问答题【问题2】 请分别说出(1)与(2)的功能。
问答题【问题3】
在图1-24所示的路由信息中,第9行的[120/1]表示什么含义?
问答题PPP(Point-to-PointProtocol)是SLIP(SerialLineIPprotocol)的继承者,它提供了跨过同步和异步电路实现路由器到路由器(router-to-router)和主机到网络(host-to-network)的连接。CHAP(ChallengeHandshakeAuthenticationProtocol,挑战—握手验证协议)和PAP(Pass-wordAuthenticationProtocol,口令验证协议)通常被用于在PPP封装的串行线路上提供安全陛认证。使用CHAP和PAP认证,每个路由器通过名字来识别,可以防止未经授权的访问。路由器Router1和Router2的S0口均封装PPP协议,采用CHAP做认证,如图1所示。设置如下:Router1:hostnamerouter1usernamerouter1passwordxxxinterfaceSerial0ipaddress192.200.10.1255.255.255.0encapsulationpppclockrate1000000pppauthenticationchap!Router2:hostnamerouter2usernamerouter2passwordxxxinterfaceSeria10ipaddress192.200.10.2255.255.255.0encapsulationppppppauthenticationchap1.上述配置中是否有问题?请指出并说明理由。
问答题【问题2】公司总部和各子公司在VPN特定网段的主机数如表4-4所示。{{B}}表4-4公司总部和各子公司VPN网段主机数表{{/B}}部门主机数量部门主机数量公司总部50台子公司B20台子公司A25台该公司采用一个C类地址块192.168.10.0/24来组建VPN虚拟专用网,请将表4-5中的(4)~(8)处空缺的可分配的主机地址范围或子网掩码填写完整。
问答题
某公司将现有网络进行升级改造,随着公司联网设备的增多,整个网络性能下降的越来越快。
问答题【问题3】 为了便于无线阅览室IP地址的管理,该WLAN方案中采用Web+DHCP方式解决师生笔记本电脑的接入问题,由此引入了一台具有端口隔离、带宽控制、ACL过滤并能自动探测、监控、管理无线接入点的无线网络控制器(WNC)。当用户连上无线接入点,由无线网络控制器为用户自动地分配IP地址,基于Web的认证成功后即可访问校园网的数据资源或Internet。这个无线网络控制器应部署在图7-8所示的拓扑结构中的哪个位置?
问答题【问题2】
在图4-5所示的smb.conf配置文件中,第4行的“hosts allow=172.16.100.0 172.16.200.3 172.16.1.1”语句用于设置{{U}} (4) {{/U}}。
问答题【问题2】 1.将故障2中(1)和(2)两处合适的答案填入相应的解答栏内。 2.故障2如何解决?
问答题阅读以下说明,回答问题1和问题2,将解答填入对应栏内。
某学校拟组建一个小型校园网,具体设计如下: 1.设计要求。
(1)终端用户包括:48个校园网普通用户;一个有24个多媒体用户的电子阅览室;一个有48个用户的多媒体教室(性能要求高于电子阅览室)。
(2)服务器必须要提供Web、DNS、E-mail服务。
(3)支持远程教学,可以接入互联网,具有广域网访问的安全机制和网络管理功能。
(4)各楼之间的距离为500m。 2.可选设备,见表4。
表4 可选设备表
设备名称
数量
特性
交换机Switch1
1台
具有两个100Base-TX端口和24个10Base-T端口
交换机Switch2
2台
各具有两个100Mbit/s快速以太网端口(其中一个100Base-TX、一个100Base-FX)和4个10Base-端口
交换机Switch3
2台
各配置2端口100Base-FXT模块、24个100Base-TX快速以太网端口
交换机Switch4
1台
配置4端口100Base-FX模块、24个100Base-TX快速以太网端口:具有MIB管理模块
交换机Switch1
1台
提供了对内的10/100Mbit/s局面域网接口,对外的128Kbit/s的ISDN或专线连接,同时具有防火墙功能
3.可选介质3类双绞线、5类双绞线、多模光纤。 该校网络设计方案如图5所示:
问答题【问题5】 仔细阅读以下与路由器(Router)的快速以太网接口实现不同VLAN间路由的相关配置信息,结合图 3-12所示的拓扑结构图,将(3)~(7)空缺处的内容填写完整,以实现相应的配置任务。 Router>enable (进入特权模式) Router#config terminal Router (config) #interface fastethernet 0/0 Router (config-if) #ip address (3) Router (config-if) #no shutdown Router (config-if) # (4) Router (config-subif) #encapsulation dotlq2 Router (config-subif) #ip address (5) Router (config-sobif) # interface fastethemet 0/0.2 Router (config-subif) # (6) Router (config-subif) # ip address (7) Router (config-subif) #end Router#
