itgle.com

【问题2】(4分)根据网络拓扑和要求,完成路由器R2 上的静态路由配置。R2 (config)#ip route (5) 255.255.255.0 192.168.1.1R2 (config)#ip route 10.10.30.0 255.255.255.0 (6)R2 (config)#ip route 10.10.10.0 255.255.255.0 192.168.2.2

题目

【问题2】(4分)

根据网络拓扑和要求,完成路由器R2 上的静态路由配置。

R2 (config)#ip route (5) 255.255.255.0 192.168.1.1

R2 (config)#ip route 10.10.30.0 255.255.255.0 (6)

R2 (config)#ip route 10.10.10.0 255.255.255.0 192.168.2.2


相似考题
更多“【问题2】(4分) 根据网络拓扑和要求,完成路由器R2 上的静态路由配置。 R2 (config)#ip route (5) 25 ”相关问题
  • 第1题:

    某局域网通过两个路由器划分为3个子网,拓扑结构和地址分配如图所示。

    下面是路由器Rl的配置命令列表,在空白处填写合适的命令/参数,实现R1的正确配置。

    Router>en

    Routerconf term

    Router(config)hosmame R1

    (1)

    R1(config—if)ip address 192.168.1.2 255.255.255.0 l

    Rl(config—if)no shutdown

    Rl(config—if)int sO

    Rl(config—if)ip address (2)

    Rl(config—if)no shutdown

    Rl(config—if)clock rate 56000

    Rlf config—if)exit

    R1(config)ip routing

    Rl(config)ip route 0.0.0.0 0.0.0.0 (3)

    R1(config)ip classless

    R1(config)exit

    R1copy run start

    下面是路由器R2的配置命令列表,在空白处填写合适的命令参数,实现R2的正确配置。

    Router>en

    Routerconf term

    Router(config)hostname R2

    R2(config)int e0

    R2(config—if)ip address 192.168.3.1 255.255.255.0

    R2(config—iOno shutdown

    R2(config—if)int sO

    R2(config—if)ip address 192.168.2.2 255.255.255.0

    R2(config—if)no shutdown

    R2(config—if)(4)

    R2(config)ip routing

    R2(config)ip route 0.0.0.0 0.0.0.0 (5)

    R2(config)ip classless

    RE(config)exit

    R2copy run start


    正确答案:(1)interface eo (2)192.168.2.1 255.255.255.0 (3)192.168.2.2 (4)exit (5)192.168.2.1
    (1)interface eo (2)192.168.2.1 255.255.255.0 (3)192.168.2.2 (4)exit (5)192.168.2.1 解析:路由器各模式的转换命令如下所示:
    Router>(用户执行模式提示符)
    Router>enable(进入特权模式命令)
    Router#(特权模式提示符)
    Router#config terminal(进入配置模式)
    Router(config)#(全局配置模式提示符)
    Router(config)#interface FastEthemet/0(进人接口配置子模式)
    Router(config—if)#(接口配置子模式提示符)
    Router(eonfig—if)#exit(退出接口配置子模式)
    Router(eonfig)#exit(退出全局配置模式。进入特权模式)
    Router#disable(退出特权模式)
    空白(1)处前一个命令是对全局配置模式,后一个命令是对接口eo的配置,所以该空应是进入接口配置子模式的命令。.根据网络拓扑结构图,可以得出路由器的接口地址192.168.2.1 255.255、255.0,默认路由为192.168.2.2。
    根据空白(4)处前后两个命令,由接口配置模式退回到全局配置模式应该使用exit命令。由网络拓扑结构图,可以得出路由器R2的B0接口的转发地址应该是192.168.2.1。

  • 第2题:

    试题五(共15分)

    阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。

    【说明】

    某公司总部内采用RIP协议,网络拓扑结构如图5-1所示。根据业务需求,公司总部的192.168.40.0/24网段与分公司192.168.100.0/24网段通过VPN实现互联。

    在网络拓扑图中的路由器各接口地址如表5-1所示:

    【问题1】(6分,每空1分)

    根据网络拓扑和需求说明,完成路由器R2的配置:

    R2config t

    R2 (config)interface seria1 0/0

    R2 (config-if)ip address (1) (2)

    R2 (config-if)no shutdown

    R2(config-if)exit

    R2 (config)ip routing

    R2(config)router(3) ;(进入RIP协议配置子模式)

