【问题2】(3分)根据图4-1的配置,补充完成下面路由器的配置命令:Router(config)# interface (3)Router(config-if)#ip address 10.10.1.1 255.255.255.0Router(config-if)#no shutdownRouter(config-if)#exitRouter(config)# interface (4)Router(config-if)# ip address 192.168.1.1 255.255.255.0Route

题目

【问题2】(3分)

根据图4-1的配置,补充完成下面路由器的配置命令:

Router(config)# interface (3)

Router(config-if)#ip address 10.10.1.1 255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#exit

Router(config)# interface (4)

Router(config-if)# ip address 192.168.1.1 255.255.255.0

Router(config)# interface (5)

Router(config-if)# ip address 10.10.2.1 255.255.255.0


相似考题

3.试题三(15分)阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。【说明】某局域网拓扑结构如图3-1所示。【问题1】 (2分)若局域网所有主机的网卡状态均显示为则最可能的故障设备是(1)。【问题2】 (5分,每空1分)交换机Switch的配置模式包含用户模式、特权模式、全局配置模式和局部配置模式,请补充完成下面配置命令或注释。Switch> ;(2)模式提示符Switch >enable ; 进入(3)模式SwitchSwitch config terminal : 进入(4)模式Switch(config)Switch(confg)enable password cisco : 设置(5)Switch(config)hostname C2950 ; 设置(6)C2950(config)end【问题3】 (3分,每空1分)路由器Router的配置命令和注释如下,请补充完成。Router>enableRouter config terminalRouter (confg)interface e0 ; 进入(7)模式Router (config-if)ip address (8) 255.255.255.0 : 设置接口lP地址Router (config-if) no shutdown ; (9)Router (config-if)end【问题4】(2分,每空1分)如果PC3无法访问网段内的其他PC,查看其配置结果如图3-2所示,则PC3的配置项中(10)配置错误,可以将其更正为(11)。【问题5】(3分,每空1分)网络配置成功后,为了阻止PC2访问Internet,需要在图3-1中路由器EO接口上配置ACL规则,请补充完成。Router(config)access-list 10 (12) 192.168.1.2 0.0.0.0Router(config)access-list l0 permit (13)0.0,0.255Router(config)access-list l0 deny anyRouter(config)interface E0Router(config-if)ip access-group (14) in

更多“【问题2】(3分) 根据图4-1的配置,补充完成下面路由器的配置命令: Router(config)# interface (3) ”相关问题
  • 第1题:

    下面列出了路由器的各种命令状态,可以配置路由器全局参数的是 (52) 。

    A.router>

    B.router#

    C.router(config)#

    D.router(config-if)#


    正确答案:C
    router>用户执行模式提示符router>enable输入特权模式命令router#特权模式提示符router#configterm进入配置模式命令router(config)#全局配置模式提示符router(cnnfig)#intf0/1进入接口配置模式route(config-if)#接口配置模式提示符

  • 第2题:

    试题四(共15分)

    阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

    【说明】

    某公司两分支机构之间的网络配置如图4-1所示,为保护通信安全,在路由器router-a和router-b上配置IPSec安全策略,对192.168.8.0/24网段和 192.168.9.0/24网段之间的数据进行加密处理。

    【问题1】(3分)

    为建立两分支机构之间的通信,请完成下面的路由配置命令。

    router-a (config) iproute 0.0.0.0 0.0.0.0 (1)

    router-b(config)iproute 0.0.0.0 0.0.0.0 (2)

    【问题2】(3分)

    下面的命令是在路由器router-a中配置IPSec隧道。请完成下面的隧道配置命令。

    router-a(config) crypto tunnel tun1 (设置IPSec隧道名称为tunl)

    router-a(config-tunnel) peer address (3) (设置隧道对端IP地址,

    router-a(config-tunnel)local address (4) 设置隧道本端IP地址)

    router-a(config-tunnel) set auto-up (设置为自动协商)

    router-a(config-tunnel) exit (退出隧道设置)

