摘要:希賽網為大家整理了2017年上半年網絡管理員考試下午真題案例分析,以下為第三部分。
希賽網為大家整理了2017年上半年網絡管理員考試下午真題案例分析,以下為第三部分。
下午試題
試題三(共20分)
閱讀以下說明,回答問題1至問題3.將解答填入答題紙對應的解答欄內。
【說明】
某局域網的拓撲結構如圖3-1所示。
【問題1】(8分〉
網絡的主要配置如下,請解釋配置命令。
//()
[SwitchB]vlan batch 10 20
[SwitchB]interface GigabitEthernet 0/0/1
[SwitchB-GigabitEthernet0/0/1]port link-type access
[SwitchB-GigabitEthernet0/0/1]port default vlan 10
[SwitchB]interface GigabitEthernet0/0/2
[SwitchB-GigabitEthernet0/0/2]port link-type access
[SwitchB-GigabitEthernet0/0/2]port default vlan 20
[SwitchB]interface GigabitEthernet0/0/23
[SwitchB-GigabitEthernet0/0/23]port link-type trunk
[SwitchB-GigabitEthernet0/0/23]port trunk allow-pass vlan 10 20
//()
[SwitchA]vlan batch 10 20 30 100
[SwitchA]interface GigabitEthernet 0/0/23
[SwitchA-GigabitEthernet0/0/23]port link-type trunk
[SwitchA-GigabitEthernet0/0/23]port trunk allow-pass vlan 10 20
//()
[SwitchA]interface GigabitEthernet 0/0/24
[SwitchA-GigabitEthernet0/0/24]port link-type trunk
[SwitchA-GigabitEthernet0/0/24]port default vlan 30
//配置連接路由器的接口模式,該接口屬于VLAN100
[SwitchA]interface GigabitEthernet 0/0/1
[SwitchA-GigabitEthernet0/0/1]port link-type access
[SwitchA-GigabitEthernet0/0/1]port default vlan 100
//配置內網網關和連接路由器的地址
[SwitchA]interface Vlanif 10
[SwitchA-Vlanif10]ip address 192.168.10.124
[SwitchA]interface Vlanif 20
[SwitchA-Vlanif20]ip address 192.168.20.124
[SwitchA]interface Vlanif 30
[SwitchA-Vlanif30]ip address 192.168.30.124
[SwitchA]interface Vlanif 100
[SwitchA-Vlanif100]ip address 172.16.1.124
//()
[SwitchA]ip route-static 0.0.0.0 0.0.0.0 172.16.1.2
//()
[AR2200]interface GigabitEthernet 0/0/0
[AR2200-GigabitEthernet 0/0/0]ip address 59.74.130.230
[AR2200]interface GigabitEthernet 0/0/1
[AR2200-GigabitEthernet 0/0/1]ip address 172.16.1.224
//()
[AR2200]acl 2000
[AR2200-acl-basic-2000]rule permit source 192.168.10.0 0.0.0.255
[AR2200-acl-basic-2000]rule permit source 192.168.20.0 0.0.0.255
[AR2200-acl-basic-2000]rule permit source 192.168.30.0 0.0.0.255
[AR2200-acl-basic-2000]rule permit source 172.16.1.0 0.0.0.255
//()
[AR2200]interface GigabitEthernet 0/0/0
[AR2200-GigabitEthernet 0/0/0]nat outbound 2000
//()
[AR2200]ip route-static 192.168.10.0 255.255.255.0 172.16.1.1
[AR2200]ip route-static 192.168.20.0 255.255.255.0 172.16.1.1
[AR2200]ip route-static 192.168.30.0 255.255.255.0 172.16.1.1
[AR2200]ip route-static 0.0.0.0 0.0.0.0 59.74.130.1
()-()備選答案
A.在SwitchC上配置接口模式,該接口屬于VLAN30
B.配置指向路由器的靜態(tài)路由
C.在SwitchA上創(chuàng)建VLAN,配置接口模式并放行VLAN 10和VLAN 20
D.配置到內網的靜態(tài)路由和到外網的靜態(tài)路由
E.叮配置路由器內部和外部接口的E地址
F.配置ACL策略
G.外網接口配置NAT轉換
H.在SwitchB上創(chuàng)建VLAN,配置接口模式
【問題2】(6分)
圖3-2是PC4的網絡屬性配置界面,根據(jù)以上配置填空。
IP地址:()
子網掩碼::()
默認網關:()
【問題3】(6分)
//為了限制VLAN 10中的用戶的訪問,在網絡中增加了如下配置。
[SwitchA]time-range t 8:00 to 18:00 dai1y
[SwitchA]acl number 3002
[SwitchA-acl-adv-3002]rule 5 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0 time-range t
[SwitchA]traffic classifier tc 1
[SwitchA-classifier tc 1]if-match acl 3002
[SwitchA]traffic behavior tbl
[SwitchA-behavior tbl]deny
[SwitchA]traffic policy tpl
[SwitchA-traffic policy tpl]classifier tcl behavior tbl
[SwitchA]interface GigabitEthemet0/0/23
[SwitchA-GigabitEthemet0/0/23]traffic-policy tpl inbound
1.以上配置實現(xiàn)了VLAN 10中的用戶在()時間段可以訪問VLAN()中的主機。J
2.中的編號表示該ACL的類型是()。
>>>>返回目錄:2017上半年網絡管理員考試下午真題案例分析匯總
>>>>進入估分:2017上半年軟考分數(shù)早知道,在線估分+真題解析
>>>>點擊查看:2017上半年網絡管理員上午真題答案和解析
軟考備考資料免費領取
去領取