A.终端A向终端B发送IP分组时,IP分组直接封装在以MAC B为目的MAC地址的MAC帧中。
B.终端A向终端D发送IP分组时,IP分组直接封装在以MAC D为目的MAC地址的MAC帧中。
C.终端A向终端B发送IP分组时,IP分组直接封装在以MAC R1为目的MAC地址的MAC帧中。
D.终端B向终端C发送IP分组时,IP分组直接封装在以MAC C为目的MAC地址的MAC帧中。
第1题
【说明】
某电子商务公司下设销售部、技术部、财务部等3个部门,为了便于管理,每个部门组成一个VLAN,每个VLAN的编号、所包含的服务器及主机名称见表2-3。该公司部分网络拓扑结构如图2-8所示,图中交换机(Switch01、Switch02)与各服务器(Server1~Server3)、各工作站(Client1~Client11)均采用超5类双绞线(UTP)连接,每条UTP旁边的数字对应于交换机的相应接口的编号(例如,工作站Client1连接至交换机Switch01的第6号端口)。
阅读以下交换机Switch01的部分配置信息,结合图2-8所示的网络拓扑图将(1)~(8)空缺处的内容(命令或解释)填写完整。
Switch>enable (进入特权模式)
Switchconfig terminal
Switch (config) (1)
Switch01 (config) end (退回到特权模式)
Switch01 (2) (进入VLAN配置予模式)
Switch01 (vlan) (3) (创建一个VLAN21并命名)
…… (此处省略了两条分别用于创建并命名VLAN22、VLAN23的配置语句省略)
Switch01 (vlan) exit (退出VLAN配置模式)
(4) (进入配置子模式)
Switch01 (config)interface f0/10 (进入端口1配置模式)
Switch01 (config-if) (5)
10 Force 10Mb/s operation
100 Force 100Mb/s operation
auto Enable AUTO speed configuration
Switch01 (config-if) duplex full (6)
Switch01 (config-if) switchport mode access (7)
Switch01 (config-if) (8) (把该端口分配给所相信的VLAN)
Switch01 (config-if) exit
Switch01 (config)
第2题
实验学时:1学时;实验组学生人数:10人。
实验目的
掌握交换机上Trunk端口配置技术,掌握利用路由器为VLAN提供路由的方法,掌握路由器子接口配置技术和单臂路由的配置技术。
实验环境
1.安装有TCP/IP通信协议的Windows XP系统PC机:8台。
2.Cisco Catalyst 2950交换机:1台。
3.Cisco 2620路由器:1台。
4.五类UTP直通电缆:9条。
5.Console线:2条。
6.安装有Web服务的Windows Server 2003:2台。
实验准备
1.按图8-12所示结构完成网络连接。
2.保持交换机NVRAM中没有配置文件(保证交换机没有特权密码),无默认VLAN定义。
3.保持路由器NVRAM中没有配置文件(保证路由器没有特权密码)。
4.配置两个服务器上的Web服务。当网络连通后,在浏览器中输入“http://10.1.1.99”打开Server 1上的网站首页,显示“欢迎您来到Server 1”;在浏览器中输入“http://10.1.2.99”打开Server 2上的网站首页,显示“欢迎您来到Server 2”。
实验内容
1.交换机Trunk端口配置。
2.路由器子接口配置(单臂路由配置)。
3.VLAN中PC机网络连接的TCP/IP属性中的默认网关配置。
第3题
某公司下设三个部门,为了便于管理,每个部门组成一个VLAN,公司网络结构如图5-1所示。
阅读交换机Switch1的部分配置信启,将(1)~(4)处空缺的内容填写在答题纸相应位置。
Switch1>en
switch1vlan database (设置VLAN配置子模式)
Switch1(vlan) (1) (设置本交换机为Server模式)
Switch1(vlan)vtp domain ABC (设置域名为ABC)
Switch1(vlan) (2) (启动修剪功能)
Switch1(vlan)…… (创建VLAN11~VLAN13,略)
Switch1(vlan)exit (退出VLAN配置模式)
Switch1config t
Switch1(config)interface f0/9
Switch1(config-if)switchport mode access
Switch1(config-if)switchport (3) (将端口9配给vlan11)
Switch1(config)interface f0/24
Switch1(config-if)switchport mode trunk
Switch1(config-if)switchport (4) (设置封装协议为isl)
Switch1(config-if)exit
Switch1copy run start
第4题
