欢迎来到麦多课文档分享! | 帮助中心 海量文档,免费浏览,给你所需,享你所想!
麦多课文档分享
全部分类
  • 标准规范>
  • 教学课件>
  • 考试资料>
  • 办公文档>
  • 学术论文>
  • 行业资料>
  • 易语言源码>
  • ImageVerifierCode 换一换
    首页 麦多课文档分享 > 资源分类 > DOC文档下载
    分享到微信 分享到微博 分享到QQ空间

    【计算机类职业资格】高级网络规划设计师下午试题(Ⅰ)-3及答案解析.doc

    • 资源ID:1340730       资源大小:151KB        全文页数:15页
    • 资源格式: DOC        下载积分:5000积分
    快捷下载 游客一键下载
    账号登录下载
    微信登录下载
    二维码
    微信扫一扫登录
    下载资源需要5000积分(如需开发票,请勿充值!)
    邮箱/手机:
    温馨提示:
    如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如需开发票,请勿充值!如填写123,账号就是123,密码也是123。
    支付方式: 支付宝扫码支付    微信扫码支付   
    验证码:   换一换

    加入VIP,交流精品资源
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    【计算机类职业资格】高级网络规划设计师下午试题(Ⅰ)-3及答案解析.doc

    1、高级网络规划设计师下午试题()-3 及答案解析(总分:75.01,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:25.00)阅读以下技术说明,根据要求回答问题 1问题 3。B说明/B某企业根据业务发展需求,建设一个内部专用网络,在网络中拥有 4个物理网段,即网段 1网段 4。这4个网段直接通过路由器进行连接,其网络拓扑结构如图 2-18所示。其中,网段 1为整个网络的核心网段,所有的服务器都托管在网段 1,而网段 2网段 4为普通的工作网段。其中,在网段 3中的用户主要使用的应用需求如表 2-8所示。(分数:24.99)(1).请分析计算网段 3中内部交换机 Switch4和边界路

    2、由器 Router3的最小吞吐率,Router3至 Switch4之间链路的双向传输带宽。(分数:8.33)_(2).请分析计算网段 1中骨干路由器 Router1的最小吞吐率,Router1 至 Router3之间链路、Router1 至 Switch1之间链路的双向传输带宽。(分数:8.33)_(3).通信规范说明书是通信规范分析阶段的主要产物。请用 300字以内的文字简要叙述通信规范说明书的功能及其主要组成部分。(分数:8.33)_二、B试题二/B(总题数:1,分数:25.00)阅读以下技术说明,根据要求回答问题 1问题 4。B 说明/B某企业网络由总公司和分公司组成,其网络拓扑结构如图

    3、 2-19所示。其中,总公司的网络自治系统 1(AS 1)采用 RIPv2路由协议,分公司的网络自治系统 2(AS2)采用 OSPF路由协议。该企业网络有两个出口,一个出口通过路由器 m的 s0/0端口连接 ISP1;另一个出口通过 m的 s0/1端口连接 ISP2。(分数:25.00)(1).与路由器 R2的 f0/0端口连接的局域网 LAN1是一个末节网络,而且已接近饱和,为了减少流量,需要过滤进入 LAN1的路由更新。可在哪台网络设备采用什么方法实现?请写出相应的配置过程。(分数:6.25)_(2).若 LAN2中的计算机不需要访问 LAN4中的计算机,为了进一步控制流量,网络管理员决定

    4、通过访问控制列表阻止 192.168.2.0/24网络中的主机访问192.168.4.0/24网络。请问应将该访问控制列表设置在哪台路由器上?请写出相应的配置过程。(分数:6.25)_(3).若采用策略路由将来自 192.168.4.0/24网络去往 Internet的数据流转发到ISP1,将来自 192.168.1.0/24网络去往 Internet的数据流转发到 ISP2,请写出相应的配置过程。(分数:6.25)_(4).若要求自治系统 1中的路由器 R2能学习到自治系统 2(OSPF网络)中的路由信息,同时 R5也能学习到自治系统 1中的路由信息,应在哪台路由器采用什么方法实现这一需求?

