根据上述要求,在i层交换机sl上配置了两组ACL,请根据题目要求完成以下配置。
access—list 10 permit ip host 10.10.30.1 any
access—list 10 permit ip host(6)any
access—list 12 permit ip any 158.124~0 0(7)
access—list 12 permit ip any 158.153.208.0(8)
aeeess—list 12 deny ip any any
2.完成以下策略路由的配置。
route—map test permit 10
(9)ip address 10
(10)ip next-hop(11)
第1题:
下面是交换机完成端口配置的过程,请根据题目要求,完成下列配置。
Switch(config)interface f0/7(进入端口7的配置模式)
Switch(config-if)(8)(设置端口为静态VLAN访问模式)
Switch(config-if)(9)(把端口7分配给VLAN10)
Switch(config-if)exit
Switch(config)exit
第2题:
试题五(共15分)
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
某单位网络的拓扑结构示意图如图5-1所示。该网络采用RIP协议,要求在R2上使用访问控制列表禁止网络192.168.20.0/24 上的主机访问网络192.168.10.0/24,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访问 10.10.10.0/24上的Web服务,但允许其访问其他服务器。
【问题1】(8分)
下面是路由器Rl的部分配置,请根据题目要求,完成下列配置。
......
R1(config) interace Seria10
R1config-if)ip address (1) (2)
R1(config)ip routing
R1(config) (3) (进入RIP协议配置子模式)
R1 (config-router) (4) (声明网络192.168.1.0/24)
【问题2】(3分)
下面是路由器R2的部分配置,请根据题目要求,完成下列配置。
R2 configt
R2(config) access-list 50 deny 192.168.20.0 0.0.0.255
R2(config) access-list 50 permit any
R2(config)interface (5)
R2(config-if) ip access-group (6)_ ___(7)
【问题3】(4分)
1.下面是路由器R3的部分配置,请根据题目要求,完成下列配置。
R3(confg) access-list 110 deny (8) 192.168.20.0 0.0.0.255 10.10.10.0
0.0.0.255 eq (9)
R3(config) access-list 110 permit ip any any
2.上述两条语句次序是否可以调整?简单说明理由。
第3题:
根据附件的要求实现命名ACL 的配置
第4题:
如图4-1所示,要求在防火墙上通过ACL配置,允许在inside区域除工作站PC1外的所有主机都能访问Internet,请补充完成ACL规则200。
access-list 200 (9) host 192.168.46.10 any
access-list 200 (10) 192.168.46.0 0.0.0.255 any
第5题:
A.access-list10permitip192.168.147.00.0.0.255.255
B.access-list10permitip192.168.149.00.0.0.255.255
C.access-list10permitip192.168.146.00.0.0.0.255
D.access-list10permitip192.168.146.00.0.0.1.255
E.access-list10permitip192.168.148.00.0.0.1.255
F.access-list10permitip192.168.146.0255.255.255.0