日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 國內(nèi)認(rèn)證 > 網(wǎng)絡(luò)工程師考點(diǎn)精要--第11章 組網(wǎng)技術(shù)

網(wǎng)絡(luò)工程師考點(diǎn)精要--第11章 組網(wǎng)技術(shù)

2014-07-30 11:10:03 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
【命題要點(diǎn)】•交換機(jī)和路由器的基本概念:交換機(jī)和路由器的分類、端口,路由表。•交換機(jī)配置:交換機(jī)配置方式、交換機(jī)的工作模式,基本配置,VLAN配置,VTP域的工作模式及配置。 •路由器配置:路由器配置方式、工作模式,接口配置,靜態(tài)路由和默認(rèn)路由配置,動(dòng)態(tài)路由協(xié)議配置,讀懂路由表。•訪問控制列表:IP訪問控制列表的分類、作用及配置。提示:組網(wǎng)技術(shù)是上下午科目都會(huì)考查到的內(nèi)容,不過偏重點(diǎn)不同。上午科目所占分值不大,重點(diǎn)在路由器、文換機(jī)的配置方式、工作模式,以及簡單配置。下午科目的考題較難,分值比重較大,一般在30分左右,多則達(dá)60分。【考點(diǎn)一】交換機(jī)基礎(chǔ)局域網(wǎng)交換機(jī)(Switch)是一種工作在數(shù)據(jù)鏈路層的網(wǎng)絡(luò)設(shè)備。交換機(jī)根據(jù)進(jìn)入端口數(shù)據(jù)幀中的MAC地址,過濾、轉(zhuǎn)發(fā)數(shù)據(jù)幀。它是基于MAC地址識(shí)別,完成轉(zhuǎn)發(fā)數(shù)據(jù)幀的一種網(wǎng)絡(luò)連接設(shè)備。一、交換機(jī)的分類按交換方式劃分:存儲(chǔ)轉(zhuǎn)發(fā)式交換、直通式交換和碎片過濾式交換。根據(jù)交換的協(xié)議層劃分:工作在數(shù)據(jù)鏈路層的第二層交換機(jī)、工作在網(wǎng)絡(luò)層的第三層交 換機(jī)、工作在傳輸層的第四層交換機(jī)和多層交換機(jī)。根據(jù)交換機(jī)結(jié)構(gòu)劃分:固定端口交換機(jī)和模塊化交換機(jī)。根據(jù)配置方式劃分:堆疊型交換機(jī)和非堆疊型交換機(jī)。根據(jù)管理類型劃分:網(wǎng)管型交換機(jī)、非網(wǎng)管型交換機(jī)和智能型交換機(jī)。根據(jù)適用范圍劃分:接入層交換機(jī)、匯聚層交換機(jī)和核心層交換機(jī)。二、交換機(jī)的性能指標(biāo)端口類型:雙絞線端口、光纖端口、GBIC端口、SFP端口。傳輸模式:半雙工、全雙工、全雙工/半雙工自適應(yīng)。包轉(zhuǎn)發(fā)率:以單位時(shí)間內(nèi)發(fā)送64字節(jié)數(shù)據(jù)包的個(gè)數(shù)作為計(jì)算基準(zhǔn)。背板帶寬:總帶寬=端口數(shù)x端口速率x2(全雙工模式)。MAC地址數(shù):交換機(jī)的MAC地址表中可以存儲(chǔ)的MAC地址數(shù)量。VLAN表項(xiàng):最大VLAN數(shù)量反映了一臺(tái)交換機(jī)所能支持的最大VLAN數(shù)目。積極插槽數(shù):機(jī)架式交換機(jī)所能安插的最大模塊數(shù)。【試題11-1】 2013年11月真題28在某路由器上查看路由信息,結(jié)果如圖11-1所示。其中標(biāo)志“S”表明這條路由是 (28) 。A.源辟由 B.靜態(tài)路由 C.發(fā)送路由 D.快捷路由解析:靜態(tài)路由是由網(wǎng)絡(luò)管理員根據(jù)網(wǎng)絡(luò)拓?fù)?,使用命令在路由器上配置的路由,這些靜態(tài)路由信息指導(dǎo)報(bào)文發(fā)送,靜態(tài)路由方式也無需路由器進(jìn)行計(jì)算,但它完全依賴于網(wǎng)絡(luò)管理員的手動(dòng)配置。本題中標(biāo)志 “S”表明這條路由是靜態(tài)路由?!敬鸢福海?8) B】【試題11-2】 2011年5月真題17以太網(wǎng)交換機(jī)的交換方式有三種,這三種交換方式不包括 (17)。A.存儲(chǔ)轉(zhuǎn)發(fā)式交換 B. IP交換C.直通式交換 D.碎片過濾式交換解.析:交換機(jī)的交換方式包括靜態(tài)交換和動(dòng)態(tài)交換兩種。目前,交換機(jī)最常釆用的交換方式是動(dòng)態(tài)交換方式。動(dòng)態(tài)交換模式主要有:快速轉(zhuǎn)發(fā)、碎片丟棄和存儲(chǔ)轉(zhuǎn)發(fā)三種模式。IP交換是三層交換技術(shù)?!敬鸢福?17) B】【試題11-3】 2011年11月真題12一個(gè)以太網(wǎng)交換機(jī),讀取整個(gè)數(shù)據(jù)幀,對數(shù)據(jù)幀進(jìn)行差錯(cuò)校驗(yàn)后再轉(zhuǎn)發(fā)出去,這種交換方式稱為(12)。A.存儲(chǔ)轉(zhuǎn)發(fā)交換 B.直通交換C.無碎片交換 D.無差錯(cuò)交換解析:交換機(jī)最常采用的交換方式是動(dòng)態(tài)交換方式。