以下是路由器R1的部分配置。请完成配置命令。Rl(config)interface fastethemetO/0R1(config—if)ip address(12)(13)R1(config—if)ip nat insideR1(config)interface fastethernetO/1R1(config—if)ip address(14)(15)R1(config—if)ip nat outside

题目

以下是路由器R1的部分配置。请完成配置命令。

Rl(config)interface fastethemetO/0

R1(config—if)ip address(12)(13)

R1(config—if)ip nat inside

R1(config)interface fastethernetO/1

R1(config—if)ip address(14)(15)

R1(config—if)ip nat outside


相似考题
更多“以下是路由器R1的部分配置。请完成配置命令。Rl(config)interface fastethemetO/0R1(config—if)ip ”相关问题
  • 第1题:

    阅读以下说明,回答问题l至问题4,将解答填入答题纸对应的解答栏内。

    【说明】

    某公司上网用户较少(约50台上网机器),因此公司网管申请了公网IP地址

    ( 117.112.2.101/30)拟通过NAT方式结合ACL提供公司内部员工上网,公司内网IP地

    址段为192.168.1.0/24。

    该公司的网络拓扑结构如图3-1所示。

    【问题1】(5分)

    通过命令行接口(CLI)访问路由器有多种模式,请补充完成图3-2中(1)~(5)

    的相关内容,实现这四种模式的转换。

    【问题2】(6分)

    为了完成对路由器R1的管理,按照题目要求对路由器R1进行相关配置,请补充完

    成下列配置命令。

    ......

    Router (config)(6)

    Rl (config) enable password abc001//配置全局配置模式的明文密码为’’abc001"

    Rl (config) interface f0/1

    Rl (config-if) ip address 192.168.0.1 255.255.255.//为FO/l接口配置IP地址

    R1 (config-if)(7) //激活端口

    R1 (config-if) interface so //进入s0的接口配置子模式

    Rl (config-if) ip address(8) //为s0接口配置IP地址

    .......

    Rl (config) line vty 0 4

    Rl (config-line)login

    Rl (config-line)password abc001 //配置Vty口令为abc001

    .....

    Rl (config)(9) //进入Console口的配置子模式

    R1 (config-line) login

    Rl (config-line) password abc001 //配置Console控制口口令为abc001

    .......

    Rl(config)(1O) password-encryption //为所有口令加密

    Rl (11)running-config //查看配置信息

    .....

    【问题3】(6分)

    为实现该公司员工通过出口设备访问互联网的需求,必须在路由器R1上配置基于

    端口的动态地址转换,也就是PAT,请解释或完成下列配置命令。

    【问题4](3分)

    随着公司内部网络的不断扩大,为了公司内网的安全,可利用 (18) 快速实现

    企业内网的VLAN配置以解决广播风暴的问题,同时可使用 (19) 解决网络中的地

    址冲突以及地址欺骗等现象。

    如果要实现外网用户对公司的Web服务器的访问,可利用 (20)在Rl上实现,

    随着公司规模的扩大,Web服务器的访问量也会增大,这时也可将该网站托管去。


    正确答案:
    试题三分析本题考查路由器有关NAT的配置知识。【问题1】本问题主要考查路由器(交换机)的模式之间的转换命令。与交换机一样,路由器也分为用户模式(登录时自动进入,只能够查看简单的信息)、特权模式(也称为EXEC模式,能够完成配置修改、重启等工作)、全局配置模式(对会影响IOS全局运作的配置项进行设置)和子配置模式(对具体的组件,如网络接口等进行配置)。四种状态的转换命令如图3-3所示。【问题2】本问题主要考查路由器的基本配置命令。【问题4】本问题主要考查内网的基本安全设置。VTP(VLANTrunkingProtocol):是VLAN中继协议,也被称为虚拟局域网干道协议。它是思科私有协议。作用是多台交换机在企业网中,配置VLAN工作量大,可以使用VTP协议,把一台交换机配置成VTPServer,其余交换机配置成VTPClient,这样它们可以自动学习到server上的VLAN信息。地址绑定技术一般用于解决内网中的IP地址冲突和网络地址欺骗等问题,但是要从根本上解决此问题还得结合其他的手段才行。通过路由器上网的用户,希望将局域网内的机器提供公网服务,就需要用到端口映射技术,换言之,也就是说数据服务器放置在局域网内,通过路由器连接网络。使用端口映射技术对用户来说有很多好处,最为关键的是安全,隐蔽,简单。试题三参考答案【问题1】(1)disable(2)Ctrl+Z或end(3)接口配置模式(4)Ctrl+Z或end或exit(5)全局配置模式【问题z](6)hostnameRI(7)noshutdown(8)117.112.2.101255.255.255.252(9)lineconsoleO(10)service【问题3](12)定义默认路由(13)定义需要被NAT的数据流(14)f0/1(15)s0(16)保存配置信息(17)重新启动路由器【问题4](18)VTP协议(19)地址绑定技术(20)端口映射技术

