enable(進入特權模式)Switch#configterminal(進入配置模式)Switch(config)#hostnameSwitchA(1)SwitchA(config)#endSwitchA#SwitchA#vlandatabase(2)S..." />
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】(15分)
圖5-1是VLAN配置的結構示意圖。
【問題1】(5分)
請閱讀下列SwitchA的配置信息,并在(1)~(5)處解釋該語句的作用。
Switch> enable (進入特權模式)
Switch# config terminal (進入配置模式)
Switch(config)# hostname SwitchA (1)
SwitchA(config)# end
SwitchA#
SwitchA# vlan database (2)
SwitchA(vlan)# vtp server (3)
SwitchA(vlan)# vtp domain vtpserver (4)
SwitchA(vlan)# vtp pruning (5)
SwitchA(vlan)# exit (退出VLAN配置模式)
【問題2】(4分)
下面是交換機完成Trunk的部分配置,請根據題目要求,完成下列配置。
SwitchA(config)# interface f0/3 (進入端口3配置模式)
SwitchA(config-if)# switchport (6) (設置當前端口為Trunk模式)
SwitchA(config-if)# switchport trunk allowed (7) (設置允許所有vlan通過)
SwitchA(config-if)# exit
SwitchA(config)# exit
SwitchA#
【問題3】(4分)
下面是交換機完成端口配置的過程,請根據題目要求,完成下列配置。
SwitchA(config)# interface f0/7 (進入端口7配置模式)
SwitchA(config-if)# (8) (設置端口為靜態(tài)vlan訪問模式)
SwitchA(config-if)# (9) (把端口7分配給vlan10)
SwitchA(config-if)# exit
SwitchA(config)# exit
【問題4】(2分)
下面是基于端口權值的負載均衡配置過程
SwitchA(config)# interface f0/2 (進入端口2配置模式)
SwitchA(config-if)# spanning-tree vlan 10 port-priority 10 (將vlan10的端口權值設為10)
SwitchA(config-if)# exit
SwitchA(config)# interface f0/3 (進入端口3配置模式)
SwitchA(config-if)# spanning-tree vlan 20 port-priority 10 (將vlan20的端口權值設為10)
SwitchA(config-if)# end
SwitchA# copy running-config startup-config (保存配置文件)
1、不同Trunk上不同VLAN的權值不同,在默認情況下,其權值為(10)。
2、按照上述配置,VLAN20的數(shù)據通過SwitchA的(11)口發(fā)送和接收數(shù)據。
閱讀以下Linux系統(tǒng)中關于IP地址和主機名轉換的說明,回答問題1至問題3。
【說明】(15分)
計算機用戶通常使用主機名來訪問網絡中的節(jié)點,而采用TCP/IP協(xié)議的網絡是以IP地址來標記網絡節(jié)點的,因此需要一種將主機名轉換為IP地址的機制。在Linux系統(tǒng)中,可以使用多種技術來實現(xiàn)主機名和IP地址的轉換。
【問題1】(6分)
請選擇恰當?shù)膬热萏顚懺冢?)、(2)、(3)空白處。
一般用Host表、網絡信息服務系統(tǒng)(NIS)和域名服務(DNS)等多種技術來實現(xiàn)主機和IP地址之間的轉換。Host表是簡單的文本文件,而DNS是應用最廣泛的主機名和IP地址的轉換機制,它使用(1)來處理網絡中成千上萬個主機和IP地址的轉換。在Linux中,DNS是由BIND軟件來實現(xiàn)的。BIND是一個(2)系統(tǒng),其中的resolver程序負責產生域名信息的查詢,一個稱為(3)的守護進程,負責回答查詢,這個過程稱為域名解析。
(1)A.集中式數(shù)據庫
B.分布式數(shù)據庫
