版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、姓名:_ 班级:_ 学号:_-密-封 -线- 标签:标题考试时间:120分钟 考试总分:100分题号一二三四五总分分数遵守考场纪律,维护知识尊严,杜绝违纪行为,确保考试结果公正。1、通过配置(1)使企业中所有的计算机都能通过唯一的公网地址与互联网通信。通过配置(2)划分各个部门,并配置(3)实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。( )2、通过配置(1)使企业中所有的计算机都能通过唯一的公网地址与互联网通信。通过配置(2)划分各个部门,并配置(3)实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。( )3、通过配置(1)使企业中所有的计算机都能通过唯一的公网地址与互联网通
2、信。通过配置(2)划分各个部门,并配置(3)实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。( )4、首先在r1和r2上做基本配置,完成部分语句的解释或命令。r1routerenrouter#conf tenter configuration commands, one per line. end with cntl/zrouter(config)#host r1r1(config)#int s0/0r1(config-if)#ip addr 172.16.1.1 255.255.255.0r1(config-if)#no shutlink-5-changed:/interface s
3、eria10/0,changed srate to upr1(config-if)#clock rate 64000lineproto-5-updown:line protocol on interface seria10/0,changed state to ur1(config-if)#exitr1(config)#int f0/0r1(config-if)#no ip addrr1(config-if)#no shutr1(config-if)#exitr1(config)#int f0/0.1配置子接口r1(config-subif)#encapsulation(4)/配置子接口必须使
4、用dot1q进行封装r1(config-subif)#ip addr 192.168.1.1 255.255.255.0r1(config-subif)#no shutr1(config-subif)#exitr1(config)#int f0/0.2配置子接口r1(config-subif)#encapsulation(5)/配置子接口必须使用dot1q进行封装r1(config-subif)#ip addr 192.168.2.1 255.255.255.0r1(config-subif)#no shutrl(config-subif)#exitrl(config)#int f0/0.3配
5、置子接口rl(config-subif)#encapsulation(6)/配置子接口必须使用dot1q进行封装r1(config-subif)#ip addr 192.168.3.1 255.255.255.0我们把r2当作公网使用,所以只需要在r2的s0/0口上配置ip。( )5、首先在r1和r2上做基本配置,完成部分语句的解释或命令。r1routerenrouter#conf tenter configuration commands, one per line. end with cntl/zrouter(config)#host r1r1(config)#int s0/0r1(con
6、fig-if)#ip addr 172.16.1.1 255.255.255.0r1(config-if)#no shutlink-5-changed:/interface seria10/0,changed srate to upr1(config-if)#clock rate 64000lineproto-5-updown:line protocol on interface seria10/0,changed state to ur1(config-if)#exitr1(config)#int f0/0r1(config-if)#no ip addrr1(config-if)#no sh
7、utr1(config-if)#exitr1(config)#int f0/0.1配置子接口r1(config-subif)#encapsulation(4)/配置子接口必须使用dot1q进行封装r1(config-subif)#ip addr 192.168.1.1 255.255.255.0r1(config-subif)#no shutr1(config-subif)#exitr1(config)#int f0/0.2配置子接口r1(config-subif)#encapsulation(5)/配置子接口必须使用dot1q进行封装r1(config-subif)#ip addr 192.
