摘要:以下為希賽網(wǎng)整理的2011年上半年下午案例部分,供大家參考學(xué)習(xí)。
>>>點擊進入網(wǎng)絡(luò)工程師在線輔導(dǎo)
以下為希賽網(wǎng)整理的2011年上半年下午案例部分,供大家參考學(xué)習(xí)。
● 閱讀以下說明,回答問題1至問題5,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某網(wǎng)絡(luò)拓撲結(jié)構(gòu)如圖3-1所示,網(wǎng)絡(luò)1和網(wǎng)絡(luò)2的主機均由DHCP_ Server分配IP地址。FTP_ Server的操作系統(tǒng)為Windows Server 2003,Web_Server的域名為www.csairk.com。
圖3-1
【問題1】(4分)
DHCP Server服務(wù)器可動態(tài)分配的IP地址范圍為(1)和(2);
【問題2】(2分)
若在hostl上運行ipconfig命令,獲得如圖3-2所示結(jié)果,hostl能正常訪問Intemet嗎?說明原因。
【問題3】(3分)
若hostl成功獲取lP地址后,在訪問http://www.abC.com網(wǎng)站時,總是訪問到www.csairk.com,而同一網(wǎng)段內(nèi)的其他客戶端訪問該網(wǎng)站正常。在hostl的C:\WINDOWS\system32\drivers\etc目錄下打開(3)文件,發(fā)現(xiàn)其中有如下兩條記錄:
127.0.0.1 localhost
(4)www.abC.com
在清除第2條記錄后關(guān)閉文件,重啟系統(tǒng)后hostl訪問http://www.abC.com網(wǎng)站正常。請?zhí)畛淇眨?)處空缺內(nèi)容。
【問題4】(2分)
在配置FTP server時,圖3-3中“IP地址”文本框中應(yīng)填入(5)
)
【問題5】(4分)
若FTP配置的虛擬目錄為pcn,虛擬目錄配置如圖3-4與3-5所示。
根據(jù)以上配置,哪些主機可訪問該虛擬目錄?訪問該虛擬目錄的命令是(6)。
● 閱讀以下說明,回答問題1至問題5,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某公司兩分支機構(gòu)之間的網(wǎng)絡(luò)配置如圖4-1所示,為保護通信安全,在路由器router-a和router-b上配置IPSec安全策略,對192.168.8.0/24網(wǎng)段和192.168.9.0/24網(wǎng)段之間的數(shù)據(jù)進行加密處理。
【問題1】(3分)
為建立兩分支機構(gòu)之間的通信,請完成下面的路由配置命令。
router-a(config)#ip route 0.0.0.0 0.0.0.0 (1)
router-b(config)#ip route 0.0.0.0 0.0.0.0 (2)
【問題2】(3分)
下面的命令是在路由器router-a中配置IPSec隧道。請完成下面的隧道配置命令。
router-a(config)# crypto tunnel tun1 (設(shè)置IPSec隧道名稱為tunl)
router-a(config-tunnel)# peer address (3)?。ㄔO(shè)置隧道對端IP地址)
router-a(config-tunnel)#local address (4) (設(shè)置隧道本端IP地址)
router-a(config-tunnel)# set auto-up (設(shè)置為自動協(xié)商)
router-a(config-tunnel)# exit (退出隧道設(shè)置)
【問題3】(3分)
router-a與router-b之間采用預(yù)共享密鑰“12345678”建立IPSec關(guān)聯(lián),請完成下面配置router-a(config)# cryptike key 12345678 address
router-a(config)#crypt ike key 12345678 address (5)
router-b(config)# crypt ike key 12345678 address (6)
【問題4】(3分)
下面的命令在路由器router-a中配置了相應(yīng)的IPSec策略,請說明該策略的含義。
router-a(config)# crypto policy pl
router-a(config-policy)# flow 192.168.8.0 255.255.255.0 192.168.9.0 255.255.255.0 ip tunnel tunl
router-a(config-policy)#exit
【問題5(3分)
下面的命令在路由器router-a中配置了相應(yīng)的IPSec提議。
router-a(config)# crypto ipsec proposal secpl
router-a(config-ipsec-prop)# esp 3des shal
router-a(config-ipsecprop)#exit
該提議表明:IPSec采用ESP報文,加密算法(7),認(rèn)證算法采用(8)。
● 閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應(yīng)的解答欄內(nèi)。
【說明】
某單位網(wǎng)絡(luò)的拓撲結(jié)構(gòu)示意圖如圖5-1所示。該網(wǎng)絡(luò)采用RIP協(xié)議,要求在R2上使用訪問控制列表禁止網(wǎng)絡(luò)192.168.20.0/24上的主機訪問網(wǎng)絡(luò)192.168.10.0/24,在R3上使用訪問控制列表禁止網(wǎng)絡(luò)192.168.20.0/24上的主機訪問10.10.10.0/24上的Web服務(wù),但允許其訪問其他服務(wù)器。
【問題1】(8分)
下面是路由器Rl的部分配置,請根據(jù)題目要求,完成下列配置。
......
R1(config)# interace Serial0
R1(config-if)#ip address?。?)(2)
R1 (config)#ip routing
R1 (config)#?。?) (進入RIP協(xié)議配置子模式)
R1 (config-router)# (4) (聲明網(wǎng)絡(luò)192.168.1.0/24)
【問題2】(3分)
下面是路由器R2的部分配置,請根據(jù)題目要求,完成下列配置。
R2# config t
R2(config)# access-list 50 deny 192.168.20.0 0.0.0.255
R2(config)# access-list 50 permit any
R2(config)#interface (5)
R2(config-if)# ip access-group (6)(7)
【問題3】(4分)
1.下面是路由器R3的部分配置,請根據(jù)題目要求,完成下列配置。
R3(confg)# access-list 110 deny?。?) 192.168.20.0 0.0.0.255 10.10.10.0 0.0.0.255 eq?。?)
R3(config)# access-list 110 permit ip any any
2.上述兩條語句次序是否可以調(diào)整?簡單說明理由。
軟考備考資料免費領(lǐng)取
去領(lǐng)取