【计算机类职业资格】网络规划设计师-网络配置与实施(一)及答案解析.doc
《【计算机类职业资格】网络规划设计师-网络配置与实施(一)及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】网络规划设计师-网络配置与实施(一)及答案解析.doc(13页珍藏版)》请在麦多课文档分享上搜索。
1、网络规划设计师-网络配置与实施(一)及答案解析(总分:27.00,做题时间:90 分钟)一、B论述题/B(总题数:3,分数:27.00)阅读以下关于某网络系统结构的叙述,根据要求回答问题。 说明 某公司的网络结构如图所示,所有路由器、交换机都采用 Cisco 产品,路由协议采用 OSPF 协议,路由器各接口的 IP 地址参数等见下表。 (分数:9.00)(1).假设路由体系中 OSPF 进程号的 ID 为 1,则对于拥有 3 个快速以太网接口的路由器 R7,如果仅希望OSPF 进程和接口 Fa0/0、Fa1/0 相关联,而不和 Fa2/0 相关联,即只允许接口 Fa0/0、Fa1/0 使用 O
2、SPF 进程,请写出路由器 R7 上的 OSPF 进程配置。(分数:3.00)_(2).在 Area1 中,路由器 R4、R5 和 R6 通过一台交换机构成的广播局域网互联,各路由器 ID 由路由器的Loopback 接口地址指定,如指定 R4 是指派路由器(Designated Routers,DR)、R5 为备份的指派路由器(Backup Designated Router,BDR),而 R6 不参与指派路由器的选择过程。 配置路由器 R6 时,为使其不参与指派路由器的选择过程,需要在其接口 Fa0/0 上添加配置命令_。 在配置路由器 R4 与 R5 时,如果允许修改路由器的 Loopb
3、ack 接口地址,可以采用两种方式,让 R4 成为 DR,而 R5 成为 BDR,这两种可行的方法分别是: _、_。(分数:3.00)_(3).OSPF 协议要求所有的区域都连接到 OSPF 主干区域 0,当一个区域和 OSPF 主干区域 0 的网络之间不存在物理连接或创建物理连接代价过高时,可以通过创建 OSPF 虚链路(virtual link)的方式完成断开区域和主干区域的互联。在该公司的网络中,区域 3 和区域 0 之间也需要通过虚拟链路方式进行连接,请给出路由器 R3 和路由器 R8 上的 OSPF 进程配置信息。(分数:3.00)_阅读以下说明,根据要求回答问题。说明某城域网拓扑结
4、构如图所示。图中存在两个不同的 VPN 的场点,即 fr_pn 和co_vpn,两个场点都使用了 192.168.0.0/16 这一相同的无类子网空间,同时部分 IP 地址同时存在于两个 VPN 的场点中。(分数:9.00)(1).请结合上图所示的拓扑结构,简要说明该 MPLS VPN 体系结构在数据转发层面上,从路由器 R1 至 R6的基本工作过程。(分数:3.00)_(2).以下是路由器 R2 中与 MPLS VPN 相关的部分配置内容,请结合上图所示的拓扑结构,将以下空缺处的内容填写完整,并回答相关问题。 R2 (config) # interface loopback 0 R2 (co
5、nfig-if) # ip address 10.1.1.2 255.255.255.255 R2 (config) # router ospf 100 R2 (config-router) # passive-interface loopback 0 R2 (config-router) # router-id 10.1.1.2 R2 (config-router) # _ /将 R2 的 S1/1 接口、Loopback0 接口关联到 OSPF 的进程 R2 (config-router) # exit R2 (config) # _ /启用 CEF R2 (config) # _ /配置
6、标签分发协议为 LDP R2 (config) # mplS ldp router-id loopback 0 force R2 (config) # interface serial 1/1 R2 (config-if) # mplS ip R2 (config-if) # _ /为 s1/1 接口启用 MPLS 的标签转发 R2 (config-if) # exit R2 (config) # router bgp 51512 R2 (config-router) # _ /配置邻居路由器 R2 (config-router) # _ update-source loopback 0 R2
7、 (config-router) # no synchronization R2 (config-router) # _ R2 (config-router-af) # neighbor 10.1.1.5 activate R2 (config-router-af) # neighbor 10.1.1.5 send-community extended /启用 BGP 扩展共用体交换 R2 (config-router-af)# no auto-summary R2 (config-router-af) # exit R2 (config-router) # exit R2 (config)
