参考答案和解析
正确答案:“120”表示RIP动态路由协议的管理距离为120 “1”表示该路由的度量值即跳数为1
“120”表示RIP动态路由协议的管理距离为120 “1”表示该路由的度量值,即跳数为1 解析:在如图1-24所示的路由信息中,[120/1]的“120”表示RIP(路由信息协议)的管理距离为120,“1”表示该路由的度量值,即跳数为1。
更多“在图1-24所示的路由信息中,第9行的[120/1]表示什么含义? ”相关问题
  • 第1题:

    某路由器(在图5-1中没有标出)的部分配置信息如下所示,请解释其中标有下划线部分的含义。

    !

    usemame sp_ lac password 7 104D000A0618

    !

    vpdn-enable 第(1)处

    !

    vpdn-group 1 第(2)处

    accept dialin l2tp virtual-template l remote sp_1aC 第(3)处

    local name Bob 第(4)处

    !

    lcp ren6godation always 第(5)处

    !

    no 12tp tunnel authentication 第(6)处


    正确答案:(1)启用VPDN功能 (2)创建VPDN组1并进入VPDN组1配置模式 (3)接受L2TP通道连接请求并根据virtual-template l创建virtual-access接口远端主机为sp lac (4)指定隧道本端名称为Bob (5)LNS与client之间重新协商 (6)取消L2TP通道验证功能
    (1)启用VPDN功能 (2)创建VPDN组1,并进入VPDN组1配置模式 (3)接受L2TP通道连接请求,并根据virtual-template l创建virtual-access接口,远端主机为sp lac (4)指定隧道本端名称为Bob (5)LNS与client之间重新协商 (6)取消L2TP通道验证功能 解析:本问题主要考查考生的实际配置能力。
    (1)命令vpdn enable用以启用VPDN功能。
    (2)vpdn-group 1:创建VPDN组1,并进入VPDN组1配置模式。命令vpdn-group用以创建或删除VPDN组。格式为:[no] vpdn-group group-number。group-number为 VPDN组号,范围1~3000。系统默认没有创建VPDN组。其命令模式为全局配置模式。
    (3)accept dialin l2tp virtual-template l remote sp lac:接受L2TP通道连接请求,并根据virtual-template l创建virtual-access接口,远端主机为sp_lac。命令accept-dialin 12tp virtual-template用于指定接受呼叫时,通道对端的名称及所使用的Virtual-Template;用 no accept dialin命令删除此设置。格式为:Accept-dialin 12tp virtual-template vir- tual-template-number remote remote-peer-name,其中virtual-template-number指定用于创建新的虚拟访问接口(virtual access interface)时所用的虚接口模板。remote-peer-name指定发起连接请求的通道对端的名称,对大小写有区别。默认情况下为禁止接受呼入。
    (4)local name Bob:指定隧道本端名称为Bob。命令local name用以指定Tunnel本端的名称,如果要恢复成默认的名称,使用此命令的no形式。格式为:local name name或no local name,其中参数name为Tunnel本端的名称。当创建一个VPDN组时,本端名称将被初始化成路由器的名称。比如,路由器当前名称设为Quidway,则本端名称被初始化成Quidway。使用local name命令指定Tunnel本端的名称。
    (5)lcp renegotiation always:LNS与client之间重新协商。命令lcp renegotiation 允许LNS与client之间重新协商链路控制协议(Link Control Protoc01),用此命令的no形式来禁止LCP的重新协商。默认情况下系统不重新进行LCP协商。对于Client,在一个 PPP会话开始时,将先和NAS(网络接入服务器)进行PPP协商;如果协商通过,则由接入服务器初始化Tunnel连接,并将与client协商收集到的信息传给LNS LNS可以根据收到的代理验证信息,判断是否合法。使用lcp renegotiation命令可以强制LNS与client重新进行LCP协商,而忽略NAS的代理验证信息。一些PPP CIient可能不支持LCP的重新协商,则LCP协商会失败。
    (6)no 12tp tunnel authentication:取消L2TP通道验证功能。命令12tp tunnel au thentication用以启用L2TP的通道验证功能。取消L2TP通道验证功能,使用此命令的 no形式:no 12tp tunnel authentication。L2TP通道验证是默认允许的。一般情况下,为了安全起见,通道两端都需要对对方进行验证。如果为了进行网络的连通性测试或者是接收不知名对端发起的连接,可以不进行通道验证。

