参考答案:
【问题1】(3分)
(1)61.246.100.96(或“61.124.100.96”)
(2)61.246.100.103(或“61.124.100.103”)
(3)5
【问题2】(6分)
(4)路由器禁止HTTP服务
(5)配置路由读写团体字符串为admin
(6)设置ACL允许192.168.5.1访问CON0端口
【问题3】(6分)
(7)255.255.255.248
(8)192.168.50.0
(9)0.0.0.255
详细解析:
【问题1】
单位申请的公网IP地址为61.246.100.96/29,则该网段的网络号为前29位,主机号为后3位,共可表示(2^3)-2=6个IP地址(除去了广播地址与网络地址),那么在该网段里的IP地址分别为:61.246.100.97、61.246.100.98、61.246.100.99、61.246.100.100、61.246.100.101、61.246.100.102 六个可用地址,除去ISP对端占用一个后,单位还剩5个可用。
【问题2】
以下命令均为路由器的安全配置命令,具体注释如下:
Router(Config)#no ip http server # 禁止HTTP服务
Router(Config)#snmp-server community admin RW # 配置路由读写团体字符串
Router(Config)#access-list 1 permit 192.168.5.1 # 定义一个标准访问控制列表
Router(Config)#line con 0 # 进入对CON口线模式的配置
Router(Config-line)#transport input none # 不允许通过该线路接入任何协议数据
Router(Config-line)#login local # 允许本地口令检查
Router(Config-line)#exec-timeout 5 0
# 设置在登录路由器后,不做任何操作的情况下,5分0秒后将与路由器断开。
Router(Config-line)#access-class 1 in # 设置ACL允许192.168.5.1访问CON0端口
【问题3】
(7)处是配置销售部可用地址池的掩码,由于公网网段为61.246.100.96/29,因此,子网掩码可表示为:255.255.255.248。
Router(config)#access-list 是定一访问控制列表,允许销售部(192.168.50.0)网段的所有主机通过。注意(9)处应该为掩码反码:0.0.0.255。