问答题虚拟局域网(Virtual LAN)是与地理位置无关的局域网的一个广播域,由一个工作站发送的广播信息帧只能发送到具有相同虚拟网号的其他站点,可以形象地认为,VLAN是在物理局域网中划分出的独立通讯区域。在以交换机为核心的交换式局域网络中,VLAN技术应用广泛,其优势在于控制了网络上的广播风暴,增加了网络的安全性,利于采用集中化的管理控制。其中,基于端口的VLAN划分方式较为常见,通过将网络设备的端口划归不同的VLAN实现广播帧的隔离。1.通常VLAN有哪两种实现方式。
问答题【问题3】以管理员身份登录到计算机名称为tes-1的服务器。从【管理工具】菜单中运行【网络负载平衡管理器】,在弹出界面中的“网络负载平衡群集”上单击鼠标右键,从出现的菜单中选择【新建群集】命令,进入如图2-4所示的“群集参数”配置界面。请根据试题中相关的配置要求,将以下(5)~(8)空缺处的内容填写完整,以完成图2-4所示的配置界面中相关参数的设置。IP地址:{{U}}(5){{/U}}子网掩码:{{U}}(6){{/U}}完整Internet名称:{{U}}(7){{/U}}群集操作模式:{{U}}(8){{/U}}
问答题【问题5】 设置技术部和销售部的主机网络参数后,如果两个子网间的主机不能通信,用 (13) 命令来测试数据包是否能够到达网关计算机。如果数据包可以达到网关但是不能转发到目标计算机上,则需要用命令cat/proc/sys/net/ipv4/ip_forward来确认网关计算机的内核是否支持IP转发。如果不支持,该命令输出 (14) 。 (13)和(14)备选答案如下: (13)A.traceroute B.tracert C.nslookup D.route (14)A.1 B.0 C.yes D.no
问答题【问题5】 现要求从经济实用的角度采用冗余技术改造该校园网的核心层网络(即主干网),以提高网络的可靠性。网络改造时考虑了向10Gb/s以太网平稳过渡的准备。请选择适当的传输媒体将图3-14所示的冗余连接链路补充完整,并说明这些新增链路的数据传输速率。(请用150字以内的文字简要说明)
问答题【问题3】 在第4步中,进入虚拟操作台后,在IOS环境下输入了如下的配置,请解释(1)~(4)处的标有下划线部分配置命令的含义(“◇”后为配置内容,“●”和“//’后为注释内容)。 ●配置服务器信息。 ◇hostname Cisco 2509 //服务器名称 ◇enable secret * * * * * * //特权口令 ◇ip domain-manl wxx.edu.cn //设置拨号服务器所属域名 ◇ip-name-server202.112.77.2 //设置拨号服务器DNS (1)(此处有3条下划线) ◇async-bootp subnet-mask 255.255.255.0 ◇async-bootp gateway 202.112.77.254 ◇async-bootp dns-server 202.112.77.2 ●配置Ethenlei Port(略)。 …… ●配置动态分配的地址池。 ◇ip local pool pool2509 202.112.79.1 202.112.79.8//定义IP地址池 ●配置Asynchronous Interface。 //异步口是RAS服务器上连接modem,用于用户拨号的端口interface Group-Async 1//对第一组异步接口进行配置,对异步口的配置可以按组,也可以按单个口 group-range 1 8 //划定1到8号异步口属于第一组 encapsulation pap //加载点到点协议 (2)(此处有2条下划线) ansync dynamic address ansync default address pool pool2509 //pool2509的定义见“配置动态分配的地址池”部分 PPP authentication pap //设置PPP的验证方式为用户口令方式 ●配置router信息。 (3)(此处有3条下划线) ◇router rip network 202.112.77.0 network 202.112.79.0 ●配置拨号服务器的缺省路由(略)。 …… ●配置存取用户组。 ◇access-list 1 pormit 202.112.77.0.0.0.255//定义用户组的范围 ●配置Asynchronous PORT(略)。 ●配置vty。 ◇Iine vty 0 4 //配置虚拟终端 (4)(此处有3条下划线) access-class 1 in //access-class的定义见“配置存取用户组” pasword * * * * * * login
问答题
问答题单位分得合法IP地址202.112.68.40掩码为255.255.255.248,其中,路由器的外口和ISP之间占据了2个,若使用202.112.68.41和202.112.68.42,掩码为255.255.255.252。
问答题【问题5】 对smb.conf文件的配置信息修改后,可执行 (8) 命令来测试该文件语法设置是否正确。测试通过后还需执行 (9) 命令来重启stub服务。
问答题【问题4】(3分)
在Linux系统中,对于U (7) /U文件中列出的Linux分区,系统启动时会自动挂载。此外,超级用户可以通过U (8) /U命令将分区加载到指定目录,从而该分区才在Linux系统中可用。