    5、请写出相应的配置思路(或步骤)。(分数:6.25)_三、B试题三/B(总题数:1,分数:25.00)阅读以下关于网络性能评估和规划方面的技术说明,根据要求回答问题 1问题 6。B说明/B某企业销售部和售后服务部的网络拓扑结构如图 2-20所示。(分数:25.02)(1).在图 2-20网络拓扑中,服务器 A(Server A)的网络利用率性能可以接受吗?请用 150字以内的文字简要说明理由。(分数:4.17)_(2).根据该企业网络的现状,请给出一种提升服务器 A网络性能的简要方法。(分数:4.17)_(3).若要流媒体服务器(Server D)所提供的服务性能在可接受的范围内,则需要其所在的

    6、网络低于 0.001s的延迟。假设销售部网络存在 5%的冲突,平均帧长为8000bit,那么销售部网络的实际的数据吞吐量 ADT是多少? (注:ADT=净利用率帧的最大编码效率线速率,表 2-9给出了各种帧长度的开销比)B表 2-9 各种帧长度开销比表/B 帧长度(B) 用户数据长度(B) 开销比64 1(加 37B的填充数据) 98.7%64 38(无填充) 50.0%500 474 7.4%1000 974 3.8%1518 1492 2.5%(分数:4.17)_(4).根据该企业网络的现状,请用 250字以内的文字简要列举出提高销售部网络性能的改进方案。(分数:4.17)_(5).根据该

    7、企业网络的现状,如何提高服务部的网络性能?请用 200字以内的文字简要列举出改进方案。(分数:4.17)_(6).该企业进行子网规划 IP地址块为:192.168.10.0/24。在表 2-10中其他部门的工作站数量为 60台,请将该表中的(1)(5)空缺处可分配的主机地址范围或子网掩码填写完整。B表 2-10 销售部、服务部子网可分配的主机地址和子网掩码表/B 部门 可分配的主机地址范围 子网掩码销售部192.168.10.65U (1) /U U(2) /U服务部U(3) /UU (4) /U 255.255.255.224其他部门U(5) /U192.168.10.190 255.255

    8、.255.192(分数:4.17)_高级网络规划设计师下午试题()-3 答案解析(总分:75.01,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:25.00)阅读以下技术说明,根据要求回答问题 1问题 3。B说明/B某企业根据业务发展需求,建设一个内部专用网络,在网络中拥有 4个物理网段,即网段 1网段 4。这4个网段直接通过路由器进行连接,其网络拓扑结构如图 2-18所示。其中,网段 1为整个网络的核心网段,所有的服务器都托管在网段 1,而网段 2网段 4为普通的工作网段。其中,在网段 3中的用户主要使用的应用需求如表 2-8所示。(分数:24.99)(1).请分析计算网段 3中

    9、内部交换机 Switch4和边界路由器 Router3的最小吞吐率,Router3至 Switch4之间链路的双向传输带宽。(分数:8.33)_正确答案:()解析:交换机 Switch4的最小吞吐率应大于 45.90Mbps边界路由器 Router3的最小吞吐率应大于 271.66Mbps Router3Switch4 之间上行链路带宽应大于127.62Mbps,下行链路带宽应大于 144.04Mbps要点解析 在网络工程的规划与设计过程中,通信规范分析处于第二个阶段,通过分析网络通信流量和通信模式,发现可能导致网络运行瓶颈的关键技术点,从而在设计工作时避免这种情况的发生。通过对通信流量的大小

    10、和通信模式的估测和分析,为逻辑设计阶段提供了重要的设计依据。由于网络的复杂性,通信规范分析的成果必然允许存在一定误差,但是这些成果依然可以为设计工作带来很大的便利,以避免设计工作的盲目性。通常,通信流量分析是从对本地网段上和通过网络骨干某个特定部分的通信流量进行估算开始,可采用如下步骤:把网络分成易管理的网段。确定个人用户和网段应用的通信流量。确定本地和远程网段上的通信流量。对每个网段重复步骤。分析基于各网段信息的广域网和网络骨干的通信流量。形成通信流量分析报告。本试题的题干描述内容已完成了以上步骤中的和两步的工作。第步的重要任务是,明确存在于本网段内部的通信流量的大小,用于访问其他网段的通信