【问题1】(4分) 随着企业网络的不断发展,研发中心的上网计算机数急剧增加,在高峰时段研发中心和核心交换机之间的网络流量非常大,在不对网络进行大的升级改造的前提下,网管人员采用了以太信道(或端口聚合)技术来增加带宽,同时也起到了(1)和(2)的作用,保证了研发中心网络的稳定性和安全性。 在两台交换机之间是否形成以太信道,可以用协议自动协商。目前有两种协商协议:一种是(3),是Cisco私有的协议;另一种是(4) ,是基于IEEE 802.3ad标准的协议。 (3)、(4)备选答案: A.端口聚合协议(PAgP) B.多生成树协议(MSTP) C.链路聚合控制协议(LACP) 【问题2】(7分) 核心交换机Switch-core与网管中心交换机Switchl通过静态路由进行连接。根据需求,完成或解释Switch-core与Switchl的部分配置命令。 (1)配置核心交换机Switch-core Switch-coreconfig terminal Switch-core(config)interface gigabitEthemet 0/2 Switch-core(config-if)descnption wgsw-g0/1 // (5) Switch-core(config-if)no switchport // (6) Switch-core(config-if)ip address (7) Switch-core(config-if)no shutdown Switch-core(config)ip route 192.168.10.0 255.255.255.0 192.168.101.2 Switch-core(config)exit … (2)配置网管中心交换机Switchl Switchlconfig terminal Switchl(config)no ip domain lookup // (8) Switchl(config)interface gigabitEthemet 0/1 Switchl(config-if)description core-g0/2 Switchl(config-if)no switchport Switchl(config-if)ip address (9) Switchl(config-if)exit Switchl(config)vlan 10 Switchl(config-vlan)name wgl0 Switchl(config-vlan)exit Switchl(config)interface vlan 10 //创建 VLAN10 Switchl(config-if)ip address (10) Switchl(config-if)exit Switchl(config)interface range f0/2-20 Switchl(config-if-range)switchport mode access //设置端口模为 access模式 Switchl(config-if-range)switchport access (11) //设置端口所属的VLAN Switchl(config-if-range)no shutdown Switchl(config-if-range)exit Switchl(config)ip route 192.168.20.0 255.255.255.0 192.168.101.1 Switchl(config)ip route 192.168.30.0 255.255.255.0 192.168.101.1 … 【问题3](7分) 为确保研发中心网络的稳定性,在现有条件下尽量保证带宽,要求实现核心交换机Switch-core与砑发中心交换机Switch4的三层端口聚合,然后通过静态路由进行连接。根据需求,完成或解释以下配置命令。 (1)继续配置核心交换机Switch-core Switch-coreconfig terminal Switch-core(config)interface port-channel 10 // (12) Switch-core(config-if)no switchport Switch-core(config-if)ip address (13) Switch-core(config-if)no shutdown Switch-core(config-if)exit Switch-core(config)interface range fastEthemet0/1-4 //选择配置的物理接口 Switch-core(config-if-range)no switchport Switch-core(config-if-range)no ip address //确保该物理接口没有指定的IP地址 Switch-core(config-if-range)switchport //改变该端口为2层接口 Switch-core(config-if-range)channel-group 10 mode on //(14) Switch-core(config-if-range)no shutdown Switch-core(config-if-range)exit Switch-core(config)ip route 192.168.40.0 255.255.255.0 192.168.102.2 … (2)配置研发中心交换机Switch4 Switch4config terminal Switch4(config)interface port-channel 10 Switch4(config-if)no switchport Switch4(config-if)ip address (15) Sw:itch4(config-if)no shutdown Switch4(config-if)exit Switch4(config)interface range fastEthemet0/1-4 //选择配置的物理接口 Switch4(config-if-range)no switchport Switch4(config-if-range)no ip address … Switch4(config-if-range)no shutdown Switch4(config-if-range)exit Switch4(config) (16) //配置默认路由 Switch4(config)vlan 40 Switch4(config-vlan)name