動(dòng)態(tài)交換方式主要有:快速轉(zhuǎn)發(fā)、碎片丟棄和存儲(chǔ)轉(zhuǎn)發(fā)3種模式。快速轉(zhuǎn)發(fā)交換模式是指交換機(jī)在接收數(shù)據(jù)幀時(shí),一旦檢測到6字節(jié),目的地址就立即進(jìn)行轉(zhuǎn)發(fā)操作。碎片丟棄交換模式也被稱為自由分段模式或是碎片隔離交換模式。交換機(jī)接收到數(shù)據(jù)幀時(shí),先檢測該數(shù) 據(jù)幀是不是沖突碎片,如果不是沖突碎片,也不保存整個(gè)數(shù)據(jù)幀,而是接收了它的目的地址就直接進(jìn)行轉(zhuǎn)發(fā) 操作;如果該數(shù)據(jù)幀是沖突碎片,則直接將該幀丟棄。存儲(chǔ)轉(zhuǎn)發(fā)模式與前兩種轉(zhuǎn)發(fā)模式最大的不同在于:它將接收到的整個(gè)數(shù)據(jù)幀保存在緩沖區(qū)中。它把數(shù)據(jù) 幀先存儲(chǔ)起來,然后進(jìn)行循環(huán)冗余碼校驗(yàn)檢查,在對錯(cuò)誤幀進(jìn)行處理后,才取出數(shù)據(jù)幀的目的地址,進(jìn)行轉(zhuǎn)發(fā)操作。所以此題選A?!敬鸢福海?2) A】【考點(diǎn)二】交換機(jī)的配置一、交換機(jī)的配置方式交換機(jī)有多種配置方式。(1)使用Console端口配置在每臺(tái)交換機(jī)上都有一個(gè)Console口,也稱它為控制端口。通過交換機(jī)提供的Console端口,直 接對交換機(jī)進(jìn)行配置,這是在交換機(jī)剛剛出廠第一次對它進(jìn)行配置時(shí)常用的一種方式。在Windows系統(tǒng)中,提供了一個(gè)超級終端軟件。該軟件能夠使一臺(tái)計(jì)算機(jī)成為交換機(jī)的一個(gè)虛擬終端,可以直接對交換機(jī)進(jìn)行配置。在配置超級終端時(shí),首先需要建立一個(gè)超級連接,然后對此 連接的一些異步串行口參數(shù)進(jìn)行配置,使其與交換機(jī)Console端口的參數(shù)保持一致。串行口參數(shù)配置為:傳輸速率9600,數(shù)據(jù)位8位,停止位1位。(2)使用Telnet配置交換機(jī)使用遠(yuǎn)程登錄Telnet對交換機(jī)進(jìn)行配置,是一種遠(yuǎn)程管理設(shè)備的常用方式。但使用Telnet配置 交換機(jī)之前,要滿足以下條件:•作為模擬終端的計(jì)算機(jī)與交換機(jī)都必須與網(wǎng)絡(luò)連通,它們之間能通過網(wǎng)絡(luò)進(jìn)行通信;•計(jì)算機(jī)必須有訪問交換機(jī)的權(quán)限;•交換機(jī)必須預(yù)先配置好設(shè)備管理地址,包括IP地址、子網(wǎng)掩碼和默認(rèn)路由;»交換機(jī)必須預(yù)先配置好控制遠(yuǎn)程登錄的密碼。(3)使用瀏覽器配置交換機(jī)使用瀏覽器可以對交換機(jī)進(jìn)行配置,也可以修改交換機(jī)的各種參數(shù),以便對交換機(jī)進(jìn)行管理,還可以查看交換的運(yùn)行狀態(tài)。但要注意,被管理交換機(jī)必須支持HTTP服務(wù),并已啟動(dòng)該服務(wù),還要安裝有支持Java的Web瀏覽器。二、交換機(jī)的基本配置(1)配置enable 口令和交換機(jī)名稱 具體的配置如圖11-2所示。這里需要注意enable password和enable secret的區(qū)別,它們的功能是一樣的,但前者的密碼是以明文存儲(chǔ)的,而后者的密碼是以密文存儲(chǔ)的。(2)配置交換機(jī)IP地址、默認(rèn)網(wǎng)關(guān)、域名、域名服務(wù)器這些參數(shù)可以不用配置,配置目的是方便管理。具體的配置如圖11-3所示。(3)配置交換機(jī)的端口屬性在配置交換機(jī)端口屬性時(shí),首先進(jìn)入需要配置的端口,進(jìn)入端口配置模式,其命令格式為:switch (config) #interface 端口類型 槽位號/端口號其中,端口類型可以是Ethernet、FastEthemet、GigabitEthemet。三、VLAN配置(1)交換機(jī)端口的VLAN成員身份以太網(wǎng)端口有三種VLAN成員模式:access、multi、trunk。在默認(rèn)情況下,交換機(jī)所有接口都 處于access模式,并且都屬于VLAN1,并將該VLAN作為管理VLAN。(2)VTPVTP (VLAN Trunk Protocol)是VLAN中繼協(xié)議,也稱為VLAN干道協(xié)議。它是一個(gè)OSI參考模型第二層的通信協(xié)議,主要用于管理在同一個(gè)域名的網(wǎng)絡(luò)范圍內(nèi)VLANs的建立、刪除和重命名。VTP有三種工作模式:服務(wù)器模式、客戶模式和透明模式。一般,一個(gè)VTP域內(nèi)的整個(gè)網(wǎng)絡(luò)只設(shè)一個(gè)VTP Server。VTP Server可以建立、刪除或修改VLAN。(3)配置VTP協(xié)議根據(jù)交換機(jī)在VTP域的角色,需要對VTP模式進(jìn)行配置。配置內(nèi)容包括:VTP域名、VTP模式、 VTP修剪、VTP口令等,配置命令如表11-2所示。 