题目
阅读以下的配置信息,解释(7)处的命令,将答案填写在相应的位置。
Switchcofing t
Switch(cofing)nterface fo/5 //进入接口5配置模式
Switch(coling-if)switchport mode access (7)
Switch(cofing-if)switchport access vlan 2 //把端口5分配给相信的vlan2
Switch(cofing)exit
Switch(cofing)interface fo/6
Switch(cofing-if)switchport mode access
Switch(cofing-if)switchport access vlan 3
Switch(cofing-if)exit
Switch(cofing)exit
Switch
第1题
阅读以下的配置信息,解释(7)处空缺处的命令,将答案填写在答题纸上相应的位置。
SW1config t
SW1(config) interface fO/5 (进入端口5配置模式)
SW1(config-if) switchport mode access ((7) )
SW1(config-if) switchport access vlan2 (把端口5分配给相信的vlan2)
SW1(config-if) exit
第2题
以下是指定VPN在建立连接时协商IKE使用的策略,阅读下面的配置信息,解释(6)、(7)处的命令。
Router(config) crypto isakmp policy 10(定义策略为10)
Router(config-isakmp) hash md5(6)
Router(config-isakmp) authentication prc-sharc(7)
Router(config-isakmp) exit
Router(config) crypto isakmp key cisco123 address 0,0.0.0 0.0.0.0
(配置预共享密钥为cisc0123,对等端为所有IP)
第3题
阅读下面的配置信息,解释(7)处的命令。
Switchconfig t
Switch(eonfig)interface f0/5(进入端口5的配置模式)
Switch(config-if)switchport mode access(7)
Switch(config-if)switchport access vlan 2(把端口5分配给相信的VLAN2)
Switch(config-if)exit
Switch(config)interface f0/6
Switch(config-if)switchport mode access
Switch(config-if)switchport access vlan 3
Switch(config-if)exit
Switch(config)exit
Switch
第4题
阅读路由器Router的部分配置信息,解释(5)~(7)处的命令,将答案填写在答题纸上相应的位置。
Router(config)interface fastEthernet1/0.1
Router(config-subif)encapsulation isl 11 (5)
Router(config-subif)ip addreSs 192.168.1.1 255.255.255.240 (6)
Router(config-subif)exit
Router(config)interface fastEthernet1/0.2
Router(config-subif)encapsulation isl 12
Router(config-subif)ip address 192.168.1.33 255.255.255.224
Router(config-subif)exit
Router(config)interface fastEthernet1/0.3
Router(config-subif)encapsulation isl 13
Router(config-subif)ip address 192.168.1.129 255.255.255.192
Router(config-subif)exit
Router(config)ip routing (7)
第5题
阅读以下的配置信息,解释(6)处的命令,将答案填写在相应的位置。
Switchlan d
Switch(vlan)vfan 2 //创建一个vlan2
VLAN2 added
Name:V1N0002 //系统自动命名
Swintch(vlan)vlan 3 name vlan3 (6)
VLAN3 added:
Name:vlan3
Switch(vlan)exit
第6题
switch# (特权模式提示符)
switch# 【6】 (进入全局配置模式)
Switch (config)# 【7】 (设置enable口令为test;)
Switch (config)# 【8】 (设置enable加密口令为test2)
Switch (config)# 【9】 (设置主机名为Test)
Switch (config)# 【10】 (退出特权模式)
第7题
阅读以下配置信息,解释(5)、(6)空缺处的命令的功能。
SW1 configt
SW1(config) interface f0/1 (进入接口1配置模式)
SW1(config-if)switchport mode trunk ((5))
SW1(config-if)switchpont runk allowed vlan all(设置允许从该接口交换数据的vlan)
SW1(config-if) end
SW1 vlan d
SW1(vlan) vlan 2 (创建一个vlan 2)
VLAN 2 added
Name:VLAN0002 (系统自动命名)
SW1(vlan) vlan 3 name vlan3 ((6))
VLAN 3 added:
Name:vlan3
SW1(vlan)exit
第8题
阅读下面的配置信息,解释(6)处的命令。
Switehvlan
Switch(vlan)vlan 2(创建一个VLAN2)
VLAN 2 added:
Name:VLAN0002(系统自动命名)
Switch(vlan)vlan 3 name vlan3(6)
VLAN 3 added:
Name:vlan3
Switch(vlan)exit
第9题
阅读下面的配置信息,解释(5)处的命令。
Switch
Switchconfig
Switch(config)interface f0/1(进入接口1配置模式)
Switch(config-if)switchport mode trunk(5)
Switch(config-if)switchpoft trunk allowed vlan all(设置允许从该接口交换数据的VLAN)
Switch(config-if)exit
Switch(config)exit
SwitCh
第10题
试题四(共15分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司通过 PIX 防火墙接入 Internet,网络拓扑如图4-1所示。
在防火墙上利用show命令查询当前配置信息如下:
PIXshow config
…
nameif eth0 outside security0
nameif eth1 inside security100
nameif eth2 dmz security40
…
fixup protocol ftp 21 (1)
fixup protocol http 80
…
ip address outside 61.144.51.42 255.255.255.248
ip address inside 192.168.0.1 255.255.255.0
ip address dmz 10.10.0.1 255.255.255.0
…
global (outside) 1 61.144.51.46
nat (inside) 1 0.0.0.0 0.0.0.0 0 0
…
route outside 0.0.0.0 0.0.0.0 61.144.51.45 1 (2)
【问题1】(4分)
解释(1) 、(2)处画线语句的含义。
【问题2】(6分)
根据配置信息,填写表4-1。
【问题3】(2分)
根据所显示的配置信息,由 inside 域发往 Internet 的 IP 分组,在到达路由器 R1 时
的源IP地址是 (7) 。
【问题4】(3分)
如果需要在dmz 域的服务器(IP地址为 10.10.0.100)对Internet用户提供 Web服务(对外公开IP地址为61.144.51.43),请补充完成下列配置命令。
PIX(config)static (dmz, outside) (8) (9)
PIX(config)conduit permit tcp host (10) eq www any
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!