下面是某路由器的部分配置信息,解释(n)处标有下划线的部分含义。RouterconfigRouter wg confighos

题目

下面是某路由器的部分配置信息,解释(n)处标有下划线的部分含义。

Routerconfig

Router wg confighosmame wg

Shanghai

Routerconfig/

Wg configsecret ccidnet //设置用户登录口令为ccidnet

Wg configvty password //设置登录方式为口令登录(默认方式)

interface serial 0 //选择配置串行口

ip address 10.1.1.1 255.255.255.0 (1)

encapsulation hdlc (2)

interface serial l //选择配置串行口

encapsulation slip//封装slip协议physical—layer async物理层封装异步方式

ip address 10.1.1.2 255.255.255.0 //指定串行口的II,地址和子网掩码

port speed 57600 (3)

interface serial 0 //选择配置串行口

encapsulation frame—relay (4)

ip address 10.1.1.1 255.255.255.0 //指定串行口的IP地址和掩码

frame—relay inff—type dte //指定为数据终端设备

frame—relay Imi—type ansi //指定LMI消息类型为ANSI标准

frame—relay map ip 10.1.1.2 16 //映射对端IP地址和DLCI号

interface ethernet 0 (5)

ip address 10.3.1.254 255.255.255.0 //指定以太网口的IP地址和掩码

1Ocal pool pooll 10.1.1.30 10.1.1.40

10cal p00l p0012 10.1.1.51 10.1.1.60 //定义IP,地址池p0012

Router(config)ip route 10.2.1.0 255.255.255.0 10.1.1.1

Router ip

Network 192.168.1.O

Network 10.0.0.0

Version 2

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下面是某路由器的部分配置信息,解释(n)处标有下划线的含义。

【配置路由器信息】

Current configuration:

!

version 11.3

no service password-encryption

!

hostname r1//第(1)处

!

enable password 123456//第(2)处

!

interface Ethemet0

ip address 192.4.1.1 255.255.255.0

!

interface Sefta10

ip address 192.3.1.1 255.255.255.0

encapsulation frame-relay IETF//第(3)处

no ip mroute-cache

bandwidth 4000//第(4)处

frame-relay map ip 192.163.0.2 100 broadcast//第(5)处

frame-relay lmi-type cisco

!

router ospf 1//第(6)处

network 202.1.1.0 0.0.0.255 area 0//第(7)处

network 202.3.1.0 0.0.0.255 area 0

network 202.4.1.0 0.0.0.255 area 0

neighbor 202.1.1.2//第(8)处

!

……

End


正确答案:(1)将路由器命名为r1。 (2)设置密码为123456。 (3)封装数据包格式为IETF的帧中继。 (4)带宽为4000。 (5)映射IP地址与帧中继地址。路由器的IP地址为192.163.0.2帧中继号码为100并且允许路上传送广播信息。 (6)设置OSPF协议路由进程ID为1。 (7)设置与路由器相连的网络IP为202.1.1.0子网掩码的反码为0.0.0.255网络区域为0。 (8)设置路由器邻居节点地址为202.1.1.2。
(1)将路由器命名为r1。 (2)设置密码为123456。 (3)封装数据包格式为IETF的帧中继。 (4)带宽为4000。 (5)映射IP地址与帧中继地址。路由器的IP地址为192.163.0.2,帧中继号码为100,并且允许路上传送广播信息。 (6)设置OSPF协议,路由进程ID为1。 (7)设置与路由器相连的网络IP为202.1.1.0,子网掩码的反码为0.0.0.255,网络区域为0。 (8)设置路由器邻居节点地址为202.1.1.2。

第2题:

某路由器的部分配置信息如下所示,请解释其中标有下划线部分的含义。

……

!

username sp_lac password 7 104D000A0618

username Bob password 7 060506324P41

!

vpdn enable //第(1)处

!

vpdn -group 1 //第(2)处

accept dialin 12tp virtual-template 1 remote sp_lac //第(3)处

local name Bob //第(4)处

!

lcp renegotiation always //第(5)处

!

