下表是该系统中路由器的IP地址分配表。请根据上图完成以下R3路由器的配置:R3(config)interface e0/1(进入接口e0/1配置模式)R3(coafig-if) ip address 202.11

题目

下表是该系统中路由器的IP地址分配表。

请根据上图完成以下R3路由器的配置:

R3(config)interface e0/1(进入接口e0/1配置模式)

R3(coafig-if) ip address 202.115.13.254(4)(设置IP地址和掩码)

R3(config) interface s0/0(进入串口配置模式)

R3(config-if) ip address(5)<255.255.255.0(设置IP地址和掩码)

R3(config) interface s0/1

R3(config-if)ip address(6)255.255.255.0

R3(config) interface s0/2

R3(eonfig-if)ip address(7)255.255.255.0

R3(config) interface s0/3

R3(eonfig-if)ip address(8)255.255.255.0

R3(config) interface s0/4

R3(config-if)ip address(9)255.255.255.0

R3(config) interface s0/5

R3(config-if) ip address(10)255.255.255.0

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

根据网络拓扑和需求说明,解释路由器R3的ISATAP隧道配置。

R3(config)#interface tunnel 0 (7)

R3(config-if) #ipv6 address 2003:DA8:8000:3::/64 eui-64为tunnel配置

IPv6地址

R3 (config-if)#no ipv6 nd suppress-ra 启用了隧道口的路由器广播

R3(config-if)#tunnel source s1/0 (8)

R3(config-if)#tunnel mode ipv6ip isatap (9)

(7)


正确答案:启用tunnel 0
启用tunnel 0

第2题:

若路由器R1和R2均使用静态路由,R1的e0接口的IP地址为217.14.8.1;R2的e0接口的IP地址为217.14.8.2,s0接口的IP地址是202.198.56.9/30。请填充R2的路由表(表3-2)。


正确答案:(7)217.14.8.0/27 (8)217.14.8.32/27 (9)0.0.0.0/0 (10)202.198.56.10
(7)217.14.8.0/27 (8)217.14.8.32/27 (9)0.0.0.0/0 (10)202.198.56.10 解析:从上面的子网地址和网络拓扑图可知,当R2收到一个IP数据包时,若目的地址是子网217.14.8.0/27和202.198.56.8/30,都是直连在路由器上,可以直接转发,因此空(7)处应填写217.14.8.0/27;若目的地址是子网217.14.8.32/28和217.14.8.48/28,则要将数据包转发给路由器R1,但这两个子网可以进行路由汇聚成217.14.8.32/27,因此空(8)应填写217.14.8.32/27;对于目的地址是其他网络的任意数据包,都将转发给Internet提供商的路由器,由于路由器R2的s0接HIP地址是202.198.56.9/30,这是一个串行地址,另一个地址一定是202.198.56.10,因此空(9)处应填写0.0.0.0/0,空(10)处应填写202.198.56.10。

第3题:

试题五(共15分)

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

某单位网络的拓扑结构示意图如图5-1所示。该网络采用RIP协议,要求在R2上使用访问控制列表禁止网络192.168.20.0/24 上的主机访问网络192.168.10.0/24,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访问 10.10.10.0/24上的Web服务,但允许其访问其他服务器。

【问题1】(8分)

下面是路由器Rl的部分配置,请根据题目要求,完成下列配置。

......

R1(config) interace Seria10

R1config-if)ip address (1) (2)

R1(config)ip routing

R1(config) (3) (进入RIP协议配置子模式)

R1 (config-router) (4) (声明网络192.168.1.0/24)

【问题2】(3分)

下面是路由器R2的部分配置,请根据题目要求,完成下列配置。

R2 configt

R2(config) access-list 50 deny 192.168.20.0 0.0.0.255

R2(config) access-list 50 permit any

R2(config)interface (5)

R2(config-if) ip access-group (6)_ ___(7)

【问题3】(4分)

1.下面是路由器R3的部分配置,请根据题目要求,完成下列配置。

R3(confg) access-list 110 deny (8) 192.168.20.0 0.0.0.255 10.10.10.0

0.0.0.255 eq (9)

