某园区组网方案如图1-1所示,网络规划如表1-1内容所示。【问题1】(6分,每空1分)管理员通过Console口登录设备Switch1,配置管理IP和Telnet。 system-view[HUAWEI] ( 1 )[HUAWEI-vlan5] management-vlan[HUAWEI-vlan5] quit[HUAWEI] interface vlanif 5[HUAWEI-vlanif5]( 2 )[HUAWEI-vlanif5] quit[HUAWEI] telnet server enable[HUAWEI] user-interface vty 0 4[HUAWEI-ui-vty0-4] protocol inbound telnet[HUAWEI-ui-vty0-4] authentication-mode aaa[HUAWEI-ui-vty0-4] quit[HUAWEI] ( 3 )[HUAWEI-aaa] local-user admin password irreversible-cipher Helloworld@6789[HUAWEI-aaa] local-user admin privilege level 15配置完成后,在维护终端上Telnet到交换机的命令是( 4 ),登录用户名是( 5 ),该用户具有( 6 )权限。【问题 2】(4分,每空2分)设备Switch1与Switch2、Switch3之间的线路称为( 7 ),其作用是( 8 )。(7)备选项:A. 链路聚合 B. 链路备份【问题 3】(6分,每空2分)在该网络中,在( 9 )设备上配置了DHCP服务的作用是为用户( 10 )分配地址。为防止内网用户私接小路由器分配IP地址,在接入交换机上配置(11)功能。(11)备选项:(2)A. DHCP Snooping B. IPSec【问题 4】(4分,每空2分)在该网络的数据规划中,需要在Switch1和Router设备上各配置一条静态缺省路由, 其中,在Switch1配置的是ip route-static 0.0.0.0 0.0.0.0 ( 12 );在Router配置的是ip route-static 0.0.0.0 0.0.0.0 ( 13 )。

某园区组网方案如图1-1所示,网络规划如表1-1内容所示。



【问题1】(6分,每空1分)管理员通过Console口登录设备Switch1,配置管理IP和Telnet。 system-view[HUAWEI] ( 1 )[HUAWEI-vlan5] management-vlan[HUAWEI-vlan5] quit[HUAWEI] interface vlanif 5[HUAWEI-vlanif5]( 2 )[HUAWEI-vlanif5] quit[HUAWEI] telnet server enable[HUAWEI] user-interface vty 0 4[HUAWEI-ui-vty0-4] protocol inbound telnet[HUAWEI-ui-vty0-4] authentication-mode aaa[HUAWEI-ui-vty0-4] quit[HUAWEI] ( 3 )[HUAWEI-aaa] local-user admin password irreversible-cipher Helloworld@6789[HUAWEI-aaa] local-user admin privilege level 15配置完成后,在维护终端上Telnet到交换机的命令是( 4 ),登录用户名是( 5 ),该用户具有( 6 )权限。
【问题 2】(4分,每空2分)设备Switch1与Switch2、Switch3之间的线路称为( 7 ),其作用是( 8 )。(7)备选项:A. 链路聚合 B. 链路备份【问题 3】(6分,每空2分)在该网络中,在( 9 )设备上配置了DHCP服务的作用是为用户( 10 )分配地址。为防止内网用户私接小路由器分配IP地址,在接入交换机上配置(11)功能。(11)备选项:(2)A. DHCP Snooping B. IPSec【问题 4】(4分,每空2分)在该网络的数据规划中,需要在Switch1和Router设备上各配置一条静态缺省路由, 其中,在Switch1配置的是ip route-static 0.0.0.0 0.0.0.0 ( 12 );在Router配置的是ip route-static 0.0.0.0 0.0.0.0 ( 13 )。


参考解析

解析:【问题 1】(1)vlan 5(2)ip address 10.10.1.1 24 或者10.10.1.1. 255.255.255.0
(3)aaa (4)telnet 10.10.1.1 (5)admin (6)最高 或者level 15
【问题 2】
(7)A (8) 增加通道带宽【问题 3】
(9) switch1 (10) 部门A和部门B (11)A【问题 4】
(12) 10.10.100.2 (13)202.101.111.1
【解析】

