【问题2】(4分)
根据网络拓扑和要求,完成路由器R2 上的静态路由配置。
R2 (config)#ip route (5) 255.255.255.0 192.168.1.1
R2 (config)#ip route 10.10.30.0 255.255.255.0 (6)
R2 (config)#ip route 10.10.10.0 255.255.255.0 192.168.2.2
第1题:
某局域网通过两个路由器划分为3个子网,拓扑结构和地址分配如图所示。
下面是路由器Rl的配置命令列表,在空白处填写合适的命令/参数,实现R1的正确配置。
Router>en
Routerconf term
Router(config)hosmame R1
(1)
R1(config—if)ip address 192.168.1.2 255.255.255.0 l
Rl(config—if)no shutdown
Rl(config—if)int sO
Rl(config—if)ip address (2)
Rl(config—if)no shutdown
Rl(config—if)clock rate 56000
Rlf config—if)exit
R1(config)ip routing
Rl(config)ip route 0.0.0.0 0.0.0.0 (3)
R1(config)ip classless
R1(config)exit
R1copy run start
下面是路由器R2的配置命令列表,在空白处填写合适的命令参数,实现R2的正确配置。
Router>en
Routerconf term
Router(config)hostname R2
R2(config)int e0
R2(config—if)ip address 192.168.3.1 255.255.255.0
R2(config—iOno shutdown
R2(config—if)int sO
R2(config—if)ip address 192.168.2.2 255.255.255.0
R2(config—if)no shutdown
R2(config—if)(4)
R2(config)ip routing
R2(config)ip route 0.0.0.0 0.0.0.0 (5)
R2(config)ip classless
RE(config)exit
R2copy run start
第2题:
试题五(共15分)
阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。
【说明】
某公司总部内采用RIP协议,网络拓扑结构如图5-1所示。根据业务需求,公司总部的192.168.40.0/24网段与分公司192.168.100.0/24网段通过VPN实现互联。
在网络拓扑图中的路由器各接口地址如表5-1所示:
【问题1】(6分,每空1分)
根据网络拓扑和需求说明,完成路由器R2的配置:
R2config t
R2 (config)interface seria1 0/0
R2 (config-if)ip address (1) (2)
R2 (config-if)no shutdown
R2(config-if)exit
R2 (config)ip routing
R2(config)router(3) ;(进入RIP协议配置子模式)
R2 (config-router)network (4)
R2 (config-router)network (5)
R2 (config-router)network (6)
R2 (config-router)version 2 :(设置RIP协议版本2)
R2(config-router)exit
【问题2】(9分,每空1.5分)
根据网络拓扑和需求说明,完成(或解释)路由器R1的配置。
Rl(config) interface seria1 0/0
Rl(config-if) ip address (7) (8)
Rl(config-if) no shutdown
Rl(config)ip route 192.168.100.0 0.0.0.255 202.100.2.3 ;(9)
Rl(config)crypto isakmp policy 1
Rl (config-isakmp)authentication pre-share ;(1 0)
Rl(config-isakmp)encryption 3des ;加密使用3DES算法
Rl(config-isakmp)hash md5 ;定义MD5算法
Rl(config)crypto isakmp key test123 address (11) ;设置密钥为test123和对端地址
Rl(config)crypto isakmp transform-set link ah-md5-h esp-3des;指定VPN的加密和认证算法。
Rl(config)accress-list 300 permit ip 192.168.100.0 0.0.0.255 ;配置ACL
Rl(config)crypto map vpntest 1 ipsec-isakmp ;创建crypto map名字为vpntest
Rl(config-crypto-map)set peer 202.100.2.3 ;指定链路对端lP地址
Rl(config-crypto-map)set transfrom-set link ;指定传输模式link
Rl(config-crypto-map)match address 300 ;指定应用访控列表
Rl(config) interface seria10/0
Rl(config)crypto map(12) ;应用到接口
【问题1】(6分)
(1) 192.168.10.2
(2) 255.255.255.0
(3) RIP
(4) 192.168.10.0
(5) 192.168.20.0
(6) 192.168.30.0
【问题2】(9分)
(7) 212.34.17.9
(8) 255.255.255.224
(9)配置静态路由(指向VPN的对端)
(10)定义预共享密钥
(11) 202.100.2.3
(12) vpntest
第3题:
根据网络拓扑和要求,完成路由器R2上的静态路由配置。
R2(eonfig)ip route(5)255.255.255.0 192.168.1.1
R2(eonfig)ip mute 10.10.30.0 255.255.255.0(6)
R2(config)ip route 10.10.10.0 255.255.255.0 192.168.2.2
第4题:
试题五(共15分)
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
【说明】
某单位网络的拓扑结构示意图如图5-1所示。该网络采用RIP协议,要求在R2上使用访问控制列表禁止网络192.168.20.0/24 上的主机访问网络192.168.10.0/24,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访问 10.10.10.0/24上的Web服务,但允许其访问其他服务器。
【问题1】(8分)
下面是路由器Rl的部分配置,请根据题目要求,完成下列配置。
......
R1(config) interace Seria10
R1config-if)ip address (1) (2)
R1(config)ip routing
R1(config) (3) (进入RIP协议配置子模式)
R1 (config-router) (4) (声明网络192.168.1.0/24)
【问题2】(3分)
下面是路由器R2的部分配置,请根据题目要求,完成下列配置。
R2 configt
R2(config) access-list 50 deny 192.168.20.0 0.0.0.255
R2(config) access-list 50 permit any
R2(config)interface (5)
R2(config-if) ip access-group (6)_ ___(7)
【问题3】(4分)
1.下面是路由器R3的部分配置,请根据题目要求,完成下列配置。
R3(confg) access-list 110 deny (8) 192.168.20.0 0.0.0.255 10.10.10.0
0.0.0.255 eq (9)
R3(config) access-list 110 permit ip any any
2.上述两条语句次序是否可以调整?简单说明理由。
第5题:
下面是公司总部的路由器R2的配置命令列表,在空白处填写合适的命令参数,实现R2的正确配置。
Router>an
Routerconf term
Router(config)hostname R2
R2(config-if)int s0
R2(config-if)ip address [ (4) ]
R2(config-if)no shutdown
R2(confiq-if)exit
R2(config)ip routing
R2(config)ip route [ (5) ]
R2(config)ip classless
R2(config)exit
R2copy run start