    11、流量的大小。可根据表 2-8计算出应用需要传递信息的速率,其基本计算公式为:应用总信息传输速率=平均事务量大小每字节位数每个会话事务数平均用户数/平均会话长度。据此,表 2-8中各服务应用的计算结果如下。 办公自动化(OA)系统:0.0386360/60=8.64Mbps。 生产管理系统:0.0588270/60=14.4Mbps。 文件共享服务:6081150/(1060)=120Mbps。 电子邮件服务:1.582210/60=84Mbps。 视频监控:2109118/(0.56060)=16.8Mbps。 内部交流:0.0986480/60=34.56Mbps。客户机/服务器(C/S)通

    12、信模式是指在网络中存在一个服务器和多个客户机,由服务器负责进行应用计算、客户机进行用户交互的通信模式。在该通信模式中,信息流量以双向非对称的方式流动,因此可以分解成客户机至服务器和服务器至客户机两个信息流向,在不同的应用中,这两个流向的通信流量是不同的,因此要分开进行计算。在电子邮件服务中,客户端借助于 SMTP完成向邮件服务器发送大数据量的电子邮件,也可以通过 POP3协议从邮件服务器上获取大数据量的电子邮件;在文件传输(或文件共享)服务中,客户端既可以借助于FTP协议向文件服务器上传文件,也可以借助于同样的协议下载文件。因此这两类应用服务属于双向流量大类型,在网段流量分布上应用的总流量在两

    13、个方向上各占 50%。在浏览器/服务器(B/S)通信模式中,存在应用服务器和多个客户机之间的通信及应用服务器和数据库服务器之间的通信。可以将应用服务器与客户机之间的通信看成是一个典型的 C/S通信模式,而将应用服务器与数据库服务器之间的通信看成是一个只有一台客户机(应用服务器被看成客户机)的 C/S通信模式。通常,应用服务器与客户机之间的通信模式属于“服务器至客户机流量大”的类型;而应用服务器与数据库之间的通信模式属于“双向流量大”的类型。因此,对于属于 B/S模式的办公自动化系统、生产管理系统,在估算通信流量时客户机至应用服务器按 20%进行估算,应用服务器至客户机按 80%进行估算。内部交

    14、流主要发生在本网段内部,不产生外部流量。视频监控所产生的流量主要是根据用户在网段比例进行相关计算。在图 2-18网络拓扑结构中,网段 2网段 4均为普通的工作网段,且这 3个工作网段基本是类似网段,用户在这 3个网段的分布基本一致,因此网段 3所承担的各应用的比例都是 1/3,各应用的信息传递速率是总速率的 1/3。因此,对于视频监控这一应用服务,本网段内部用户数量为总用户的1/3,而其他网段则占 2/3。基于以上分析,各种应用服务在网段 3中的通信流量分布情况如表 2-11所示。B表 2-11 网段 3应用流量分布表/B 应用名称 通信模 式 通信 流 网段分布 源网 段 目的网 段 估算流

    15、量/MbpsCS 流出本网段 3 1 8.6420=1.728OA系统 B/SSC 流入本网段 1 3 8.6480=6.912CS流出本网段 3 1 14.420=2.88生产管理系统 B/S SC 流入本网段 1 3 14.480=11.52CS 流出本网段 3 1 12050=60文件共享服务 C/S SC 流入本网段 1 3 12050=60CS流出本网段 3 1 8450=42电子邮件服务 C/S SC 流入本网段 1 3 8450=42P2P流 流出本网段 3 2、4 16.866.7=11.2视频监控 P2P P2P流 网段内部 3 316.833.3=5.6内部交流 P2P P

    16、2P流 网段内部 3 334.56100=34.56由于以太网的最小帧长为 64B,其中有效负载为 56B,因此可以根据这种极端情况计算出所需要的最大网络流量。基于表 2-11分析结果,网段 3总流量分布如表 2-12所示。B表 2-12 网段 3总流量分布表/B 流量分布 源网 段 目的网 段 应用总流量/Mbps 网络总流量/Mbps访问网段 1的服务器 3 1 1.728+2.88+60+42=106.068106.06864/56121.22服务器反馈 1 3 6.912+11.52+60+42=120.432120.43264/56137.64本网段内部 3 3 5.6+34.56=