yfl0 Switch4(config-vlan)exit Switch4(config) (17) //开启该交换机的三层路由功能 Switch4(config)interface vlan 40 Switch4(config-if)ip address 192.168.40.1 255.255.255.0 Switch4(config-if)exit Switch4(config)interface range fastEthemet0/5-20 Switch4(config-if-range)switchport mode access … Switch4(config-if-range) (18) //退回到特权模式 Switch4 … 【问题4](2分) 为了保障局域网用户的网络安全,防范欺骗攻击,以生产部交换机Switch2为例,配置DHCP侦听。根据需求完成或解释Switch2的部分配置命令。 Switch2config terminal Switch2(config)ip dhcp snooping //(19) Switch2(config)ip dhcp snooping vlan 20 Switch2(config)interface gigabitEthemetl/l Switch2(config-if)ip dhcp snooping trust //(20) Switch2(config-if)exit …
第5题
该实验室的网络规划如表3-1。
【问题1】(6分)
1.路由器或者交换机的首次设置必须通过该设备的(1)端口进行连接设置,一般要使用专用的设备配置线,其中一头连接网络设备,另一端接入终端或者PC的(2)接口。 空(1)~(2)备选答案:
A.Console B.AUX C.并行 D.串行
2.按照要求,需要在三层交换机上配置vlan,请补充完成下列配置命令。
Switch>enable //进入(3)模式
Switchconfigure terminal //进入(4)模式
Switch(config)(5) //设置交换机名称为SW1
SW1(config)vlan 10
SW1(config-vlan)vlan 20
SW1(config-vlan)vlan 30
SW1(config-vlan)vlan 40
SW1(config-vlan)exit
SW1(config)int range f0/1 -5
SW1(config-if-range) (6) //把交换机sw1的1-5接口划入到vlan10 ………….
第6题
【说明】
某企业的网络拓扑结构如图3-1所示,随着企业内部网络的不断扩大,为了企业内网的安全,现要求利用VTP协议快速实现企业内网的VLAN配置以解决广播风暴的问题, 同时要求使用地址绑定技术解决
网络中的地址冲突以及地址欺骗等现象。
图3-1
【问题1】(4分)
在没有配置VLAN之前,由交换机互连的网络默认同属于(1)。为了解决链路通过多条VLAN的问题,交换机的端口被定义为三种模式,分别为(2)、(3)以及(4)。(1)~(4)备选答案如下:
A.VLANO B.VLAN1 C.VLAN2 D.access
E.trunk F.dynamic G.server H.client
【问题2】(10分)
网络环境中经常会出现地址冲突、地址欺骗等现象,为了解决这种问题,请使用地址绑定技术在交换机Switch2上实现对主机PC1(MAC地址为0001.ABCD.32EA)基于端口的MAC地址绑定,请补充完成下列配置命令。
Switch2> (5) //进入特权模式
Switch2 (6) //进入全局配置模式
Switch2(config) (7) F0/2 //进入端口 F0/2 配置模式
Switch2(config-if)switchport (8) //配置开启端口安全模式
Switch2(config-if)switchport port-security (9) 0001.ABCD.32EA
//将PC1MA地址0001.ABCD.32EA绑定到该端口
......
【问题3】(3分)
使用VTP快速配置企业网络VLAN,请完成相关配置命令。
1.在三台交换机(Switch-1、Switch-2和Switch-3)上分别配置VTP协议,将Switch-1设为服务器模式,Switch-2和Switch-3设为客户机模式。
Switch-1:
Switch-1(VLAN) (10) //定义 Switch-1为VTP服务器模式
Switch-1(VLAN) vtp domain cisco
Switch-1(VLAN) vtp password cisco
Switch-2:
Switch-2(VLAN) vtp domain cisco //&39;定义 Switch-2的VTP 域
Switch-2(VLAN) vtp client
Switch-2(VLAN) (11) //定义 Switch-2的VTP 域验证密码
......
2.配置trunk接口及验证VTP Switch-1:
Switch-1(config) int f0/1
Switch-1(config-if) switchport trunk encapsulationdotlq //指定封装类型
Switch-l(config-if) switchport mode (12) //配置该接口为 trunk 模式
......
Switch-3:
Switch-3(config) interface fastEthernet 0/1 //进入Switch-3的接口配置子模式
Switch-3(config-if) switchport trunk encapsulationdotlq //指定封装类型
Switch-3 showVLAN //在 Switch-3 上查看VLAN信息,验证VTP
......