    【问题3】(3分)

    router-a 与 router-b之间采用预共享密钥“12345678”建立IPSec关联,请完成下面

    配置router-a(config) cryptike key 12345678 address

    router_a(config)cryt ike key 12345678 addresS (5)

    router-b(config) crypt ike key 12345678 address (6)

    【问题4】(3分)

    下面的命令在路由器router-a中配置了相应的IPSec策略,请说明该策略的含义。

    router-a(config) crypto policypl

    router-a(config-policy) flow

    192.168.8.0255.255.255.0192.168.9.0.255.255.255.255.0

    ip tunnel tunl

    router-a(config-policy)exit

    【问题5】(3分)

    下面的命令在路由器router-a中配置了相应的IPSec提议。

    router-a(config) crypto ipsec proposal secpl

    router-a(config-ipsec-prop) esp 3des shal

    router-a(config-ipsecprop)exit

    该提议表明:IPSec采用ESP报文,加密算法 (7) ,认证算法采用 (8) 。


    正确答案:
    试题四分析
    本题考查考生在路由器上配置IPSec安全策略的实际操作能力。
    【问题1】
    本问题考查如何在两个路由器上配置默认路由,从图4-1中可以得到router-a的默认路由是203.25.25.254,router-b的默认路由是201.18.8.254。
    【问题2】
    本问题考查如何在router-a上配置IPSec隧道,对端IP地址应该是router-b的f1口地址201.18.8.1,本地地址是router-b的fl口地址203.25.25.1。
    【问题3】
    本问题考查如何在router-a与router-b之间预设共享密钥,address后面是对端的id,默认是对端的IP地址。
    【问题4】
    本问题考查如何配置相应的IPSec策略,该策略说明从192.168.8.0/24子网到
    1 92.168.9.0/24子网的所有IP报文经由IPSec隧道到达。
    【问题5】
    本问题考查如何配置IPSec提议,提议表明IPSec采用ESP报文,加密算法采用
    3DES,认证算法采用SHA-1。
    参考答案
    【问题1】
    (1) 203.25.25.254(2) 201.18.8.254
    【问题2】
    (3) 201.18.8.1(4) 203.25.25.1
    【问题3]
    (5) 201.18.8.1(6) 203.25.25.1
    【问题4]
    从192.168.8.0/24子网到192.168.9.0/24子网的所有IP报文经由IPSec隧道到达。
    【问题5】
    (7) 3DES(8) SHA-1

  • 第3题:

    阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

    【说明】

    某局域网拓扑结构如图3-1所示。

    【问题1】(2分) 若局域网所有主机的网卡状态均显示为 “

    ”则最可能的故障设备是(1)。

    【问题2】 (5分,每空1分)

    交换机Switch的配置模式包含用户模式、特权模式、全局配置模式和局部配置模式,请补充完成下面配置命令或注释。

    Switch> ;(2)模式提示符

    Switch >enable ; 进入(3)模式

    Switch#

    Switch #config terminal : 进入(4)模式

    Switch(config)#

    Switch(confg)#enable password cisco : 设置(5)

    Switch(config)#hostname C2950 ; 设置(6)

    C2950(config)#end

    【问题3】(3分,每空1分)

    路由器Router的配置命令和注释如下,请补充完成。

    Router>enable

    Router #config terminal

    Router (confg)#interface e0 ; 进入(7)模式

    Router (config-if)#ip address (8) 255.255.255.0 : 设置接口lP地址

    Router (config-if)# no shutdown ; (9)

    Router (config-if)#end

    【问题4】(2分,每空1分)

    如果PC3无法访问网段内的其他PC,查看其配置结果如图3-2所示,则PC3的配置项中(10)配置错误,可以将其更正为(11)。

    【问题5】(3分,每空1分)