    17、40.16 40.1664/5645.90外部 P2P 3 2、4 11.2 11.264/56=12.8由表 2-12可知,网段 3内部的网络设备(如交换机 Switch4)必须提供 45.90Mbps的内部网络吞吐率,而网段 3和网段 1之间的往返流量分别为 121.22Mbps和 137.64Mbps,由网段 3访问其他网段的双向流量为12.8Mbps。因此,网段 3中内部交换机 Switch4的最小吞吐率必须大于 45.90Mbps;边界路由器 Router3的最小吞吐率必须大于 121.22+137.64+12.8=271.66Mbps。Router3 至 Switch4之间的上行链

    18、路带宽应大于 121.22+12.8/2=127.62Mbps,下行链路带宽应大于 137.64+12.8/2=144.04Mbps的传输速率,则在网络链路设计时可以采用千兆位以太线路并将线路的双向传输速率都限制在 200Mbps以内。(2).请分析计算网段 1中骨干路由器 Router1的最小吞吐率,Router1 至 Router3之间链路、Router1 至 Switch1之间链路的双向传输带宽。(分数:8.33)_正确答案:()解析:Router1 的最小吞吐率应大于 814.98Mbps Router1Router3 之间的下行链路带宽应大于144.04Mbps,上行链路带宽应大于

    19、127.62Mbps Router1Switch1 之间上行链路带宽应大于363.66Mbps,下行链路带宽应大于 412.92Mbps 要点解析 由于图 2-18网络拓扑结构比较简单,路由也不存在太多的灵活性,因此对网段之间的分析也比较简单。由于网段 2网段 4的用户情况比较一致,用户数量也基本相同,因此网段 2和网段 4所产生的总流量分布类同于网段 3的情况。 对于网段 1,骨干路由器 Router1至其他网段接入路由器(如 Router3)下行链路带宽应大于 144.04Mbps,上行链路带宽应大于 127.62Mbps。 Router1 的最小吞吐率应大于 3个接入路由器吞吐量的总和,

    20、即271.663=814.98Mbps。 由于 Router1至网段 1的连接主要是承担各网段至网段 1的流量,外部 P2P流量不需要经过该连接,则 Router1连接至网段 1的 Switch1(或 Switch2)的上行链路带宽应大于121.223=363.66Mbps,下行链路带宽应大于 137.643=412.92Mbps。可见,Router1 至Switch1、Router1 至 Switch2的链路必须采用千兆位以太网链路,可将该链路的双向传输速率都限制在500Mbps以内。 网段 1主要存放网络中的各种类型的服务器,而所有的服务器都要满足应用的数据吞吐量需要,根据问题 1要点解析

    21、中所计算的各应用吞吐量需求情况,除了文件共享服务器为 120Mbps之外,其他的都在 100Mbps以内,因此网段 1的 Switch1和 Switch2可选用普通的千兆位交换机,即可满足应用的通信需求。(3).通信规范说明书是通信规范分析阶段的主要产物。请用 300字以内的文字简要叙述通信规范说明书的功能及其主要组成部分。(分数:8.33)_正确答案:()解析:通信规范说明书描述的是当前网络正在做什么,它包含了估测或实测的网络通信容量,以及大量的统计表格,记录着准确的归纳、分析现存网络得到的结果,并结合需求说明书提出网络设计建议方案通信规范说明书主要由执行情况概述、分析阶段概述、分析数据总结

    22、、设计目标建议、申请批准部分、修改注释部分等组成。其中,执行情况概述部分应包含对项目的简单概述、设计过程中各个阶段的清单、项目各个阶段的状态等内容;分析数据总结部分应包含逻辑网络图、通信流量估测、基准测量结果、CPU 利用率统计结果等内容 要点解析 通信规范说明书是通信规范分析阶段的主要产物。它与需求说明书两者合起来为逻辑网络设计阶段提供了两个基本的输入文档资料。需求说明书描述的是新网络在将来要做什么,而通信规范说明书描述的是当前网络正在做什么。 通信规范说明书包含了估测的或实测的网络通信容量及大量的统计表格,记录着准确的归纳、分析现存网络得到的结果,并根据该结果和需求说明书提出网络设计建议方

