某园区组网方案如图1-1所示,网络规划如表1-1内容所示。 【问题

考试题库2022-08-02  38

问题 某园区组网方案如图1-1所示,网络规划如表1-1内容所示。【问题1】(6分,每空1分)管理员通过Console口登录设备Switch1,配置管理IP和Telnet。<HUAWEI> system-view[HUAWEI] ( 1 )[HUAWEI-vlan5]  management-vlan[HUAWEI-vlan5] quit[HUAWEI] interface vlanif 5[HUAWEI-vlanif5]( 2 )[HUAWEI-vlanif5] quit[HUAWEI] telnet server enable[HUAWEI] user-interface vty 0 4[HUAWEI-ui-vty0-4] protocol inbound telnet[HUAWEI-ui-vty0-4] authentication-mode aaa[HUAWEI-ui-vty0-4] quit[HUAWEI] ( 3 )[HUAWEI-aaa] local-user admin password irreversible-cipher Helloworld@6789[HUAWEI-aaa] local-user admin privilege level 15配置完成后,在维护终端上Telnet到交换机的命令是( 4 ),登录用户名是( 5 ),该用户具有( 6 )权限。【问题 2】(4分,每空2分)设备Switch1与Switch2、Switch3之间的线路称为( 7 ),其作用是( 8 )。(7)备选项:A. 链路聚合       B. 链路备份【问题 3】(6分,每空2分)在该网络中,在( 9 )设备上配置了DHCP服务的作用是为用户( 10 )分配地址。为防止内网用户私接小路由器分配IP地址,在接入交换机上配置(11)功能。(11)备选项:(2)A.  DHCP Snooping     B.  IPSec【问题 4】(4分,每空2分)在该网络的数据规划中,需要在Switch1和Router设备上各配置一条静态缺省路由, 其中,在Switch1配置的是ip route-static  0.0.0.0  0.0.0.0 ( 12 );在Router配置的是ip route-static  0.0.0.0 0.0.0.0 ( 13 )。

选项

答案

解析 【问题 1】(1)vlan 5(2)ip address 10.10.1.1 24 或者10.10.1.1. 255.255.255.0
(3)aaa  (4)telnet 10.10.1.1 (5)admin  (6)最高 或者level 15
【问题 2】
(7)A (8) 增加通道带宽【问题 3】
(9) switch1 (10) 部门A和部门B  (11)A【问题 4】
(12) 10.10.100.2 (13)202.101.111.1
【解析】

【问题 1】(1)结合下文的提示“[HUAWEI-vlan5]”可以知道是进入vlan5(2)题干给出“配置管理IP和Telnet”并且(2)空是在接口配置模式,刚好可以设置IP地址。IP地址可以从题干中找到10.10.1.1. 255.255.255.0。(3)从上下文“[HUAWEI-aaa]”可知,进入aaa配置模式(4)telnet +接口IP,因此是telnet 10.10.1.1(5)根据local-user admin,创建的用户是admin
【问题 2】
(7)拓扑图上可以看出是配置了eth-trunk,也就是链路聚合。(8)链路聚合是指将多个物理端口汇聚在一起,形成一个逻辑端口,以实现出/入流量吞吐量在各成员端口的负荷分担。当交换机检测到其中一个成员端口的链路发生故障时,就停止在此端口上发送封包,并根据负荷分担策略在剩下的链路中重新计算报文的发送端口,故障端口恢复后再次担任收发端口。链路聚合在增加链路带宽、和工程冗余具有重要意义。(6)privilege level 15说明具有15级权限
【问题 3】
(9)(10)结合拓扑图可以看出,需要为部门A和部门B分配IP地址,因此设置sw1上比较合适,如果设置R1上,则需要配置dhcp中继.(11)当交换机开启 DHCP-Snooping后,会对DHCP报文进行侦听,DHCP-Snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并转发DHCP Offer报文,而不信任端口会将接收到的DHCP Offer报文丢弃。这样,可以完成交换机对假冒DHCP Server的屏蔽作用,确保客户端从合法的DHCP Server获取IP地址。
【问题 4】
(12) (13)  这是一个基础概念,路由必须是来回双向的,因此两个设备之间设置静态路由,需要设置来回两个方向的。
ip route-static ip-address {mask|masklength}{interface-type |interface-name|nexthop-address}[preference value] {mask|masklength}掩码,掩码长度{interface-type  接口类型|interface-name|nexthop-address}[接口名字,下一跳 地址preference value] 优先级值
转载请注明原文地址:https://www.tihaiku.com/congyezige/2430150.html

最新回复(0)