列表

详情


(问题2和3属于思科设备配置,建议略过)

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。    
【说明】
如图5-1所示,某单位通过2M的DDN专线接入广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。 

【问题1】(3分)
该单位的公网IP地址范围是(1)到(2);其中该单位能够使用的有效公网地址有(3)个。
【问题2】(6分)
为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在(4)~(6)处填写该段语句的作用。
1.  Router(Config)#no ip http server       (4)   
2.  Router(Config)#snmp-server community admin RW       (5)   
3.  Router(Config)#access-list 1 permit 192.168.5.1
Router(Config)#line con 0
Router(Config-line)#transport input none
Router(Config-line)#login local
Router(Config-line)#exec-timeout 5 0
Router(Config-line)#access-class 1 in      (6)  
【问题3】(6分)
请参照图5-1,在路由器上完成销售部网段NAT的部分配置。
……
Router(config)#ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask (7) 
!设置地址池

Router(config)#access-list 2 permit  (8)  (9)   
!定义访问控制列表

Router(config)#ip nat inside source list 2 pool xiaoshou
!使用访问控制列表完成地址映射

参考答案:

【问题1】(3分)
(1)61.246.100.96(或“61.124.100.96”)
(2)61.246.100.103(或“61.124.100.103”)
(3)5
【问题2】(6分)
(4)路由器禁止HTTP服务
(5)配置路由读写团体字符串为admin
(6)设置ACL允许192.168.5.1访问CON0端口
【问题3】(6分)
(7)255.255.255.248
(8)192.168.50.0
(9)0.0.0.255

详细解析:

【问题1】
单位申请的公网IP地址为61.246.100.96/29,则该网段的网络号为前29位,主机号为后3位,共可表示(2^3)-2=6个IP地址(除去了广播地址与网络地址),那么在该网段里的IP地址分别为:61.246.100.97、61.246.100.98、61.246.100.99、61.246.100.100、61.246.100.101、61.246.100.102 六个可用地址,除去ISP对端占用一个后,单位还剩5个可用。
【问题2】
以下命令均为路由器的安全配置命令,具体注释如下:
Router(Config)#no ip http server  #  禁止HTTP服务   
Router(Config)#snmp-server community admin RW   # 配置路由读写团体字符串   
Router(Config)#access-list 1 permit 192.168.5.1 # 定义一个标准访问控制列表
Router(Config)#line con 0    # 进入对CON口线模式的配置
Router(Config-line)#transport input none   # 不允许通过该线路接入任何协议数据
Router(Config-line)#login local   # 允许本地口令检查
Router(Config-line)#exec-timeout 5 0 
# 设置在登录路由器后,不做任何操作的情况下,5分0秒后将与路由器断开。
Router(Config-line)#access-class 1 in  # 设置ACL允许192.168.5.1访问CON0端口
【问题3】
(7)处是配置销售部可用地址池的掩码,由于公网网段为61.246.100.96/29,因此,子网掩码可表示为:255.255.255.248。
Router(config)#access-list 是定一访问控制列表,允许销售部(192.168.50.0)网段的所有主机通过。注意(9)处应该为掩码反码:0.0.0.255。

上一题