在小型分支机构中,出于成本原因,可能会使用路由器子接口互联多个VLAN。下面哪一条命令,可以正确的为VLAN5定义一个子接口?()
第1题:
以下关于路由器接口关闭的命令中,哪项是正确的?______。
A.R2 (config-if) #shutdown
B.R2 (config-if) #no shutdown
C.R2 (config-if) #block
D.R2 (config-if) #no shu block
第2题:
首先在R1和R2上做基本配置,完成部分语句的解释或命令。
R1
Router>en
Routerconf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)host r1
r1(config)int s0/0
r1(config-if)ip addr 172.16.1.1 255.255.255.0
r1(config-if)no shut
%LINK-5-CHANGED:Interface Seria10/0,changed srate to up
r1(config-if)clock rate 64000
%LINEPROTO-5-UPDOWN:Line protocol on Interface Seria10/0,changed state to u
r1(config-if)exit
r1(config)int f0/0
r1(config-if)no ip addr
r1(config-if)no shut
r1(config-if)exit
r1(config)int f0/0.1配置子接口
r1(config-subif)encapsulation (4) //配置子接口必须使用dot1Q进行封装
r1(config-subif)ip addr 192.168.1.1 255.255.255.0
r1(config-subif)no shut
r1(config-subif)exit
r1(config)int f0/0.2配置子接口
r1(config-subif)encapsulation (5) //配置子接口必须使用dot1Q进行封装
r1(config-subif)ip addr 192.168.2.1 255.255.255.0
r1(config-subif)no shut
rl(config-subif)exit
rl(config)int f0/0.3配置子接口
rl(config-subif)encapsulation (6) //配置子接口必须使用dot1Q进行封装
r1(config-subif)ip addr 192.168.3.1 255.255.255.0
我们把R2当作公网使用,所以只需要在R2的S0/0口上配置ip。
第3题:
A.Router(config-if)#encapsulation dotq 5
B.Router(config-if)#encapsulation dotq vlan 5
C.Router(config-subif)#encapsulation dotq 5
D.Router(config-subif)#encapsulation dotq vlan 5
第4题:
阅读下面的配置信息,解释(5)处的命令。
Switch
Switchconfig
Switch(config)interface f0/1(进入接口1配置模式)
Switch(config-if)switchport mode trunk(5)
Switch(config-if)switchpoft trunk allowed vlan all(设置允许从该接口交换数据的VLAN)
Switch(config-if)exit
Switch(config)exit
SwitCh
第5题:
下列路由器命令中用于激活接口的命令是(69)。
A.Router(config-if)#noshutdown
B.Router(config-if)#end
C.Router(config-if)#config t
D.Router(config-if)#switchport mode access
第6题:
● 下列路由器命令中用于激活接口的命令是 (69) 。
(69)A. Router (config-if)#no shutdown
B. Router (config-if)#end
C. Router (config-if)# config t
D. Router (config-if)# switchport mode access
答案:A
no shutdown 用于激活接口,end退出接口模式,config t 进入接口配置模式,switchport mode access 用于设置端口访问模式
第7题:
通过配置VLAN划分各个部门,并配置ACL以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。
Sw
Switch>en
SwitchConf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)int f0/1
Switch(config-if)switchport mode trunk (11)
%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/1,changed state to down
%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/1,changed state to up
Switch(config-if)exit
Switch(config)vlan 2创建VLAN 2
Switch(config-vlan) (12) //VLAN2命名为工程部
Switch(config-vlan)exit
Switch(config)vlan 3创建VLAN 3
Switch(config-vlan) (13) //VLAN2命名为财务部
Switch(config-Vlan)exit
Switch(config-vlan)vlan 4创建VLAN 4
Switch(config-vlan) (14) //VLAN2命名为技术部
Switch(config-vlan)exit
Switch(config)int f0/2
Switch(config-if)switchport access vlan 2 (15)
Switch(config-if)exit
Switch(config)int f0/3
Switch(config-if)switchport access vlan 2
Switch(config-if)exit
Switch(config)int f0/4
Switch(config-if)switchport access vlan 3
Switch(config-if)exit
Switch(config)int f0/5
Switch(config-if)switchport access vlan 3
Switch(config-if)exit
Switch(config)int f0/6
Switch(config-if)switchport access vlan 4
Switch(config-if)exit
Switch(config)int f0/7
Switch(config-if)switchport access vlan 4
Switch(config-if)exit
然后定义访问控制列表。 (在此题中,允许一台特定主机而拒绝一个网段,所以要把拒绝主机放在上面。)
注意:要想一个访问列表能够得到应用,必须在接口绑定。
R1
r1 (config)access-list 10 permit 192.168.2.2 0.0.0.0
r1(config)access-list 10 deny 192.168.2.0 0.0.0.255_
r1(config)access-list i0 permit 192.168.3.2 0.0.0.0_
r1(config)access-list 10 deny 192.168.3.0 0.0.0.255_
r1(config)access-list 10 permit any_
r1(config)int f0/0.1
r1(config-subif)ip access-group 10 out
r1(config-subif)exit
r1(config)access-list 11 permit 192.168.1.2 0.0.0.0
r1(config)access-list 11 deny 192.168.1.0 0.0.0.255
r1(config)access-list 11 permit 192.168.3.2 0.0.0.0
r1(config)access-list 11 deny 192.168.3.0 0.0.0.255
r1(config)access-list 11 permit any
r1(config)int f0/0.2
r1(config-subif)ip access-group 11 out
r1(config-subif)exit
r1(config)access-list 12 permit 192.168.1.2 0.0.0.0
r1(config)access-list 12 deny 192.168.1.0 0.0.0.255
r1(config)access-list 12 permit 192.168.2.2 0.0.0.0
r1(config)access-list 12 deny 192.168.2.0 0.0.0.255
r1(config)access-list 12 permit any
r1(config)int f0/0.3
r1(config-subif)ip access-group 12 out
r1(config-subif)exit
现在通过配置后所有的员工都能与互联网通讯。 (由于主机较多就不一一列述)
第8题:
A.Switch(config-if)#Switchport trunk allowed remove 5
B.Switch(config-if)#Switchport trunk remove 5
C.Switch(config-if)#Switchport trunk Vlan allowed remove 5
D.Switch(config-if)#Switchport trunk allowed Vlan remove 5
第9题:
A.ruijie(config)#
B.ruijie(config)@
C.ruijie(config)¥
D.ruijie(config)%
第10题:
仔细阅读以下与路由器(Router)的快速以太网接口实现不同VLAN间路由的相关配置信息,结合图 3-12所示的拓扑结构图,将(3)~(7)空缺处的内容填写完整,以实现相应的配置任务。
Router>enable (进入特权模式)
Routerconfig terminal
Router (config) interface fastethernet 0/0
Router (config-if) ip address (3)
Router (config-if) no shutdown
Router (config-if) (4)
Router (config-subif) encapsulation dotlq2
Router (config-subif) ip address (5)
Router (config-sobif) interface fastethemet 0/0.2
Router (config-subif) (6)
Router (config-subif) ip address (7)
Router (config-subif) end
Router