    R2 (config-router)network (4)

    R2 (config-router)network (5)

    R2 (config-router)network (6)

    R2 (config-router)version 2 :(设置RIP协议版本2)

    R2(config-router)exit

    【问题2】(9分,每空1.5分)

    根据网络拓扑和需求说明,完成(或解释)路由器R1的配置。

    Rl(config) interface seria1 0/0

    Rl(config-if) ip address (7) (8)

    Rl(config-if) no shutdown

    Rl(config)ip route 192.168.100.0 0.0.0.255 202.100.2.3 ;(9)

    Rl(config)crypto isakmp policy 1

    Rl (config-isakmp)authentication pre-share ;(1 0)

    Rl(config-isakmp)encryption 3des ;加密使用3DES算法

    Rl(config-isakmp)hash md5 ;定义MD5算法

    Rl(config)crypto isakmp key test123 address (11) ;设置密钥为test123和对端地址

    Rl(config)crypto isakmp transform-set link ah-md5-h esp-3des;指定VPN的加密和认证算法。

    Rl(config)accress-list 300 permit ip 192.168.100.0 0.0.0.255 ;配置ACL

    Rl(config)crypto map vpntest 1 ipsec-isakmp ;创建crypto map名字为vpntest

    Rl(config-crypto-map)set peer 202.100.2.3 ;指定链路对端lP地址

    Rl(config-crypto-map)set transfrom-set link ;指定传输模式link

    Rl(config-crypto-map)match address 300 ;指定应用访控列表

    Rl(config) interface seria10/0

    Rl(config)crypto map(12) ;应用到接口


    正确答案:

    【问题1】(6分)
    (1) 192.168.10.2
    (2) 255.255.255.0
    (3) RIP
    (4) 192.168.10.0
    (5) 192.168.20.0
    (6) 192.168.30.0
    【问题2】(9分)
    (7) 212.34.17.9
    (8) 255.255.255.224
    (9)配置静态路由(指向VPN的对端)
    (10)定义预共享密钥
    (11) 202.100.2.3
    (12) vpntest

  • 第3题:

    根据网络拓扑和要求,完成路由器R2上的静态路由配置。

    R2(eonfig)ip route(5)255.255.255.0 192.168.1.1

    R2(eonfig)ip mute 10.10.30.0 255.255.255.0(6)

    R2(config)ip route 10.10.10.0 255.255.255.0 192.168.2.2


    正确答案:(5)10.10.20.0 (6)192.168.1.1
    (5)10.10.20.0 (6)192.168.1.1 解析:由拓扑图可以看出R2通过R1的EO:192.168.1.1连接10.10.20.0和10.10.30.0网络,通过R3的E0:192.168.2.2连接10.10.10.0网络。

  • 第4题:

    试题五(共15分)

    阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

    【说明】

    某单位网络的拓扑结构示意图如图5-1所示。该网络采用RIP协议,要求在R2上使用访问控制列表禁止网络192.168.20.0/24 上的主机访问网络192.168.10.0/24,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访问 10.10.10.0/24上的Web服务,但允许其访问其他服务器。

    【问题1】(8分)

    下面是路由器Rl的部分配置,请根据题目要求,完成下列配置。

    ......

    R1(config) interace Seria10

    R1config-if)ip address (1) (2)

    R1(config)ip routing

    R1(config) (3) (进入RIP协议配置子模式)

    R1 (config-router) (4) (声明网络192.168.1.0/24)

    【问题2】(3分)

    下面是路由器R2的部分配置,请根据题目要求,完成下列配置。

    R2 configt

    R2(config) access-list 50 deny 192.168.20.0 0.0.0.255

    R2(config) access-list 50 permit any

    R2(config)interface (5)

    R2(config-if) ip access-group (6)_ ___(7)

    【问题3】(4分)

    1.下面是路由器R3的部分配置,请根据题目要求,完成下列配置。

    R3(confg) access-list 110 deny (8) 192.168.20.0 0.0.0.255 10.10.10.0

    0.0.0.255 eq (9)