8、168.2.1 255.255.255.0r1(config-subif)#no shutrl(config-subif)#exitrl(config)#int f0/0.3配置子接口rl(config-subif)#encapsulation(6)/配置子接口必须使用dot1q进行封装r1(config-subif)#ip addr 192.168.3.1 255.255.255.0我们把r2当作公网使用,所以只需要在r2的s0/0口上配置ip。( )6、首先在r1和r2上做基本配置,完成部分语句的解释或命令。r1routerenrouter#conf tenter configuratio
9、n commands, one per line. end with cntl/zrouter(config)#host r1r1(config)#int s0/0r1(config-if)#ip addr 172.16.1.1 255.255.255.0r1(config-if)#no shutlink-5-changed:/interface seria10/0,changed srate to upr1(config-if)#clock rate 64000lineproto-5-updown:line protocol on interface seria10/0,changed st
10、ate to ur1(config-if)#exitr1(config)#int f0/0r1(config-if)#no ip addrr1(config-if)#no shutr1(config-if)#exitr1(config)#int f0/0.1配置子接口r1(config-subif)#encapsulation(4)/配置子接口必须使用dot1q进行封装r1(config-subif)#ip addr 192.168.1.1 255.255.255.0r1(config-subif)#no shutr1(config-subif)#exitr1(config)#int f0/0
11、.2配置子接口r1(config-subif)#encapsulation(5)/配置子接口必须使用dot1q进行封装r1(config-subif)#ip addr 192.168.2.1 255.255.255.0r1(config-subif)#no shutrl(config-subif)#exitrl(config)#int f0/0.3配置子接口rl(config-subif)#encapsulation(6)/配置子接口必须使用dot1q进行封装r1(config-subif)#ip addr 192.168.3.1 255.255.255.0我们把r2当作公网使用,所以只需要在
12、r2的s0/0口上配置ip。( )7、基本配置完成了,接下来第一步,我们要让企业中的所有员工都能通过唯一的公网ip 172.16.1.1/24与互联网相互通信。r1r1(config)#ip nat pool internet 172.16.1.1 172.16.1.1 netmask 255.255.255.0(7)r1(config)#access-list 10 permit(8)/通过标准访问控制列表定义内部网络的上网条件r1(config)#ip nat inside source list 10 pool internet overload/建立全局地址池与标准访问控制列表之间的映
13、射关系r1(config)#int s0/0rl(config-if)#(9)/外网接口绑定(要想配置能实现应用必须在内外网接口上绑定)r1(config-if)#exitr1(config)#int f0/0rl(config-if)#(10)/内网接口绑定( )8、基本配置完成了,接下来第一步,我们要让企业中的所有员工都能通过唯一的公网ip 172.16.1.1/24与互联网相互通信。r1r1(config)#ip nat pool internet 172.16.1.1 172.16.1.1 netmask 255.255.255.0(7)r1(config)#access-list 1
14、0 permit(8)/通过标准访问控制列表定义内部网络的上网条件r1(config)#ip nat inside source list 10 pool internet overload/建立全局地址池与标准访问控制列表之间的映射关系r1(config)#int s0/0rl(config-if)#(9)/外网接口绑定(要想配置能实现应用必须在内外网接口上绑定)r1(config-if)#exitr1(config)#int f0/0rl(config-if)#(10)/内网接口绑定( )9、基本配置完成了,接下来第一步,我们要让企业中的所有员工都能通过唯一的公网ip 172.16.1.1
15、/24与互联网相互通信。r1r1(config)#ip nat pool internet 172.16.1.1 172.16.1.1 netmask 255.255.255.0(7)r1(config)#access-list 10 permit(8)/通过标准访问控制列表定义内部网络的上网条件r1(config)#ip nat inside source list 10 pool internet overload/建立全局地址池与标准访问控制列表之间的映射关系r1(config)#int s0/0rl(config-if)#(9)/外网接口绑定(要想配置能实现应用必须在内外网接口上绑定)
16、r1(config-if)#exitr1(config)#int f0/0rl(config-if)#(10)/内网接口绑定( )10、基本配置完成了,接下来第一步,我们要让企业中的所有员工都能通过唯一的公网ip 172.16.1.1/24与互联网相互通信。r1r1(config)#ip nat pool internet 172.16.1.1 172.16.1.1 netmask 255.255.255.0(7)r1(config)#access-list 10 permit(8)/通过标准访问控制列表定义内部网络的上网条件r1(config)#ip nat inside source li
17、st 10 pool internet overload/建立全局地址池与标准访问控制列表之间的映射关系r1(config)#int s0/0rl(config-if)#(9)/外网接口绑定(要想配置能实现应用必须在内外网接口上绑定)r1(config-if)#exitr1(config)#int f0/0rl(config-if)#(10)/内网接口绑定( )11、通过配置vlan划分各个部门,并配置acl以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。swswitchenswitch#conf tenter configuration commands, one per line
18、. end with cntl/zswitch(config)#int f0/1switch(config-if)#switchport mode trunk(11)%lineproto-5-updown:line protocol on interface fastethernet0/1,changed state to down%lineproto-5-updown:line protocol on interface fastethernet0/1,changed state to upswitch(config-if)#exitswitch(config)#vlan 2创建vlan 2