R3(config) access-list 110 permit ip any any

2.上述两条语句次序是否可以调整?简单说明理由。


正确答案:
试题五分析
本题考查路由器RIP配置及ACL配置的知识。
【问题1】
本问题考查路由器的RIP协议的配置及路由器接口地址的基本配置操作。根据题目
拓扑结构图可知,路由器Rl的SO口地址为192.168.1.1/24;所以其配置如下:
R1 (config)# interface Seria10
R1(config-if)# ip address 192.168.1.1 255.255.255.0
R1 (config) #ip routing
R1(config)# router rip(进入RIP协议配置子模式)
R1(config-router)# network 192.168.1.0(声明网络192.168.1.0/24)
【问题2】
本问题考查标准ACL的基本配置。根据题目要求,要求在R2上使用访问控制列表禁止网络192.168.20.0/24上的主机访问网络192.168.10.0/24。根据题目拓扑结构图可知,该ACL应该配置在R2的EO口上,方向为out。所以配置命令如下:
……
R2# config t
R2 (config)# access-list 50 deny 192.168.20.0 0.0.0.255
(创建ACL50 拒绝源192.168.20.0/24数据)
R2 (config)# access-list 50 permit any
R2(config)# interface fastethernet 0/0 (进入端口EO配置模式)
R2 (config-if)# ip access-group 50 out (激活ACL 50)
……
【问题3】
本问题考查扩展ACL的基本配置。
1.根据题目要求,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访
问10.10.10.0/24上的Web服务,但允许其访问其他服务器。对于TCP和UDP协议,扩
展ACL配置命令的格式如下:
Router (config)# access-list 100-199 | 2000-2699 permit | deny tcp | udp
Source_address source_wildcard_mask [operator source_port_#]
destination_address destination_wildcard_mask[operator destination_port_#]
[established] [log]
所以,路由器R3配置如下:
……
R3(config)# access-list 110 deny tcp 192.168.20.0 0.0.0.255 10.10.0.0.0.255 eq www_
R3(config)# access-list 110 permit ip any any
2.上述两条语句次序不可以调整。因为路由器对ACL语句的处理规则如下:
·一旦发现匹配的语句,就不再处理列表中的其他语句,所以语句的排列顺序非常重要;
·如果整个列表中没有匹配的语句,则分组被丢弃。
在本例中,如果次序调整,则语句access-list 110 permit ip any any将放行所有数据,包括网络192.168.20.0/24上的主机访问10.10.10.0/24上的Web服务,这样语句access-list 110 deny tcp 192.168.20.0 0.0.0.255 10.10.10.0 0.0.0.255 eq www将失去作用。
参考答案
【问题1】
(1) 192.168.1.1 (2) 255.255.255.0 (3) routerrip
(4) network 192.168.1.0
【问题2】
(5) fastethernet 0/0(或ethernet 0/0) (6) 50(7) out
【问题3】
1.(8) tcp(9) www或80
2.不可以调整次序,acl执行顺序是自上而下,一旦次序调整后,原第一条规则失效。

第4题:

如下图所示,某园区网用10Gbit/s的POS技术与Internet相连,POS接口的帧格式是SONET。在R3上配置一个loopback接口,IP地址为192.167.78.6。路由协议的选择方案是,园区网内部采用OSPF动态路由协议,园区网与Internet的连接使用静态路由协议。

问题:

请阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。R3的POS接口和OSPF路由协议的配置信息


正确答案:
【解析】网络号可以根据IP地址与子网掩码按位进行与运算得到。即116.145.131.7:01110100.10010001.100001311.000013111255.240.0.0:11111111.11110000.00000000.00000000相与后得到的网络号为01110100.10010000.00000000.00000000,转换成十进制为ll6.144。0.0。因此【2】处应填入:ll6.144.0.0。【3】【解析】广播地址是IP地址网络位不变,主机位置1得到。将01110100.10010001.10000011.00000111的后20位全部置l,即得广播地址01110100.10011111.11111111.11111111,转换成十进制得:116.159.255.255。因此【3】处应填入:116.159.255.255。【4】【解析】子网内第—个可用的IP地址即为网络号后的第一个IP地址,因此【4】处应填入:116.144.0.1。【5】【解析】子网内最后一个可用的IP地址即为子网广播地址前的第一个地址。因此【5】处应填入:116.159.255.254。2.【解题思路】本题涉及的内容有“路由器POS接口配置”“局域网接口配置(千兆以太网接口)”“路由器静态路由配置”“OSPF动态路由协议配置”以及“缺省路由的配置”。【参考答案】【6】【解析】由bandwidth语句可知,此处应该填写的带宽,单位是kbit/s。需要注意的是,路由器中的单位转换中的k=1000,而不是1024。10Gbit/s等同于10000000kbit/s,因此【6】处应填入:10000000。【7】【解析】由题目知POS接口的帧格式是SONET,因此【7】处应填人:flamingsonet。【8】【解析】由关键字posflag(POS是PacketoverSONET/SDH缩写)知此处为配置fla9标志位(帧头中净负荷类型的标志位),语法格式为posflags1s00/2,slsO=00(十进制0)表示是SONET帧的数据,s1sO=10(十进制2)表示是SDH帧的数据。由【7】可知,此处配置的是SONET帧,因此【8】处应填人:sls00。【9】【解析】Router-R3(config)#interfaceloopbacko知下一语句是loopback接口配置,在loopback接口配置中,子网掩码为255.255.255.255,因此【9】处应填人:255.255.255.255。【10】【解析】OSPF的基本配置包括启用并运行OSPF进程,在进入0SPF配置模式后,再配置路由器所属的区域、区域范围和区域内参与OSPF路由的网络地址。配置参与0SPF的子网的格式是:network网络号(或IP地址)子网掩码的反码area区域号。需要求出R3路由器内的网络204.89.66.0/26和204.89.66.64/26汇聚后的网络。204.89.66.0:11001100.01011001.01000010.00000000204.89.66.64:11001100.01011001.01000010.01000000得汇聚之后的网络:11001100.01011001.01000010.000000()。转换成十进制是204.89.66.0,子网掩码是255.255.255.128,其子网掩码的反码是0.0.0.127,因此【10】处应填入:204.89.66.00.0.0.127。

第5题:

阅读以下关于RIP动态路由配置的技术说明,结合网络拓扑图回答问题1至问题3。

[说明]

某大学城局域网的网络拓扑结构如图7-18所示,图中路由器R1、R2,R3均运行基于距离矢量算法的RIP路由协议,并且图中给出了路由器R1、R2、R3各端口的IP地址信息。

结合图7-18所示的网络拓扑结构图,将以下路由器R1配置信息中(1)~(9)空缺处的内容填写完整,实现路由器R1的正确配置。

Router>en (进入特权模式)

Router config terminal (进入配置模式)

Router (config) (1)

R1 (config) no logging console

R1 (config) interface fastethernet0/1

R1 (config-if) ip addtess 192.168.100.1 155.255.255.0

R1 (config-if) (2)

(3)

R1 (config) interface sellal 0 (进入端口S0配置子模式)

R1 (config-if) (4) (设置当前端口IP地址)

R1 (config-if) no shutdown

R1 (config-if) (5)

R1 (eonfig-if) ip address 192.168.65.2 255.255.255.0

R1 (config-if) no shutdown

R1 (config-if) exit (退出当前端口配置子模式)

R1 (config) (6)

R1 (config) (7)

R1 (config-router) (8)

R1 (conhg-router) network 192.168.65.0

R1 (config-router) network 192.168.67.0

R1 (config-router) end (退出回到特权模式)

R1 (9) (将配置信息保存到非易失性RAM中)


正确答案:(1)hostname R1(2)no shutdown (3)R1 (config-if)# exit(4)192.168.67.1 255.255.255.0 (5)interface serial 1(6)ip routing (7)router rip(8)network 192.168.100.0 (9)copy run start
(1)hostname R1(2)no shutdown (3)R1 (config-if)# exit(4)192.168.67.1 255.255.255.0 (5)interface serial 1(6)ip routing (7)router rip(8)network 192.168.100.0 (9)copy run start 解析:这是一道将RIP路由协议配置与推理填空相结合的题目。其解题思路是先粗略浏览一下网络拓扑图及路由器R1已给出的配置信息;再重点推敲试题中(1)~(9)空缺处所填写的内容。以下给出题目中路由器R1所有配置命令的完全解释,其中带下划线的配置语句为所对应空缺处的答案。
Router>enable (进入特权模式)
Router# conf terminal (进入配置模式)
Router (config) # hostname R1 (设置主机名为R1)
R1 (config) # no logging console(避免大量的端口状态变化信息、报警信息影响配置过程)
R1 (config) # interface fastethernet0/1(进入端口E0配置子模式)
R1 (config-if)# ip address 192.168.100.1 255.255.255.0
(设置E0端口IP地址)
R1 (config-if) # no shutdown(激活该端口)
R1 (config-if) # exit (退出端口配置子模式)
R1 (config) # interface serial 0(进入端口S0配置子模式)
R1 (config-if) #ip address 192.168.67.1 255.255.255.0
(设置S0端口IP地址)
R1 (config-if) # no shutdown(激活该端口)
R1 (config-if) # interface serial 1 (进入端口S1配置子模式)
R1 (config-if) # ip address 192.168.65.2 255.255.255.0
(设置S1端口IP地址)
R1 (config-if) # no shutdown(激活该端口)
R1 (config-if) # exit (退出端口配置子模式)
R1 (config) # ip routing(设置允许配置路由)
R1 (config) # router rip(进入RIP协议配置子模式)
R1 (config-router) #network 192.168.100.0 (指定与该路由器直连的网络地址信息192.168.100.0/24)
R1 (config-router) # network 192.168.65.0 (声明与该路由器直连的网络地址信息192.168.65.0/24)
R1 (config-router) # network 192.168.67.0 (声明与该路由器直连的网络地址信息192.168.67.0/24)
R1 (config-router) # end(退出回到特权模式)
R1# copy run start(将配置写入非易失性RAM中,
否则下次启动时配置参数将丢失)

