試題三(共20分)
閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內(nèi)。
【說明】
圖3-1為某公司網(wǎng)絡(luò)拓撲片段,公司總部路由器之間運行OSPF協(xié)議生成路由,分公司路由器運行RIP協(xié)議生成路由。分公司技術(shù)部門和外包部門通過路由器R1接入,分公司網(wǎng)絡(luò)與公司總部網(wǎng)絡(luò)通過路由器R2互聯(lián)。公司總部通過路由器 R3 接入。所有網(wǎng)段網(wǎng)絡(luò)地址信息如圖所示,假設(shè)各路由器已經(jīng)完成各個接口P等基本信息配置。
【問題1】(4分)
從算法原理、適用范圍、功能特性三個方面簡述RIP和OSPF的區(qū)別。
【問題2】(10分)
要求∶分公司路由器R1和R2之間運行RIP協(xié)議生成路由,路由器R1將直連路由導入RIP,通過配置直連路由引入策略,過濾外包部門網(wǎng)段,使外包部門網(wǎng)段不能訪問公司總部。
補全下列命令,填寫空(1)~(3)處的內(nèi)容,完成 R1過濾外包部門所要求的相關(guān)配置。
# 定義一個 acl2000,用于匹配需要放行和阻斷的路由
[R1]acl 2000
[R1-acl-basic-2000]rule deny source (1) 0。
[R1l-acl-basic-2000] rule permit
[R1-acl-basic-2000lquit
[R1] route-policy uip rp permit node 10
[R1-route-policy] (2) acl 2000
[R1-route-policy] quit
[R1] rip
[R1-rip-1] version 2
[R1-rip-1]network192.168.12.0
[R1-rip-1] import-route (3) route-policy tip rip-rp
在R2上導入R1的直連路由條目后,RIP路由條目如下所示,請簡要說明10.0.0.0/8 這條路由條目是如何產(chǎn)生的,將解答填入答題紙的空(4)處。
[R2]rip 1
[R2-rip-1]version 2
[R2-rip-1] network 192.168.12.0
[R2] display ip routing-table protocol rip
Destination/Mask Proto Pre Cost Flags NextHop Interface
10.0.0/8 RIP 1001D 192.168.12.1 GigabitEthemet 1/0/1
在 R2 執(zhí)行 undo summary 命令后,請寫出當前的 RIP 路由條目,將解答填入答題紙的空(5)處。路由條目示例如下所示∶
Destination/Mask Proto Pre Cost Flags NextHop Interface
1.1.1.1/24 RIP 1001D 2.2.1 GigabitEthernet 1/0/1
【問題3】(6分)
要求∶通過配置R3的OSPF路由發(fā)布策略,僅發(fā)布生產(chǎn)網(wǎng)段和辦公網(wǎng)段,不發(fā)布財務專網(wǎng),以防止公司總部其它網(wǎng)段或分公司對財務專網(wǎng)的訪問。
[R3] ipip-prefix 3 to 2 index 10 permit 10.1.0.0 24
[R3]up ip-prefix 3 to 2 index 20 permit (6) 24
#配置發(fā)布策略,引用地址前綴列表3 to 2進行過濾
[R3]ospf
[R3-ospf-1] area 0
[R3-ospf-1-area-0.0.0.0]network192.168.23.00.0.0.255
[R3-ospf-1] filter-policy ip-prefix_(7) export static
#將RIP路由導入公司總部
[R2]ospf
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0] network 192.168.23.00.0.255
[R2-ospf-1] (8) rip
#將OSPF路由導入分公司
[R2]rip
[R2-rip-llimport-route ospf 1