表11-2 VTP模式配置命令命令目的vlan database進(jìn)入全局配置狀態(tài)vtp mode {server|client|transparent}配置交換機(jī)的VTP工作模式,默認(rèn)是server模式vtp domain domain_name配置VTP域的域名vtp password password_string(可選)為VTP域設(shè)置口令vtp pruning(可選)啟用VTP修剪功能,使用no關(guān)鍵字停止修剪功能(4)配置 VLAN Trunk默認(rèn)情況下Trunk允許所有的VLAN通過,可以使用switchport trank allowed vlan remove vlan-list來去掉某一VLAN。(5)創(chuàng)建VLANVLAN信息可以在服務(wù)器模式或透明模式交換機(jī)上創(chuàng)建,創(chuàng)建命令如表11-3所示。 表11-3創(chuàng)建VLAN命令命令目的vlan database進(jìn)入VLAN配置狀態(tài)vlan vlan_id name vlan_name加入VLAN號及VLAN名exit更新VLAN數(shù)據(jù)庫并退出(6)將端口加入到某個(gè)VLAN中首先進(jìn)入端口配置模式,通過switchport mode access命令設(shè)置端口為靜態(tài)VLAN訪問模式,然 后通過switchport access vlan vtonjW將端口分配給相信的VLAN。【試題11-4】 2011年5月真題58如果要輯置交換機(jī)的IP地址,則命令提示符應(yīng)該是(58)。Switch〉 B. Switch#Switch(config) D. Switch(config-if)#解析:交換機(jī)和路由器不同,路由器可以給每個(gè)端口配置不同的IP地址,但二層交換機(jī)只有一個(gè)IP, 要在interface vlan 1中進(jìn)行設(shè)置?!敬鸢福海?8) D】【試題11-5】 2011年11月真題61交換機(jī)命令SwitchA (VLAN) #vtp pruning的作用是(61)。A.退出VLAN配置模式_ B.刪除一個(gè)VLANC.進(jìn)入配置子模式 D.啟動(dòng)路由修剪功能解析:根據(jù)交換機(jī)在VTP域的角色,需要對VTP模式進(jìn)行配置。配置內(nèi)容包括VTP域名、VTP模式、 VTP修剪、VTP口令等配置命令如表11-4 表11-4命令目的vlan database進(jìn)入全局配置狀態(tài)vtp mode {server|client|transparent}配置交換機(jī)的VTP工作模式,默認(rèn)是Server模式vtp domain domain_name配置VTP域的域名vtp password password_string(可選)為VTP域設(shè)置口令vtp pruning(可選)啟用VTP修剪功能,使用no關(guān)鍵字停止修剪功能【答案:(61) D】【試題11-6】 2010年5月試題56-57交換機(jī)命令show interfaces type0/port_# switchportltrunk用于顯示中繼連接的配置情況,下面是顯示例子:2950#show interface fastEtheraetO/1 switchportName: faO/1Switchport: EnabledAdministrative mode: trunkOperational Mode: trunkAdministrative Trunking Encapsulation: dotlqOperational Trunking Encapsulation: dotlqegotiation of Trunking: disabledAccess Mode VLAN: 0((inactive))Trunking Native Mode VLAN: 1 (default)Trunking VLANs Enabled: allTrunking VLANs active: 1,2Pruning VLANs Enabled: 2-1001Priority for untagged frames: 0Override vlan tag priority: FALSEVoice VLAN: none在這個(gè)例子中,端口fa0/l的鏈路模式被設(shè)置為(56)狀態(tài),默認(rèn)的vlan是(57)(56)A. DesirableB. No-NegoriateC.AutonegotiateD. trank(57)A. VLAN0 B. VLAN1 C.VLAN2 D. VLAN3解析:由Administrative mode: trunk和Operational Mode: trunk可以看出,端口fa0/l的鏈路模式被設(shè)置為 trunk狀態(tài),由Trunking Native Mode VLAN: l(default)可以看出,默認(rèn)的vlan是VLAN 1?!敬鸢福海?6) D; (57) B】【試題11-7】 2010年5月真題58按照Cisco公司的VLAN中繼協(xié)議(VTP),當(dāng)交換機(jī)處于(58)模式時(shí)可以改變VLAN配置,并把配 置信息分發(fā)到管理域中的所有交換機(jī)。