  • 第2题:

    下面的命令在路由器Rl中建立IKE策略,请补充完成命令或说明命令的含义。

    Rl(config)crypto isakmp policy 110 进入ISAKMP配置模式

    R1(config-isakmp)样encryption des(5)

    R1(config-isakmp)(6)采用MD5散列算法

    R1(config-isakmp)authentication pre-share(7)

    Rl(config-isakmp)group 1

    R1(config-isakmp)lifetime(8)安全关联生存期为l天


    正确答案:(5)使用DES加密算法 (6)hash md5 (7)使用预共享密钥认证方式 (8)86400
    (5)使用DES加密算法 (6)hash md5 (7)使用预共享密钥认证方式 (8)86400 解析:问题二考查IKE策略,Internet密钥交换协议(IKE)是用于交换和管理在VPN中使用的加密密钥的。到目前为止,它依然存在安全缺陷。基于该协议的重要的现实意义,简单地介绍了它的工作机制,并对它进行了安全性分析;对于抵御中间人攻击和DoS攻击,给出了相应的修正方法;还对主模式下预共享密钥验证方法提出了新的建议;最后给出了它的两个发展趋势:JFK和IKEv2。

  • 第3题:

    阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
    【说明】
    某公司上网用户较少(约50台上网机器),因此公司网管申请了公网IP地址(117.112.2.101/30),拟通过NAT方式结合ACL提供公司内部员工上网,公司内网IP地址段为192.168.1.0/24。
    该公司的网络拓扑结构如图3-1所示。

    【问题2】(6分)
    为了完成对路由器R1的管理,按照题目要求对路由器R1进行相关配置,请补充完成下列配置命令。
    Router(config)# (6)
    Rl(config)# enable password abc001//配置全局配置模式的明文密码为"abc001"
    Rl(config)#interface f0/1
    Rl(config-if)#ip address 192.168.1.1 255.255.255.0 //为F0/1接口配置IP地址
    Rl(config-if)# (7) // 激活端口
    Rl(config-if)#interface s0 // 进入s0的接口配置子模式
    Rl(config-if)#ip address (8) // 为s0接口配置IP地址
    .....
    ......
    Rl(config)#line vty04
    Rl(config-line)#login
    Rl(config-Iine)#password abc001 // 配置vty口令为“abc001”
    .....
    Rl(config)# (9) // 进入Console口的配置子模式
    Rl(config-Iine)#login
    Rl(config-Iine)#password abc001,// 配置Console控制口口令为“abc001"
    ......
    Rl(config)# (10) password-encryption // 为所有口令加密
    Rl# (11) running-config // 查看配置信息


    答案:
    解析:
    6.hostname R1
    7.no shudown
    8. 117.112.2.101 255.255.255.252
    9.line console 0
    10. service
    11.show

  • 第4题:

    根据网络拓扑和需求说明,完成(或解释)路由器R1的配置。

    Router(config) ipv6 unicast-routing (3)

    Rl(config) interface Serial 1/0

    R1(config-io (4) address (5) (6) (设置串口地址)

    R1(config-if)no shutdown (开启串口)

    R1(config)interface FastEthemet0/0

    R1(config-if) (7) address (8) (设置以太口地址)

    R1(config-if)exit

    (3)


    正确答案:启动IPV6单播路由配置
    启动IPV6单播路由配置

  • 第5题:

    根据网络拓扑和需求说明,完成路由器R1的配置。

    R1 (config)# interface Serial 1/0

    R1 (config-if)# ip address (3) 255.255.255..0 (设置串口地垃)

    R1 (config-if) #no shutdown (开高串口)

    R1 (config) #interface FastEthernet0/0

    R1 (config-if) #ip address (4) 255.255.255.0 (设置以太口地址)

    R1(config-if)#exit

    R1(config)#router ospf 1

    R1(config-router)#network 192.0.0.1 (5) area 0

    R1(config-router)#network 192.1.1.1 (6) area 0

    (3)


    正确答案:192.1.1.1
    192.1.1.1