CMS专题

问答题请写出该路由器接口的配置命令。

题目
问答题
请写出该路由器接口的配置命令。
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

要在路由器RouterA上配置一条用于指明除了去往子网172.20.0.0/24的数据包之外,如果目标网络地址未知,则将数据包发送至Internet的路由。请写出相应的配置语句(命令)。


正确答案:ip route 0.0.0.0 0.0.0.0 218.5.3.230或 ip route 0.0.0.0 0.0.0.0 Serial 0/1或相应的等价命令形式
ip route 0.0.0.0 0.0.0.0 218.5.3.230,或 ip route 0.0.0.0 0.0.0.0 Serial 0/1,或相应的等价命令形式 解析:这是一道要求考生掌握默认路由配置的实践操作题。本题的解答思路如下。
1)从如图1-23所示的网络拓扑结构可知,路由器RouterA除了和远程子网172.20.0.0/24通过路由器 RouterB互连之外,还通过路由器RouterA的串行接口Serial 0/1与Internet网互连。通常在路由器RouterA上,除了要指定一条去往子网172.20.0.0/24的静态路由之外,还要指定一条至Internet的默认路由。
2)在全局配置模式中,输入“ip route 0.0.0.0 0.0.0.0 218.5.3.230”或“ip route 0.0.0.0 0.0.0.0 Serial 0/1”,其中,“0.0.0.0 0.0.0.0”表示未知主机,即任何无法判断的目的主机地址;“218.5.3.230”是Internet侧入口路由器接口的IP地址。
3)顺便给出在路由器RouterA上一条去往子网172.20.0.0/24的静态路由配置命令:
ip route 172.20.0.0 255.255.255.0 192.168.0.2
或者:
ip route 172.20.0.0 255.255.255.0 Serial 0/0

第2题:

请根据图3所示网络结构回答下列问题。

(1)填写路由器RG的路由表项①至⑥。

(2) 路由器RC为Cisco路由器,并且有以下配置:

access-list 130 deny udp any any eq 1434

access-list 130 permit ip any any

如果使用访问控制列表130来禁止对152.19.57.0/24的UDP1434端口的访问,请写出路由器RC的E1接口的配置命令。

(3)如果将152.19.58.128/26划分3个子网,其中前两个子网分别能容纳16台主机,第三个子网能容纳20台主机。请依次写出各子网的子网掩码及可用的IP地址????。(注:请按子网XX分配网络地址)。


正确答案:1.①152.19.63.192/30 ②152.19.63.196/30 ③152.19.63.0/29 ④152.19.63.8/29 ⑤152.19.0.0/22 ⑥152.19.56.0/22 2.router(config)#interface e1 router(config-if)#access-class group 130 in 3.255.255.255.240 152.19.58.129-142 255.255.255.240 152.19.58.145-158 255.255.255.224 152.19.58.161-190
1.①152.19.63.192/30 ②152.19.63.196/30 ③152.19.63.0/29 ④152.19.63.8/29 ⑤152.19.0.0/22 ⑥152.19.56.0/22 2.router(config)#interface e1 router(config-if)#access-class group 130 in 3.255.255.255.240 152.19.58.129-142 255.255.255.240 152.19.58.145-158 255.255.255.224 152.19.58.161-190

第3题:

在接口配置模式下,使用命令bandwidth可以设置路由器当前接口的带宽。对于配置语句“bandwidth2048”表示设置当前接口带宽为(60)。 A.2.048bpsB.2.048KbpsC.2.048MbpsD.2.048Gbps


正确答案:C
要点解析:在接口配置模式下,使用命令bandwidth设置接口带宽,其单位是Kbps。 
因此配置语句“bandwidth2048”表示设置当前接口带宽为2048Kbps,即2.048Mbps。 

第4题:

在 RIPv1 配置中,如果为network命令地址部分输入的是接口IP地址而不是网络地址,路由器将拒绝执行该命令。

此题为判断题(对,错)。


正确答案:×

第5题:

被动接口就是在指定的接口上抑制路由更新,阻止路由更新报文通过该路由器接口。在RIP路由配置模式下,使用( )命令,指定一个路由器接口为被动接口。


正确答案:passive-interface
passive-interface

第6题:

路由器Router2的各接口已启用MPLS协议进程。在路由器Router2特权模式下分别输入以下3条命令:

①show mpls ldp neighbor

②show mpls ldp discovery

⑧show mpls ldp bindings

请解释以上3条配置命令各自完成什么功能?


