《网络设备配置与管理综合试题(四).doc》由会员分享,可在线阅读,更多相关《网络设备配置与管理综合试题(四).doc(3页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、精品文档,仅供学习与交流,如有侵权请联系网站删除一、网络拓扑如图1所示,要求计算机、交换机、路由器互通。设:switchA和switchB的f0/5、f0/6在VLAN 2。建议按以下步骤配置:1、设置计算机的IP地址和网关;2、设置交换机的IP地址、网关和Trunk;3、设置路由器的IP和动态路由;4、测试各点的联通性。图1 第一题图二、网络拓扑如图2所示。1、配置路由器到网络各点可通。IP地址分配如下:RouterA f0/0: 10.65.1.2RouterA f0/1: 10.66.1.2RouterA s0/1: 10.68.1.2RouterC s0/0: 10.68.1.1Rou
2、terC s0/1: 10.78.1.2RouterB s0/0: 10.78.1.1RouterB s0/1: 10.69.1.2RouterB f0/0: 10.70.1.2SWA:10.65.1.8 gateway:10.65.1.2PCA:10.65.1.1 gateway:10.65.1.2PCB:10.66.1.1 gateway:10.66.1.2PCC:10.69.1.1 gateway:10.69.1.2PCD:10.70.1.1 gateway:10.70.1.2PCE:10.65.1.3 gateway:10.65.1.2PCF:10.65.2.1 gateway:10.
3、65.1.22、基本访问控制列表。要求在下面空格中解释命令,或判断测试结果。先从PCA ping PCD:rootPCA root#ping 10.70.1.1(能ping通)在ROC的s0/0写一个输入的访问控制列表:RouterC(config)#access-lilt 1 permit 10.65.1.1 0.0.0.0 解释命令 RouterC(config)#access-list 1 deny any 解释命令 RouterC(config)#int s0/0 解释命令 RouterC(config-if)#ip access-group 1 in 解释命令 RouterC(con
4、fig-if)#end 解释命令 RouterC#sh access-list 1 解释命令 rootPCA root#ping 10.70.1.1 是否通 rootPCE root#ping 10.70.1.1 是否通 rootPCE root#ping 10.66.1.1 是否通 rootPCB root#ping 10.70.1.1 是否通 rootPCD root#ping 10.66.1.1 是否通 再写一个访问控制列表,先删除原访问控制列表:RouterC(config)#no access-lilt 1 解释命令 RouterC(config-if)#no ip access-g
5、roup 1 in 解释命令 再写一个访问控制列表:RouterC(config)#access-lilt 2 deny 10.65.1.1 0.0.0.255 解释命令 RouterC(config)#access-list 2 permit any 解释命令 RouterC(config)#int s0/0RouterC(config-if)#ip access-group 1 out 解释命令 RouterC(config-if)#endRouterC#sh access-list 1rootPCA root#ping 10.69.1.1 是否通 rootPCE root#ping 10
6、.69.1.1 是否通 rootPCF root#ping 10.69.1.1 是否通 rootPCB root#ping 10.69.1.1 是否通 3、梯形基本访问控制列表。访问控制列表一般是顺序匹配的,梯形结构:RouterC(config)#access-list 4 permit 10.65.1.1RouterC(config)#access-list 4 deny 10.65.1.0 0.0.0.255RouterC(config)#access-list 4 permit 10.65.0.0 0.0.255.255RouterC(config)#access-list 4 den
7、y 10.0.0.0 0.255.255.255RouterC(config)#access-list 4 permit anyRouterC(config)#int s0/1RouterC(config-if)#ip access-group 4 outrootPCA root#ping 10.69.1.1 是否通 rootPCE root#ping 10.69.1.1 是否通 rootPCF root#ping 10.69.1.1 是否通 rootPCB root#ping 10.69.1.1 是否通 4、扩展访问控制列表。(1)阻止PCA访问PCD:RouterC(config)#acc
8、ess-list 101 deny icmp 10.65.1.1 0.0.0.0 10.70.1.1 0.0.0.0 echoRouterC(config)#access-list 101 permit ip any any 解释命令 RouterC(config)#int s0/0RouterC(config-if)#ip access-group 101 in 解释命令 RouterC#sh access-list 101rootPCA root#ping 10.70.1.1 是否通 rootPCE root#ping 10.70.1.1 是否通 rootPCF root#ping 10.
9、70.1.1 是否通 RouterC(config)#no access-lilt 101RouterC#sh access-listrootPCA root#ping 10.70.1.1 是否通 (2)阻止10.65.1.0/24网络访问 10.70.1.1(PCD)。RouterC(config)#access-list 102 deny ip 10.65.1.1 0.0.0.255 10.74.1.1 0.0.0.0RouterC(config)#access-list 102 permit ip any anyRouterC(config)#interface s0/1RouterC(config-if)#ip access-group 102 (默认为out)rootPCA root#ping 10.70.1.1 是否通 rootPCE root#ping 10.70.1.1 是否通 rootPCF root#ping 10.70.1.1 是否通 图2 第二题图【精品文档】第 3 页