认真阅读以下关于PGP软件的使用说明,根据要求回答问题1至问题4。【说明】 在Internet网络中,安全认证和保密业务的需求随着通信量、业务种类的增加而增加。广泛应用于 Internet网络的E-mail系统的PGP(Pretty Good Privacy)软件,是一个十分小巧却又强而有力的加密软件,可以用它保护文件、邮件,磁盘空间等.
如图4所示,GSW为千兆以太网交换机,内设ATM模块。SW1为100M/1000Mbit/s以太网交换机,SW2为ATM/100Mbit/s以大网交换机,RT为中心路由器;S1和S2为服务器,分别经千兆以太网卡和155Mbit/sATM网卡与GSW(千兆以太网交换机)和ATM交换机相连,PCI、S1、S2、PC4划在VLAN1中,PC2、PC5划到VLAN2中,PC3、PC6划到VLAN3中。
阅读以下说明,回答问题1~3,将答案填入对应的解答栏内。网络地址转换(NAT)的主要目的是解决IP地址短缺问题以及实现TCP负载均衡等。在图4-1的设计方案中,与Internet连接的路由器采用网络地址转换。
以下是使用E1线路实现多个64Kbit/s专线连接。 当链路为T1时,channel-group编号为0~23,Timeslot范围为1~24;当链路为E1时, channel-group编号为0~30,Timeslot范围为1~31。 路由器具体设置如下: Current configuration: version 11.2 no service udp-small-servers no service tcp-small-servers ! hostname router1 ! enable secret 5 $ 1 $ XN08 $ Ttr8nfLoP9.2RgZhcBzkk/ enable password cisco ! ! ip subnet-zero controller E1 0 framing NO-CRC4 channel-group 0 timeslots 1 channel-group 1 timeslots 2 channel-group 2 timeslots 3 ! interface Ethernet0 ip address 133.118.40.1 255.255.0.0 media-type 10BaseT interface Ethernet1 no ip address shutdown interface Serial0:0 ip address 202.119.96.1 255.255.255.252 encapsulation hdlc no ip mroute-Cache interface Serial0:1 ip address 202.119.96.5 255.255.255.252 encapsulation hdlc no ip mroute-Cache ! interface Serial0:2 ip address 202.119.96.9 255.255.255.252 encapsulation hdlc no ip mroute-Cache no ip classless ip route 133.210.40.0 255.255.255.0 Serial0:0 ip route 133.210.41.0 255.255.255.0 Serial0:1 ip route 133.210.42.0 255.255.255.0 Serial0:2 line con 0 line aux 0 line vty 0 4 password cicso Iogin ! end
阅读以下说明,回答问题。(2009年下半年,试题五)[说明]某单位网络拓扑结构如图6-34所示,要求配置IPSecVPN使10.10.20.1/24网段能够连通10.10.10.2/24网段,但10.10.30.1/24网段不能连通10.10.10.2/24网段。
阅读以下说明,回答问题。(2009年上半年试题五)[说明]某单位采用双出口网络,其网络拓扑结构如图3-16所示。该单位根据实际需要,配置网络出口实现如下功能。(1)单位网内用户访问IP地址158.124.0.0/15和158.153.208.0/20时,出口经ISP2。(2)单位网内用户访问其他IP地址时,出口经ISPl。(3)服务器通过ISP2线路为外部提供服务。
阅读以下说明,回答问题。(2010年上半年下午试题五)[说明]某单位网络内部部署有IPv4主机和IPv6主机,该单位计划采用ISATAP隧道技术实现两类主机的通信,其网络拓扑结构如图3-14所示。路由器R1、R2、R3通过串口经IPv4网络连接,路由器R1连接IPv4网络,路由器R3连接IPv6网段。通过ISATAP隧道将IPv6的数据包封装到IPv4的数据包中,实现PC1和PC2的数据传输。