8、# ip vrf ft_vpn R2 (config-vrf) # rd 51512:100 R2 (config-vrf) # route-target import 51512:100 R2 (config-vrf) # route-target export 515i2:100 R2 (config-vrf) # exit R2 (config) # interface serial 1/0 R2 (config-if) # _ /配置 VRF 与接口关联性 R2 (config-if) # ip address 192.168.1.2 255.255.255.0 R2 (config-
9、if) # exit R2 (config) # 在以上配置过程中,路由器 R2 的 Loopback 0 接口的子网掩码配置为 255.255.255.255,其目的是_。 在以上配置过程中,路由器 R2 启用了 BGP 扩展共用体交换,其目的是_。(分数:3.00)_(3).以下是路由器 R2 与路由重发布相关的部分配置内容,请结合上图所示的拓扑结构,以及上题的相关配置信息,将以下空缺处的内容填写完整。 R2 (config) # router rip R2 (config-router) # version 2 R2 (config-router) # _ /配置 RTP 与 VRF 表
10、转发表之间的关系 R2 (config-router-af) # version 2 R2 (config-router-af) # _ /将 MP-BGP 中相关路由重发布到 RIP 中 R2 (config-router-af) # network 192.168.1.0 R2 (config-router-af) # no auto-summary R2 (config-router-af) # exit R2 (config-router) # exit R2 (config) # router bgp 51512 R2 (config-router) # _ /配置重发布时的 VRF
11、 关联值 R2 (config-router-af) # _ /重发布 RIP 路由协议 R2 (config-router-af) # no auto-summary R2 (config-router-af) # no synchronization R2 (config-router-af) # exit R2 (config-router) # exit R2 (config) #(分数:3.00)_阅读以下技术说明,根据要求回答问题。说明VPN 是通过公用网络 Internet 将分布在不同地点的终端连接而成的专用网络,目前大多采用 IPSec 实现 IP 网络上端点间的认证和加密服
12、务。某企业总公司和子公司通过支持 VPN 的防火墙构建的站点到站点 VPN 网络拓扑结构如图所示。其中,IP 地址 10.2.20.210 服务器为公司总部内联网的 Radius 服务器。图中防火墙设备 FireWall_A、FireWall_B 和路由器设备 RA、RB 均采用 Cisco 产品。(分数:9.00)(1).请简要叙述在上图中,从公司总部主机到分支机构主机通过 IPSec 的通信过程。(分数:3.00)_(2).防火墙设备 FireWall_A 的部分配置信息如下,请给出空缺处所在行相关配置语句的注释。 hostname FuZhou aocess-list 160 permi
13、t ip 10.2.20.0 255.255.255.0 192.168.10.0 255.0.0.0 global (outside) 1 218.65.120.129-218.65.120.159 global (outside) 1 218.65.120.160 nat 0 access-list 160 (1) nat (inside) 1 0 0 isakmp enable outside isakmp policy 9 authentieation pre-share (2) isakmp policy 9 encrypt des Isakmp policy 9 hash sha
14、Isakmp policy 9 lifetime 86400 crypto isakmp key cisco1234 address 221.68.130.2 (3) crypto ipsec transform-set gczvpn esp-des esp-sha-hmac (4) crypto map XiuMen 20 ipsec-isakmp crypto map XiuMen 20 match address 160 (5) crypto map XiuMen 20 set transform-set gczvpn crypto map XiuMen 20 set peer 221.
