某网络结构如图3所示,图中网络设备均为Cisco设备,请回答以下有关问题。 (1)使用59.67.148.64/26划分3个子网,其中第一个子网能容纳13台主机,第二个子网能容纳12台主机,第三个子网容纳30台主机。请写出子网掩码、各子网网络地址及可用

admin2018-10-09  32

问题 某网络结构如图3所示,图中网络设备均为Cisco设备,请回答以下有关问题。

(1)使用59.67.148.64/26划分3个子网,其中第一个子网能容纳13台主机,第二个子网能容纳12台主机,第三个子网容纳30台主机。请写出子网掩码、各子网网络地址及可用的IP地址段。(注:请按子网序号顺序分配网络地址)
第一子网:(61),(62);(63)。
第二子网:(64),(65);(66)。
第三子网:(67),(68);(69)。
(2)如果入侵检测设备用于检测所有的访问图中服务器群的流量,请写出交换机1上被镜像的端口(70)
(3)如果在交换机l上定义了一个编号为105的访问控制列表,该列表用于过滤所有访问图中服务器群的1434.端口的数据包,请写出该访问控制列表应用端口的配置命令(71);(72);(73)。
(4)如果该网络使用动态地址分配的方法,请写出路由交换机上DHCP IP地址池的配置内容。(74)

选项

答案(1)第一子网:255.255.255.240,59.67.148.96/28,59.67.148.97-59.67.148.110; 第二子网:255.255.255.240,59.67.148.112/28,59.67.148.113- 59.67.148.126; 第三子网:255.255.255.224,59.67.148.64/27,59.67.148.65- 59.67.148.94。 (2)Gil/3。 (3)Router(config)#interface Gil/3; Router(config)#ip access-group 105 in; Router(config)#ip access-group 105 out。 (4)路由交换机上DHCP IP地址池的配置内容:IP地址池的子网地址和子网掩码、缺省网关、域名和域名服务器的IP地址、IP地址的租用时间和取消地址池冲突记录日志等参数。

解析 (1)59.67.148.64/26,主机号为6位,共有64个IP;分成三个子网,第一个子网容纳13台主机,子网掩码为255.255.255.(11110000)=255.255.255.240,除去网络地址:59.67.148.96/28和广播地址:59.67.148.111。即可用IP:59.67.148.97-59.67.148.110。第二个子网容纳12台主机,子网掩码为255.255.255.(11110000)=255.255.255.240,除去网络地址:59.67.148.111/28,和广播地址:59.67.148.127,即可用IP:59.67.148.113 -59.67.148.126。第三个子网容纳30台主机,子网掩码为255.255.255.(11100000)=255.255.255.224,除去网络地址:59.67.148.64/27和广播地址:59.67.148.95,即可用IP:59.67.148.65-59.67.148.94。
(2)端口镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。根据题意,要访问服务器群的流量,离服务器群最近的交换机1端口为Gil/3,所以探测器应该连接交换机1的Gil/3端口。
转载请注明原文地址:https://jikaoti.com/ti/Kvs7FFFM
0

最新回复(0)