第
1題: 試題一(20分)
閱讀以下說明,回答問題1至問題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說明】
某分支機(jī)構(gòu)網(wǎng)絡(luò)拓?fù)鋱D如1-1所示,該網(wǎng)絡(luò)通過 BGP 接收總部網(wǎng)絡(luò)路由,設(shè)備1與設(shè)備2作為該網(wǎng)絡(luò)的網(wǎng)關(guān)設(shè)備,且運(yùn)行VRRP(虛擬網(wǎng)絡(luò)冗余協(xié)議),與出口設(shè)備運(yùn)行OSPF。
該網(wǎng)絡(luò)規(guī)劃兩個(gè)網(wǎng)段10.11.229,0/24 和10.11.230.0/24,其中10.11.229.0網(wǎng)段只能訪問總部網(wǎng)絡(luò)。10.11.230.0網(wǎng)段只能訪問互聯(lián)網(wǎng)。

【問題1】(4分)
分支機(jī)構(gòu)有營(yíng)銷部、市場(chǎng)部、生產(chǎn)部、人事部四個(gè)部門,每個(gè)部門需要訪問互聯(lián)網(wǎng)主機(jī)數(shù)量如表所示,現(xiàn)計(jì)劃對(duì)網(wǎng)段10.11.230.0/24進(jìn)行子網(wǎng)劃分,為以上四個(gè)部分規(guī)劃IP地址,請(qǐng)補(bǔ)充表中的空(1)-(4)。

【問題2】(8分)
在該網(wǎng)絡(luò)中為避免環(huán)路,應(yīng)該在交換機(jī)上配置(5),生成BGP路由有network與import兩種方式,以下描述正確的是(6)(7)(8)。
空(6)-(8)備選答案:
A.Network方式逐條精確匹配路由
B.Network方式優(yōu)先級(jí)高
C.Import方式按協(xié)議類型引入路由
D.Import 方式逐條精確匹配路由
E.Network方式按協(xié)議類型引入路由
F.Import方式優(yōu)先級(jí)高
【問題3】(4分)
若設(shè)備1處于活動(dòng)狀態(tài)(Master),設(shè)備2的狀態(tài)在哪條鏈路出現(xiàn)故障時(shí)會(huì)發(fā)生改變?請(qǐng)說明狀態(tài)改變的原因。
【問題4】(4分)
如果路由器與總部網(wǎng)絡(luò)的線路中斷,在保證數(shù)據(jù)安全的前提下,分支機(jī)構(gòu)可以在客戶端采用什么方式訪問總部網(wǎng)絡(luò)?在防火墻上采用什么方式訪問總部網(wǎng)絡(luò)?
答案解析與討論:
m.xiexiliangjiufa.com/st/5217818948.html第
3題: 試題三(20分)
閱讀以下說明,回答問題1至問題 3,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說明】
圖為某公司的總部和分公司網(wǎng)絡(luò)拓?fù)?,分公司和總部?shù)據(jù)中心通過ISP1的網(wǎng)絡(luò)和ISP2的網(wǎng)絡(luò)互連。并且連接5G出口作為應(yīng)急鏈路,分公司和總部數(shù)據(jù)中心交互的業(yè)務(wù)有語音、視頻、FTP 和 HTTP 四種。要求通過配置策略路由實(shí)現(xiàn)分公司訪問業(yè)務(wù)分流。配置網(wǎng)絡(luò)質(zhì)量分析(NOA)與靜態(tài)路由聯(lián)動(dòng)實(shí)現(xiàn)鏈路冗余。其中,語音和視頻以ISPI為主鏈路、ISP2為備份:FTP和HTTP以ISP2為主鏈路,ISP1為備份。

