网络工程师设备配置案例考试题库_第1页
网络工程师设备配置案例考试题库_第2页
网络工程师设备配置案例考试题库_第3页
网络工程师设备配置案例考试题库_第4页
网络工程师设备配置案例考试题库_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络工程师设备配置案例考试题库一、案例分析题(每题20分,共100分)1.某企业网络拓扑如下:核心交换机SwitchA与接入交换机SwitchB通过千兆链路相连。网络规划要求:-财务部VLAN10,网段/24,网关54-人事部VLAN20,网段/24,网关54-两部门间可互相访问,且均可访问位于核心交换机上的服务器VLAN100(/24)请完成以下配置:(1)在SwitchA上创建相关VLAN并配置Vlanif接口地址(写出完整配置命令)。(2)在SwitchA与SwitchB之间的链路配置Trunk,允许所有业务VLAN通过(写出配置命令)。(3)若SwitchB下接的PC均采用静态IP方式,则PC的网关应设置为多少?答案:(1)SwitchA配置如下:[SwitchA]vlanbatch1020100

[SwitchA]interfacevlanif10

[SwitchA-Vlanif10]ipaddress54

[SwitchA-Vlanif10]quit

[SwitchA]interfacevlanif20

[SwitchA-Vlanif20]ipaddress54

[SwitchA-Vlanif20]quit

[SwitchA]interfacevlanif100

[SwitchA-Vlanif100]ipaddress54(2)在SwitchA和SwitchB上分别配置:[SwitchA]interfacegigabitethernet0/0/1

[SwitchA-GigabitEthernet0/0/1]portlink-typetrunk

[SwitchA-GigabitEthernet0/0/1]porttrunkallow-passvlan1020100[SwitchB]interfacegigabitethernet0/0/1

[SwitchB-GigabitEthernet0/0/1]portlink-typetrunk

[SwitchB-GigabitEthernet0/0/1]porttrunkallow-passvlan1020100(3)PC的网关应设置为各VLAN对应的Vlanif接口地址:-财务部PC网关:54-人事部PC网关:54解析:Vlanif接口作为该VLAN内主机的三层网关。Trunk链路需要放通所有业务VLAN,否则跨交换机同VLAN通信会中断。VLAN100是服务器所在VLAN,网关同样配置在核心交换机上。2.某公司两台路由器RouterA与RouterB通过串行链路相连,接口IP如下:-RouterAG0/0/0:/30,连接RouterBG0/0/0:/30-RouterA连接内网/24(G0/0/1接口,IP/24)-RouterB连接内网/24(G0/0/1接口,IP/24)要求实现两端内网互通,采用静态路由方式。(1)写出RouterA上配置静态路由的命令。(2)写出RouterB上配置静态路由的命令。(3)若链路改为PPP封装并要求PAP双向认证(用户名user,密码123456),写出双方串行接口的认证相关配置。答案:(1)RouterA静态路由配置:[RouterA]iproute-static(2)RouterB静态路由配置:[RouterB]iproute-static(3)PPPPAP双向认证配置://RouterA配置

[RouterA]interfaceserial0/0/0

[RouterA-Serial0/0/0]link-protocolppp

[RouterA-Serial0/0/0]pppauthentication-modepap

[RouterA-Serial0/0/0]ppppaplocal-useruserpasswordcipher123456

[RouterA]aaa

[RouterA-aaa]local-useruserpasswordcipher123456

[RouterA-aaa]local-useruserservice-typeppp//RouterB配置

[RouterB]interfaceserial0/0/0

[RouterB-Serial0/0/0]link-protocolppp

[RouterB-Serial0/0/0]pppauthentication-modepap

[RouterB-Serial0/0/0]ppppaplocal-useruserpasswordcipher123456

[RouterB]aaa

[RouterB-aaa]local-useruserpasswordcipher123456

[RouterB-aaa]local-useruserservice-typeppp解析:静态路由配置中,目的网段必须是远端内网网段,下一跳为对端互连接口地址。PAP双向认证需要在两端分别配置认证模式为PAP,同时在AAA中创建本地用户,并在接口下发送本地用户名和密码。若只配置单向认证,对端发起的连接将不会进行身份校验。3.某园区网络使用OSPF实现动态路由。现有四台路由器连接结构如下:-RouterA(RouterID)与RouterB(RouterID)通过G0/0/0互连,网段/30-RouterB与RouterC(RouterID)通过G0/0/1互连,网段/30-RouterC与RouterD(RouterID)通过G0/0/0互连,网段/30-所有路由器均属于区域0(1)写出RouterB的OSPF基本配置命令(包含RouterID与network宣告)。(2)在区域0中,该网络属于哪类OSPF网络类型?是否需要选举DR/BDR?为什么?(3)若需将RouterD上的业务网段/24通告进OSPF,写出RouterD上对应的OSPF配置。答案:(1)RouterB的OSPF配置:[RouterB]ospf1router-id