no 12tp tunnel authentication //第(6)处


正确答案:(1)使VPDN功能生效。 (2)创建VPDN的组1。 (3)接受来自对端L2TP的连接制定使用的Virtual Template是Virtual-template 1远程主机为sp_lac。 (4)指定Tunnel本端名称是Bob。 (5)LNS与client之间重新协商链路控制协议。 (6)禁止L2TP通道的验证功能。
(1)使VPDN功能生效。 (2)创建VPDN的组1。 (3)接受来自对端L2TP的连接,制定使用的Virtual Template是Virtual-template 1,远程主机为sp_lac。 (4)指定Tunnel本端名称是Bob。 (5)LNS与client之间重新协商链路控制协议。 (6)禁止L2TP通道的验证功能。

第3题:

● 试题三

下面是某路由器的部分配置信息,解释标有下划线部分的含义,将解答填入答题纸的对应栏内。

【配置路由器信息】

Current configuration:

!

hostname router1

isdn switch-type basic-net3 第 (1) 处

!

interface Ethernet0

ip address 10.0.0.1 255.255.255.0

ip nat inside 第 (2) 处

!

interface bri0

ip address negotiated 第 (3) 处

ip nat outside

encapsulation ppp

pppauthentication pap callin 第 (4) 处

ppp multilink 第 (5) 处

dialer-group 1

dialer string 2633

ppp pap sent-username 263 password 263 第 (6) 处

ip route 0.0.0.0 0.0.0.0 bri 0

access-list 2 permit any 第 (7) 处

dialer-list 1 protocol ip permit 第 (8) 处

ip nat inside source list 2 interface bri 0 overload 第 (9) 处

End


正确答案:

  试题三

【答案】

(1)设置ISDN交换类型为baisicnet3

(2)指定为内部端口。

(3)ip地址磋商。

(4)使用pap 作认证。

(5)启动ppp 多连接。

(6)登录用户名为263 口令为263

(7)定义访问表2,允许所有协议。

(8)定义拨号列表1 允许ip协议。

(9)设定符合访问列表2的所有源地址被翻译为bri 0 所拥有的地址。

 

第4题:

下面是某路由器的部分配置信息,解释(n)处标有下划线部分的含义。

【配置路由器信息】

Current configuration:

!

version 11.3

no service password-encryption

!

hostname router5 第(1)处

!

enable password nwdl2345 第(2)处

!

interface Ethernet0

ip address 192.4.1.1.255.255.255.0 第(3)处

!

interface Seria10

ip address 192.3.1.1 255.255.255.0

encapsulation frame-rocay IETF

no ip mroute-cache

bandwidth 2000 第(4)处

frame-relaymanin 192.3.1.2100 broadcast 第(5)处

frame-relaylmi-typecisco

!

router ospfl 第(6)处

netword 192.1.1.0.0.0.0.255 area0 第(7)处

network 192.3.1.0.0.0.0.255 area0

network 192.4.1.0.0.0.0.255 area0

neighbor 192.1.1.2 第(8)处

!

End


正确答案:(1)路由器名为router5 (2)特权密码为pwd12345 (3)设置以太网接口0的IP地址为192.4.1.1子网掩码为255.255.255.0。 (4)带宽为2M (5)映射IP地址与帧中继地址。对方路由器的IP地址为192.3.1.2本端口的帧中继号码为 100并且允许在帧中继线路上传送路由广播信息 (6)指定使用OSPF协议路由进程id为1 (7)指定与该路由器相连的网络IP为192.1.1.0子网隐码的反码为0.0.0.255(或子网掩码为255.255.255.0)网络区域ID为0 (8)指定与该路由器相邻的节点地址为192.1.1.2
(1)路由器名为router5 (2)特权密码为pwd12345 (3)设置以太网接口0的IP地址为192.4.1.1子网掩码为255.255.255.0。 (4)带宽为2M (5)映射IP地址与帧中继地址。对方路由器的IP地址为192.3.1.2,本端口的帧中继号码为 100,并且允许在帧中继线路上传送路由广播信息 (6)指定使用OSPF协议,路由进程id为1 (7)指定与该路由器相连的网络IP为192.1.1.0,子网隐码的反码为0.0.0.255(或子网掩码为255.255.255.0),网络区域ID为0 (8)指定与该路由器相邻的节点地址为192.1.1.2

第5题:

某路由器(在图5-1中没有标出)的部分配置信息如下所示,请解释其中标有下划线部分的含义。

!

usemame sp_ lac password 7 104D000A0618

!

vpdn-enable 第(1)处

!

vpdn-group 1 第(2)处

accept dialin l2tp virtual-template l remote sp_1aC 第(3)处

local name Bob 第(4)处

!

