列表

详情


阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】 
某企业网络拓扑如图1-1所示。 

图1-1
【问题1】(6分)
根据图1-1,对该网络主要设备清单表1-1所示内容补充完整。
表1-1

【问题2】(8分)
1.网络中A、B设备连接的方式是什么?依据A、B设备性能及双链路连接,计算两者之间的最大宽带。
2.交换机组F的连接方式是什么?采用这种连接方式的好处是什么?
【问题3】(6分)
该网络拓扑中连接到各分部可采用租赁ISP的DDN、Frame Relay、ISDN线路等方式,请简要介绍这几种连接方式。
【问题4】(5分)
若考虑到成本问题,对其中一条连接用VPN的方式,在分部路由器上做下列配置:
sub-company(config)#crypto isakmp policy 1

sub-company(config-isakmp)#encry des
sub-company(config-isakmp)#hash md5
sub-company(config-isakmp)#authentication pre-share
sub-company(config)# crypto isakmp key 6 cisco address x.x.x.x
该命令片段配置的是 (7)

(7)备选答案:
A、定义ESP
B、IKE策略
C、IPSce VPN 数据
D、路由映射
在该配置中,IP地址x.x.x.x是该企业总部IP地址还是分部IP地址? 

参考答案:

【问题1】(6分)
(1)C  
(2)汇聚交换机 
(3)D 
(4)路由器 
(5)E 
(6)防火墙
【问题2】(8分)
链路聚合或者链路捆绑 在两台设备间采用链路聚合后,在不考虑协议开销的前提下,其带宽是原来单链路带宽的2倍。
双链路上行和菊花型堆叠,增加了冗余, 扩大网络规模,简化管理、提高网络可靠性与健壮性。
【问题3】(6分)
DDN:专线连接方式,点对点通信,用户独占一条永久的、速率固定的专用线路,并独享带宽,延迟小,成本高,线路利用率低。
Frame Relay:采用分组交换技术,点对多点通信,将传输的信息划分为一定长度的分组,采用动态复用技术来传送几个分组,虽然在任意时刻线路总是被某一个分组独占,但线路的带宽在统计上得到复用,有效提高了线路的利用率,由于要对数据进行分组,因此该技术相比专线方式延迟大,但成本低。
ISDN:是电路交换技术的典型代表,延迟小,点对点通信,线路利用率低。
【问题4】(5分)
(7)B  
总部IP地址

详细解析:

【问题1】(6分)
根据图中的拓扑及网络分层的设计思想,就能解答出该题,题意中已给出Cisco6509设备是核心层设备,连接核心设备的C下面再连接了两台交换机,因此可以推断出该设备是汇聚层交换机。D是与分 部路由器相连的设备,根据题意和设备型号可以推断出是路由器。E根据拓扑图及图标标识就可以推断出是防火墙。
(1)C  
(2)汇聚交换机 
(3)D 
(4)路由器 
(5)E 
(6)防火墙
【问题2】(8分)
1、根据图中标识可以看出是采用链路聚合,也叫链路捆绑。在两台设备间采用链路聚合后,在不考虑协议开销的前提下,其带宽是原来单链路带宽的2倍。
2、图中F组交换机先是串接在一起,最后上、下两个设备通过一条链路级联起来,该连接方式即是菊花式堆叠,该堆叠不但方便了对设备的管理,提供链路冗余,还提升了网络的可靠性,为保障该菊花式堆叠与上行设备的可靠性,该堆叠采用了双上行接入方式。
【问题3】(6分)
三种技术都是广域网的连接方式。DDN:专线连接方式,点对点通信,用户独占一条永久的、速率固定的专用线路,并独享带宽,延迟小,成本高,线路利用率低。
Frame Relay(帧中继):分组交换技术的典型代表,点对多点通信,将传输的信息划分为一定长度的分组,采用动态复用技术来传送几个分组,虽然在任意时刻线路总是被某一个分组独占,但线路的带宽在统计上得到复用,有效提高了线路的利用率,由于要对数据进行分组,因此该技术相比专线方式延迟大,但成本低。
ISDN:是电路交换技术的典型代表,延迟小,点对点通信,线路利用率低。
【问题4】(5分)
sub-company(config)#crypto isakmp policy 1 (建立IKE协商策略并配置IKE协商参数)

sub-company(config-isakmp)#encry des(设置加密所需要的算法为DES)
sub-company(config-isakmp)#hash md5 (设置密钥认证所用的算法)
sub-company(config-isakmp)#authentication pre-share(设置预先共享的密钥来验证身份)

sub-company(config)# crypto isakmp key 6 cisco address x.x.x.x(设置IPSec对等体的验证方法),配置IPSEC,先要明确要保护什么数据,通过ACL来实现,其次配置IKE策略协商,再次配置加密映射并安全关联,最后应用到端口才能生效。既然是对等体,肯定就是对方的IP地址,题目已告诉是在分部的设备上作配置,那么其对等体的地址就是总部的IP地址。

上一题