(2)A.C/S
B.B/S
(3)A.named
B.bind
C.nameserver
【問題2】(3分)
下圖是采用DNS將主機名解析成一個IP地址過程的流程圖。請選擇恰當?shù)膬热萏顚懺冢?)、(5)、(6)空白處。
A.產生一個指定下一域名服務器的響應,送給DNS客戶
B.把名字請求轉送給下一域名服務器,進行遞歸求解,結果返回給DNS客戶
C.將查詢報文發(fā)往某域名服務器
D.利用Host表查詢
E.查詢失敗
【問題3】(6分)
請在(7)、(8)、(9)處填寫恰當?shù)膬热荨?br />在Linux系統(tǒng)中設置域名解析服務器,已知該域名服務器上文件nameD.conf的部分內容如下:
options {
directory ‘/var/named’;
};
zone ‘.’ {
type hint;
file ‘nameD.ca’;
};
zone ‘localhost’ {
file ‘localhost.zone’;
allow-update {none;};
};
zone ‘0.0.127.in-addr.arpa’ {
type master;
file ‘nameD.local’;
};
zone ‘test.com’ {
type (7) ;
file ‘test.com’;
};
zone ‘40.35.222.in-addr.arpa’ {
type master;
file ’40.35.222’;
};
include “/etc/rndC.key”;
該服務器是域test.com的主服務器,該域對應的網絡地址是(8),正向域名轉換數(shù)據文件存放在(9)目錄中。
閱讀以下說明,回答問題1至問題5,將解答填入答題紙對應的解答欄內。
【說明】(15分)
某網絡拓撲結構如圖3-1所示,DHCP服務器分配的地址范圍如圖3-2所示。
閱讀下列有關網絡防火墻的說明,回答問題1至問題4,將解答填入答題紙對應的解答欄內。
【說明】(15分)
為了保障內部網絡的安全,某公司在Internet的連接處安裝了PIX防火墻,其網絡結構如圖4-1所示。
【問題1】(4分)
完成下列命令行,對網絡接口進行地址初始化配置:
firewall(config)# ip address inside (1) (2)
firewall(config)# ip address outside (3) (4)
【問題2】(3分)
閱讀以下防火墻配置命令,為每條命令選擇正確的解釋。
firewall(config)# global(outside) 1 61.144.51.46 (5)
firewall(config)# nat(inside) 1 0.0.0.0 0.0.0.0 (6)
firewall(config)# static(inside, outside) 61.144.51.43 192.168.0.8 (7)
(5)
A當內網的主機訪問外網時,將地址統(tǒng)一映射為61.144.51.46
B.當外網的主機訪問內網時,將地址統(tǒng)一映射為61.144.51.46
C.設定防火墻的全局地址為61.144.51.46
D.設定交換機的全局地址為61.144.51.46
(6)
A.啟用NAT,設定內網的0.0.0.0主機可訪問外網0.0.0.0主機
B.啟用NAT,設定內網的所有主機均可訪問外網
C.對訪問外網的內網主機不作地址轉換
D.對訪問外網的內網主機進行任意的地址轉換
(7)
A.地址為61.144.51.43的外網主機訪問內網時,地址靜態(tài)轉換為192.168.0.8
B.地址為61.144.51.43的內網主機訪問外網時,地址靜態(tài)轉換為192.168.0.8
C.地址為192.168.0.8的外網主機訪問外網時,地址靜態(tài)轉換為61.144.51.43
D.地址為192.168.0.8的內網主機訪問外網時,地址靜態(tài)轉換為61.144.51.43
【問題3】(4分)
管道命令的作用是允許數(shù)據流從較低安全級別的接口流向較高安全級別的接口。解釋或完成以下配置命令。
firewall(config)# conduit permit tcp 61.144.51.43 eq www any (8)
firewall(config)# (9) 允許icmp消息任意方向通過防火墻
【問題4】(4分)
以下命令針對網絡服務的端口配置,解釋以下配置命令:
firewall(config)# fixup protocol http 8080 (10)
firewall(config)# no fixup protocol ftp 21 (11)