    网络配置成功后,为了阻止PC2访问Internet,需要在图3-1中路由器EO接口上配置ACL规则,请补充完成。

    Router(config)#access-list 10 (12) 192.168.1.2 0.0.0.0

    Router(config)#access-list 10 permit (13)0.0.0.255

    Router(config)#access-list 10 deny any

    Router(config)#interface EO

    Router(config-if)#ip access-group (14) in


    答案:
    解析:
    【问题1】 (2分)
    (1)交换机 (switch)
    【问题2】 (5分,每空1分)
    (2)用户(执行)
    (3)特权
    (4)全局配置
    (5)口令为cisco
    (6)主机名为C2950
    【问题3】 (3分,每空1分)
    (7)接口(或局部)配置
    (8) 192.168.1.254
    (9)激活接口
    【问题4】(2分,每空1分)
    (10) lP地址
    (11)192,168.1.3—192,168.1.253中除192.168.1.200的任一个
    【问题5】 (3分,每空1分)
    (12) deny
    (13) 192.168.1.0
    (14) 10
    【解析】

    解析:

    【问题1】 (2分)

    题干中描述到所有主机的网卡状态呈现的是未连接状态,如果只是其中一台PC的网卡是此状态,其他机器通信都正常,那么网络中的交换机和路由器都是正常的。所有机器网卡是此状态可以判断与PC互联的设备出现故障才会导致此状况,最终的结果是PC间不能通信,如果 是 路由器出现故障,导致的结果是PC不能接入internet,但PC之间的通信是正常的。综合以上分析,所以此题的答案是交换机(switch)
    【问题2】 (5分,每空1分)
    此题是基与思科IOS路由交换的基本配置命令,这里不做过多赘述
    (2)用户(执行)
    (3)特权
    (4)全局配置
    (5)口令为cisco
    (6)主机名为C2950
    【问题3】 (3分,每空1分)
    此题是基与思科IOS路由器接口模式基本配置命令,这里不做过多赘述
    (7)接口(或局部)配置
    (8) 192.168.1.254
    (9)激活接口
    【问题4】(2分,每空1分)
    查看拓扑图3-1,路由器以太口的ip地址为192.168.1.254/24, 企业内网所处的网络就是192.168.1.0/24,所以PC3 无法访问其他PC,很明显的原因就是其ip地址配置为192.168.2.0/24网络下的地址,导致不能通信,换言之PC3的ip地址配置错误,应该将其配置为192.168.1.0/24网络的地址即可。但由于网络中PC1、PC2已经占用了192.168.1.1 /24 和192.168.1.2/24,PCn占用了192.168.1.200/24,网关占用了192.168.1.254/26的地址,所以pc3的地址只能是192.168.1.3/24~192.168.1.253/24的地址,而且还要去除192.168.1.200/24的地址。故(10)、(11)的答案为:
    (10) lP地址
    (11)192,168.1.3—192,168.1.253中除192.168.1.200的任一个
    【问题5】 (3分,每空1分)
    根据题干的要求,要限制192.168.1.2地址的所有流量流出到internet,而允许其他的流量流出到internet,可以结合一个标准的ACL,嵌套在router E0口的入方向即可,(12)、(13)、(14)答案如下所示:
    (12) deny
    (13) 192.168.1.0
    (14) 10

  • 第4题:

    下面是路由器Router2的配置命令列表,在空白处填写合适的命令/参数,实现Router2的正确配置。

    Router2>en

    Router2conf term

    Router2(config)interface e0

    Router2(config-if)ip address 192.1.0.65 255.255.255.192

    Router2(config-if)interface s0

    Router2(configr-if)ip address 192.200.10.6 255.255.255.252

    Router2(config-if)end

    Router2(config)router (8)

    Router2(config-router)network (9) area 0

    Router2(config-router)network (10) area 2

    Router2(config-router)exit

    Router2copy run start


    正确答案:(8)ospf 200(注:200为OSPF进程号可为1~65535之间的任意整数) (9)192.200.10.4 0.0.0.3 (10)192.1.0.64 0.0.0.63
    (8)ospf 200(注:200为OSPF进程号,可为1~65535之间的任意整数) (9)192.200.10.4 0.0.0.3 (10)192.1.0.64 0.0.0.63

  • 第5题:

    下面列出了路由器的各种命令状态,可以配置路由器全局参数的是——。

    A.router(config)#

    B.router>

    C.router#

    D.router(config—if)#


    正确答案:A
    解析:router(config)#,全局配置模式提示符;router>,用户执行模式提示符;router#,特权模式提示符;router(contlg—if)#,接口配置模式提示符,故选A)。