lcp ren6godation always 第(5)处

!

no 12tp tunnel authentication 第(6)处


正确答案:(1)启用VPDN功能 (2)创建VPDN组1并进入VPDN组1配置模式 (3)接受L2TP通道连接请求并根据virtual-template l创建virtual-access接口远端主机为sp lac (4)指定隧道本端名称为Bob (5)LNS与client之间重新协商 (6)取消L2TP通道验证功能
(1)启用VPDN功能 (2)创建VPDN组1,并进入VPDN组1配置模式 (3)接受L2TP通道连接请求,并根据virtual-template l创建virtual-access接口,远端主机为sp lac (4)指定隧道本端名称为Bob (5)LNS与client之间重新协商 (6)取消L2TP通道验证功能 解析:本问题主要考查考生的实际配置能力。
(1)命令vpdn enable用以启用VPDN功能。
(2)vpdn-group 1:创建VPDN组1,并进入VPDN组1配置模式。命令vpdn-group用以创建或删除VPDN组。格式为:[no] vpdn-group group-number。group-number为 VPDN组号,范围1~3000。系统默认没有创建VPDN组。其命令模式为全局配置模式。
(3)accept dialin l2tp virtual-template l remote sp lac:接受L2TP通道连接请求,并根据virtual-template l创建virtual-access接口,远端主机为sp_lac。命令accept-dialin 12tp virtual-template用于指定接受呼叫时,通道对端的名称及所使用的Virtual-Template;用 no accept dialin命令删除此设置。格式为:Accept-dialin 12tp virtual-template vir- tual-template-number remote remote-peer-name,其中virtual-template-number指定用于创建新的虚拟访问接口(virtual access interface)时所用的虚接口模板。remote-peer-name指定发起连接请求的通道对端的名称,对大小写有区别。默认情况下为禁止接受呼入。
(4)local name Bob:指定隧道本端名称为Bob。命令local name用以指定Tunnel本端的名称,如果要恢复成默认的名称,使用此命令的no形式。格式为:local name name或no local name,其中参数name为Tunnel本端的名称。当创建一个VPDN组时,本端名称将被初始化成路由器的名称。比如,路由器当前名称设为Quidway,则本端名称被初始化成Quidway。使用local name命令指定Tunnel本端的名称。
(5)lcp renegotiation always:LNS与client之间重新协商。命令lcp renegotiation 允许LNS与client之间重新协商链路控制协议(Link Control Protoc01),用此命令的no形式来禁止LCP的重新协商。默认情况下系统不重新进行LCP协商。对于Client,在一个 PPP会话开始时,将先和NAS(网络接入服务器)进行PPP协商;如果协商通过,则由接入服务器初始化Tunnel连接,并将与client协商收集到的信息传给LNS LNS可以根据收到的代理验证信息,判断是否合法。使用lcp renegotiation命令可以强制LNS与client重新进行LCP协商,而忽略NAS的代理验证信息。一些PPP CIient可能不支持LCP的重新协商,则LCP协商会失败。
(6)no 12tp tunnel authentication:取消L2TP通道验证功能。命令12tp tunnel au thentication用以启用L2TP的通道验证功能。取消L2TP通道验证功能,使用此命令的 no形式:no 12tp tunnel authentication。L2TP通道验证是默认允许的。一般情况下,为了安全起见,通道两端都需要对对方进行验证。如果为了进行网络的连通性测试或者是接收不知名对端发起的连接,可以不进行通道验证。

第6题:

下面是某路由器的部分配置信息,解释标有下划线部分地含义。

【配置路由器信息】

Current configuration:

version 11.3

no Service password - encryption

hostname routerl 第 【5】 处

enable password pwd12345 第 【6】 处

interface Ethenmet0

ip address 192.4.1.1 255.255.255.0

interface serial0

ip address 192.3.1.1.255.255.0

encansulation frame. - relay IETF

no ip route - cache

bandwidth 2000 第 【7】 处

frame. - relay map ip 192.3.1.2 100 broadcast

frame - relay Imi - type cisco

router ospf 1 第 【8】 处

network 192.1.1.0.0.0.0.255 area 0 第 【9】 处

network 192.3.1.0.0.0.0.255 area 0

network 192.4.1.0.0.0.0.255 area 0

neighbor 192.1.1.2 第 【10】 处

End


正确答案:
(2)本题是对路由器综合配置的考核。
【5】路由器名为routerl 【解析】配置路由器的主机名hostname
【6】特权密码为pwd12345 【解析】路由器的基本配置的主要内容是配置路由器主机名和超 级用户口令。 ①配置路由器的主机名 在全局配置模式下: Router (config) #hostname Router-phy Router-phy (config)# ②配置超级用户口令 Router (config) #enable secret phy123 Router (config) #enable password 7 phy123 Router (config)#
【7】设置接口带宽为2 000 kbps 【解析】进入接口配置模式,使用bandwidth命令设置接口带宽, 带宽单位是kbps。
【8】指定使用OSPF协议,路由进程ID为1 【解析】在全局配置模式下,使用router ospf 命令, 启动OSPF进程。
【9】指定与该路由器相连的网络IP为192.1.1.0,子网掩码的反 码为0.0.0.255(或子网掩码为255.255.255.O),网络区域ID为O。 【解析】在路由器的OSPF配置模式下,使用networkip<子网 号>area<区域号>命令定义参与OSPF的子网地址, 或者使用area<区域号>range<子网地址>。
【10】指定与该路由器相邻的结点地址为192.1.1.2 【解析】neighbor命令指定该路由器相邻的结点。

第7题:

下面是某路由器的部分配置信息,解释(n)处标有下划线部分的含义,将解答填入对应栏内。

1. 下面是某路由器的部分配置信息,解释(n)处标有下划线部分的含义,将解答填入对应栏内。

[配置路由器信息]

Current configuration:

!

version 11.3

no service password-encryption

!

hostname router1 (1)

!

enable password pwd12345 (2)

!

interface Ethemet0

ip address 1 92.4.1.1 255.255.255.0

!

interface Seria10

ip address 1 92.3.1.1 255.255.255.0

encansulation frame-relay IETF (3)

no ip mroute-cache

bandwidth 2000 (4)

frame-relay map ip 192.3.1.2 100 broadcast (5)

frame-relay lmi-type cisco

!

router ospf 1 (6)

network 192.1.1.0 0.0.0.255 area 0 (7)

network 192.3.1.0 0.0.0.255 area 0

network 192.4.1.0 0.0.0.255 area 0

neighbor 192.1.1.2 (8)

!

End


正确答案:(1)指定路由器名为router1 (2)设置特权密码为pwd12345 (3)在端口配置中封装帧中继帧中继数据包封装格式为IETF (4)带宽为2M (5)映射IP地址与帧中继地址。对方路由器的IP地址为192.3.1.2本端口的帧中继号码为100并且允许在帧中继线路上传送路由广播信息 (6)指定使用OSPF协议路由进程id为1 (7)指定与该路由器相连的网络IP为192.1.1.0子网隐码的反码为0.0.0.255(或子网掩码为255.255.255.0)网络区域ID为0 (8)指定与该路由器相邻的节点地址为192.1.1.2
(1)指定路由器名为router1 (2)设置特权密码为pwd12345 (3)在端口配置中封装帧中继,帧中继数据包封装格式为IETF (4)带宽为2M (5)映射IP地址与帧中继地址。对方路由器的IP地址为192.3.1.2,本端口的帧中继号码为100,并且允许在帧中继线路上传送路由广播信息 (6)指定使用OSPF协议,路由进程id为1 (7)指定与该路由器相连的网络IP为192.1.1.0,子网隐码的反码为0.0.0.255(或子网掩码为255.255.255.0),网络区域ID为0 (8)指定与该路由器相邻的节点地址为192.1.1.2 解析:(1)、(2)考查路由器基本配置,空(3)~空(5)是考查帧中继配置,空(6)~空(8)是考查OSPF路由协议配置。
空(1)处,hostname命令是用来设置路由器的主机名。
空(2)处,enablepasswordpwd12345,用来设置从用户模式进入特权模式的密码,密码为pwd12345。这里需要注意enablepassword和enable secret的区别,它们的功能是一样的,但前者的密码是以密文存储,而后者的密码是明文存储的。
空(3)处,encansulation frame-relay命令是用来设置帧中继的封装格式,此处帧中继数据包封装格式为IETF。
空(4)处,bandwidth 2000,用来设置Seria10接口的带宽,带宽为2M。
空(5)处,frame-relay map ip命令是将IP地址与帧中继的DLCI关联起来。其中192.3.1.2为对方路由器的IP地址,100为本端口的帧中继号码,broadcast的含义是允许在帧中继线路上传送路由广播信息。
空(6)处,router ospf 1,用来指定使用OSPF路由选择协议,其中1是路由的进程号。同一个路由器上可以配置多个OSPF进程,但最好不这样做。多个OSPF进程需要多个OSPF数据库的副本,必须运行多个最短路径算法的副本。进程号只在路由器内部起作用,不同路由器的可以不同。
空(7)处,network 192.1.1.0 0.0.0.255 area 0以及下面两条命令,都是用来设置该路由器邻接的网络,其中192.1.1.0表示网络地址,0.0.0.255是该网络的子网掩码的反码,area 0表示该网络处于区域0,即主干区域。
空(8)处,neighbor 192.1.1.2,用来指定与该路由器相邻的节点地址。相邻的节点的IP地址为192.1.1.2。

