【问题2】(3分) 根据图4-1的配置,补充完成下面路由器的配置命令: Router(config)# interface (3)

题目

【问题2】(3分)

根据图4-1的配置,补充完成下面路由器的配置命令:

Router(config)# interface (3)

Router(config-if)#ip address 10.10.1.1 255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router(config)# interface (4)

Router(config-if)# ip address 192.168.1.1 255.255.255.0

Router(config)# interface (5)

Router(config-if)# ip address 10.10.2.1 255.255.255.0

参考答案和解析
正确答案:

【问题2】(3分)

(3)ethernet 0/0   (e0/0)

(4)ethernet 0/l  (e0/1)

(5)serial0/0 (s0/0)

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】

某局域网拓扑结构如图3-1所示。

【问题1】(2分) 若局域网所有主机的网卡状态均显示为 “

”则最可能的故障设备是(1)。

【问题2】 (5分,每空1分)

交换机Switch的配置模式包含用户模式、特权模式、全局配置模式和局部配置模式,请补充完成下面配置命令或注释。

Switch> ;(2)模式提示符

Switch >enable ; 进入(3)模式

Switch#

Switch #config terminal : 进入(4)模式

Switch(config)#

Switch(confg)#enable password cisco : 设置(5)

Switch(config)#hostname C2950 ; 设置(6)

C2950(config)#end

【问题3】(3分,每空1分)

路由器Router的配置命令和注释如下,请补充完成。

Router>enable

Router #config terminal

Router (confg)#interface e0 ; 进入(7)模式

Router (config-if)#ip address (8) 255.255.255.0 : 设置接口lP地址

Router (config-if)# no shutdown ; (9)

Router (config-if)#end

【问题4】(2分,每空1分)

如果PC3无法访问网段内的其他PC,查看其配置结果如图3-2所示,则PC3的配置项中(10)配置错误,可以将其更正为(11)。

【问题5】(3分,每空1分)

网络配置成功后,为了阻止PC2访问Internet,需要在图3-1中路由器EO接口上配置ACL规则,请补充完成。

Router(config)#access-list 10 (12) 192.168.1.2 0.0.0.0

Router(config)#access-list 10 permit (13)0.0.0.255

Router(config)#access-list 10 deny any

Router(config)#interface EO

Router(config-if)#ip access-group (14) in


答案:
解析:
【问题1】 (2分)
(1)交换机 (switch)
【问题2】 (5分,每空1分)
(2)用户(执行)
(3)特权
(4)全局配置
(5)口令为cisco
(6)主机名为C2950
【问题3】 (3分,每空1分)
(7)接口(或局部)配置
(8) 192.168.1.254
(9)激活接口
【问题4】(2分,每空1分)
(10) lP地址
(11)192,168.1.3—192,168.1.253中除192.168.1.200的任一个
【问题5】 (3分,每空1分)
(12) deny
(13) 192.168.1.0
(14) 10
【解析】

解析:

【问题1】 (2分)

题干中描述到所有主机的网卡状态呈现的是未连接状态,如果只是其中一台PC的网卡是此状态,其他机器通信都正常,那么网络中的交换机和路由器都是正常的。所有机器网卡是此状态可以判断与PC互联的设备出现故障才会导致此状况,最终的结果是PC间不能通信,如果 是 路由器出现故障,导致的结果是PC不能接入internet,但PC之间的通信是正常的。综合以上分析,所以此题的答案是交换机(switch)
【问题2】 (5分,每空1分)
此题是基与思科IOS路由交换的基本配置命令,这里不做过多赘述
(2)用户(执行)
(3)特权
(4)全局配置
(5)口令为cisco
(6)主机名为C2950
【问题3】 (3分,每空1分)
此题是基与思科IOS路由器接口模式基本配置命令,这里不做过多赘述
(7)接口(或局部)配置
(8) 192.168.1.254
(9)激活接口
【问题4】(2分,每空1分)
查看拓扑图3-1,路由器以太口的ip地址为192.168.1.254/24, 企业内网所处的网络就是192.168.1.0/24,所以PC3 无法访问其他PC,很明显的原因就是其ip地址配置为192.168.2.0/24网络下的地址,导致不能通信,换言之PC3的ip地址配置错误,应该将其配置为192.168.1.0/24网络的地址即可。但由于网络中PC1、PC2已经占用了192.168.1.1 /24 和192.168.1.2/24,PCn占用了192.168.1.200/24,网关占用了192.168.1.254/26的地址,所以pc3的地址只能是192.168.1.3/24~192.168.1.253/24的地址,而且还要去除192.168.1.200/24的地址。故(10)、(11)的答案为:
(10) lP地址
(11)192,168.1.3—192,168.1.253中除192.168.1.200的任一个
【问题5】 (3分,每空1分)
根据题干的要求,要限制192.168.1.2地址的所有流量流出到internet,而允许其他的流量流出到internet,可以结合一个标准的ACL,嵌套在router E0口的入方向即可,(12)、(13)、(14)答案如下所示:
(12) deny
(13) 192.168.1.0
(14) 10