正确答案:1) “show mpls ldp neighbor”命令查看邻居身份和邻居的状态 2) “show mpls ldp discovery”命令查看TDP或者LDP标答发现来源 3) “show mpls ldp bindings”命令查看IP路由与其绑定的标签
1) “show mpls ldp neighbor”命令查看邻居身份和邻居的状态 2) “show mpls ldp discovery”命令查看TDP或者LDP标答发现来源 3) “show mpls ldp bindings”命令查看IP路由与其绑定的标签 解析:这是一道要求读者深入掌握在路由器上查看MPLS相关配置信息的命令解释题,本题所涉及的知识点有:
1)在设置路由器Router2实施邻居发现和标签交换之后,在“Router#”特权模式下使用“show mpls ldp neighbor”命令,可以查看邻居身份(以IP地址的形式)和邻居的状态。需要注意的是对方的身份和状态(对方的状态应该为OPER)。
2)使用“show mpls ldp discovery”命令可查看TDP或者LDP标签发现来源。
3)使用“show mpls ldp bindings”命令可查看IP路由与其绑定的标签。
4)使用“show mpls Interface”命令可查看MPLS在所配置的接口上是否已启用。

第7题:

阅读以下说明,根据要求回答问题1~问题5。(15分) 【说明】某集团公司的部分网络拓扑结构及各路由器的各接口IP参数如图7.27所示。【问题1】(4分)经CIDR路由汇聚后的核心路由器RG路由表如表7-4所示。请将表7-4中①~⑧空缺处填写完整。如果使用访问控制列表l30来禁止对l52.19.57.0/24的UDP l434端口的访问,请写出路由器RC的El接口的相关配置命令。 【问题3】(4分)如果该企业网内服务器群的IP地址为152.19.56.101~152.19.56.125,并且采用一种安全设备能够对服务器群提供如下的保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。请写出这种安全设备的名称,并回答这种安全设备应该部置在图7—27中的哪个设备的哪个接口?【问题4】(2分)如果需要监听路由器RF和RG之间的所有流量,可以在该链路中串入一种网络设备,请写出这种网络设备的名称。 【问题5】(2分) 若要探测从Windows主机l52.19.1.215到主机152.19.3.195数据包的传输路径,请写出所使用的测试命令名称,并依次写出该测试数据包所经过的路由器名称。


正确答案:
【问题1】(4分)
在图7-27中,连接路由器的接口标有SO(Serial0)、Sl(Seriall)的是串行线路标记,E0、
E1、E2表示Ethernet接口。路由器RG的端口s0通过专线与路由器RE的端口s0相连接。RG端口S0所配置的IP地址为l52.19.63.194,其对应的二进制表示形式是10011000.00010011.00111111.11000010;RE端口S0所配置的IP地址l52.19.63.193,其对应的二进制表示形式是l0011000.00010011.00111111.11000001。其中,这两个数据的阴影部分为两者的共同部分,共有30位,即这两个IP地址所形成的子网的子网掩码长度为30位(即255.255.255.252)。从这两个端口所配置的IP地址可知,在RG与RE之间将形成一个152.19.63.192/30的子网。
同理,RG端口Sl所配置的IP地址l52.19.63.197,其对应的二进制表示形式是10011000.00010011.OOllllll.11000101;RE端口S0所配置的IP地址l52.19.63.198,其对应的二进制表示形式是l0011000.00010011.00111111.11000110。这两个数据的阴影部分共有30位,即在RG与RE之间将形成一个152.19.63.196/30的子网。
RE端口E0所配置的IP地址l52.19.63.1,其对应的二进制表示形式是10011000.00010011.00111111.00000001;RA端口E2所配置的IP地址l52.19.63.2,其对应的二进制表示形式是l0011000.00010011.00111111.00000010;RB端口E2所配置的IP地址l52.19.63.3,其对应的二进制表示形式是l0011000.00010011.00111111.00000011。由于主机号全1的地址,称之为某个子网的直接广播地址。据此,以上3个二进制数的子网掩码可能是/29,即在RE、RA与RB之间将形成一个152.19.63.0/29的子网。
RF端口E0所配置的IP地址l52.19.63.9,其对应的二进制表示形式是10011000.00010011.00111111.00001001;RC端口E2所配置的IP地址l52.19.63.10,其对应的二进制表示形式是l0011000.00010011.00111111.00001010;RD端口E2所配置的IP地址l52.19.63.11,其对应的二进制表示形式是l0011000.00010011.00111111.00001011。由于主机号全1的地址,称之为某个子网的直接广播地址。据此,以上3个二进制数的子网掩码可能是/29,即在RF、RC与RD之间将形成一个152.19.63.8/29的子网。
RA、RB分别连接了152.19.0.0/24、152.19.1.0/24、152.19.2.0/24、152.19.3.0/24等4个子网;RC、RD分别连接了152.19.56.0/24、152.19.57.0/24、152.19.58.0/24、152.19.59.0/24等4个子网。在图7.27网络拓扑结构中,共有l2个子网,因此路由器RG的路由表可能会有l2个条目,如表7.5所示。