    R3(config) access-list 110 permit ip any any

    2.上述两条语句次序是否可以调整?简单说明理由。


    正确答案:
    试题五分析
    本题考查路由器RIP配置及ACL配置的知识。
    【问题1】
    本问题考查路由器的RIP协议的配置及路由器接口地址的基本配置操作。根据题目
    拓扑结构图可知,路由器Rl的SO口地址为192.168.1.1/24;所以其配置如下:
    R1 (config)# interface Seria10
    R1(config-if)# ip address 192.168.1.1 255.255.255.0
    R1 (config) #ip routing
    R1(config)# router rip(进入RIP协议配置子模式)
    R1(config-router)# network 192.168.1.0(声明网络192.168.1.0/24)
    【问题2】
    本问题考查标准ACL的基本配置。根据题目要求,要求在R2上使用访问控制列表禁止网络192.168.20.0/24上的主机访问网络192.168.10.0/24。根据题目拓扑结构图可知,该ACL应该配置在R2的EO口上,方向为out。所以配置命令如下:
    ……
    R2# config t
    R2 (config)# access-list 50 deny 192.168.20.0 0.0.0.255
    (创建ACL50 拒绝源192.168.20.0/24数据)
    R2 (config)# access-list 50 permit any
    R2(config)# interface fastethernet 0/0 (进入端口EO配置模式)
    R2 (config-if)# ip access-group 50 out (激活ACL 50)
    ……
    【问题3】
    本问题考查扩展ACL的基本配置。
    1.根据题目要求,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访
    问10.10.10.0/24上的Web服务,但允许其访问其他服务器。对于TCP和UDP协议,扩
    展ACL配置命令的格式如下:
    Router (config)# access-list 100-199 | 2000-2699 permit | deny tcp | udp
    Source_address source_wildcard_mask [operator source_port_#]
    destination_address destination_wildcard_mask[operator destination_port_#]
    [established] [log]
    所以,路由器R3配置如下:
    ……
    R3(config)# access-list 110 deny tcp 192.168.20.0 0.0.0.255 10.10.0.0.0.255 eq www_
    R3(config)# access-list 110 permit ip any any
    2.上述两条语句次序不可以调整。因为路由器对ACL语句的处理规则如下:
    ·一旦发现匹配的语句,就不再处理列表中的其他语句,所以语句的排列顺序非常重要;
    ·如果整个列表中没有匹配的语句,则分组被丢弃。
    在本例中,如果次序调整,则语句access-list 110 permit ip any any将放行所有数据,包括网络192.168.20.0/24上的主机访问10.10.10.0/24上的Web服务,这样语句access-list 110 deny tcp 192.168.20.0 0.0.0.255 10.10.10.0 0.0.0.255 eq www将失去作用。
    参考答案
    【问题1】
    (1) 192.168.1.1 (2) 255.255.255.0 (3) routerrip
    (4) network 192.168.1.0
    【问题2】
    (5) fastethernet 0/0(或ethernet 0/0) (6) 50(7) out
    【问题3】
    1.(8) tcp(9) www或80
    2.不可以调整次序,acl执行顺序是自上而下,一旦次序调整后,原第一条规则失效。

  • 第5题:

    下面是公司总部的路由器R2的配置命令列表,在空白处填写合适的命令参数,实现R2的正确配置。

    Router>an

    Routerconf term

    Router(config)hostname R2

    R2(config-if)int s0

    R2(config-if)ip address [ (4) ]

    R2(config-if)no shutdown

    R2(confiq-if)exit

    R2(config)ip routing

    R2(config)ip route [ (5) ]

    R2(config)ip classless

    R2(config)exit

    R2copy run start


    正确答案:(4)192.168.15.2 255.255.255.252 (5)192.168.16.0 255.255.255.224 192.168.15.1或192.168.16.0 255.255.255.224 s0
    (4)192.168.15.2 255.255.255.252 (5)192.168.16.0 255.255.255.224 192.168.15.1或192.168.16.0 255.255.255.224 s0 解析:所在命令是为R1的s0端口配置IP地址。根据网络拓扑结构图可知,s0端口的IP地址为192.168.15.2,子网掩码长度为30,即255.255.255.252。
    空(5)所在命令ip
    route的作用是设置静态路由,需要将发送给分支机构的数据包从s0端口转发,下一跳地址是192.168.15.1。由拓扑结构可知,分支机构的网络地址是192.168.15.0,子网掩码为255.255.255.224。因此,该空应填写“192.168.16.0
    255.255.255.224 192.168.15.1”或者192.168.16.0 255.255.255.224 s0”。