接口IP
PIX(config)#ip address dmz (18) 255.255.255.0 //設(shè)置DMZ接口IP
PIX(config)#global(outside) 1 224.4.5.1 -224.4.5.6 //指定公網(wǎng)地址范圍,定義地址池
PIX(config)# (19) //表示內(nèi)網(wǎng)的所有主機(jī)都可以訪問外網(wǎng)
PIX(config)#route outside 0 0 (20)
【說明】某學(xué)校有三個校區(qū),校區(qū)之間最遠(yuǎn)距離達(dá)到61km,學(xué)?,F(xiàn)在需要建設(shè)校園網(wǎng),具體要求如下:校園網(wǎng)通過多運(yùn)營商接入互聯(lián)網(wǎng),主干網(wǎng)采用千兆以太網(wǎng)將三個校區(qū)的中心節(jié)點(diǎn)連起來,每個中心節(jié)點(diǎn)部有財務(wù)、人事和教務(wù)三類應(yīng)用。按應(yīng)用將全網(wǎng)劃分為3個VLAN,三個中心都必須支持3個VLAN的數(shù)據(jù)轉(zhuǎn)發(fā)。路由器用光纖連到校區(qū)1的中心節(jié)點(diǎn)上,距離不超過500米,網(wǎng)絡(luò)結(jié)構(gòu)如圖1-1所示。
圖1-1中所示的交換機(jī)和路由器之間互連的端口類型全部為標(biāo)準(zhǔn)的GBIC端口,表1-1列出了互聯(lián)所用的光模塊的參數(shù)指標(biāo),請根據(jù)組網(wǎng)需求從表1-1中選擇合適的光模塊類型滿足合理的建網(wǎng)成本,Router和S1之間用 (6)互聯(lián),S1和S2之間用(7)互聯(lián),S1和S3之間用(8)互聯(lián),S2和S3之間用(9)互聯(lián)。
【說明】某公司搭建了一個小型局域網(wǎng),網(wǎng)絡(luò)中配置一臺Linux服務(wù)器作為公司內(nèi)部文件服務(wù)器和Interest接入服務(wù)器,該網(wǎng)絡(luò)結(jié)構(gòu)如圖2-1所示。
【說明】某單位網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖3-1,該單位Router以太網(wǎng)接E0接內(nèi)部交換機(jī)S1,S0接口連接到電信ISP的路由器;交換機(jī)S1連內(nèi)部的WEB服務(wù)器、DHCP服務(wù)器、DNS服務(wù)器和部分客戶機(jī),服務(wù)器均安裝Window Server 2003,辦公室的代理服務(wù)器(Window XP系統(tǒng))安裝了兩塊網(wǎng)卡,分別連交換機(jī)S1、S2,交換機(jī)S1、S2的端口均在VLAN1中。
Router(dhcp-config)#(7) 192.168.1.9
方法一:(10) ;方法一:(11) ;方法一:(12)。