版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年11月软考中级网络工程师应用题参考答案某企业拟建设园区网络,拓扑结构分为核心层、汇聚层、接入层三层架构。核心层部署两台华为S7700交换机(Core1、Core2),互为冗余;汇聚层部署四台华为S5700交换机(Agg1-Agg4),分别连接财务、研发、办公、访客四个部门;接入层部署华为S3700系列交换机,每台接入层交换机连接30-50个终端。企业分配到私网IP地址段10.10.0.0/16,要求完成以下任务:任务1:VLAN划分与IP地址规划企业部门及终端数量:财务(150台)、研发(200台)、办公(300台)、访客(50台),需预留20%扩展空间。VLAN规划需遵循“按部门隔离”原则,每个部门独立VLAN。1.计算各部门所需IP数量(含扩展)-财务:150×1.2=180,需≥180个可用地址,2^8=256(掩码/24)-研发:200×1.2=240,需≥240个可用地址,2^8=256(掩码/24)-办公:300×1.2=360,需≥360个可用地址,2^9=512(掩码/23)-访客:50×1.2=60,需≥60个可用地址,2^6=64(掩码/26)2.子网分配(按地址连续性优化)-办公VLAN(VLAN10):10.10.0.0/23(可用地址10.10.0.1-10.10.1.254)-研发VLAN(VLAN20):10.10.2.0/24(可用地址10.10.2.1-10.10.2.254)-财务VLAN(VLAN30):10.10.3.0/24(可用地址10.10.3.1-10.10.3.254)-访客VLAN(VLAN40):10.10.4.0/26(可用地址10.10.4.1-10.10.4.62)剩余地址(10.10.4.64/26至10.10.255.255/16)作为预留,满足未来5年扩展需求。任务2:核心层与汇聚层链路聚合配置Core1与Agg1之间通过G0/0/1、G0/0/2两条物理链路互联,要求配置LACP动态链路聚合,负载分担方式为“源IP+目的IP”,冗余模式为“active-backup”(主备)。Core1配置步骤:```system-viewinterfaceEth-Trunk10modelacp-static//动态LACP模式load-balancesrc-dst-ip//负载分担方式maxactive-linknumber1//主备模式,仅1条链路激活undolacppreemptenable//关闭抢占(避免频繁切换)interfaceGigabitEthernet0/0/1eth-trunk10//加入聚合组interfaceGigabitEthernet0/0/2eth-trunk10quit```Agg1配置与Core1一致,确保聚合组编号(Eth-Trunk10)、模式、负载分担方式匹配。任务3:OSPF路由协议配置核心层与汇聚层运行OSPFv2,区域划分:Core1/Core2为区域0(骨干区域),Agg1-Agg4分别属于区域1(财务)、区域2(研发)、区域3(办公)、区域4(访客)。要求:-Core1的RouterID为1.1.1.1,Core2为2.2.2.2-所有直连网段宣告到OSPF-Core1作为ASBR,将默认路由(指向出口路由器AR6600)注入OSPFCore1配置:```ospf1router-id1.1.1.1area0//骨干区域network192.168.0.00.0.0.3//Core1与Core2互联地址(假设为192.168.0.1/30)network10.10.0.00.0.255.255//宣告企业内网所有网段quitimport-routestatic//注入默认路由(需先配置静态默认路由)iproute-static0.0.0.00.0.0.0172.16.0.2//出口路由器内网接口IP为172.16.0.2```Core2配置类似,修改RouterID为2.2.2.2,宣告互联地址(192.168.0.2/30)。Agg1(区域1)配置:```ospf1router-id3.3.3.3area1network10.10.3.00.0.0.255//财务VLAN网段network192.168.1.00.0.0.3//Agg1与Core1互联地址(假设为192.168.1.1/30)quit```任务4:NAT与安全策略配置出口路由器AR6600连接ISP,公网IP段为202.100.50.0/29(可用地址202.100.50.1-202.100.50.6),要求:-内网所有主机(10.10.0.0/16)通过PAT访问互联网-内网Web服务器(10.10.5.10,TCP80端口)映射到公网IP202.100.50.2的80端口-禁止访客VLAN(10.10.4.0/26)访问财务VLAN(10.10.3.0/24)AR6600配置:```//PAT配置aclnumber2000rule5permitsource10.10.0.00.0.255.255//匹配内网所有主机interfaceGigabitEthernet0/0/0//内网接口natoutbound2000//应用PAT//静态NAT映射natserverprotocoltcpglobal202.100.50.280inside