问答题
某公司有1个总部和2个分部,各个部门都有自己的局域网。该公司申请了4个C类IP地址块202.112.10.0/24~202.114.13.0/24。公司各部门通过帧中继网络进行互联,网络拓扑结构如图所示。
问答题
设备(1)是对计算机和网络资源的恶意使用行为进行检测的设备,它是什么?按其检测的数据来源可以分为哪两类?
【正确答案】入侵检测设备;基于主机入侵检测系统和基于网络的入侵检测系统
【答案解析】
问答题
若主机A与Switch1的e0/2端口相连,请完成Switch1的相应端口设置。
Switch1(config)#interface e0/2
Switch1(config-if)#______ (设置端口为接入链路模式)
Switch1(config-if)#______ (把e0/2分配给VLAN100)
Switch1(config-if)#exit
【正确答案】switchport mode access
switchport access vlan 100
【答案解析】
问答题
如果在switch0上定义了一个编号为105的访问控制列表,该列表用于过滤所有访问图中服务器server2端口的数据包,请写出该访问控制列表应用端口的控制命令。
【正确答案】Router (config).interface Gil/1
Router (config).ip access-group 105 in
Router (config).ip access-group 105 out
Router (config).
【答案解析】
问答题
如果该网络使用动态地址分配的方法,请写出路由交换机上DHCP IP地址池的配置内容
【正确答案】首先需要配置IP地址池的名称,并由此进入DHCP Pool配置模式;然后在DHCP Pool配置模式下,配置IP地址池的子网地址和子网掩码、缺省网关、域名和域名服务器的IP地址、IP地址的租用时间和取消地址冲突记录日志等参数
【答案解析】