第8题:

解释(n)(n=1~5)处标下划线的部分的含义。


正确答案:(1)采用预共享密钥认证方法。 (2)建立访问控制列表。 (3)配置名为VPN1的交换集指定ah-md5-hmac、esp-des、esp-md5-hmac三种变换。 (4)指定允许的IPSec对等体的IP地址为200.20.25.1。 (5)此加密图使用交换集VPN1。
(1)采用预共享密钥认证方法。 (2)建立访问控制列表。 (3)配置名为VPN1的交换集,指定ah-md5-hmac、esp-des、esp-md5-hmac三种变换。 (4)指定允许的IPSec对等体的IP地址为200.20.25.1。 (5)此加密图使用交换集VPN1。

第9题:

下面是某路由器的部分配置信息,解释标有下划线部分的含义,将解答填入对应栏内。

[配置路由器信息]

Current configuration:

!

hostname router1

isdn switch-type basic-net3 第(1)处

!

interface Ethernet0

ip address 10.0.0.1 255.255.255.0

ip nat inside 第(2)处

!

interface bri0

ip address negotiated 第(3)处

ip nat outside

encapsulation ppp

pppauthentication pap callin 第(4)处

ppp multlink 第(5)处

dialer-group 1

dialer string 2633

ppp pap sent-username 263 password 263 第(6)处

ip route 0.0.0.0 0.0.0.0 bri 0

access-list 2 permit any 第(7)处

dialer-list 1 protocol ip permit 第(8)处

ip nat inside source list 2 interface bri 0 overload 第(9)处

End


正确答案:(1)设置ISDN交换类型为baisie-net3。 (2)指定为内部端口。 (3)ip地址磋商。 (4)使用pap作认证。 (5)启动PPP多连接。 (6)登录用户名为263口令为263。 (7)定义访问表2允许所有协议。 (8)定义拨号列表1允许ip协议。 (9)设定符合访问列表2的所有源地址被翻译为bn0所拥有的地址。
(1)设置ISDN交换类型为baisie-net3。 (2)指定为内部端口。 (3)ip地址磋商。 (4)使用pap作认证。 (5)启动PPP多连接。 (6)登录用户名为263口令为263。 (7)定义访问表2,允许所有协议。 (8)定义拨号列表1允许ip协议。 (9)设定符合访问列表2的所有源地址被翻译为bn0所拥有的地址。

第10题:

某路由器的部分配置信息如附图2所示,请解释其中标有下划线部分的含义。

路由器配置信息:

Configuration for Router A

access-list 2 permit 36.48.0.3 第(1)处

access-list 2 deny 36.48.0.0 0.0.255.255 第(2)处

access-list 2 permit 36.0.0.0 0.255.255.255 第(3)处

interface ethernet 0

ip access-group 2 in 第(4)处


正确答案:第(1)处规则2允许主机36.48.0.3访问;第(2)处规则2禁止IP地址为36.48.0.0掩码为0.0.255.255的主机访问第(3)处规则2允许IP地址为36.0.0.0掩码为0.255.255.255的主机访问;第(4)处将访问规则2应用到接口ethernet 0。
第(1)处,规则2允许主机36.48.0.3访问;第(2)处,规则2禁止IP地址为36.48.0.0掩码为0.0.255.255的主机访问,第(3)处,规则2允许IP地址为36.0.0.0掩码为0.255.255.255的主机访问;第(4)处,将访问规则2应用到接口ethernet 0。