10.10.5.1080//安全策略(基于IPv4)aclnumber3000rule5denyipsource10.10.4.00.0.0.63destination10.10.3.00.0.0.255//拒绝访客→财务rule10permitip//允许其他流量interfaceGigabitEthernet0/0/0traffic-filterinboundacl3000//在内网接口入方向应用ACL```任务5:无线局域网(WLAN)配置企业部署华为AC6005无线控制器,管理30台瘦AP(型号AP6510DN),要求:-配置SSID“Corp”,供员工使用;SSID“Guest”,供访客使用-“Corp”采用WPA3-SAE加密,PSK密钥为“Secure@2025”;“Guest”采用WPA2-PSK,密钥为“Guest123!”-5GHz频段选择非重叠信道(避免与邻区2.4GHz信道1、6、11干扰)AC6005配置:```wlan//员工SSID配置ssid-profilenameCorp-SSIDssidCorpsecurity-profilenameCorp-Secsecuritywpa3pskpass-phraseSecure@2025cipheraes//WPA3-SAEservice-templatenameCorp-Temptypestationssid-profileCorp-SSIDsecurity-profileCorp-Secservice-templateenable//访客SSID配置ssid-profilenameGuest-SSIDssidGuestsecurity-profilenameGuest-Secsecuritywpa2pskpass-phraseGuest123!cipheraes//WPA2-PSKservice-templatenameGuest-Temptypestationssid-profileGuest-SSIDsecurity-profileGuest-Secservice-templateenable//AP分组与信道规划ap-groupnameEmployee-APservice-templateCorp-Tempbindap-groupEmployee-APradio0//5GHz射频channel36//非重叠信道(36、40、44、48等)ap-groupnameVisitor-APservice-templateGuest-Tempbindap-groupVisitor-APradio0channel149//避免与员工AP同信道干扰```任务6:网络故障排查某员工反馈无法访问内网文件服务器(IP:10.10.5.100),请列出排查步骤:1.终端基础检查:使用`ipconfig`/`ifconfig`确认终端IP(10.10.0.0/16段内)、子网掩码(与VLAN规划一致)、网关(汇聚层交换机接口IP)是否正确。2.本地链路测试:-执行`ping网关IP`(如10.10.0.254),若不通,检查网线是否插紧、接入层交换机端口(如G0/0/5)是否Up(通过`displayinterfaceGigabitEthernet0/0/5`查看)。-若链路正常但网关不可达,检查接入层交换机到汇聚层的路由(`displayiprouting-table`),确认是否存在到网关的直连路由。3.跨设备连通性测试:-执行`traceroute10.10.5.100`,查看跳数。若在汇聚层(Agg3)丢包,检查Agg3到核心层的OSPF路由(`displayospfrouting`)是否包含10.10.5.0/24网段。-若核心层路由正常但文件服务器不可达,检查核心层到文件服务器所在接入层的链路聚合状态(`displayeth-trunk10`),确认是否有链路Down。4.安全策略检查:-在汇聚层交换机查看ACL(`displayacl3000`),确认是否存在拒绝该员工VLAN(如办公VLAN10)访问文件服务器(10.10.5.0/24)的规则。-检查文件服务器防火墙(如Windows防火墙),确认是否放行SMB服务端口(TCP445、139)。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 妇科病历汇报及护理案例分析
- 2025高中语文第1单元3实践是检验真理的唯一标准试题含解析部编版选择性必修中
- 急危重症护理学五章
- 《防范和处置非法集资条例》宣传
- 珍稀野生动物介绍
- 2025年度特种设备相关管理资格考试电梯培训试题(包含答案)
- 2025高等信息技术考试题库及答案
- 2025年机关车队调度员招聘面试题及答案
- 年轻人急性心梗科普知识
- 2025年医务人员手卫生规范培训测试题(+答案)
- JG-T 24-2018 合成树脂乳液砂壁状建筑涂料
- 统计学课内实验报告(详解+心得)1
- HG/T 3811-2023 工业溴化物试验方法 (正式版)
- 电子商务导论 记分作业资料-上海开大参考资料
- 养老院建筑设计案例分析报告
- 人居环境科学市公开课一等奖省赛课微课金奖课件
- 四年级【语文(统编版)】古诗三首(第一课时)课件
- HSK 2标准教程(完整版)
- 施工质量控制课件
- 终端拜访八要素
- 儿科呼吸衰竭课件
评论
0/150
提交评论