请根据下图所示网络结构回答问题。

(1)填写路由器RG的路由表项

(2)如果该网络内服务器群的IP地址为58.45.57.11.58.45.57.25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。
这种设备的名称是 【6】 。这种设备应该部署在图中的 【7】 路由器的 【8】 。
(3)如果将58.45.59.128/25划分3个子网,其中第一个子网能容纳48台主机,另外两个子网分别能容纳29台主机,请写出子网掩码及可用的IP地址段(注:请按子网顺序号分配网络地址)。
这3个子网的掩码分别为 【9】 、 【10】 和 【11】 。
可用的IP地址段分别为 【12】 - 【13】 、 【14】 - 【15】 和 【16】 - 【17】 。
【正确答案】【1】58.45.63.244/30
【2】58.45.63.0/28(或58.45.0.0/22或58.45.63.0/2858.45.0.0/22)
【3】58.45.63.16/28(或58.45.56.0/22或58.45.56.0/2258.45.63.16/28或58.45.56.0/2258.45.63.16/28)
【4】58.45.0.0/22(或58.45.63.0/28或58.45.63.0/28.58.45.0.0/22)
【5】58.45.56.0/22(或58.45.63.16/28或58.45.56.0/2258.45.63.16/28)
【6】IPS(或入侵防护系统、或入侵防御系统);
【7】RC;
【8】E1
【9】255.255.255.192/26;
【10】255.255.255.224/27;
【11】255.255.255.224/27;
【12】58.4.5.59.129;
【13】58.45.59.190;
【14】58.45.59.193;
【15】58.45.59.222;
【16】58.45.59.225;
【17】58.45.59.254
【答案解析】本题考点为“CIDR地址规划方法”中“路由汇聚”与“子网划分”以及路由表项配置、防火墙配置。
【1】路由器RG的Sl端口直接连接的网络应为58.45.63.2415与58.45.63.246汇聚后的网络,两个IP地址前30位相同,后位置0,汇聚后网络为58.45.63.244/30。因此【1】应填写58.45.63.244/30。
【2】路由器RE下面连接的网络是58.45.63.7、58.415.63.8、58.45.63.9汇聚后的网络为58.45.63.0,子网掩码为/28,因此【2】应填写58.45.63.0/28。
【3】路由器RF下面连接的网络是58.45.63.24、58.45.63.25、58.4.5.63.26汇聚后的网络,三个IP地址前28位相同,后4位置0,汇聚后的网络为58.45.63.16/28。因此【3】应填写58.45.63.16/28。
【4】路由器RA与RB下面连接的网络是58.45.0.1、58.45.1.1、58.45.2.1、58.45.3.1汇聚后的网络,四个IP地址前22位相同,后10位置0,汇聚后网络为58.45.0.0/22。因此【4】填写58.45.0.0/22。
【5】路由器RC与RD下面连接的网络是58.45.56.1、58.45.57.1、58.45.58.1、58.45.59.1汇聚后的网络,四个IP地址前22位相同,后10位置0,汇聚后网络为58.4.5.56.0/22。因此【5】填写58.45.56.0/22。
【6】如果该网络内服务器群的IP地址为58.45.57.11.58.45.57.25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。这种设备的名称是IPS入侵防护系统。【6】处填写IPS入侵防护系统,由于服务器群的IP地址为58.45.57.11-58.45.57.25处于路由器RC的E1端口下面,所以【7】填写RC,【8】处填写E1。
【9】网络地址58.45.59.128/25的网络可用的地址为2一.2:126个,要划分成一个能容纳48台主机。另外两个分别能容纳29台主机的子网,其思路如下:首先将子网掩码扩展一位,这样能划分成两个容纳26-2=62台主机的子网,其网络地址分别为58.45.59.128/26和58.4.5.59.192/26,留下58.45.59.128/26作为题目中要求的容纳48台主机的网络;选取58.45.59.192/26,再次将子网掩码扩展一位,这样能划分出两个能容纳25-2=30台主机的子网,网络地址分别为58.45.59.195/27和58.45.59.224/27,这两个网络都能用为题目中所要求的容纳29台主机的网络。所以下表可以表示最终划分的网络:
[*]
所以【9】处填写255.255.255.192/26,【10】处应填写255.255.255.224/27,【11】处应填写255.255.255.224/27,【12】处应填写58.45.59.129,【13】处应填写58.45.59.190,【14】处应填写58.45.59.193,【15】处应填写58.45.59.222,【16】处应填写58.45.59.225,【17】处应填写58.45.59..254。