阅读以下说明,回答问题。[说明]某公司通过PIX防火墙接入Internet,网络拓扑如图6—1所示。在防火墙上利用show命令查询当前配置信息如下。PIX#showconfignameifethOoutsidesecurity0nameifethlinsidesq~curity100nameifeth2dmzsecurity40fixupprotocolftp2l(1)fixupprotocolhttp130ipaddressoutside61.144.51.42255.255.255.248ipaddressinside192.168.0.1255.255.255.0ipaddresSdmz10.10.0.1255.255.255.0global(outside)161.144.51.46nat(inside)10.0.0.00.0.0.0routeoutside0.0.0.00.0.0.061.144.51.451(2)
阅读以下说明,回答【问题1】~【问题4】,将解答填入空白处。【说明】某小型单位的网络图如图5所示,Cisco路由器有ISDN模块,单位通过ISDN连接Internet。ISDN是指近年来供最终用户使用的一套数字服务,包括电话网络的数字化,以便ISP能够在现有的电话线路上以一个最终用户接口提供给最终用户多种服务。ISDN用更高速的数字设备代替传统的老式电话业务POTS设备和配线系统。ISDN的接口可以是PRI或BRI。ISDN的信道有两种类型:B和D。B信道主要是用来运送数据的工具,每个B信道拥有最大可达64kb/s的吞吐量,主要用于电路交换的数据通信,也可用于基于包交换的数据通信。D信道用来传输请求ISDN交换的信令。实际上,D信道提供一个到电信提供商中心局的本地回答,也可用于传送基于包交换的数据(如X.25)。BRI是最典型的ISDN连接,并且是路由器上的一个本地ISDN接口,基本带宽是2B+D。在ISDN的BRI安装中,NT1(NT2)是一个重要的小设备,NT1类似于串行连接中用到的CSU/DSU,它是终接本地回路的设备(其实NT1就是一个将电话2线变4线的设备)。NT1至少有2个接口:一个S/T接口和一个U接口。S/T接口连到路由器的BRI接口上;U接口连接到ISP提供的插座上。许多具有BRI功能的Cisco路由器都有一个集成的NT1接口。这些接口都有一个BRIU标签,如果底板上没有这个特性,则接口会标BRIS/T,从而需要一个外部的NT1。这个本地的ISDN接口就是路由器的TE1接口。TE1终端适配卡专用于连接ISDN。以下是路由器部分的配置清单:Router(config)#ISDNswitch-typebasic-5essRouter(config)#interfaceBRI0Router(config-if)#ipadd192.168.10.1255.255.255.0Router(config-if)#encapsulationPPPRouter(config-if)#dialeridle-timeout180Router(config-if)#dialermapip192.168.10.207314433018(1)Router(config-if)#dialer-group1Router(config)#dialer-listprotocolippermit
阅读以下说明,回答问题1至问题5,将解答填入对应的解答栏内。HFC(HybirdFiber-coaxialcable,混合光纤同轴电缆网)接入技术是以现有的有线电视网(CATV)为基础,综合应用模拟和数字传输技术、射频技术和计算机技术所产生的一种宽带接入网技术。图1-1所示的是HFC网络系统结构。
阅读以下说明,回答问题,将解答填入对应栏内。网络地址转换(NAT)的主要目的是解决IP地址短缺问题以及实现TCP负载均衡等。在如图2所示的设计方案中,与Internet连接的路由器采用网络地址转换。请根据路由器的NAT表和图2中给出的网络结构、IP地址,简要叙述主机B向内部网络发出请求进行通信时,边界路由器实现TCP负载均衡的过程。
阅读以下说明,回答问题1~5,将解答填入对应的解答栏内。在图4-1所示的网络中,运行的路由协议是OSPF,有0、1和2三个区域,其中Router1的S0端口、Router2的S0端口属于区域0,Router1的E0端口、Router3的E0端口属于区域1,Router2的E0端口、Router4的E0端口属于区域2。
下面是某路由器的部分配置信息,解释(n)处标有下划线部分的含义,将解答填入对应栏内。1. 下面是某路由器的部分配置信息,解释(n)处标有下划线部分的含义,将解答填入对应栏内。 [配置路由器信息] Current configuration: ! version 11.3 no service password-encryption ! hostname router1 (1) ! enable password pwd12345 (2) ! interface Ethemet0 ip address 1 92.4.1.1 255.255.255.0 ! interface Seria10 ip address 1 92.3.1.1 255.255.255.0 encansulation frame-relay IETF (3) no ip mroute-cache bandwidth 2000 (4) frame-relay map ip 192.3.1.2 100 broadcast (5) frame-relay lmi-type cisco ! router ospf 1 (6) network 192.1.1.0 0.0.0.255 area 0 (7) network 192.3.1.0 0.0.0.255 area 0 network 192.4.1.0 0.0.0.255 area 0 neighbor 192.1.1.2 (8) ! End