A.客戶機(jī)(Client) B.傳輸(transmission)C.服務(wù)器(Server) D.透明(transportate)解析:VTP有三種工作模式:服務(wù)器(Server)模式、客戶機(jī)(Client)模式和透明(Transparent)模式,VTP默認(rèn)模式是服務(wù)器模式。服務(wù)器模式的交換機(jī)可以設(shè)置VLAN配置參數(shù),服務(wù)器會(huì)將配置參數(shù)發(fā)給其他交換機(jī)。客戶機(jī)模式的交 換機(jī)不可以設(shè)置VLAN配置參數(shù),只能接受服務(wù)器模式的交換機(jī)發(fā)來的VLAN配置參數(shù)。透明模式的交換機(jī)是 相對獨(dú)立的,它允許設(shè)置VLAN配置參數(shù),但不向其它交換機(jī)發(fā)送自己的配置參數(shù)。當(dāng)透明模式的交換機(jī)收 到服務(wù)器模式的交換機(jī)發(fā)來的VLAN配置參數(shù)財(cái),僅僅是簡單地轉(zhuǎn)發(fā)給其他交換機(jī),并不用來設(shè)置自己的 VLAN參數(shù)?!敬鸢福海?8) C】【試題11-8】 2010年5月真題59交換機(jī)命令switch (config) #vtp pruning的作用是(59)。A.制定交換機(jī)的工作模式 B.啟用VTP靜態(tài)修剪C.制定VTP域名 D.啟動(dòng)態(tài)修剪.解析:通過VTP,域內(nèi)的所有交換機(jī)都清楚所有VLAN的情況。然而有時(shí)VTP會(huì)產(chǎn)生多余的流量:假如一 個(gè)交換機(jī)并沒有連接某個(gè)VLAN,則該VLAN的數(shù)據(jù)幀通過Trunk傳入時(shí),既浪費(fèi)了帶寬,又給交換機(jī)增加了不必 要的幀處理工作。VTP的修剪功能(Pruning)可以減少Trunk中的流量,提高鏈路利用率。如果整個(gè)VTP域沒有某 個(gè)VLAN的端口則啟動(dòng)修剪功能的Trunk將過濾該VLAN的數(shù)據(jù)幀,無論數(shù)據(jù)幀是單播幀還是廣播幀。命令vtppruning的作用是“啟用/禁用修剪(默認(rèn)啟用)”。【答案:(59) D】【試題11-9】 2010年11月真題56在交換機(jī)上同時(shí)配置了使能口令(enablepassword)和使能密碼(enable secret),起作用的是 (56)。A.使能口令 B.使能密碼C.兩者都不能 D.兩者都可以解析:在交換機(jī)上可以配置了使態(tài)口令和使能密碼,一般配置一個(gè)就可以了,如果兩者同時(shí)配置,則 后者起作用?!敬鸢福海?6) B】【試題11-10】 2010年11月真題57以下的命令中,可以為交換機(jī)配置默認(rèn)網(wǎng)關(guān)地址的是 (57)。A.2950(config)# default-gateway 192,168.1.254B.2950(config-if)#default-gateway 192.168.1.254C.2950(config)#ip default-gateway 192.168.1.254D.2950(config-if)#ip default-gateway 192.168.1.254解析:交換機(jī)的默認(rèn)網(wǎng)關(guān)地址是在全局模式下配置的,命令為ip default-gateway address?!敬鸢福海?7) C】【試題11-11】 2010年11月真題61能進(jìn)入VLAN配置狀態(tài)的交換機(jī)命令是 (61) 。A. 2950(config)# vtp pruning B. 2950# vlan databaseC. 2950(config)# vtp serverD. 2950(config)# vtp mode解析:在特權(quán)模式下輸入vlan database命令進(jìn)入VLAN配置子模式。2950# vlan database2950(vlan)# vtp server設(shè)置本交換機(jī)為Server模式 2950(vlan)# vtp pruning啟動(dòng)修剪功能【答案:(61) B】【考點(diǎn)三】路由器基礎(chǔ)一、路由器的分類從功能、性能和應(yīng)用方面劃分,路由器分為:骨干路由器、企業(yè)級路由器、接入級路由器。骨干路由器是實(shí)現(xiàn)主干網(wǎng)絡(luò)互連的關(guān)鍵設(shè)備;企業(yè)級路由器連接許多終端,提供通信分類、優(yōu)先級控制、用戶認(rèn)^£等功能;接入級路由器主要用于連接小型企業(yè)的客戶群。二、路由器的端口路由器與廣域網(wǎng)連接的端口稱為WAN端口,路由器與局域網(wǎng)連接的端口稱為LAN端口。常見的網(wǎng)絡(luò)端口有:RJ-45端口:通過雙絞線連接以太網(wǎng)。AUI端口:用在令牌環(huán)網(wǎng)或總線型以太網(wǎng)中。高速同步串口:用于連接DDN、幀中繼、X.25和PSTN等網(wǎng)絡(luò)。ISDN BRI端口:通過ISDN線路實(shí)現(xiàn)路由器與Internet或其他網(wǎng)絡(luò)的遠(yuǎn)程連接。異步串口:主要應(yīng)用于與Modem或Modem池的連接。