第2题:

下面列出了路由器的各种命令状态,可以配置路由器全局参数的是——。

A.router(config)#

B.router>

C.router#

D.router(config—if)#


正确答案:A
解析:router(config)#,全局配置模式提示符;router>,用户执行模式提示符;router#,特权模式提示符;router(contlg—if)#,接口配置模式提示符,故选A)。

第3题:

试题四(共15分)

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】

某公司两分支机构之间的网络配置如图4-1所示,为保护通信安全,在路由器router-a和router-b上配置IPSec安全策略,对192.168.8.0/24网段和 192.168.9.0/24网段之间的数据进行加密处理。

【问题1】(3分)

为建立两分支机构之间的通信,请完成下面的路由配置命令。

router-a (config) iproute 0.0.0.0 0.0.0.0 (1)

router-b(config)iproute 0.0.0.0 0.0.0.0 (2)

【问题2】(3分)

下面的命令是在路由器router-a中配置IPSec隧道。请完成下面的隧道配置命令。

router-a(config) crypto tunnel tun1 (设置IPSec隧道名称为tunl)

router-a(config-tunnel) peer address (3) (设置隧道对端IP地址,

router-a(config-tunnel)local address (4) 设置隧道本端IP地址)

router-a(config-tunnel) set auto-up (设置为自动协商)

router-a(config-tunnel) exit (退出隧道设置)

【问题3】(3分)

router-a 与 router-b之间采用预共享密钥“12345678”建立IPSec关联,请完成下面

配置router-a(config) cryptike key 12345678 address

router_a(config)cryt ike key 12345678 addresS (5)

router-b(config) crypt ike key 12345678 address (6)

【问题4】(3分)

下面的命令在路由器router-a中配置了相应的IPSec策略,请说明该策略的含义。

router-a(config) crypto policypl

router-a(config-policy) flow

192.168.8.0255.255.255.0192.168.9.0.255.255.255.255.0

ip tunnel tunl

router-a(config-policy)exit

【问题5】(3分)