19、switch(config-vlan)#(12)/vlan2命名为工程部switch(config-vlan)#exitswitch(config)#vlan 3创建vlan 3switch(config-vlan)#(13)/vlan2命名为财务部switch(config-vlan)#exitswitch(config-vlan)#vlan 4创建vlan 4switch(config-vlan)#(14)/vlan2命名为技术部switch(config-vlan)#exitswitch(config)#int f0/2switch(config-if)#switchport acces
20、s vlan 2(15)switch(config-if)#exitswitch(config)#int f0/3switch(config-if)#switchport access vlan 2switch(config-if)#exitswitch(config)#int f0/4switch(config-if)#switchport access vlan 3switch(config-if)#exitswitch(config)#int f0/5switch(config-if)#switchport access vlan 3switch(config-if)#exitswitc
21、h(config)#int f0/6switch(config-if)#switchport access vlan 4switch(config-if)#exitswitch(config)#int f0/7switch(config-if)#switchport access vlan 4switch(config-if)#exit然后定义访问控制列表。 (在此题中,允许一台特定主机而拒绝一个网段,所以要把拒绝主机放在上面。)注意:要想一个访问列表能够得到应用,必须在接口绑定。r1r1 (config)#access-list 10 permit 192.168.2.2 0.0.0.0r1
22、(config)#access-list 10 deny 192.168.2.0 0.0.0.255_r1(config)#access-list i0 permit 192.168.3.2 0.0.0.0_r1(config)#access-list 10 deny 192.168.3.0 0.0.0.255_r1(config)#access-list 10 permit any_r1(config)#int f0/0.1r1(config-subif)#ip access-group 10 outr1(config-subif)#exitr1(config)#access-list 11
23、 permit 192.168.1.2 0.0.0.0r1(config)#access-list 11 deny 192.168.1.0 0.0.0.255r1(config)#access-list 11 permit 192.168.3.2 0.0.0.0r1(config)#access-list 11 deny 192.168.3.0 0.0.0.255r1(config)#access-list 11 permit anyr1(config)#int f0/0.2r1(config-subif)#ip access-group 11 outr1(config-subif)#exit
24、r1(config)#access-list 12 permit 192.168.1.2 0.0.0.0r1(config)#access-list 12 deny 192.168.1.0 0.0.0.255r1(config)#access-list 12 permit 192.168.2.2 0.0.0.0r1(config)#access-list 12 deny 192.168.2.0 0.0.0.255r1(config)#access-list 12 permit anyr1(config)#int f0/0.3r1(config-subif)#ip access-group 12
25、 outr1(config-subif)#exit现在通过配置后所有的员工都能与互联网通讯。 (由于主机较多就不一一列述)( )12、通过配置vlan划分各个部门,并配置acl以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。swswitchenswitch#conf tenter configuration commands, one per line. end with cntl/zswitch(config)#int f0/1switch(config-if)#switchport mode trunk(11)%lineproto-5-updown:line protocol o
26、n interface fastethernet0/1,changed state to down%lineproto-5-updown:line protocol on interface fastethernet0/1,changed state to upswitch(config-if)#exitswitch(config)#vlan 2创建vlan 2switch(config-vlan)#(12)/vlan2命名为工程部switch(config-vlan)#exitswitch(config)#vlan 3创建vlan 3switch(config-vlan)#(13)/vlan
27、2命名为财务部switch(config-vlan)#exitswitch(config-vlan)#vlan 4创建vlan 4switch(config-vlan)#(14)/vlan2命名为技术部switch(config-vlan)#exitswitch(config)#int f0/2switch(config-if)#switchport access vlan 2(15)switch(config-if)#exitswitch(config)#int f0/3switch(config-if)#switchport access vlan 2switch(config-if)#e
28、xitswitch(config)#int f0/4switch(config-if)#switchport access vlan 3switch(config-if)#exitswitch(config)#int f0/5switch(config-if)#switchport access vlan 3switch(config-if)#exitswitch(config)#int f0/6switch(config-if)#switchport access vlan 4switch(config-if)#exitswitch(config)#int f0/7switch(config
29、-if)#switchport access vlan 4switch(config-if)#exit然后定义访问控制列表。 (在此题中,允许一台特定主机而拒绝一个网段,所以要把拒绝主机放在上面。)注意:要想一个访问列表能够得到应用,必须在接口绑定。r1r1 (config)#access-list 10 permit 192.168.2.2 0.0.0.0r1(config)#access-list 10 deny 192.168.2.0 0.0.0.255_r1(config)#access-list i0 permit 192.168.3.2 0.0.0.0_r1(config)#acc