请回答以下有关组网的问题1~4,并把解答填入对应栏中。设有A、B、C、D 4台主机都处在同一个物理网络中,A主机的IP地址是192.155.12.112,B主机的IP地址是192.155.12.120,C主机的IP地址是192.155.12.176,D主机的IP地址是192.155.12.222。共同的子网掩码是255.255.255.224。
阅读以下说明,回答问题1和问题2。 【说明】 在一幢11层的大楼内组建一个局域网,该局域网的连接示意图如图5-4所示。
试述一般连接性故障排除的步骤。
阅读以下说明,回答问题。(2011年上半年下午试题五)[说明]某单位网络拓扑结构示意图如图3-12所示。该网络采用RIP协议,要求在R2上使用访问控制列表禁止网络192.168.20.0/24上的主机访问网络192.168.10.0/24,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访问10.10.10.0/24上的Web服务,但允许访问其他服务器。
【说明】如图4-1所示,GSW为千兆以太网交换机,内设ATM模块。SW1为100M/1000Mbit/s以太网交换机,SW2为ATM/100Mbit/s以大网交换机,RT为中心路由器;S1和S2为服务器,分别经千兆以太网卡和155Mbit/sATM网卡与GSW(千兆以太网交换机)和ATM交换机相连,PC1、S1、S2、PC4划在VLAN1中,PC2、PC5划到VLAN2中,PC3、PC6划到VLAN3中。
阅读以下有关网络规划的叙述,回答问题1至问题3。 网络工程是一项复杂的系统工程,一般可分为网络规划、网络设计、工程实施、系统测试验收和运行维护等几个阶段。网络规划是在需求分析的基础上,进行系统可行性分析和论证,以确定网络总体方案。网络规划阶段任务完成之后转入下一阶段,即网络设计阶段。
首先在R1和R2上做基本配置,完成部分语句的解释或命令。 R1 Router>en Router#conf t Enter configuration commands, one per line. End with CNTL/Z. Router(config)#host r1 r1(config)#int s0/0 r1(config-if)#ip addr 172.16.1.1 255.255.255.0 r1(config-if)#no shut %LINK-5-CHANGED:Interface Seria10/0,changed srate to up r1(config-if)#clock rate 64000 %LINEPROTO-5-UPDOWN:Line protocol on Interface Seria10/0,changed state to u r1(config-if)#exit r1(config)#int f0/0 r1(config-if)#no ip addr r1(config-if)#no shut r1(config-if)#exit r1(config)#int f0/0.1配置子接口 r1(config-subif)#encapsulation (4) //配置子接口必须使用dot1Q进行封装 r1(config-subif)#ip addr 192.168.1.1 255.255.255.0 r1(config-subif)#no shut r1(config-subif)#exit r1(config)#int f0/0.2配置子接口 r1(config-subif)#encapsulation (5) //配置子接口必须使用dot1Q进行封装 r1(config-subif)#ip addr 192.168.2.1 255.255.255.0 r1(config-subif)#no shut rl(config-subif)#exit rl(config)#int f0/0.3配置子接口 rl(config-subif)#encapsulation (6) //配置子接口必须使用dot1Q进行封装 r1(config-subif)#ip addr 192.168.3.1 255.255.255.0 我们把R2当作公网使用,所以只需要在R2的S0/0口上配置ip。
