图4-1为某学校网络拓扑图,运营商分配的公网IP地址为113.201.60.1/29,运营商网关地址为113.201.60.1,内部用户通过路由器代理上网,代理地址为113.201.60.2。核心交换机配置基于全局的DHCP服务,为办公楼和宿舍楼用户提供D

admin2018-04-19  13

问题 图4-1为某学校网络拓扑图,运营商分配的公网IP地址为113.201.60.1/29,运营商网关地址为113.201.60.1,内部用户通过路由器代理上网,代理地址为113.201.60.2。核心交换机配置基于全局的DHCP服务,为办公楼和宿舍楼用户提供DHCP服务。内部网络划分为3个VLAN,其中VLANl0的地址10.0.10.1/24,VLAN20的地址10.0.20.1/24,VLAN30的地址10.0.30.1/24,请结合下图,回答相关问题。

路由器的配置片段如下,根据图4.1,补齐(1)~(6)空缺的命令。
#配置WAN接口和内网上网代理
system—view
[Huawei]sysname(1)________
[Router]interface(2)________
[Router—GigabitEthernetl/0/0] ip address (3)________
[Router—GigabitEthernetl/0/0] quit
[Router]ip route—static 0.0.0.0 0.0.0.0(4)________
[Router]acl 2000
[Router—acl-basic一2000]rule 5 permit source 10.0.0.0(5)________
[Router—acl-basic一2000]quit
[Router]  interface GigabitEthernet1/0/0
[Router—GigabitEthernetl/0/0] nat outbound(6)________
[Router—GiqabitEthernetl/0/0] quit
... ...
其他配置略

选项

答案(1)Router (2)GigabitEthernet1/0/0 (3)113.201.60.2/29或113.201.60.2255.255.255.248 (4)113.201.60.1 (5)0.255.255.255(0.255.255.255到0.0.31.255任一个合适的掩码均正确) (6)2000

解析 本题考查在命令行下进行路由器和交换机的基本配置能力。 此配置片段主要配置包括:设备命名、WAN口地址配置、静态路由配置、NAT配置。根据上下文,空(1)、(2)处填写设备名和接口即可,(3)处为配置接口GigabitEthemetI/0/0的IP地址,图4.1中已经明确写出,此处填写即可,此处应注意子网掩码的计算。(4)处配置静态路由,此处空缺部分为下一跳地址,根据网络拓扑,下一跳地址应为运营商的网关地址,题干中已经明确网关地址为113.201.60.1,填写即可。
(5)处为ACL配置,配置指定地址段的数据包通过,此处空缺部分为子网掩码,填入子网掩码后,只要IP地址段包含图4—1中的10.0.10.1/24、10.0.20.1/24、10.0.30.1/24的IP地址即可,此处应注意子网掩码的计算。(6)处配置NAT地址池的转换策略,此处空缺部分为需要匹配的ACL编号,上文已经完成ACL2000的配置,此处填入即可。
转载请注明原文地址:https://jikaoti.com/ti/tVB7FFFM
0

最新回复(0)