30、ess-list 10 deny 192.168.3.0 0.0.0.255_r1(config)#access-list 10 permit any_r1(config)#int f0/0.1r1(config-subif)#ip access-group 10 outr1(config-subif)#exitr1(config)#access-list 11 permit 192.168.1.2 0.0.0.0r1(config)#access-list 11 deny 192.168.1.0 0.0.0.255r1(config)#access-list 11 permit 192.16
31、8.3.2 0.0.0.0r1(config)#access-list 11 deny 192.168.3.0 0.0.0.255r1(config)#access-list 11 permit anyr1(config)#int f0/0.2r1(config-subif)#ip access-group 11 outr1(config-subif)#exitr1(config)#access-list 12 permit 192.168.1.2 0.0.0.0r1(config)#access-list 12 deny 192.168.1.0 0.0.0.255r1(config)#acc
32、ess-list 12 permit 192.168.2.2 0.0.0.0r1(config)#access-list 12 deny 192.168.2.0 0.0.0.255r1(config)#access-list 12 permit anyr1(config)#int f0/0.3r1(config-subif)#ip access-group 12 outr1(config-subif)#exit现在通过配置后所有的员工都能与互联网通讯。 (由于主机较多就不一一列述)( )13、通过配置vlan划分各个部门,并配置acl以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。s
33、wswitchenswitch#conf tenter configuration commands, one per line. end with cntl/zswitch(config)#int f0/1switch(config-if)#switchport mode trunk(11)%lineproto-5-updown:line protocol on interface fastethernet0/1,changed state to down%lineproto-5-updown:line protocol on interface fastethernet0/1,change
34、d state to upswitch(config-if)#exitswitch(config)#vlan 2创建vlan 2switch(config-vlan)#(12)/vlan2命名为工程部switch(config-vlan)#exitswitch(config)#vlan 3创建vlan 3switch(config-vlan)#(13)/vlan2命名为财务部switch(config-vlan)#exitswitch(config-vlan)#vlan 4创建vlan 4switch(config-vlan)#(14)/vlan2命名为技术部switch(config-vla
35、n)#exitswitch(config)#int f0/2switch(config-if)#switchport access vlan 2(15)switch(config-if)#exitswitch(config)#int f0/3switch(config-if)#switchport access vlan 2switch(config-if)#exitswitch(config)#int f0/4switch(config-if)#switchport access vlan 3switch(config-if)#exitswitch(config)#int f0/5switc
36、h(config-if)#switchport access vlan 3switch(config-if)#exitswitch(config)#int f0/6switch(config-if)#switchport access vlan 4switch(config-if)#exitswitch(config)#int f0/7switch(config-if)#switchport access vlan 4switch(config-if)#exit然后定义访问控制列表。 (在此题中,允许一台特定主机而拒绝一个网段,所以要把拒绝主机放在上面。)注意:要想一个访问列表能够得到应用,必
37、须在接口绑定。r1r1 (config)#access-list 10 permit 192.168.2.2 0.0.0.0r1(config)#access-list 10 deny 192.168.2.0 0.0.0.255_r1(config)#access-list i0 permit 192.168.3.2 0.0.0.0_r1(config)#access-list 10 deny 192.168.3.0 0.0.0.255_r1(config)#access-list 10 permit any_r1(config)#int f0/0.1r1(config-subif)#ip a
38、ccess-group 10 outr1(config-subif)#exitr1(config)#access-list 11 permit 192.168.1.2 0.0.0.0r1(config)#access-list 11 deny 192.168.1.0 0.0.0.255r1(config)#access-list 11 permit 192.168.3.2 0.0.0.0r1(config)#access-list 11 deny 192.168.3.0 0.0.0.255r1(config)#access-list 11 permit anyr1(config)#int f0
39、/0.2r1(config-subif)#ip access-group 11 outr1(config-subif)#exitr1(config)#access-list 12 permit 192.168.1.2 0.0.0.0r1(config)#access-list 12 deny 192.168.1.0 0.0.0.255r1(config)#access-list 12 permit 192.168.2.2 0.0.0.0r1(config)#access-list 12 deny 192.168.2.0 0.0.0.255r1(config)#access-list 12 pe
40、rmit anyr1(config)#int f0/0.3r1(config-subif)#ip access-group 12 outr1(config-subif)#exit现在通过配置后所有的员工都能与互联网通讯。 (由于主机较多就不一一列述)( )14、通过配置vlan划分各个部门,并配置acl以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。swswitchenswitch#conf tenter configuration commands, one per line. end with cntl/zswitch(config)#int f0/1switch(config-
