以下是路由器R1的部分配置。请完成配置命令。
Rl(config)interface fastethemetO/0
R1(config—if)ip address(12)(13)
R1(config—if)ip nat inside
R1(config)interface fastethernetO/1
R1(config—if)ip address(14)(15)
R1(config—if)ip nat outside
第1题:
阅读以下说明,回答问题l至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司上网用户较少(约50台上网机器),因此公司网管申请了公网IP地址
( 117.112.2.101/30)拟通过NAT方式结合ACL提供公司内部员工上网,公司内网IP地
址段为192.168.1.0/24。
该公司的网络拓扑结构如图3-1所示。
【问题1】(5分)
通过命令行接口(CLI)访问路由器有多种模式,请补充完成图3-2中(1)~(5)
的相关内容,实现这四种模式的转换。
【问题2】(6分)
为了完成对路由器R1的管理,按照题目要求对路由器R1进行相关配置,请补充完
成下列配置命令。
......
Router (config)(6)
Rl (config) enable password abc001//配置全局配置模式的明文密码为’’abc001"
Rl (config) interface f0/1
Rl (config-if) ip address 192.168.0.1 255.255.255.//为FO/l接口配置IP地址
R1 (config-if)(7) //激活端口
R1 (config-if) interface so //进入s0的接口配置子模式
Rl (config-if) ip address(8) //为s0接口配置IP地址
.......
Rl (config) line vty 0 4
Rl (config-line)login
Rl (config-line)password abc001 //配置Vty口令为abc001
.....
Rl (config)(9) //进入Console口的配置子模式
R1 (config-line) login
Rl (config-line) password abc001 //配置Console控制口口令为abc001
.......
Rl(config)(1O) password-encryption //为所有口令加密
Rl (11)running-config //查看配置信息
.....
【问题3】(6分)
为实现该公司员工通过出口设备访问互联网的需求,必须在路由器R1上配置基于
端口的动态地址转换,也就是PAT,请解释或完成下列配置命令。
【问题4](3分)
随着公司内部网络的不断扩大,为了公司内网的安全,可利用 (18) 快速实现
企业内网的VLAN配置以解决广播风暴的问题,同时可使用 (19) 解决网络中的地
址冲突以及地址欺骗等现象。
如果要实现外网用户对公司的Web服务器的访问,可利用 (20)在Rl上实现,
随着公司规模的扩大,Web服务器的访问量也会增大,这时也可将该网站托管去。
第2题:
下面的命令在路由器Rl中建立IKE策略,请补充完成命令或说明命令的含义。
Rl(config)crypto isakmp policy 110 进入ISAKMP配置模式
R1(config-isakmp)样encryption des(5)
R1(config-isakmp)(6)采用MD5散列算法
R1(config-isakmp)authentication pre-share(7)
Rl(config-isakmp)group 1
R1(config-isakmp)lifetime(8)安全关联生存期为l天
第3题:
第4题:
根据网络拓扑和需求说明,完成(或解释)路由器R1的配置。
Router(config) ipv6 unicast-routing (3)
Rl(config) interface Serial 1/0
R1(config-io (4) address (5) (6) (设置串口地址)
R1(config-if)no shutdown (开启串口)
R1(config)interface FastEthemet0/0
R1(config-if) (7) address (8) (设置以太口地址)
R1(config-if)exit
(3)
第5题:
根据网络拓扑和需求说明,完成路由器R1的配置。
R1 (config)# interface Serial 1/0
R1 (config-if)# ip address (3) 255.255.255..0 (设置串口地垃)
R1 (config-if) #no shutdown (开高串口)
R1 (config) #interface FastEthernet0/0
R1 (config-if) #ip address (4) 255.255.255.0 (设置以太口地址)
R1(config-if)#exit
R1(config)#router ospf 1
R1(config-router)#network 192.0.0.1 (5) area 0
R1(config-router)#network 192.1.1.1 (6) area 0
(3)