【问题 1】(1)结合下文的提示“[HUAWEI-vlan5]”可以知道是进入vlan5(2)题干给出“配置管理IP和Telnet”并且(2)空是在接口配置模式,刚好可以设置IP地址。IP地址可以从题干中找到10.10.1.1. 255.255.255.0。(3)从上下文“[HUAWEI-aaa]”可知,进入aaa配置模式(4)telnet +接口IP,因此是telnet 10.10.1.1(5)根据local-user admin,创建的用户是admin
【问题 2】
(7)拓扑图上可以看出是配置了eth-trunk,也就是链路聚合。(8)链路聚合是指将多个物理端口汇聚在一起,形成一个逻辑端口,以实现出/入流量吞吐量在各成员端口的负荷分担。当交换机检测到其中一个成员端口的链路发生故障时,就停止在此端口上发送封包,并根据负荷分担策略在剩下的链路中重新计算报文的发送端口,故障端口恢复后再次担任收发端口。链路聚合在增加链路带宽、和工程冗余具有重要意义。(6)privilege level 15说明具有15级权限
【问题 3】
(9)(10)结合拓扑图可以看出,需要为部门A和部门B分配IP地址,因此设置sw1上比较合适,如果设置R1上,则需要配置dhcp中继.(11)当交换机开启 DHCP-Snooping后,会对DHCP报文进行侦听,DHCP-Snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并转发DHCP Offer报文,而不信任端口会将接收到的DHCP Offer报文丢弃。这样,可以完成交换机对假冒DHCP Server的屏蔽作用,确保客户端从合法的DHCP Server获取IP地址。
【问题 4】
(12) (13) 这是一个基础概念,路由必须是来回双向的,因此两个设备之间设置静态路由,需要设置来回两个方向的。
ip route-static ip-address {mask|masklength}{interface-type |interface-name|nexthop-address}[preference value] {mask|masklength}掩码,掩码长度{interface-type 接口类型|interface-name|nexthop-address}[接口名字,下一跳 地址preference value] 优先级值

相关考题:

某指令流水线由5段组成,各段所需要的时间如图1-1所示。连续输入10条指令时的吞吐率为(3)。A.0.1428△tB.0.2041△tC.0.2857△tD.0.3333△t

设计一个如图1-1所示的“教师信息浏览”表单。

如图 1-1 所示,排架柱的控制截面是( )。A. Ⅰ - Ⅰ,Ⅱ - Ⅱ, Ⅲ - ⅢB. Ⅲ - ⅢC. Ⅰ - Ⅰ,Ⅲ - ⅢD. Ⅱ - Ⅱ,Ⅲ - Ⅲ

阅读以下说明,回答问题1至问题4。【说明】某公司网络结构如图1-1所示。其中网管中心位于A楼,B楼与A楼距离约300米, B楼的某一层路由器采用NAT技术进行网络地址变换,其他层仅标出了楼层交换机。从表1-1中为图1-1中(1)~(4)处选择合适设备名称(每个设备限选一次)。

阅读以下说明,回答问题1至问题3。【说明】某校园网物理地点分布如图1-1所示,拓扑结构如图1-2所示:由图1-1可见,网络中心与图书馆相距700米,而且两者之间采用千兆连接,那么两个楼之间的通信介质应选择(1),理由是(2)。 备选答案:(1)A.单模光纤 B.多模光纤C.同轴电缆 D.双绞线

某指令流水线由5段组成,各段所需要的时间如图1-1所示。连续输入10条指令时的吞吐率为(11)。A.10/70△tB.10/49△tC.10/35△tD.10/30△t

某校园网物理地点分布如图l-l所示,拓扑结构如图1-2所示。校园网在进行IP地址部署时,给某基层单位分配了一个c类地址块192.168.110.0/24,该单位的计算机数量分布如表1-1所示。要求各部门处于不同的网段,请将表1-2中的(1)~(5)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。