[RouterB-ospf-1]area0

[RouterB-ospf-1-area-]network

[RouterB-ospf-1-area-]network(2)该网络属于广播多路访问网络类型(若接口封装为以太网)。在广播网络中需要选举DR/BDR。RouterA与RouterC通过RouterB连接,但RouterB的两个接口分别处于两个广播域中,每个链路上都会独立选举DR/BDR。(3)RouterD的OSPF配置:[RouterD]ospf1router-id

[RouterD-ospf-1]area0

[RouterD-ospf-1-area-]network

[RouterD-ospf-1-area-]network55解析:OSPF的network命令中,反掩码与IP地址共同决定哪些接口参与OSPF。广播网络中,DR/BDR用于减少邻接关系数量和链路状态通告泛洪。RouterD上需要同时宣告互连网段和业务网段。4.某公司路由器RouterA作为DHCP服务器,为办公网/24分配地址。配置要求:-地址池范围:0至00-网关:54-DNS服务器:14-排除地址:至和01至54-租期为3天(1)写出RouterA完整的DHCP配置命令。(2)写出在RouterA上开启DHCP全局功能的命令。(3)若客户端无法获取IP地址,列出至少三种可能原因。答案:(1)DHCP配置命令:[RouterA]dhcpenable

[RouterA]ippooloffice

[RouterA-ip-pool-office]networkmask

[RouterA-ip-pool-office]excluded-ip-address

[RouterA-ip-pool-office]excluded-ip-address0154

[RouterA-ip-pool-office]gateway-list54

[RouterA-ip-pool-office]dns-list14

[RouterA-ip-pool-office]leaseday3

[RouterA-ip-pool-office]quit

[RouterA]interfacevlanif50

[RouterA-Vlanif50]dhcpselectglobal(2)全局开启DHCP功能:[RouterA]dhcpenable(3)可能原因:-客户端与服务器之间链路故障或VLAN划分错误,导致DHCP广播报文无法到达服务器-地址池已满,没有可用地址分配-服务器接口上未执行dhcpselectglobal,未关联地址池-客户端与服务器不在同一广播域,且未配置DHCP中继-防火墙或ACL过滤了UDP67/68端口的DHCP报文解析:DHCP工作原理基于广播报文,当客户端与服务器不在同一网段时必须配置DHCP中继。excluded-ip-address用于保留特定地址(如网关、服务器等),避免冲突。排除地址和租期参数要按题目要求完整配置。5.某公司出口路由器RouterA通过G0/0/0连接运营商,接口IP为公网地址/30,运营商对端为。内网G0/0/1接口IP为/24,内网主机使用私有地址/24。现要求:-内网所有主机访问互联网时,源地址转换为G0/0/0接口的公网地址(EasyIP)-允许内网主机访问互联网的HTTP/HTTPS服务-内网服务器0的WEB服务(TCP80)映射到公网地址的8080端口(1)写出配置接口地址及默认路由的命令。(2)写出配置NAT地址池(使用接口地址方式)及ACL的命令。(3)写出NATServer配置命令。答案:(1)接口地址与默认路由配置:[RouterA]interfacegigabitethernet0/0/0

[RouterA-GigabitEthernet0/0/0]ipaddress52

[RouterA-GigabitEthernet0/0/0]quit

[RouterA]interfacegigabitethernet0/0/1

[RouterA-GigabitEthernet0/0/1]ipaddress

[RouterA-GigabitEthernet0/0/1]quit

[RouterA]iproute-static(2)ACL与EasyIPNAT配置:[RouterA]acl2000

[RouterA-acl-basic-2000]rule5permitsource55

[RouterA-acl-basic-2000]quit

[RouterA]interfacegigabitethernet0/0/0

[RouterA-GigabitEthernet0/0/0]natoutbound2000(3)NATServ

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论