该校园网内交换机数量较多,交换机间链路复杂,为了防止出现环路,需要在各交换机上运行(10)。
该校园网内交换机数量较多,交换机间链路复杂,为了防止出现环路,需要在各交换机上运行(10)。
该校园网内交换机数量较多,交换机间链路复杂,为了防止出现环路,需要在各交换机上运行(10)。
第2题
参照图4-3所示的界面,添加以下配置记录,使得LAN中的主机访问Internet WWW服务时,能够隐藏内部主机的源地址。
(8)A.192.168.0.5 B.210.156.169.6 C.202.117.12.37 D.ANY(9)A.192.168.0.5 B.210.156.169.6
C.202.117.12.37 D.ANY
第4题
请为图1-2中eth1网卡配置Internet协议属性参数。
IP地址:(1);
子网掩码:(2);
默认网关:(3);
首选DNS服务器:(4)。
第5题
如果公司只允许IP地址段200.115.12.0/25上的用户访问“内部FTP站点”,应进行如下配置。
在图3-3所示的对话框中:
(1)选中(9)单选按钮;
(2)单击“添加”按钮,打开图3-4所示的对话框。
在图3-4所示的对话框中:
(1)选中“一组计算机”单选按钮:
(2)在“IP地址(I)”输入框中填入地址(10),在“子网掩码”输入框中填入255.255.255.128;
(3)单击“确定”按钮结束配置。
第6题
阅读以下说明,回答问题1~3,将答案填入对应的解答栏内。
某公司由总部和分支机构构成,通过IPSec实现网络安全,网络拓扑结构如图4-1所示。
路由器之间的地址分配如表4-1所示。
总部端路由器的部分配置如下,解释配置中语句部分含义。
crypto isakmp policy 1 (1)
authentication pre-share (2)
group 2
crypto isakmp key test123 address 202.96.1.2 (3)
crypto ipsec transform-set VPNtag ah-md5-hmac esp-des (4)
crypto map VPNdemp 10 ipsec-isakmp
set peer 202.96.1.2 (5)
set transform-set VPNtag
match address 101
!
interface Tunnel0
ip address 192.168.1.1 255.255.255.0 (6)
no ip directed-broadcast
tunnel source 202.96.1.1
tunnel destination 202.96.1.2 (7)
crypto map VPNdemo
interface serial0/0
ip address 202.96.1.1 255.255.255.252
no ip directed-broadcast
crypto map VPNdemo (8)
!
interface Ethernet0/1
ip address 168.1.1.1 255.255.255.0
no ip directed-broadcast
interface Ethernet0/0
ip address 172.22.1.100 255.255.255.0
no ip directed-broadcast
!
ip classless
ip route 0.0.0.0 0.0.0.0 202.96.1.2 (9)
ip route 172.22.2.0 255.255.0.0 192.168.1.2 (10)
access-lost 101 permit gre host 202.96.1.1 host 202.96.1.2
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!