某电子商务网站交易界面如图1-1所示。该电子商务交易方式为(34)。A.B2BB.B2CC.C2CD.G2B

阅读以下说明,回答问题1至问题4。[说明]某企业网拓扑结构如图1-1所示。企业根据网络需求购置了如下设备,其基本参数如表1-1所示。根据网络需求、拓扑图和设备参数类型,图1-1中设备1应选择类型为 (1) 的设备,设备2应选择类型为 (2) 的设备。(1)

阅读以下说明,回答问题1至问题4。【说明】某办公室只有一台主机host1接入Internet,其TCP/IP协议属性如图1-1所示。在没有增加公网IP地址的情况下,增加几台主机共享网络连接接入Internet,拓扑结构如图1-2所示,host1 eth0网卡的Internet协议属性如图1-3所示。为了保证其他主机能接入Internet,在如图1-4所示的host1 eth1网卡“Internet连接共享”应如何选择?

TCP/IP体系结构如图1-1所示。写出该分层体系结构中的第1-4层各层的名称。第3层中常用的协议有哪些?

如图1-1所示为网络地址转换(NAT)的一个实例。为②的方格中的内容应为______。A.S=172.16.1.3,2012 D=211.81.2.1,6023B.S=211.81.2.1,6023 D=202.113.66.2,80C.S=202.113.66.2,80 D=211.81.2.1,6023D.S=211.81.2.1,6023 D=172.16.1.3,2012

如图所示,直杆受扭转力偶作用,在截面1-1和2-2处的扭矩为:

如图所示,左端固定的直杆受扭转力偶作用,在截面1-1和2-2处的扭矩为:

如图所示水泵吸水系统,水箱与水池液面高差Z=30m,断面1-1至1-1的总水头损失hw=3mH2O ,则水泵的扬程H至少应为:A. 30mH2OB. 33mH2OC. 29mH2OD. 40mH2O

某地区为了预测当地旅游需求,对消费者旅游意向进行了调查,结果如表1-1所示,假设该地区总人口为60万,则该地区未来一定时期的旅游总需求量为(  )万。 表1-1 旅游意向汇总表 A.36B.33.2C.30D.25

某工程,实施过程中发生如下事件:事件1:总监理工程师组建的项目监理机构组织形式如图2015-1-1所示。问题:1.指出图1-1所示项目监理机构组织形式属哪种类型。

如图11所示轴向拉压杆,1-1截面的轴力N的数值为( )。A 20kNB -30kNC 10kND -10kN

阅读以下说明,回答问题 1至问题 4,将解答填入答题纸对应的解答栏内。【说明】政府部门网络用户包括有线网络用户、无线网络用户和有线摄像头若干,组网拓扑如图 1-1 所示。访客通过无线网络接入互联网,不能访问办公网络及管理网络,摄像头只能跟DMZ区域服务器互访。

某企业中层管理人员的接任计划如图1-1所示,则本层级可提升人员、提升受阻人员分别是()。" />A:9人,5人B:9人,7人C:19人,2人D:19人,7人

某施工单位编制的某工程网络图,如图1-1所示,网络进度计划原始方案各工作的持续时间和估计费用,如表1-3所列。【问题】1.在图1-1上,计算网络进度计划原始方案各工作的时间参数,确定网络进度计划原始方案的关键路线和计算工期。2.若施工合同规定:工程工期93天,工期每提前一天奖励施工单位3万元,每延期一天对施工单位罚款5万元。计算按网络进度计划原始方案实施时的综合费用。3.若该网络进度计划各工作的可压缩时间及压缩单位时间增加的费用,如表1-4所列。确定该网络进度计划的最低综合费用和相应的关键路线,并计算调整优化后的总工期(要求写出调整优化过程)。

某工业公司2006年~全体员工性别的构成情况如表1-1所示。请计算出各年度的性别比指标后,填入表1的空栏中,并通过计算说明在过去的5年中,该公司女性员工比重的变化情况。

