根据网络拓扑和需求说明,解释路由器R2的GRE隧道配置。
……
R2(config)interface tunnel 0 (启用tunnel 0 )
R2(config-if)tunnel source sl/0 (9)
R2(config-iotunnel destination 200.100.1.1 (10)
R2(config-if)ipv6 address 2000:2fcc::2/64 (为tunnel配置IM地址)
R2(config-if)tunnel mode gre ipv6 (11)
(9)
第1题:
某局域网通过两台路由器划分为3个子网,拓扑结构和地址分配如图1-7所示。
以下是图1-7所示的拓扑结构中,路由器R2的部分配置命令列表,请为(35)、(36)空缺处选择合适的命令/参数,实现R2的正确配置。
R2(config)#int e0
R2(config-if)#(35)
R2(config-if)# no shutdown
R2(config-if)#exit
R2(config)# ip routing
R2(config)#(36)
A.ip address 192.168.2.1 255.255.255.0
B.ip address 192.168.2.2 255.255.255.0
C.ip address 192.168.3.1 255.255.255.0
D.ip address 192.168.1.2 255.255.255.0
第2题:
下面是公司总部的路由器R2的配置命令列表,在空白处填写合适的命令参数,实现R2的正确配置。
Router>an
Routerconf term
Router(config)hostname R2
R2(config-if)int s0
R2(config-if)ip address [ (4) ]
R2(config-if)no shutdown
R2(confiq-if)exit
R2(config)ip routing
R2(config)ip route [ (5) ]
R2(config)ip classless
R2(config)exit
R2copy run start
第3题:
根据网络拓扑和需求说明,解释路由器R3的ISATAP隧道配置。
R3(config)#interface tunnel 0 (7)
R3(config-if) #ipv6 address 2003:DA8:8000:3::/64 eui-64为tunnel配置
IPv6地址
R3 (config-if)#no ipv6 nd suppress-ra 启用了隧道口的路由器广播
R3(config-if)#tunnel source s1/0 (8)
R3(config-if)#tunnel mode ipv6ip isatap (9)
(7)
第4题:
试题五(共15分)
阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。
【说明】
某公司总部内采用RIP协议,网络拓扑结构如图5-1所示。根据业务需求,公司总部的192.168.40.0/24网段与分公司192.168.100.0/24网段通过VPN实现互联。
在网络拓扑图中的路由器各接口地址如表5-1所示:
【问题1】(6分,每空1分)
根据网络拓扑和需求说明,完成路由器R2的配置:
R2config t
R2 (config)interface seria1 0/0
R2 (config-if)ip address (1) (2)
R2 (config-if)no shutdown
R2(config-if)exit
R2 (config)ip routing
R2(config)router(3) ;(进入RIP协议配置子模式)
R2 (config-router)network (4)
R2 (config-router)network (5)
R2 (config-router)network (6)
R2 (config-router)version 2 :(设置RIP协议版本2)
R2(config-router)exit
【问题2】(9分,每空1.5分)
根据网络拓扑和需求说明,完成(或解释)路由器R1的配置。
Rl(config) interface seria1 0/0
Rl(config-if) ip address (7) (8)
Rl(config-if) no shutdown
Rl(config)ip route 192.168.100.0 0.0.0.255 202.100.2.3 ;(9)
Rl(config)crypto isakmp policy 1
Rl (config-isakmp)authentication pre-share ;(1 0)
Rl(config-isakmp)encryption 3des ;加密使用3DES算法
Rl(config-isakmp)hash md5 ;定义MD5算法
Rl(config)crypto isakmp key test123 address (11) ;设置密钥为test123和对端地址
Rl(config)crypto isakmp transform-set link ah-md5-h esp-3des;指定VPN的加密和认证算法。
Rl(config)accress-list 300 permit ip 192.168.100.0 0.0.0.255 ;配置ACL
Rl(config)crypto map vpntest 1 ipsec-isakmp ;创建crypto map名字为vpntest
Rl(config-crypto-map)set peer 202.100.2.3 ;指定链路对端lP地址
Rl(config-crypto-map)set transfrom-set link ;指定传输模式link
Rl(config-crypto-map)match address 300 ;指定应用访控列表
Rl(config) interface seria10/0
Rl(config)crypto map(12) ;应用到接口
【问题1】(6分)
(1) 192.168.10.2
(2) 255.255.255.0
(3) RIP
(4) 192.168.10.0
(5) 192.168.20.0
(6) 192.168.30.0
【问题2】(9分)
(7) 212.34.17.9
(8) 255.255.255.224
(9)配置静态路由(指向VPN的对端)
(10)定义预共享密钥
(11) 202.100.2.3
(12) vpntest
第5题:
根据网络拓扑和要求,完成路由器R2上的静态路由配置。
R2(eonfig)ip route(5)255.255.255.0 192.168.1.1
R2(eonfig)ip mute 10.10.30.0 255.255.255.0(6)
R2(config)ip route 10.10.10.0 255.255.255.0 192.168.2.2