41、if)#switchport mode trunk(11)%lineproto-5-updown:line protocol on interface fastethernet0/1,changed state to down%lineproto-5-updown:line protocol on interface fastethernet0/1,changed state to upswitch(config-if)#exitswitch(config)#vlan 2创建vlan 2switch(config-vlan)#(12)/vlan2命名为工程部switch(config-vlan
42、)#exitswitch(config)#vlan 3创建vlan 3switch(config-vlan)#(13)/vlan2命名为财务部switch(config-vlan)#exitswitch(config-vlan)#vlan 4创建vlan 4switch(config-vlan)#(14)/vlan2命名为技术部switch(config-vlan)#exitswitch(config)#int f0/2switch(config-if)#switchport access vlan 2(15)switch(config-if)#exitswitch(config)#int f
43、0/3switch(config-if)#switchport access vlan 2switch(config-if)#exitswitch(config)#int f0/4switch(config-if)#switchport access vlan 3switch(config-if)#exitswitch(config)#int f0/5switch(config-if)#switchport access vlan 3switch(config-if)#exitswitch(config)#int f0/6switch(config-if)#switchport access
44、vlan 4switch(config-if)#exitswitch(config)#int f0/7switch(config-if)#switchport access vlan 4switch(config-if)#exit然后定义访问控制列表。 (在此题中,允许一台特定主机而拒绝一个网段,所以要把拒绝主机放在上面。)注意:要想一个访问列表能够得到应用,必须在接口绑定。r1r1 (config)#access-list 10 permit 192.168.2.2 0.0.0.0r1(config)#access-list 10 deny 192.168.2.0 0.0.0.255_r1(
45、config)#access-list i0 permit 192.168.3.2 0.0.0.0_r1(config)#access-list 10 deny 192.168.3.0 0.0.0.255_r1(config)#access-list 10 permit any_r1(config)#int f0/0.1r1(config-subif)#ip access-group 10 outr1(config-subif)#exitr1(config)#access-list 11 permit 192.168.1.2 0.0.0.0r1(config)#access-list 11 d
46、eny 192.168.1.0 0.0.0.255r1(config)#access-list 11 permit 192.168.3.2 0.0.0.0r1(config)#access-list 11 deny 192.168.3.0 0.0.0.255r1(config)#access-list 11 permit anyr1(config)#int f0/0.2r1(config-subif)#ip access-group 11 outr1(config-subif)#exitr1(config)#access-list 12 permit 192.168.1.2 0.0.0.0r1
47、(config)#access-list 12 deny 192.168.1.0 0.0.0.255r1(config)#access-list 12 permit 192.168.2.2 0.0.0.0r1(config)#access-list 12 deny 192.168.2.0 0.0.0.255r1(config)#access-list 12 permit anyr1(config)#int f0/0.3r1(config-subif)#ip access-group 12 outr1(config-subif)#exit现在通过配置后所有的员工都能与互联网通讯。 (由于主机较多
48、就不一一列述)( )15、通过配置vlan划分各个部门,并配置acl以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。swswitchenswitch#conf tenter configuration commands, one per line. end with cntl/zswitch(config)#int f0/1switch(config-if)#switchport mode trunk(11)%lineproto-5-updown:line protocol on interface fastethernet0/1,changed state to down%line
49、proto-5-updown:line protocol on interface fastethernet0/1,changed state to upswitch(config-if)#exitswitch(config)#vlan 2创建vlan 2switch(config-vlan)#(12)/vlan2命名为工程部switch(config-vlan)#exitswitch(config)#vlan 3创建vlan 3switch(config-vlan)#(13)/vlan2命名为财务部switch(config-vlan)#exitswitch(config-vlan)#vlan 4创建vlan 4switch(config-vlan)#(14)/vlan2命名为技术部switch(config-vlan)#e
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 国企招标采购制度
- 药企医疗采购管理制度
- 敬老院餐厅采购制度
- 危化品采购检查验收制度
- 事业采购单位验收制度
- 药物采购管控制度
- 招标采购防控追责制度
- 采购管理验收制度
- 采购部门6s管理制度
- 采购采购材料管理制度
- 《肾功能及尿液检查》课件
- 中国石油企业文化课件
- 电力工程建设资源投入计划
- 生物批签发管理办法
- 《酒店法律与法规实务》全套教学课件
- 高分子化学教材第七章逐步聚合反应
- 项目经理负责制与项目管理实施办法
- 2025年陕西省西安市碑林区西北工大附中中考数学三模试卷
- T-CASMES 428-2024 商业卫星太阳电池阵通.用规范
- 内蒙古机电职业技术学院单独招生(机电类)考试题(附答案)
- 应急疏散通道与标识设置
评论
0/150
提交评论