Console端口:通過配置專用電纜連接至計(jì)算機(jī)串行口。AUX端口:在遠(yuǎn)程配置時(shí)使用。三、路由器工作原理為了實(shí)現(xiàn)不同邏輯子網(wǎng)之間的通信,路由器必須具備路由選擇和分組轉(zhuǎn)發(fā)兩個(gè)最基本的功能。路由選擇就是路由器依據(jù)目的IP地址的網(wǎng)絡(luò)地址部分,通過路由選擇算法確定一條從源節(jié)點(diǎn)到達(dá)目的節(jié)點(diǎn)的最佳路徑。路由器的路由選擇功能的核心是路由表,它指出了路由器轉(zhuǎn)發(fā)數(shù)據(jù)的最佳 路徑,決定著數(shù)據(jù)包是否能夠正確地轉(zhuǎn)發(fā)到目的主機(jī)。分組轉(zhuǎn)發(fā)(forwarding)通常也稱為分組交換(switching),它主要完成按照路由選擇所指出的路由將數(shù)據(jù)分組從源節(jié)點(diǎn)轉(zhuǎn)發(fā)到目的節(jié)點(diǎn)。路由器的分組轉(zhuǎn)發(fā)過程為:主機(jī)將分組發(fā)送給默認(rèn)路 由,默認(rèn)路由器收到分組之后,根據(jù)分組中的目的地址查詢路由表;路由表中指出該數(shù)據(jù)分組的傳 輸路徑,路由器知道該分組的下一跳路由器的IP地址,然后通過地址解析協(xié)議ARP表,得到與下一 跳路由器IP地址對應(yīng)的MAC地址,并用該MAC地址替換數(shù)據(jù)分組中的目的MAC地址;之后路由器 通過數(shù)據(jù)鏈路層將數(shù)據(jù)分組轉(zhuǎn)發(fā)給下一跳路由器。四、路由表路由表中記錄著所有的路由信息,路由器依據(jù)路由表給出的信息來確定數(shù)據(jù)分組的轉(zhuǎn)發(fā)路徑, 路由表的內(nèi)容主要包括目的網(wǎng)絡(luò)地址及其所對應(yīng)的目的端口或下一跳路由器地址和默認(rèn)路由的信 息。如:S 167.105.125.128 [1/0] via 202.112.7.1在路由表中一般第一列為路由源碼,它說明該路由表項(xiàng)是通過什么方式、采用什么路由選擇協(xié)議獲得的,如“C”表示直連,“S”表示靜態(tài)路由,“0”表示使用OSPF獲得路由信息。路由表的第二列是目的網(wǎng)絡(luò)地址和掩碼。路由表的第三列是目的端口或下一跳路由器地址。路由表中的默認(rèn)路由表項(xiàng)說明是一條靜態(tài)路由,它由人工配置,目的網(wǎng)絡(luò)為0.0.0.0, 0.0.0.0所 表示的是信息沒有記錄在該路由表中的所有目的地址。【試題11-12】 2013年5月真題15路由器出廠時(shí),默認(rèn)的串口封裝協(xié)議是(15)。A. HDLCB. WAPC. MPLSD. L2TP解析:路由器默認(rèn)的串口封裝類型是HDLC,所以一般不用配置encapsulationMlc缺省情況路由器會(huì)認(rèn) 為串口為1.544M帶寬。【答案:(15) A】【試題11-13】 2013年5月真題20參見圖11-4,主機(jī)A ping主機(jī)B,當(dāng)數(shù)據(jù)幀到達(dá)主機(jī)B時(shí),其中包含的源MAC地址和源IP地址為(20)。A. aaaa.bbbb.0003和 10.15.0.11B. aaaa.bbbb.0002和 10.10.128.1C. aaaa.bbbb.0002和 10.15.0.11 D. aaaa.bbbb.0000和 10.10.64.1.解析:MAC地址(Media Access Control Address)媒體訪向控制地址,或稱為硬件地址,是用來定 義網(wǎng)絡(luò)設(shè)備的位置的。在OSI模型中,第三層網(wǎng)絡(luò)層負(fù)責(zé)IP地址,第二層數(shù)據(jù)鏈結(jié)層則負(fù)責(zé)MAC地址。一個(gè) 主機(jī)會(huì)有一個(gè)IP地址,而每個(gè)網(wǎng)絡(luò)位置會(huì)有一個(gè)專屬于它的MAC地址。主機(jī)A ping主機(jī)B,當(dāng)數(shù)據(jù)幀到達(dá)主機(jī) B時(shí),其中包含的源MAC地址和源IP地址為aaaa.bbbb.0002和10.15.0.11。【答案:(20) C】【試題11-14】 2013年5月真題68 路由表如圖11-5所示,如果一個(gè)分組的目標(biāo)地址是220.117.5.65,則會(huì)被發(fā)送給哪個(gè)端口(68)A. 220.117.1.2B. 220.117.2.2C. 220.117.3.3 D. 220.117.4.4解析:如果一個(gè)分組時(shí)目標(biāo)地址是220.117.5.65,匹配于220.117.5.64/29這個(gè)子網(wǎng),則將會(huì)發(fā)送到 220.117.3.3。【答案:(68) C】【試題11-15】2010年11月真題13路由器通過光纖連接廣域網(wǎng)的是 (13)。A. SFP端口 B.同步串行口C. Console端口 D. AUX端口解析:路由器Console端口使用專用連線直接連接至計(jì)算機(jī)的串口,對路由器進(jìn)行本地設(shè)置。