15、68.130.2 crypto map XiuMen interface outside (6) sysopt connection permit-ipsec route outside 0.0.0.0 0.0.0.0 218.65.120.1 1 (7)(分数:3.00)_(3).防火墙(FireWall)设备可以使用 AAA 对进站连接和出站连接进行控制。若要求如图所示的公司总部内联网中,10.2.20.0/24 网段中的用户访问 Internet 时,FireWall_A 将对这些用户进行身份验证。只有当该网段用户输入正确的用户名和密码之后,FireWall_A 才允许用户正常访问 In
16、ternet。请写出在FireWall_A 上配置 A 从功能的相关语句。(分数:3.00)_网络规划设计师-网络配置与实施(一)答案解析(总分:27.00,做题时间:90 分钟)一、B论述题/B(总题数:3,分数:27.00)阅读以下关于某网络系统结构的叙述,根据要求回答问题。 说明 某公司的网络结构如图所示,所有路由器、交换机都采用 Cisco 产品,路由协议采用 OSPF 协议,路由器各接口的 IP 地址参数等见下表。 (分数:9.00)(1).假设路由体系中 OSPF 进程号的 ID 为 1,则对于拥有 3 个快速以太网接口的路由器 R7,如果仅希望OSPF 进程和接口 Fa0/0、F
17、a1/0 相关联,而不和 Fa2/0 相关联,即只允许接口 Fa0/0、Fa1/0 使用 OSPF 进程,请写出路由器 R7 上的 OSPF 进程配置。(分数:3.00)_正确答案:(Router-R7 (config) # router ospf 1 Router-R7 (config-router) # network 10.192.0.0 0.7.255.255 area 2 Router-R7 (config-router) # network 10.193.0.0 0.0.255.255 area 2 Router-R7 (config-router) # 或 Router-R7 (
18、config) # router ospf 1 Router-R7 (config-router) # network 10.192.0.0 0.1.255.255 area 2 Router-R7 (config-router) #)解析:根据上图拓扑图可知,路由器 R7 的 3 个快速以太网接口 Fa0/0、Fa1/0、Fa2/0 均处于 Area2 区域。单区域 OSPF 的配置主要有以下两个步骤: 在全局配置模式下,使用 router ospfProces-ID命令,启动 OSPF 路由协议进程。其中,Process-ID是 OSPF 的进程号(PID),其取值范围为 165535。
19、在 OSPF 配置模式下,使用命令 networkaddresswildcard-maskareaarea-id,声明参与 OSPF协议的路由器接口 IP 地址(或子网地址)。其中,参数 address 可以是接口的 IP 地址,也可以是子网或者OSPF 路由所用接口的网络地址;参数 wildcard-mask 是子网掩码的反码;参数 area-id 是 address 所在区域的号码。当路由器接口的 IP 地址属于参数 address、wildcard-mask 所确定的子网时,该接口在活跃状态时将与 OSPF 相关联。 假设路由体系中 OSPF 进程号的 ID 为 1(即 Process-
20、ID=1),若仅希望 OSPF 进程与路由器 R7 接口 Fa0/0、Fa1/0 相关联,而不与 Fa2/0 相关联,即只允许接口 Fa0/0、Fa1/0 使用 OSPF进程,则需要先从表中查找出路由器 R7 接口 Fa0/0、Fa1/0 的 IP 地址配置信息。其中,接口 Fa0/0 的 IP地址为 10.192.0.2,子网掩码为 255.255.255.252,该 IP 地址所在的子网地址为 10.192.0.0,该子网掩码的反码为 0.0.0.3。接口 Fa1/0 的 IP 地址为 10.193.0.1,子网掩码为 255.255.0.0,该 IP 地址所在的子网地址为 10.193.
21、0.0,该子网掩码的反码为 0.0.255.255。而区域 Area 2 的地址块为10.192.0.0/13,其地址范围为 10.192.0.010.199.255.255,子网掩码为 255.248.0.0,该子网掩码的反码为 0.7.255.255。因此接口 Fa0/0、Fa1/0 的 IP 地址均属于区域 Area 2 的地址范围,则这两个接口所隶属的区域号均为 2。 综上分析可得,路由器 R7 上可能的 OSPF 进程配置方案如下: Router-R7 (config) # router ospf 1 Router-R7 (config-router) # network 10.19
22、2.0.0 0.7.255.255 area 2 Router-R7 (config-router) # network 10.193.0.0 0.0.255.255 area 2 Router-R7 (config-router) # 若将网络地址 10.192.0.0/30 和 10.193.0.0/16 进行 CIDR 汇总,其中 10.192.0.0 的二进制表示是0000 1010.1100 0000.0000 0000.0000 0000(注:阴影部分为子网掩码中比特 1 所覆盖的区域)10.193.0.0 的二进制表示是 0000 1010.1100 0001.0000 0000
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 网络 规划 设计师 配置 实施 答案 解析 DOC