    23、案,它由以下几个主要内容组成。 执行情况概述:为了让网络管理人员清楚地了解进程的核心部分,此部分应该包含对项目的简单概述、设计过程中各个阶段的清单、项目各个阶段的状态(包括已完成的阶段和现在正进行的阶段)。 分析阶段概述:本阶段主要描述如何收集信息和收集信息的时间,对于产生的信息,需要明确信息产生的方式,明确是估测信息还是实测信息。由于该文档是针对网络设计人员和网络管理员编写的,因此使用的语言应该是非专业人员能理解的描述性语言。 分析数据总结:数据总结是通信规范说明书的核心。为准确展示当前网络的功能图,通信规范说明书应包括逻辑网络图、通信流量估测(当前的和将来的)、基准测量结果和 CPU利用率

    24、统计结果。 设计目标建议:网络设计目标描述了新的网络设计应该达到的目标,以及为什么要达到这样的目标。换言之,为使新的网络满足需求分析,应在设计目标中说明哪些是必须被纠正的问题,哪些是必须添加的新功能。 申请批准部分:在逻辑设计阶段之前,通信规范说明书必须已经通过了经理或核心成员组的批准和签字。该说明书的批准意味着管理部门认为通信规范说明书是真实的,同意逻辑设计列出的各项目标。在设计通信规范说明书时,注意提供一个可供每位经理和网络设计组组长签名的地方。 修改注释部分:由于通信规范说明书是基于现有网络这一客观事实或者是对高可靠性的估测,因此管理部门对这些数据不可能有太大的争议。但是,在所有重要负责

    25、人完全达成一致之前,可能需要修改一些地方。与处理需求说明书一样,不能通过修改数据或实验结果来满足新的设计目标。如果要修改或添加某个目标时,应该加上注释,解释为什么要修改或添加这个目标。二、B试题二/B(总题数:1,分数:25.00)阅读以下技术说明,根据要求回答问题 1问题 4。B 说明/B某企业网络由总公司和分公司组成,其网络拓扑结构如图 2-19所示。其中,总公司的网络自治系统 1(AS 1)采用 RIPv2路由协议,分公司的网络自治系统 2(AS2)采用 OSPF路由协议。该企业网络有两个出口,一个出口通过路由器 m的 s0/0端口连接 ISP1;另一个出口通过 m的 s0/1端口连接

    26、ISP2。(分数:25.00)(1).与路由器 R2的 f0/0端口连接的局域网 LAN1是一个末节网络,而且已接近饱和,为了减少流量,需要过滤进入 LAN1的路由更新。可在哪台网络设备采用什么方法实现?请写出相应的配置过程。(分数:6.25)_正确答案:()解析:可将路由器 R2连接 LAN1的 f0/0端口配置为被动接口其相应的配置过程示例如下: R2(config)#router rip R2(config-router)#passive-interface f0/0 要点解析 被动接口是指阻止路由更新报文通过的路由器接口,即被动接口只接收路由更新但不发送路由更新。在 RIP路由配置模式

    27、下,使用命令passive-interface指定一个路由器接口为被动接口。passive-interface 命令可用于所有 IP内部网关协议(如 RIP、IGRP、EIGRP、OSPF 和 IS-IS等)。本问题要求过滤进入 LAN1的路由更新,可将路由器 R2连接 LAN1的 f0/0端口配置为被动接口。其配置过程示例如下: R2 (config) #router rip R2 (config-router) #passiveinterface f0/0(2).若 LAN2中的计算机不需要访问 LAN4中的计算机,为了进一步控制流量,网络管理员决定通过访问控制列表阻止 192.168.2

    28、.0/24网络中的主机访问192.168.4.0/24网络。请问应将该访问控制列表设置在哪台路由器上?请写出相应的配置过程。(分数:6.25)_正确答案:()解析:应在路由器 R3上配置扩展访问控制列表(1 分),其相应的配置过程示例如下: R3(config)#access-list 110 deny ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255 R3(config)#access-list 110 permit ip any any R3(config)#interface f0/0 R3(config-if)#ip access-group