  • 第2题:

    利用PCI计算机telnet到路由器RouterA,并在其特权模式下执行“show ip route”命令,得到如图 1-24所示的输出信息。

    在该路由表条目信息表中,请利用左边的行号指出默认路由、直连路由、静态路由、动态路由分别对应于哪几行。


    正确答案:默认路由;第12行 直连路由:第8行、第11行 静态路由:第10行、第12行 动态路由:第9行
    默认路由;第12行 直连路由:第8行、第11行 静态路由:第10行、第12行 动态路由:第9行 解析:这是一道要求考生熟练读懂路由表信息的分析理解题。本题的解答思路如下。
    1)由试题中关键信息“利用PC1计算机telnet到路由器RouterA”及命令模式“RouteA#”可知,该路由表是路由器RouterA获取的路由信息。
    2)直连路由(connected route)是指由路由器RouterA自动发现且安装的路由条目,该路由条目无须手工配置、维护,是最可信的、管理距离最小的路由。但是在如图1-23所示的网络拓扑结构图中,路由器RouterA中能发现与本路由器所属的FastEthernet0/0端口和Serial0/0端口直连的网络,并且要求这两个物理端口处于可用的UP状态。
    在如图1-24所示的路由信息中,带字母“C”的第8行、第11行路由条目就属于直连路由。例如,第8行的“C 172.18.0.0 is directly connected,FastEthernet0/0”信息中,“C”代表直连路由,“172.18.0.0”说明目标网段,“FastEthernet0/0”表示该目标网段直连在路由器RouterA的E0/0端口上。
    3)静态路由(static route)通常是由网管员手工配置的路由条目,适用于简单的、小型的、拓扑结构很少变化的网络中。在如图1-24所示的路由信息中,带字母“S”的第10行、第12行路由条目就是属于静态路由。例如,第10行的“S 172.20.0.0/24 [1/0] via 192.168.0.2”信息中,“S”代表静态路由,“172.20.0.0/24”表示子网掩码为255.255.255.0的目标网段172.20.0.0,“[1/0]”的“1”表示管理距离为1,“0”表示该路由的度量值,即跳数为0:“via”表示“经由”的意思;“192.168.0.2”表示使用该路由的数据包将被送往IP地址为192.168.0.2的路由器RouterB的S0/0端口上。
    4)默认路由(default route)是静态路由的一个特例。当路由器为路由数据包查找路径而没有找到可供使用的、匹配的路由选择信息时,默认路由将为该数据包指定一个固定的下一跳IP地址。
    在如图1-24所示的路由信息中,带“S*”符号的第12行路由条目“S* 0.0.0.0/0 [1/0] via 218.5.3.230”就属于默认路由。其中,“S*”代表默认路由,“0.0.0.0/0”表示所有在本机的路由表里没有特定条目指明如何到达的主机IP和目的网络地址的集合;“[1/0]”的“1”表示管理距离为1,“0”表示该路由的跳数为 0;“via”表示“经由”的意思;“218.5.3.230”表示使用该路由的数据包将被送往D地址为218.5.3.230的路由器(Internet侧)端口上。
    5)动态路由(dynamic route)是指能够根据网络拓扑结构的变化而自动更新路由表的路由协议,其配置相对复杂,系统开销较大,但无须人工维护。在如图1-24所示的路由信息中,带字母“R”的第9行路由条目“R 172.20.0.0/24 [120/1] via 192.168.0.2,00:00:12,Serial0/0”就属于动态路由。其中,“R”表示使用RIP动态路由协议,“172.20.0.0/24”表示子网掩码为255.255.255.0的目标网段172.20.0.0;“[120/1]”的“120”表示管理距离为120,“1”表示该路由跳数为1;“via”表示“经由”的意思;“192.168.0.2”表示从本路由器出发到达目标网段的下一跳IP地址;“00:00:12”表示该路由产生的时间;“Serial0/0”表示使用该路由的数据包将从本路由器(RouterA)的SO/O端口送出。