路由器AUX端口為異步端口,主要用于遠(yuǎn)程設(shè)置,也可用于撥號連接,還可通過收發(fā)器和Modem進(jìn)行連接。高速同步串口主要用于連接DDN、幀中繼、X.25和PSTN等網(wǎng)絡(luò)。這種同步端口一般需求速率非常高,因?yàn)橐话銇碚f通過這種端口所連接的網(wǎng)絡(luò)的兩端都需求實(shí)時(shí)同步。SFP (Small Form-factor Pluggable,小塑機(jī)架可插拔設(shè)備)端口用于安裝SFP模塊,該模塊能夠?qū)㈦?、?信號進(jìn)行轉(zhuǎn)換,可用于連接光纖通道?!敬鸢福海?3) A】【考點(diǎn)四】路由器的配置路由器是一種典型的網(wǎng)絡(luò)層設(shè)備,它負(fù)責(zé)在兩個(gè)局域網(wǎng)的網(wǎng)絡(luò)層間傳輸數(shù)據(jù)分組,并確定網(wǎng)絡(luò)上數(shù)據(jù)傳送的最佳路徑。一般來說,異種網(wǎng)絡(luò)互連或多個(gè)子網(wǎng)互連都應(yīng)采用路由器來完成。一、路由器的配置方式一般來說,可以用以下幾種方式來設(shè)置Cisco路由器:•通過Console (控制臺(tái))端口連接終端或運(yùn)行終端仿真軟件的計(jì)算機(jī)。•通過AUX端口連接Modem,通過電話線與遠(yuǎn)方的終端或運(yùn)行終端仿真軟件的計(jì)算機(jī)相連。•通過TFTP程序。•通過SNMP瀏覽器。•通過網(wǎng)管軟件。二、路由器的工作模式路由器有多種工作模式,其中包括:用戶模式、特權(quán)模式、配置模式。配置模式有分為:全局配置模式、局部配置模式和RXBOOT模式。在不同的工作模式下,路由器有不同的命令提示符, 如表11-5所示。 表11-5路由器的工作模式模式進(jìn)入方式提示符用戶模式登錄后自動(dòng)進(jìn)入Router>特權(quán)模式在用戶模式下執(zhí)行enable命令Router#全局配置模式在特權(quán)模式下,執(zhí)行configure termina命令Router(config)#局部配置模式接口配置模式在全局配置模式下執(zhí)行interface命令(附帶指定接 口)Router(config-if)#線路配置模式在全局配置模式下輸入,執(zhí)行l(wèi)ine vty或line console 命令Router(config-line)#路由配置模式在全局配置模式下執(zhí)行route命令Router(config-router)#RXBOOT模式開機(jī)后60s內(nèi)按Ctrl+Break組合鍵可進(jìn)入此狀態(tài)>三、路由器的基本配置(1)路由器的基本配置路由器的基本配置包括:enable口令、enable密碼、主機(jī)名、接口的配置等,如圖11-6所示。在配置接口時(shí)要注意接口類型,標(biāo)準(zhǔn)的以太網(wǎng)接口類型為Ethernet,可簡寫為e;快速以太網(wǎng)的 接口類型為FastEthemet,可簡寫為f;千兆以太網(wǎng)接口類型是GigabitEthemet,可簡寫為g。(2)幾個(gè)命令路由器配置好之后,可以將配置保存或刪除,也可以對配置信息進(jìn)行查看。write memory:在特權(quán)模式下,將配置保存到路由器的NVRAM中。write erase:在特權(quán)模式下,刪餘路由器的全部信息。Show可以幫助獲得監(jiān)控路由器的重要信息。在用戶模式下:•查看flash: show flash•查看系統(tǒng)時(shí)鐘:sh clock•查看路由器軟、硬件版本:sh version在特權(quán)模式下:•查看路由器配置:sh configuration•查看路由表:sh ip route•查看IP路由協(xié)議的誶細(xì)信息:sh ip protocol四、靜態(tài)路由的配置在網(wǎng)絡(luò)設(shè)計(jì)中,靜態(tài)路由廣泛地應(yīng)用于點(diǎn)到點(diǎn)的網(wǎng)絡(luò)連接,在這種網(wǎng)絡(luò)環(huán)境中,使用靜態(tài)路由指定數(shù)據(jù)分組的傳輸路徑和設(shè)置路由器的默認(rèn)路由。在全局配置模式下,使用ip route命令配置靜態(tài)路由,使用no ip route命令刪除靜態(tài)路由配置。 命令格式:ip route <目的網(wǎng)絡(luò)地址> <子網(wǎng)掩碼> <下一跳路由器的IP地址>五、FIIP動(dòng)態(tài)路由協(xié)議的配置RIP基本配置包括啟用并進(jìn)入RIP路由協(xié)議的配置模式,設(shè)置參與RIP協(xié)議的網(wǎng)絡(luò)地址。RIP根據(jù)各類IP地址的網(wǎng)絡(luò)號的位數(shù)來確定掩碼,在配置網(wǎng)絡(luò)地址時(shí)不需要給定掩碼。(1)啟動(dòng)RIP協(xié)議,命令格式為:router rip (2)設(shè)置參與RIP協(xié)議的網(wǎng)絡(luò)地址,命令格式為:networks+網(wǎng)絡(luò)地址 RIP的高級配置主要包括:配置被動(dòng)接口、配置路由過濾、設(shè)置RIP的管理距離值、指定鄰居路由器和重新配置度量權(quán)值等。