观察表7-5可以看出,路由器RG的路由表可以简化。其中,前4项可以保留,后§项可以考虑合并成两项。按照“最长前缀匹配”的原则,可以寻找到相同输出接口(SO)的152.19.0.0/24~152.19.3.0/24等4项的最长相同的前缀。分别将这4条路由地址中第3个字节数字转化为二进制数,即0=(00000000)2,1=(00000001)2,2=(00000010)2,3=(00000011)2。这些数字只有前
6位二进制数(阴影部分)相同,因此路由汇聚后的IP地址的第3个字节数字的二进制表示是:00000000,即这4条路由进行路由汇聚后的IP地址为:l52.19.0.0/22。
同理,可以寻找到相同输出接口(S1)的152.19.56.0/24~152.19.59.0/24等4项的最长相同的前缀。分别将这4条路由地址中第3个字节数字转化为二进制数,即56=(00111000)2,572(00111001),,58:(00111010)2,59=(00111011)2。这些数字只有前6位二进制数(阴影部分)相同,因此这4条路由进行路由汇聚后的IP地址为:l52.19.56.0/22。
综上分析,经CIDR路由汇聚后的核心路由器RG路由表如表7-6所示,路由条目数由12条减少到6条.



【问题3】(4分)
基于网络的入侵防护系统(Network.basedIntrusionPreventionSystem,NIPS)兼有防火墙、入侵检测系统和防病毒等安全组件的特性,当数据包经过时,将对它进行过滤检测,以确定该数据包是否包含有威胁网络安全的特征。如果检测到一个恶意的数据包,系统不但发出警报,还将采取相应措施(如丢弃含有攻击性的数据包或阻断连接)阻断攻击。
依题意,该企业网内服务器群的IP地址为152.19.56.101~152.19.56.125,归属于路由器RC所连接的152.19.56.0/24这一个网段。因此该NIPS设备应串联在路由器RC的E0接口上,使得进出服务器群的数据流都必须通过NIPS,从而保护这两个服务器群网段的整体安全。
【问题4】(2分)
网络监听是用于监控和管理网络的重要技术,它在协助网络管理员监测网络传输数据、排除网络故障等方面具有不可替代的作用。实现网络监听的关键,是能够将探测器部署于被监听网段上。通过具有数据包嗅探功能的探测器设备,来监听并捕捉其所连接网段的所有网络数据,并通过软件将捕捉到的数据进行实时分析,进而分析网络的运行状态。根据网络拓扑结构的不同,探测器可以通过流量镜像、串接集线器设备、串接TAP(分路器)设备等方式部署在被检测的网络中。
在共享型网络中,只要将嗅探器部署到网络中的任意一个接口上或者插入到任何一个节点的通信链路中,就可以捕捉到其所连接网段的所有数据包。而在交换型网络中,交换机仅将数据包转发到相应的端口。因此,需要采用通过对交换机进行端口镜像的方式,来获得网络中相应端口的数
在图,7.27所示网络拓扑结构中,若要监听路由器RF和RG之间的所有流量,则可以在该链路中串入一台至少有3个端口的集线器,或者是串入一台分路器(TAP)设备等。
【问题5】(2分)
Windows命令tracert通过发送包含不同TTL的ICMP超时通告报文并监听回应报文,来探测到达目的计算机的路径。而命令pathpin9结合了pin9和tracert命令的功能,将报文发送到所经过的所有路由器,并根据每跳返回的报文进行统计。因此可以在Windows主机l52.19·1·215命令行模式下使用tracertl52.19.3.195(或pathpin9152.19.3.195)命令,探测从本地主机到主机152·19·3·195数据包的传输路径。
在图7-27所示网络拓扑结构中,主机l52.19.1.215位于路由器RB的E0接口所连接的网段152.19.1.0/24,而主机l52.19.3.195位于路由器RA的El接口所连接的网段l52.19.3.0/24,而RA的E2接口和RB的E2接口均处于152.19.63.0/29子网中。因此到达RB的数据包转发时,其下一跳路由可以直接到达RA的E2接口,即从主机152.19.1.215发往主机l52.19.3.195数据包所经过的路由器是RB—RA。
表7.7给出了本份下午试卷中试题l~5的参考答案,供读者练习时参考,以便查缺补漏。读者也可依照所给出的评分标准得出测试分数,从而大致评估对这些知识点的掌握程度。

第8题:

在Cisco路由器进行SNMP设置时,如果指定当一个接口断开或连接时要向管理站发出通知,那么在该接口的配置模式下正确的配置命令是______。

A.snmp-server enable traps

B.snmp-server enable informs

C.snmptraplink-status

D.snmpenableinforms


正确答案:C
解析:在Cisco路由器某个接口的配置模式下,指定当该接口断开或连接时要向管理站发出通知的配置语句如下:
Router(Config-if)#Snmp trap link-status

第9题:

可以在特权用户模式下,使用( )命令查看配置文件、接口工作状态、路由表、缓冲区以及路由器的各种工作状态,以便验证路由器的配置是否正确和路由器的工作是否正常。


正确答案:show
show

第10题:

show命令可以帮助获得监控路由器的重要信息,使用show命令可以了解路由器的配置、接口的工作状态、( )、各种协议的工作状况、( )等对故障排除非常有用的信息。


正确答案:路由表的内容 路由器资源的利用情况
路由表的内容 路由器资源的利用情况

更多相关问题