下面的命令在路由器router-a中配置了相应的IPSec提议。

router-a(config) crypto ipsec proposal secpl

router-a(config-ipsec-prop) esp 3des shal

router-a(config-ipsecprop)exit

该提议表明:IPSec采用ESP报文,加密算法 (7) ,认证算法采用 (8) 。


正确答案:
试题四分析
本题考查考生在路由器上配置IPSec安全策略的实际操作能力。
【问题1】
本问题考查如何在两个路由器上配置默认路由,从图4-1中可以得到router-a的默认路由是203.25.25.254,router-b的默认路由是201.18.8.254。
【问题2】
本问题考查如何在router-a上配置IPSec隧道,对端IP地址应该是router-b的f1口地址201.18.8.1,本地地址是router-b的fl口地址203.25.25.1。
【问题3】
本问题考查如何在router-a与router-b之间预设共享密钥,address后面是对端的id,默认是对端的IP地址。
【问题4】
本问题考查如何配置相应的IPSec策略,该策略说明从192.168.8.0/24子网到
1 92.168.9.0/24子网的所有IP报文经由IPSec隧道到达。
【问题5】
本问题考查如何配置IPSec提议,提议表明IPSec采用ESP报文,加密算法采用
3DES,认证算法采用SHA-1。
参考答案
【问题1】
(1) 203.25.25.254(2) 201.18.8.254
【问题2】
(3) 201.18.8.1(4) 203.25.25.1
【问题3]
(5) 201.18.8.1(6) 203.25.25.1
【问题4]
从192.168.8.0/24子网到192.168.9.0/24子网的所有IP报文经由IPSec隧道到达。
【问题5】
(7) 3DES(8) SHA-1

第4题:

下面是路由器Router2的配置命令列表,在空白处填写合适的命令/参数,实现Router2的正确配置。

Router2>en

Router2conf term

Router2(config)interface e0

Router2(config-if)ip address 192.1.0.65 255.255.255.192

Router2(config-if)interface s0

Router2(configr-if)ip address 192.200.10.6 255.255.255.252

Router2(config-if)end

Router2(config)router (8)

Router2(config-router)network (9) area 0

Router2(config-router)network (10) area 2

Router2(config-router)exit

Router2copy run start


正确答案:(8)ospf 200(注:200为OSPF进程号可为1~65535之间的任意整数) (9)192.200.10.4 0.0.0.3 (10)192.1.0.64 0.0.0.63
(8)ospf 200(注:200为OSPF进程号,可为1~65535之间的任意整数) (9)192.200.10.4 0.0.0.3 (10)192.1.0.64 0.0.0.63

第5题:

下面列出了路由器的各种命令状态,可以配置路由器全局参数的是 (52) 。

A.router>

B.router#

C.router(config)#

D.router(config-if)#


正确答案:C
router>用户执行模式提示符router>enable输入特权模式命令router#特权模式提示符router#configterm进入配置模式命令router(config)#全局配置模式提示符router(cnnfig)#intf0/1进入接口配置模式route(config-if)#接口配置模式提示符

第6题:

试题三(15分)

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

【说明】

某局域网拓扑结构如图3-1所示。

【问题1】 (2分)

若局域网所有主机的网卡状态均显示为则最可能的故障设备是(1)。

【问题2】 (5分,每空1分)

交换机Switch的配置模式包含用户模式、特权模式、全局配置模式和局部配置模式,请补充完成下面配置命令或注释。

Switch> ;(2)模式提示符

Switch >enable ; 进入(3)模式

Switch

Switch config terminal : 进入(4)模式

Switch(config)

Switch(confg)enable password cisco : 设置(5)

Switch(config)hostname C2950 ; 设置(6)

C2950(config)end

【问题3】 (3分,每空1分)

路由器Router的配置命令和注释如下,请补充完成。

Router>enable

Router config terminal

Router (confg)interface e0 ; 进入(7)模式

Router (config-if)ip address (8) 255.255.255.0 : 设置接口lP地址

Router (config-if) no shutdown ; (9)

Router (config-if)end

【问题4】(2分,每空1分)

如果PC3无法访问网段内的其他PC,查看其配置结果如图3-2所示,则PC3的配置项中(10)配置错误,可以将其更正为(11)。

【问题5】(3分,每空1分)

网络配置成功后,为了阻止PC2访问Internet,需要在图3-1中路由器EO接口上配置ACL规则,请补充完成。

Router(config)access-list 10 (12) 192.168.1.2 0.0.0.0

Router(config)access-list l0 permit (13)0.0,0.255

Router(config)access-list l0 deny any

Router(config)interface E0

Router(config-if)ip access-group (14) in


正确答案:

【问题1】 (2分)
(1)交换机 (switch)
【问题2】 (5分,每空1分)
(2)用户(执行)
(3)特权
(4)全局配置
(5)口令为cisco
(6)主机名为C2950
【问题3】 (3分,每空1分)
(7)接口(或局部)配置
(8) 192.168.1.254
(9)激活接口
【问题4】(2分,每空1分)
(10) lP地址
(11)192.168.1.3192,168.1.253中除192.168.1.200的任一个
【问题5】 (3分,每空1分)
(12) deny
(13)192.168.1.0
(14) 10