(1)配置被動(dòng)接口所謂被動(dòng)接口,就是在指定的接口上抑制路由更新,也就是阻止路由更新報(bào)文通過該路由器接口。在RIP路由配置模式下,使用passive-interface命令指定一個(gè)路由器接口為被動(dòng)接口。在被動(dòng)接口上,可以抑制路由更新信息,防止端口發(fā)送路由信息。(2)配置路由過濾路由過濾的功能是在指定的路由器接口上,既可以過濾進(jìn)入的路由更新信息,也可以過濾輸出的路由更新信息。在RIP配置模式下,使用distribute-list命令配置路由過濾。distribute-list命令常常和 passive-interface命令一起使用,一個(gè)過濾接收的路由更新信息,一個(gè)防止路由更新信息發(fā)送出去,以達(dá)到禁止某個(gè)端口參與RIP的目的。(3)配置管理距離管理距離(AD)是測量路由可信度的值,AD值越小路由的可信度越高,RIP的默認(rèn)AD值是120。在RIP配置模式下,可以使用distance命令指定一個(gè)管理距離值,這樣可以提高或降低可信度, 有效的管理距離值是1~255。(4)定義鄰居路由器 .通常,RIP路由協(xié)議以廣播方式發(fā)送路由更新信息,但在某些特殊情況下,不容許發(fā)送廣播包 或網(wǎng)絡(luò)技術(shù)不支持網(wǎng)絡(luò)廣播(如幀中繼),那么可以在RIP配置模式下使用neighbor命令指定鄰居 路由器,以單播的方式發(fā)送路由更新信息。一般情況下不需要配置鄰居路由器,因此,必須慎重地 使用neighbor命令。六、OSPF動(dòng)態(tài)路由配置(1)OSPF基本配置OSPF的基本配置包括啟用并運(yùn)行OSPF進(jìn)程,在進(jìn)入OSPF配置模式后,再配置路由器所屬的區(qū)域、區(qū)域范圍和.區(qū)域內(nèi)參與OSPF路由的網(wǎng)絡(luò)地址。在全局配置模式下,使用router ospf

命令,啟動(dòng)OSPF進(jìn)程。啟動(dòng)OSPF進(jìn)程后,路 由器就進(jìn)入OSPF配置模式。其中〈Process ID> (PID)是OSPF的進(jìn)程號,它只標(biāo)識(shí)OSPF是本路由 器內(nèi)的一個(gè)進(jìn)程。PID可以在指定的范圍(1?65 535)內(nèi)隨意設(shè)置,它只在本路由器內(nèi)部有意義, 不同的路由器PID的值可以相同,也可以不同。每一臺(tái)路由器的PID是獨(dú)立設(shè)置的,所有路由器并 不共享相同的PID。在OSPF配置模式下,使用:network ip <子網(wǎng)號> area〈區(qū)域號>命令定義參 與OSI>F的子網(wǎng)地址,或使用:area<區(qū)域號>range<子網(wǎng)地址><子網(wǎng)掩碼>命令定義某一特定范圍子網(wǎng)的聚合。如果區(qū)域中的子網(wǎng)是連續(xù)的,則可使用這個(gè)子網(wǎng)聚合功能,區(qū)域邊緣路由器可以將所有這些 連續(xù)的子網(wǎng)聚合為一條路由信息傳播給其他區(qū)域,在這個(gè)區(qū)域內(nèi)的路由器看到這個(gè)區(qū)域的路由就只 有一條。這樣就可以節(jié)省傳播路由信息肘所需的帶寬。在network命令中,是子網(wǎng)掩碼的反碼。(2)常用OSPF參數(shù)的配置•配置被動(dòng)接口OSPF被動(dòng)接口的功能與RIP相同,在全局模式下,輸入passive-interface命令。•配置路由過濾OSPF路由過濾功能與RIP完全相同,配置方法也基本一致。•配置管理距離OSPF管理距離(AD)與RIP相同,也是測量路由可信度的,其有效值的范圍是1~255。OSPF的默認(rèn)管理距離值是110,可以用distance命令改變AD值,以達(dá)到調(diào)整路由可信度的目的。•配置引入外部路由到OSPF的參數(shù)在0SPF配置模式下,使用redistribute-metric命令設(shè)置引入的外部路由的花費(fèi)值(metric),可 選的metric值是0?16777214。在OSPF配置模式下,使用redistribute tag命令可以設(shè)置默認(rèn)的標(biāo)記值。標(biāo)記值是一個(gè)32位的數(shù)值,可選用的標(biāo)記值是0~4294967295。外部路由有兩種類型,類型1和類型2。不同的外部路由類型,其計(jì)算路由花費(fèi)的方法不同。 默認(rèn)的外部路由的類型是2,可以用“redistribute connected metric-type”命令重新設(shè)置默認(rèn)的外部路由類型?!驹囶}11-16】 2013年5月真題28~30網(wǎng)絡(luò)配置如圖11-7所示,為路由器Routerl配置訪問網(wǎng)絡(luò)1和網(wǎng)絡(luò)2的命令是(28)。路由配置完成后, 在Routerl的(29)可以杳看路由,查看路由來用的命令是(30)。(28)A. ip route 192.168.2.0 255.255.255.0 192.168.1.1B.ip route 192.168.2.0 255.255.255.128 192.168.1.2 C.ip route 192.168.1.0 255.255.255.0 192.168.1.1 D.ip route 192.168.2.128 255.255.255.128 192.168.1.2(29)A.