    29、 110 in 或其他等价配置语句 要点解析 为了过滤不必要的通信流量,可以通过配置访问控制列表(ACL)来实现。IP 访问控制列表是一种基于路由设备接口的控制列表,可根据事先制定的访问控制准则来控制接口对数据包的接收和拒绝。IP 访问控制列表主要有标准访问控制列表和扩展访问控制列表两种类型。标准访问控制列表只能检查数据包的源地址,根据源网络、子网或主机的 IP地址来决定对数据包的过滤,其表号范围是199、13001999。在全局配置模式下,使用命令 access-listaccess-list-numberpermit|denysource wildcard-mask配置标准访问控制列表。访

    30、问控制列表通配符(Wildcard-Mask)的作用是,指出访问控制列表过滤的 IP地址范围,即路由器在进行基于源 IP地址、目的 IP地址过滤时,通配符告诉路由器应检查哪些地址位,忽略哪些地址位。通配符为 0,表示检查相应的地址位:通配符为 1,表示忽略,即不检查相应的地址位。通配符与 IP 地址总是成对出现的。通常,ACL 通配符用 32位二进制数表示,表示形式与 IP地址、子网掩码相同。实际上,通配符就是子网掩码的反码。 扩展访问控制列表可以检查数据包的源 IP地址、目的 IP地址、指定的协议、端口号等来决定对数据包的过滤。其表号范围是100199、20002699。在全局配置模式下,使

    31、用命令 access-listaccess-list-number permit|denyprotocol source wildcard-mask destination wildcard-maskopemtoroperand配置扩展访问控制列表。其中,operator(操作)有 It(小于)、St(大于)、eq(等于)、neq(不等于);operand(操作数)指的是端口号。本问题要求“阻止 192.168.2.0/24网络中的主机访问 192.168.4.0/24网络”中出现了源网段地址和目的网段地址,因此需要使用扩展访问控制列表才能完成这一配置需求。 配置 ACL的具体步骤如下。定义一

    32、个标准(或扩展)的访问控制列表。 为访问控制列表配置包过滤的准则。 配置访问控制列表的应用接口。 ACL 通过过滤数据包并且丢弃不希望抵达目的地的数据包来控制通信流量。然而能否有效地减少网络中不必要的通信流量,还要取决于网络管理员将 ACL部署在哪个具体地方。其部署原则是:标准 ACL要尽量靠近目的端,扩展 ACL则要尽量靠近源端。因此,本问题应在路由器 R3上配置扩展访问控制列表,其相应的配置过程示例如下: R3(config)#access-list 110 deny ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255 R3(config)#acc

    33、esslist 110 permit ip any any R3(config)#interface f0/0 R3(config-if)#ip access-group 110 in 或者: R3(config)#ip access-list extended denyLAN2 R3(config-ext-nac1)#deny ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255 R3(config-ext-nac1)#permit ip any any R3(config-ext-nac1)#exit R3(config)#interface f0/

    34、0 R3(config-if)#ip access-group denyLAN2 in(3).若采用策略路由将来自 192.168.4.0/24网络去往 Internet的数据流转发到ISP1,将来自 192.168.1.0/24网络去往 Internet的数据流转发到 ISP2,请写出相应的配置过程。(分数:6.25)_正确答案:()解析:可以在路由器刚正配置策略路由,其配置过程示例如 R1(config)#access-list1permit192.168.1.00.0.0.255 R1(config)#access-list2permit192.168.4.00.0.0.255 R1(c

    35、onfig)#route-map ISP1 permit10 R1(config-route-map)#match ip address2 R1(config-route-map)#set interfaceserial 0/0 R1(config-route-map)#exit R1(config)#route-map ISP2 permit20 R1(config-route-map)#match ip address1 R1(config-route-map)#set interface serial0/1 R1(config-route-map)#exit R1(config)#int

    36、efface f0/1 R1(config-if)#ip policy route-map ISP2 R1(config-if)#interface f0/2 R1(config-if)#ip policyroute-map ISP2 R1(config-if)#interface f0/0 R1(config-if)#ip policy route-map ISP1 R1(config-if)# 要点解析 为了保证网络的伸缩性、稳定性、安全性和快速收敛,必须对网络进行优化。路由过滤和策略路由是路由优化的常用方法。路由过滤是指在路由更新中抑制某些路由不被发送和接收。被动接口、分布控制列表和重分