第7题:

下面是路由器Router3的配置命令列表,在空白处填写合适的命令/参数,实现Router3的正确配置。

Router3>en

Router3conf term

Router3(config)interface e0

Router3(config-if)ip address (11)

Router3(config-if)end

Router3(config)router ospf 300

Router3(config-router)network (12)


正确答案:(11)192.1.0.130 255.255.255.192 (12)192.1.0.128 0.0.0.63
(11)192.1.0.130 255.255.255.192 (12)192.1.0.128 0.0.0.63 解析:和空(13)的作用是配置端口的IP地址及子网掩码,IP地址在图5-1中已经给出,子网掩码都是26位,即255.255.255.192。

第8题:

下面是路由器Router3的部分配置信息,请根据路由器Router3的相关配置任务,对(14)、(15)空缺处所在的命令行做出正确的功能解释。

Router3 (config) interface ethernet 0

Router3 (config-if) ip address 192.1.0.130 255.255.255.192

Router3 (config-if) no shutdown

Router3 (config-if) exit

Router3 (config) ip routing

Router3 (config) router ospf 300 (14)

Router3 (config-router) network 192.1.0.128 0.0.0.63 area 1

Router3 (config-router) neighbor 192.1.0.129 (15)


正确答案:(14) 指定使用OSPF协议路由进程ID为300 (15) 指定与该路由器相邻的节点地址为192.1.0.129
(14) 指定使用OSPF协议,路由进程ID为300 (15) 指定与该路由器相邻的节点地址为192.1.0.129 解析:(15)空缺处属于配置命令解释题。其中,“router ospf 300”配置语句用于指定本路由器使用OSPF协议,其路由进程ID为300;“rielghbor 192.1.0.65”配置语句用于声明与该路由器相邻的节点地址为192.1.0.65。
以下是对问题4所给出的配置命令列表的完整解释。
Router3 (config) # interface ethernet 0(进入接口E0的配置模式)
Router3 (config-if) #ip address 192.1.0.130 255.255.255.192(配置该接口IP地址信息192.1.0.130/26)
Router3 (config-if) #no shutdown (激活该端口)
Router3 (config-if) #exit(退出端口配置子模式)
Router3 (config) #ip routing (设置允许本路由器配置IP路由)
Router3 (config) #router ospf 300(指定使用OSPF协议,路由进程ID为300)
Router3 (config-router) #network 192.1.0.128 0.0.0.63 area 1
(指定与该路由器相连的网络IP地址为192.1.0.128,子网掩码的反码为0.0.0.63,网络区域ID号为1)
Router3 (conng-router) #neighbor 192.1.0.129 (指定与该路由器相邻的节点地址为192.1.0.129)
另外,如果读者有兴趣进行本题实验,对于本网络拓扑中路由器Router4的配置命令可参考以下内容。
Router4 (config) # interface ethemet 0 (进入接口E0的配置模式)
Router4 (config-if) #ip address 192.1.0.66 255.255.255.192
(配置该接口IP地址192.1.0.66/26)
Router4 (config-if) # no shutdown(激活该端口)
Router4 (conhg-if) # exlt(退出端口配置子模式)
Router4 (config) # ip routing(设置允许本路由器配置IP路由)
Router4 (config) # router ospf 400 (指定使用OSPF协议,路由进程ID为400)
Router4 (config-router) # network 192.1.0.64 0.0.0.63 area 1
(指定与该路由器相连的网络IP地址为192.1.0.64,子网掩码的反码为0.0.0.63,网络区域ID号为1)
Router4 (config-router) # neighbor 192.1.0.65(指定与该路山器相邻的节点地址为192.1.0.65)

第9题:

● 下面列出了路由器的各种命令状态,可以配置路由器全局参数的是(52) 。

(52)A. router> B. router#

C. router(config)# D. router(config-if)#


正确答案:C