【问题4】(3分)
网络系统建设过程中,网络交换设备的质量、性能、功能等因素直接与网络系统的整体性能相关。衡量网络交换设备性能最主要的指标有(13) 、 (14)和(15)。(13)~(15)备选答案如下:
A.端口转发速率 B.传输时延 C.包转发率 D.额定功率
E.端口类型 F.背板容量
第7题
实验学时:1学时;实验组学生人数:1O人。
实验目的
认识第3层交换机,掌握交换机上Trunk端口配置技术,掌握利用路由器为VLAN提供路由的方法,掌握路由器子接口配置技术和单臂路由的配置技术。
实验环境
1.安装有TCP/IP通信协议的Windows XP系统PC机:8台。
2.Cisco Catalyst 2950交换机:1台。
3.Cisco 2620路由器:1台。
4.五类UTP直通电缆:9条。
5.Console线:2条。
6.安装有Web服务的Windows Server 2003:2台。
实验准备
1.按图8-13所示结构完成网络连接。2层交换机的1~6号端口划分为VLAN 2;13~18号端口划分为VLAN 3,24号端口连接到3层交换机的任意端口。
2.保持交换机NVRAM中没有配置文件(保证交换机没有特权密码),无默认VLAN定义。
3.配置两个服务器上的Web服务。当网络连通后,在浏览器中输入“http://10.1.1.99”打开Server 1上的网站首页,显示“欢迎您来到Server 1”;在浏览器中输入“http://10.1.2.99”打开Server 2上的网站首页,显示“欢迎您来到Server 2”。
4.保证2层交换机和3层交换机上的VTP域名相同,VTP版本模式相同。
实验内容
1.交换机上的VLAN划分与Trunk端口配置。
2.3层交换机中的虚接口IP地址和路由配置。
3.VLAN中PC机网络连接TCP/IP属性中的默认网关配置。
第8题
Ml switch2>enable (进入特权模式)
Ml switch2 【11】 (设置VLAN配置子模式)
Ml_switch2(vlan) 【12】 (设置域名)
Ml_switch2(vlan)vtp domain vtp_serverl (启动修剪功能)
Ml_switch2(vlan) 【13】 (进入特权模式)
Ml_switch2(vlan)exit (退出VLAN配置模式)
Ml_switch2config Terminal; (进入配置子模式)
Ml _switch2(config) interface f0/25 (进入端口25配置模式)
Ml_switch2(config-if) 【14】 (设置当前端口为trunk模式)
Ml_switch2(config-if) 【15】 (允许从该接口交换数据的VLAN)
……
第9题
L3_switch2>enablc (进入特权模式)
L3_switch2 (1) (设置VLAN配置子模式)
L3_switch2 (vlan) (2) (设置本交换机为Server模式)
L3_switch2 (vlan) vtp domain vtp_server1 (设置域名)
L3_switch2 (vlan) (3) (启动修剪功能)
L3_switch2 (vlan) exit (退出VLAN配置模式)
L3_swltch2 config Terminal; (进入配置子模式)
L3_switch2 (config) interface f0/25 (进入端口25配置模式)
L3_switch2 (config-if) (4) (设置当前端口为trunk模式)
L3_switch2 (config-if)switchport trunk allowed vlan all ( (5) )
L3_switch2 (config-if) (6) (设置VLAN2生成树路径值)
……
第10题
[说明]
A公司是某省的一个大中型企业,其业务需要网络系统来支撑运行。A公司计划建立企业园区网,总体拓扑结构如图6-16所示。在如图6-16所示的拓扑结构中,该企业的6个主要集中接入点(销售部、生产部、设计部、财务处、活动中心、员工宿舍)通过冗余的光纤链路上连至信息中心的核心层交换机上。核心层交换机通过Cisco 3640路由器接入因特网。
该园区网内部分配的VLAN和IP编址方案如表6-10所示。此外,移动办公员工等其他远程用户通过拨号方式接入路由器Cisco 3640来访问该企业网的内网数据资源。远程拨号用户从192.168.200.0/28中动态取得IP地址。
请将接入层交换机Switch6命名为AccessSwitch6,并写出以下相关要求的配置语句:设置加密使能口令为secretpasswdtest,配置交换机的管理IP(192.168.0.6/24)、默认网关、各端口的VLAN模式及所归属的VLAN。
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!