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某企业组网方案如图 1-1 所示,网络接口规划如表 1-1 所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的 SSID 为 Employee,访客无线网络的 SSID为 Visitor。【问题 1】(6 分)防火墙上配置 NAT 功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在区域划分为 Trust 区域,外网划分为 Untrust 区域,保护企业内网免受外部网络攻击。补充防火墙数据规划表 1-2 内容中的空缺项。注意:local表示防火墙本地区域;SRCIP表示源IP【问题 2】(4 分)在点到点的环境下,配置 IPSec VPN 隧道需要明确( )和( )【问题 3】(6 分)在Switch1 上配置 ACL 禁止访客访问内部网络,将 Switch1 数据规划表 1-3 内容中的空缺项补充完整。【问题 4】(4 分)AP 控制器上部署 WLAN 业务,采用直接转发,AP 跨三层上线。认证方式:无线用户通过预共享密钥方式接入。在 Switch1 上 GEO/O/2 连接 AP 控制器,该接口类型配置为( )模式,所在 VLAN 是( )。

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某企业网络拓扑如图1-1所示,A~E是网络设备的编号。

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。【说明】某企业组网方案如图 1-1 所示,网络接口规划如表 1-1 所示。公司内部员工和外部访客均可通过无线网络访问企业网络,内部员工无线网络的 SSID 为 Employee,访客无线网络的 SSID为 Visitor。表1-1【问题 1】(6 分)防火墙上配置 NAT 功能,用于公私网地址转换。同时配置安全策略,将内网终端用户所在区域划分为 Trust 区域,外网划分为 Untrust 区域,保护企业内网免受外部网络攻击。补充防火墙数据规划表 1-2 内容中的空缺项。【问题 2】(4 分)在点到点的环境下,配置 IPSec VPN 隧道需要明确( )和( )【问题 3】(6 分)在Switch1 上配置 ACL 禁止访客访问内部网络,将 Switch1 数据规划表 1-3 内容中的空缺项补充完整。表1-3【问题 4】(4 分)AP 控制器上部署 WLAN 业务,采用直接转发,AP 跨三层上线。认证方式:无线用户通过预共享密钥方式接入。在 Switch1 上 GEO/O/2 连接 AP 控制器,该接口类型配置为( )模式,所在 VLAN 是( )。

某组网拓扑如图 1-1 所示,网络接口规划如表 1-1 所示,vlan 规划如 表 1-2 所示,网络部分需求如下: 1.交换机 SwitchA,作为有线终端的网关,同时作为 DHCP Server,为 无线终端和有线终端分配 IP 地址,同时配置 ACL 控制不同用户的访 问权限,控制摄像头(camera 区域)只能跟 DMZ 区域服务器互访, 无线访客禁止访问业务服务器区和员工有线网络。 2.各接入交换机的接口加入 VLAN,流量进行二层转发。 3.出口防火墙上配置 NAT 功能,用于公网和私网地址转换:配置安全 策略,控制 Internet 的访问,例如摄像头流量无需访问外网,但可以 和 DMZ 区域的服务器互访:配置 NATServer 使 DMZ 区的 WEB 服务器 开放给公网访问。问题:1.1 (4 分)补充防火墙数据规划表 1-3 内容中的空缺项补防火墙区域说明:防火墙 GE1/0/2 接口连接 dmz 区,防火墙 GE1/0/1 接口连接非安全区域,防火墙 GE1/0/0 接口连接安全区域:srcip 表示 内网区域。问题:1.2 补充 SwichA 数据规划表 1-4 内容中的空缺项。

共用题干李先生一家的每月平均支出如表1-1所示。表1-1收入一支出表根据案例回答1~2题。理财规划师在为李先生制定现金规划方案时,建议李先生选择的现金规划工具中不包括()。A:定额定期储蓄B:可转换债券C:现金D:货币市场基金

填空题调幅测试中,根据示波器所显示的调幅波波形可以计算出相应的调幅度Ma。已知某普通调幅波波形及其参数如图1-1所示,试求Ma=()。