【問題1】(4分)
通過在 R1 上配置策略路由,以實(shí)現(xiàn)分公司訪問總部的流量可根據(jù)業(yè)務(wù)類型分組到L1和L2兩條鏈路并形成主備關(guān)系,首先完成 ACL相關(guān)配置。
配置 R1 上的 ACL 來定義流:
首先定義視頻業(yè)務(wù)流ACL 2000:
[R1l acl 2000
[R1-acl-basic-2000] rule 1permit destination(1)00255.255
[R1-acl-basic-2000] quit
定義Web 業(yè)務(wù)流ACL 3000:
[R1] acl 3000
[R1-acl-adv-3000] rule 1 permit tep destination anydestination-port (2) 0.0.255.255
[R1-acl-basic-3000] quit
【問題2】(8分)
完成R1策略路由剩余相關(guān)配置
1:創(chuàng)建流分類,匹配相關(guān) ACL定義的流
[R1] traffic classifier video
[R1-classifier-video] if-match acl 2000
[R1-classifier-video] quit
[R1] traffic classifier web
[R1-classifier-web] if-match acl 3000
[R1-classifier-web] quit
2:創(chuàng)建流行為并配置重定向
[R1l traffic behavior b1
[R1-behavior-b1] redirect ip-nexthop(3)
[R1-behavior-b1] quit
[R1] traffic behavior b2
[R1-behavior-b2] redirect ip-nexthop(4)
[R1-behavior-b2] quit
3:創(chuàng)建流策略,并在接口上應(yīng)用
[R1] traffic policy p1
[R1-trafficpolicy-pl] classifier video behavior b1
[R1-trafficpolicy-pl] classifier wb behavior(5)
[R1-trafficpolicy-pl] quit
[R1] interface GigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0] traffic-policy1(6)
[R1-GigabitEthernet0/0/0] quit
【問題3】(8分)
在總部網(wǎng)絡(luò),通過配置靜態(tài)路由與NQA聯(lián)動(dòng),實(shí)現(xiàn)R2對(duì)主鏈路的ICMP監(jiān)控,如果發(fā)現(xiàn)主鏈路斷開,自動(dòng)切換到備份鏈路。
在R2上完成如下配置:
1:開啟NQA,配置ICMP類型的NQA測(cè)試?yán)?,檢測(cè)R2到ISP1和ISP2網(wǎng)關(guān)的鏈路連通狀態(tài)
ISP1鏈路探測(cè):
[R2] nqa test-instance admin ispl //配置名為admin ispl的NQA測(cè)試?yán)?br />……其他配置省略
ISP2鏈路探測(cè):
[R2] nqa test-instance admin isp2
[R2-nqa-admin-isp2] test-type icmp
[R2-nqa-admin-isp2] destination-addressipv4(7) //配置NQA測(cè)試目的地址
[R2-nqa-admin-isp2] frequency10 //配置NQA兩次測(cè)試之間間隔10秒
[R2-nqa-admin-isp2] probe-count2 //配置NQA測(cè)試探針數(shù)目為2
[R2-nga-admin-isp2] start now
2:配置靜態(tài)路由
[R2]ip route-static 30.0.0.0 255.0.0.0(8) track nqa admin isp1
R2lip route-static 40.0.0.0 255.0.0.0 40.24.0.4 track naa admin isp2
[R2]ip route-static 0.0.00 0.0.0.0 40.24.0.4 preference 100 track nga admin isp2
[R2]ip route-static 0.0.0.0 0.0.0.0(9) preference 110 track nqa admin isp1
[R2]ip route-static 0.0.0.0 0.0.0.0(10)preference 120
答案解析與討論:
m.xiexiliangjiufa.com/st/5218015702.html第
4題: 試題四(15分)
閱讀以下說明,回答問題1至問題 2,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。
【說明】
某公司兩個(gè)機(jī)構(gòu)之間的通信示意圖如下圖,為保證通信的可靠性,在正常情況下,R1通過GE1/0/1接口與RB通信,GE1/0/2和GE1/0/3接口作為備份接口,當(dāng)接口故障或者帶寬不足時(shí),快速切換到備份接口,由備份接口來承擔(dān)業(yè)務(wù)流量或者負(fù)載分擔(dān)。

【問題1】(8分)
評(píng)價(jià)系統(tǒng)可靠性通常采用MTBF(Mean Time Between Failures,平均故障間隔時(shí)間)和MTTR(Mean Time to Repair,平均修復(fù)時(shí)間)這兩個(gè)技術(shù)指標(biāo)。其中MTBF是指系統(tǒng)無故障運(yùn)行的平均時(shí)間,通常以(1)為單位。MTBF 越(2),可靠性也就越高,在實(shí)際的網(wǎng)絡(luò)中,故障難以避免,保證可靠性的技術(shù)從兩個(gè)方面實(shí)現(xiàn),故障檢測(cè)技術(shù)和鏈路冗余,其中常見的關(guān)鍵鏈路冗余有接口備份、(3)、(4)和雙機(jī)熱備份技術(shù)。
【問題2】(7分)
路由器RA和RB的GE1/0/1接口為主接口,GE1/0/2和GE1/0/3接口分別為備份接口,其優(yōu)先級(jí)分別為30和20,切換延時(shí)均為10s。
1.配置各接口IP 地址及 HostA和HostB之間的靜態(tài)路由配置 R1 各接口的 IP 地址,RB 的配置略。(5)
[Huawei] (6)RA
[RA] interface GigabitEthernet 1/0/1
[RA-GigabitEthernet0/0/1] (7)10.1.1.1 255.255.255.0
[RA-GigabitEthernet0/0/1] quit
.....
#在 RA 上配置去往 Host B所在網(wǎng)段的靜態(tài)路由。
[RA](8)192.168.100.0 24 10.1.1.2
.....
2.在RA上配置主備接口
[RA] interface GigabitEthernet 1/0/1
[RA-GigabitEthernet1/0/1] standby interface GigabitEthernet1/0/2(10)
2.在RA 上配置主備接口
[RA] interface GigabitEthernet 1/0/1
[RA-GigabitEthernet1/0/1] standby interface GigabitEthernet 1/0/2(10)
[RA-GigabitEthernet1/0/1] standby interface GigabitEthernet 1/0/3 20
[RA-GigabitEthernet1/0/1] standby(11) 10 10
[RA-GigabitEthernet1/0/1] quit
空(5)-(11)
A.sysname/sysn
B. timer delay
C. standby
D.30
E.ip address
F.system-view/sys
G.ip route-static
答案解析與討論:
m.xiexiliangjiufa.com/st/5218127652.html