  • 第3题:

    ●试题一

    阅读以下说明,回答问题1和问题2,将解答填入答题纸对应的解答栏内。

    【说明】

    二层隧道协议L2TP(Layer2 Tunneling Protocol)是一种基于点对点协议PPP的二层隧道协议。某网络结构如图2所示,采用L2TP来实现网络安全。

    图2网络结构图

    [问题1]

    在由L2TP构建的VPN中,主要由 (1) 和 (2) 两种类型的服务器构成。

    1.将图2中 (1) 和 (2) 处空缺名称填写在答题纸的相应位置。

    2.相对于L2TP,另一种构建VPN的方式是什么?

    [问题2]

    某路由器(在图2中没有标出)的部分配置信息如下所示,请解释其中注明部分的含义。

    !

    username sp_lac password 7 104D000A0618

    username Bob password 7 0605063241F41

    !

    vpdn etable 第 (1) 处

    !

    vpdn guoup1 第 (2) 处

    !

    accept dislin 12tp virtual-template 1 remote sp lac 第 (3) 处

    local name Bob 第 (4) 处

    !

    lcp renegotiation always 第 (5) 处

    !

    no 12tp tunmel authentication 第 (6) 处


    正确答案:
    ●试题一[问题1]【答案】1.(1)LAC(L2TPAccessConcentrator或L2TP访问集中器)(2)LNS(L2TPNetworkSetver或L2TP网络服务器)2.由IPsec构建[问题2]【答案】(1)启用VPDN功能(2)创建VPDN组1,并进入VPDN组1配置模式(3)接受L2TP通道连接请求,并根据virtual-templatel创建virtual-access接口,远端主机为splac(4)指定隧道本端名称为Bob(5)LNS与client之间重新协商(6)取消L2TP通道验证功能

  • 第4题:

    路由器2上采用了NAT技术,NAT中的动态地址翻译和IP地址伪装有什么区别?

    2.如图3所示是路由器2上的地址伪装表,将图3中(1)~(5)处空缺的信息填写在相应位置。


    正确答案:NAT技术主要解决IP地址短缺问题动态地址翻译在子网外部使用少量的全局地址通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址而且不需要改变子网内部的任何配置只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来伪装技术可以作为一种安全手段使用借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15
    NAT技术主要解决IP地址短缺问题,动态地址翻译在子网外部使用少量的全局地址,通过路由器进行内部和外部地址的转换。好处是节约全局适用的IP地址,而且不需要改变子网内部的任何配置,只需在边界路由器中设置一个动态地址变换表就可以工作。 伪装用一个路由器的IP地址可以把子网中所有主机的IP地址都隐藏起来,伪装技术可以作为一种安全手段使用,借以限制外部对内部主机的访问。另外还可以用这种技术实现虚拟主机和虚拟路由,以便达到负载均衡和提高可靠性的目的。 2.(1)65533 (2)202.117.112.115 (3)192.168.12.161 (4)65534 (5)53.12.198.15

  • 第5题:

    某路由器的部分配置信息如附图2所示,请解释其中标有下划线部分的含义。

    路由器配置信息:

    Configuration for Router A

    access-list 2 permit 36.48.0.3 第(1)处

    access-list 2 deny 36.48.0.0 0.0.255.255 第(2)处

    access-list 2 permit 36.0.0.0 0.255.255.255 第(3)处

    interface ethernet 0

    ip access-group 2 in 第(4)处


    正确答案:第(1)处规则2允许主机36.48.0.3访问;第(2)处规则2禁止IP地址为36.48.0.0掩码为0.0.255.255的主机访问第(3)处规则2允许IP地址为36.0.0.0掩码为0.255.255.255的主机访问;第(4)处将访问规则2应用到接口ethernet 0。
    第(1)处,规则2允许主机36.48.0.3访问;第(2)处,规则2禁止IP地址为36.48.0.0掩码为0.0.255.255的主机访问,第(3)处,规则2允许IP地址为36.0.0.0掩码为0.255.255.255的主机访问;第(4)处,将访问规则2应用到接口ethernet 0。