全部科目 > 网络工程师 >
null
null2021年下半年 网络工程师 下午试卷 案例


第 3 题
 
某公司络拓扑升段如图3-1所示,其中出口路由器R2连接Internet PC所在网段为10.1.1.0/24,服务IP地址为10.2.2.22/24,R2连接的Internet出口网关地址为110.125.0.1/28。各路由端口及所对应的IP地址信息知表3-1所示。假设各个路由器和主机均完成子各个接口IP地址的配置。
 
问题:3.1   (6分)
通过静态路由配置使路由器RI经过路由器R2作为主链路连接internet R1->R3->R2->Internet作为备份链路:路由器R3经过路由器R2作为主链路连接上internet R3->R1->R2->Interet作为备份链路。
请按要求补全命令或回答问题。
R1上的配置片段
[R1]ip route-static 0.0.0.0 0.0.0.0 (1)
[R1]ip route-static 0.0.0.0 0.0.0.0 (2)preference 100
R2上的配置片段:
[R2]ip route-static (3) 110.125.0.1
以下两条命令的作用是(4)
[R2]ip route-static 10.2.2.0 0.255.255.255 10.12.0.1
[R2]ip route-static 10.2.2.0 0.255.255.255 10.23.0.3 preference 100
 
问题:3.2   (3分)
通过在RI、R2和R3上配置双向转发检测(Bidirectional Forwvarding Detelet 实现链路故障快速检测和静态路由的自动切换。
以R3为例配置R3和R2之间的BFD会话,请补全下列命令
[R3](5)
[R3-bfd] quit
[R3]bfd 1 bind peer-ip(6)source-ip (7)auto
[R3-bfd-session-1]commit
[R3-bfd-session-1]quit
 
问题:3.3   (6分)
通过配置虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP)通过交换机SI双归属到RI和R3,从而保证链路发生故障时服务面的业务不中断,RI为主路由,R3为备份路由,且虚拟浮动IP地址为10.2.2.10。
根据上述配置要求,服务器的网关地址应配置为(8)。
在R1上配置与R3的VRRP虚拟组相互备份:
[R1]int g0/0/1
//创建VRRP虚拟组
[RI-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip (9)
//配置优先级为120
[R1-GigabitEthernet0/0/1]vvrp vrid1 priority 120
下面这条命令的作用是 (10)
[R1-GigabitEthernet0/0/1]vrrp vrid 1 preempt-mode timer delay2//跟踪GE0/0/0端口,如果GE0/0/0端口down,优先级自动减30
[R1-GigabitEthernet0/0/1]vrrp vrid 1 track interface GE0/0/0 seduced 30
请问R1为什么要跟踪GE0/0/0端口?
答:(11)
 
问题:3.4   (5分)
通过配置ACL限制PC所在网段在2021年11月6日上午9点至下午5点之间不能访问服务器的Web服务(工作在80端口),对园区内其它网段无访问限制。
定义满足上述要求ACL的命令片段如下,请补全命令。
[XXXL](12) fime 9:00 to 17:00 2021/11/6
[XX]acl 3001
[XXX0-acl-adv-3001]rule (13) tcp destination-port eq 80 source destination
10.2.2.22 0.0.0.0 time-range(14)
上述ACL最佳配置设备是 (15)。
 
 
所属分类:

 
  
   ├  计算机组成与结构
   ├ ├  计算机中数据的表示及运算
   ├ ├  计算机组成和中央处理器
   ├ ├  存储系统
   ├ ├  输入输出系统
   ├ ├  总线系统
   ├ ├  指令系统
   ├ ├  系统可靠性基础
   ├  操作系统
   ├ ├  操作系统的基本概念
   ├ ├  处理机管理
   ├ ├  存储管理
   ├ ├  设备管理
   ├ ├  文件管理
   ├ ├  作业管理
   ├  系统开发和运行基础知识
   ├ ├  需求分析和设计方法
   ├ ├  项目管理基础知识
   ├ ├  软件的测试与调试
   ├ ├  系统维护
   ├ ├  程序语言基础
   ├ ├  多媒体基础
   ├  标准化和知识产权
   ├ ├  标准化
   ├ ├  知识产权
   ├  数据通信基础
   ├ ├  信道特性
   ├ ├  传输介质
   ├ ├  数据编码
   ├ ├  数字调制技术
   ├ ├  脉冲编码调制
   ├ ├  通信方式和交换方式
   ├ ├  多路复用技术
   ├ ├  差错控制
   ├ ├  数据基础
   ├  广域通信网
   ├ ├  公共交换电话网
   ├ ├  X.25公共数据网
   ├ ├  帧中继网
   ├ ├  ISDN和ATM的基本概念
   ├  局域网和城域网
   ├ ├  局域网技术基础
   ├ ├  CSMA/CD协议
   ├ ├  以太网
   ├ ├  交换式以太网和虚拟局域网
   ├ ├  局域网互联
   ├ ├  城域网
   ├  无线通信网
   ├ ├  移动通信
   ├ ├  无线局域网
   ├ ├  无线个域网
   ├ ├  无线城域网
   ├  网络互连与互联网
   ├ ├  网络互连设备
   ├ ├  广域网互连
   ├ ├  IP协议
   ├ ├  ICMP
   ├ ├  TCP和LIDP
   ├ ├  域名和地址解析
   ├ ├  网关协议
   ├ ├  路由器技术
   ├ ├  IP组播技术
   ├ ├  IP QoS技术
   ├ ├  Internet应用
   ├ ├  UDP
   ├  下一代互联网
   ├ ├  IPv6
   ├ ├  移动IP
   ├ ├  从IPv4向IPv6的过渡
   ├ ├  下一代互联网的发展
   ├  网络安全
   ├ ├  网络安全的基本概念
   ├ ├  信息加密技术
   ├ ├  认证技术
   ├ ├  虚拟专用网
   ├ ├  应用层安全协议
   ├ ├  入侵检测技术与防火墙
   ├ ├  病毒防护
   ├  网络操作系统与应用服务器配置
   ├ ├  Windows Server 2003网络操作系统基础
   ├ ├  Linux操作系统基础
   ├ ├  Windows服务器配置基础
   ├ ├  DNS服务器配置
   ├ ├  DHCP服务器配置
   ├  交换机与路由器
   ├ ├  交换机基础
   ├ ├  交换机的配置
   ├ ├  路由器基础
   ├ ├  路由器的配置
   ├ ├  访问控制列表
   ├  网络管理
   ├ ├  网络管理基础
   ├ ├  常用的网络工具
   ├ ├  网络监视和网络管理工具
   ├ ├  网络存储技术
   ├  网络系统分析与设计
   ├ ├  结构化布线系统
   ├ ├  网络系统分析
   ├ ├  逻辑网络设计
   ├ ├  网络结构设计
   ├ ├  网络故障诊断
   ├  专业英语
   ├ ├  专业英语