第6题:

根据网络拓扑和R1的配置,解释并完成路由器R3的部分配置。 R3(config)ctypto isakmp key(7)address(8)

R3(config)crypto transform-set testvpn ah—rod5—hmac esp-des esp-rod5-hmac(9)

R3(cfg—crypto—ttans)exit

R3(config)crypto map test 20 ipsec-isakmp

R3(config—crypto—map)set peer 192.168.1.1

R3(config—crypto—map)set transform-seI(10)


正确答案:(7)378 (8)192.168.1.1 (9)设置IPSec变换集testvpnAH鉴别采用ah-rod5-hmaeESP加密采用esp—desESP认证采用esp-md5-hmac。 (10)testvpn
(7)378 (8)192.168.1.1 (9)设置IPSec变换集testvpn,AH鉴别采用ah-rod5-hmae,ESP加密采用esp—des,ESP认证采用esp-md5-hmac。 (10)testvpn 解析:由R1(config)#crypto isakmp key 378 address 192.168.2.2得(7)(8)题答案。用crypto ipsee transform-set命令配置变换集;例如:crypt。ipsec transform-set transform-set-Dame transforml[transform2[transform3]]。set peer××.××.××.××(指定此VPN链路,对端的IP地址)。routerA(config-crypto-map)#set transform-set test(IPSec传输模式的名字)

第7题:

如图1-3所示,某校园网使用2.5Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1434的UDP数据包进入校园网。

请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充(6)~(10)空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。

R3的POS接口配置:

Router-R3 configure terminal

Router-R3(config)

Router-R3(config) i

6.


正确答案:2 500 000
2 500 000

第8题:

下面是防火墙接口的配置命令:

fire(config) ip address outside 202.134.135.98 255.255.255.252

fire(config) ip address inside 192.168.46.1 255.255.255.0

fire(config) ip address dmz 10.0.0.1 255.255.255.0

根据以上配置,写出上图中防火墙各个端口的IP地址:

e0:(2)

e1:(3)

e2:(4)


正确答案:(2)192.168.46.1 (3)202.134.135.98 (4)10.0.0.1
(2)192.168.46.1 (3)202.134.135.98 (4)10.0.0.1 解析:本题考查的是。
根据配置可知,该防火墙外网IP地址为202.134.135.98,内网IP地址为192.168.46.1, DMZ区的IP地址为10.0.0.1。
从本题的示意图可知,防火墙e0口连接内部工作站,为内网接口;防火墙e1口连接Internet,为外网接口;防火墙e2口连接内部服务器,为DMZ接口。所以:
e0:192.168.46.1
e1:202.134.135.98
e2:10.0.0.1

第9题:

【问题3】(6 分)

根据网络拓扑和需求说明,解释路由器R3的ISATAP 隧道配置。

……

R3(config)#interface tunnel 0 (7)

R3(config-if)# ipv6 address 2001:DA8:8000:3::/64 eui-64 为tunnel配置IPV6地址

R3(config-if)# no ipv6 nd suppress-ra 启用了隧道口的路由器广播

R3(config-if)#tunnel source s1/0 (8)

R3(config-if)#tunnel mode ipv6ip isatap (9)


正确答案:

问题 3(每空2 分,共6 分)
7,启用 tunnel 0
8,  指定 tunnel的源地址为 s0
9,tunnel的模式为 ISATAP 隧道