    37、布结合路由策略等都可以实现路由过滤。策略路由能够根据网络管理者制定的规则进行数据包转发的一种机制。基于策略的路由比传统路由能力更强,使用更灵活,它使网络管理者不仅能够根据目的地址来选择转发路径,而且还能够根据协议类型、报文大小、应用或 IP源地址来选择转发路径。尽管策略路由可以用寸:在 AS中控制数据流,但它通常用于控制 AS间的路由。 策略路由的策略由路由映射图(Route Map)来定义,其对应的配置语句是 route-mapmap-tag permit|denysequence-number。其中,map-tag 是 route-map的标识号,sequence-number 是每一个

    38、routemap条件的标识号。 route-map 命令可将路由器的模式改变为路由映射图配置模式(config-map-router),在该模式下,可以为路由映射图配置条件。每个 route-map命令中都有一组 set和 match命令。 match 命令用于定义匹配的条件,匹配语句在路由器的输入端口对数据包进行检测。常用的匹配条件包括 IP地址、接口、度量值及数据包长度等。其常用的配置语句是match中 addressaccess-list-number。 set 命令用于定义对符合匹配条件的语句采取的一些动作。命令 set中 next-hopaddress设定数据包下一跳地址:命令 se

    39、t interface设定数据包输出接口:命令 set ip default next-hop设定默认的下一跳地址:命令 set default interface设定默认的输出接口:命令 set中 tos设定数据包的 IPToS值:命令 set中 precedence设定 IP数据包的优先级。路由映射图的运行机制和访问控制列表相似,都是逐行进行检查的,遇到匹配就立即进行处理。 在接口配置模式下,使用命令中 policyroute-mapmap-tag应用相应的策略路由。在全局配置模式下,使用命令 ip local policy route-mapmap-tag在本地应用相应的策略路由。 可以

    40、在路由器 R1上配置以下策略路由解决本问题,其配置过程示例如下: R1(config)#access-list 1 permit 192.168.1.0.0.0.0.255 R1(config)#access-list 2 permit 192.168.4.0.0.0.255 R1config)#route-map ISP1 permit 10 R1(config-route-map)#match ip address 2 R1(config-route-map)#set interface Seria10/0 R1(config-route-map)#exit R1(config)#rout

    41、e-map ISP2 permit 20 R1(config-route-map)#match ip address 1 R1(config-route-map)%set interface serial0/1 R1(config-route-map)#exit R1(conftg)#interface f0/1 R1(config-if)#ip policy route-map ISP2 R1(config-if)#interface f0/2 R1(config-if)#ip poticy route-map ISP2 R1(config-if)#interface f0/0 R1(con

    42、fig-if)#ip policy route-map ISP1 R1(config*if)#(4).若要求自治系统 1中的路由器 R2能学习到自治系统 2(OSPF网络)中的路由信息,同时 R5也能学习到自治系统 1中的路由信息,应在哪台路由器采用什么方法实现这一需求?请写出相应的配置思路(或步骤)。(分数:6.25)_正确答案:()解析:可在路由器 R1上设置路由重发布,其配置思路(或步骤)示例如下: R1(config)#router ospf 101 R1(config-router)#no auto-summary /关闭自动汇总功能 R1(config-router)#network X.X.X.X wildcard area 0/根据所连接的网络配置多条 network 命令 R1(config-router)#redistribute rip subnets /将 RIP重分布到 OSPF中 R1(config-router)#exit R1(config)#router rip R1(config-router)#networkX.X.X.X /根据所连接的网络配置多条 network命令 R1(config-router)#redistribute ospf 101 match internal externa1 |external 2 /将 O


    注意事项

    本文(【计算机类职业资格】高级网络规划设计师下午试题(Ⅰ)-3及答案解析.doc)为本站会员(brainfellow396)主动上传,麦多课文档分享仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文档分享(点击联系客服),我们立即给予删除!




    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
    备案/许可证编号:苏ICP备17064731号-1 

    收起
    展开