首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
与路由器R2的f0/0端口连接的局域网LAN1是一个末节网络,而且已接近饱和,为了减少流量,需要过滤进入LAN1的路由更新。可在哪台网络设备采用什么方法实现?请写出相应的配置过程。 若LAN2中的计算机不需要访问LAN4中的计算机,为了进一步控制流量,网
与路由器R2的f0/0端口连接的局域网LAN1是一个末节网络,而且已接近饱和,为了减少流量,需要过滤进入LAN1的路由更新。可在哪台网络设备采用什么方法实现?请写出相应的配置过程。 若LAN2中的计算机不需要访问LAN4中的计算机,为了进一步控制流量,网
admin
2010-01-29
34
问题
与路由器R2的f0/0端口连接的局域网LAN1是一个末节网络,而且已接近饱和,为了减少流量,需要过滤进入LAN1的路由更新。可在哪台网络设备采用什么方法实现?请写出相应的配置过程。
若LAN2中的计算机不需要访问LAN4中的计算机,为了进一步控制流量,网络管理员决定通过访问控制列表阻止192.168.2.0/24网络中的主机访问192.168.4.0/24网络。请问应将该访问控制列表设置在哪台路由器上?请写出相应的配置过程。
选项
答案
应在路由器R3上配置扩展访问控制列表(1分),其相应的配置过程示例如下: R3(config)#access-list 110 deny ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255 R3(config)#access-list 110 permit ip any any R3(config)#interface f0/0 R3(config-if)#ip access-group 110 in 或其他等价配置语句
解析
为了过滤不必要的通信流量,可以通过配置访问控制列表(ACL)来实现。IP访问控制列表是一种基于路由设备接口的控制列表,可根据事先制定的访问控制准则来控制接口对数据包的接收和拒绝。IP访问控制列表主要有标准访问控制列表和扩展访问控制列表两种类型。标准访问控制列表只能检查数据包的源地址,根据源网络、子网或主机的IP地址来决定对数据包的过滤,其表号范围是1~99、1300~1999。在全局配置模式下,使用命令access-listaccess-list-number{permit|deny}source wildcard-mask配置标准访问控制列表。访问控制列表通配符(Wildcard-Mask)的作用是,指出访问控制列表过滤的IP地址范围,即路由器在进行基于源IP地址、目的IP地址过滤时,通配符告诉路由器应检查哪些地址位,忽略哪些地址位。通配符为0,表示检查相应的地址位:通配符为1,表示忽略,即不检查相应的地址位。通配符与 IP地址总是成对出现的。通常,ACL通配符用32位二进制数表示,表示形式与IP地址、子网掩码相同。实际上,通配符就是子网掩码的反码。
扩展访问控制列表可以检查数据包的源IP地址、目的IP地址、指定的协议、端口号等来决定对数据包的过滤。其表号范围是100~199、2000~2699。在全局配置模式下,使用命令access-listaccess-list-number {permit|deny}protocol source wildcard-mask destination wildcard-mask[opemtor][operand]配置扩展访问控制列表。其中,operator(操作)有It(小于)、St(大于)、eq(等于)、neq(不等于);operand(操作数)指的是端口号。本问题要求“阻止192.168.2.0/24网络中的主机访问192.168.4.0/24网络”中出现了源网段地址和目的网段地址,因此需要使用扩展访问控制列表才能完成这一配置需求。
配置ACL的具体步骤如下。
①定义一个标准(或扩展)的访问控制列表。
②为访问控制列表配置包过滤的准则。
③配置访问控制列表的应用接口。
ACL通过过滤数据包并且丢弃不希望抵达目的地的数据包来控制通信流量。然而能否有效地减少网络中不必要的通信流量,还要取决于网络管理员将ACL部署在哪个具体地方。其部署原则是:标准ACL要尽量靠近目的端,扩展ACL则要尽量靠近源端。因此,本问题应在路由器R3上配置扩展访问控制列表,其相应的配置过程示例如下:
R3(config)#access-list 110 deny ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255
R3(config)#access—list 110 permit ip any any
R3(config)#interface f0/0
R3(config-if)#ip access-group 110 in
或者:
R3(config)#ip access-list extended denyLAN2
R3(config-ext-nac1)#deny ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255
R3(config-ext-nac1)#permit ip any any
R3(config-ext-nac1)#exit
R3(config)#interface f0/0
R3(config-if)#ip access-group denyLAN2 in
转载请注明原文地址:https://jikaoti.com/ti/wH67FFFM
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
TheInternetaffordsanonymitytoitsusers,ablessingtoprivacyandfreedomofspeech.Butthatveryanonymityisalsobehind
实现strstr功能(寻找子串在父串中首次出现的位置)
定义字符串的左旋转操作:把字符串前面的若干个字符移动到字符串的尾部。如把字符串abcdef左旋转2位得到字符串cdefab。请实现字符串左旋转的函数。要求时间对长度为n的字符串操作的复杂度为O(n),辅助内存为O(1)。
给MSN设置HTTP代理服务器,IP地址为61.55.134.161端口号为80。
已知一台计算机的IP地址是192.168.1.159有共享文档,通过“我的电脑”窗口地址栏访问该文件夹。
设置OutlookExpress选项,用纯文本格式阅读所有信息。
创建拨号连接,设置ISP连接名称为“我的连接”,设置拨号电话号码16900设置用户名16900密码16900。
设置网络打印机,不允许每个连接到该计算机的用户都使用该网络打印机,只允许用户Administrators和Powerusers使用本地打印机。
设置网络连接,使之在连接后在通知区域显示连接状态,用【自动获取IP地址】的方式获得IP,并查看该连接的IP地址和DNS服务器地址。
设置该文档,使其允许标点溢出边界。
随机试题
行政机关公务员哪些情形应当从轻处理?这些情形应该具备哪些条件?
29岁妇女,结婚4年不孕,痛经2年且逐渐加重。妇科检查:直肠子宫陷凹扪及两个有触痛结节,右附件区可扪及鹅卵大的囊性肿物,活动度欠佳,压痛不明显。
中国某A公司和日本某B公司之间一项有关机床买卖的合同中明确规定,在发生与合同履行有关的争议时,应该将争议提交中国国际经济贸易仲裁委员会仲裁。后来,由于国际市场价格大幅度下跌,作为买方的A公司要求B公司降低价格,但B公司不同意,A公司遂单方面取消了合同。B公
下列关于设备监理资料的说法不正确的是()。
背景资练某机电安装公司项目经理部承建某机电安装工程,该工程的特点之一是不锈钢管道安装工程量大,需用各种规格的不锈钢焊条和焊丝约1.5t左右。为此项目经理部在组织编制该工程施工组织设计时,把对不锈钢焊条和焊丝的管理,从编制需用计划到发放使用控制的全过程均制
2013年11月甲公司将自己的原材料A、原材料B交由乙公司加工,2014年1月,人民法院依法受理了乙公司的破产申请,2014年3月,甲公司向管理人要求取回自己的原材料A、B,经查,A材料已于2013年12月转让给丙公司,B材料由于管理人的疏忽,已于2014
下列关于综合布线系统的描述中,错误的是()。
使用数据库设计器为两个表建立联系,首先应在父表中建立______索引,在子表中建立______索引。
Believeitornot,noonecanaffordtodenyorignorethetinysparkleofanidea,especiallyina/an【C1】______ofknowledgee
Aroundtheworldmoreandmorepeoplearetakingpartindangeroussportsandactivities.Ofcourse,therehavealwaysbeenpeop
最新回复
(
0
)