僅Routerl#模式下B.Router>或Router11#模式下 C. Routerl(config)#模式下 D.Routerl(config_if)#模式下(30) A. config/all B. route display C. show ip route D. show route解析:在全局配置模式下,使用ip route命令配置靜態(tài)路由,使用no ip route命令刪除靜態(tài)路由配置。 命令格式:ip route <目的網(wǎng)絡(luò)地址> <子網(wǎng)掩碼> <下一跳路由器的IP地址>所以routerl配置為ip route 192.168.2.0 255.255.255.0 192.168.1.1用戶模式:Router>和特權(quán)模式:Router#下可以查看路由,查看路由采用的命令是show ip router?!敬鸢福海?8) A、(29) B、(30) C】【試題11-17】 2013年5月真題67配置路由器默認(rèn)路由的命令是(67)。A.ip route 220.117.15.0 255.255.255.0 0.0.0.0B.ip route 220.117.15.0 255.255.255.0 220.117.15.1C.ip route 0.0.0.0 255.255.255.0 220.117.15.1D.ip route 0.0.0.0 0.0.0.0 220.117.15.1解析:配置路由器默認(rèn)路由的命令是ip route 0.0.0.0 0.0.0.0 220.117.15.1。【答案:(67) D】【試題11-18】 2012年11月真題28?31 某網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖11-8所示。在路由器R2上采用命令(28)得到如下所示結(jié)果。R2>...R 192.168.0.0/24[120/1] via 202.117.112.1,00:00:11,Seria12/0C 192.168.1.0/24 is directly connected, FastEthernet0/0202.117.112.0/30 is subnetted, 1 subnetsC 202.117.112.0 is directly connected, Serial2/0R2>(28) A.netstat-r B.show ip route C.ip routing D.route print(29)A.192.168.0.1 B.192.168.1.1 C.202.117.112.1 D.202.117.112.2(30)A.192.168.0.1 B.192.168.1.1 C.202.117.112.1 D.202.117.112.2(31)A.OSPF B.RIP C.BGP D.IGRP解析:netstat>r用于列出路由表;show ip router用于顯示路由信息;ip routing用于啟動(dòng)IP路由;route print 命令用于顯不整個(gè)路由表的內(nèi)容。此處顯不的是路由信息,故用show ip router。由路由信息第2行可知,PC1的IP地址應(yīng)與192.168.1.0/24在同一個(gè)網(wǎng)段,4個(gè)選項(xiàng)中只有B符合。路由器R2的S0接口的IP地址為202.117.112.1,路由器R1的S0口的DP地址為202.117.112.2。R1和R2之間采 用的路由協(xié)議為RIP?!敬鸢福海?8) B; (29).A; (30) D; (31) B】【試題11-19】 2011年5月真題59路由器命令 Router(config-subif)#encapsulation dotlq 1 的作用是(59)。A.設(shè)置封裝類犁和子接口連接的VLAN號 B.進(jìn)入VLAN配置模式C.配置VTP口號 D.指定路由器的工作模式解析:Router(config-subif)#命令可以設(shè)置封裝類型和子接口連接的VLAN號。【答案:(59) A】【試題11-20】 2011年5月真題60若路由器的路由信息如下,則最后一行路由信息怎樣得到的? (60)。R3#show ip routeGateway of last resort is not set192.168.0.0/24 is subnetted, 6 subnetsC 192.168.1.0 is directly connected, EthemetOC192.168.65.0 is directly connected, SerialOC192.168.67.0 is directly connected, SeriallR192.168.69.0 [120/1] via 192.168.67.2,00:00:15, Serial1 [120/1] via 192.168.65.2,00:00:24, Serial0R192.168.69.0 [120/1] via 192.168.67.2,00:00:15, Serial1R192.168.69.0 [120/1] via 192.168.652,00:00:24, Serial0A.串行口直接連接的 B.由路由協(xié)議發(fā)現(xiàn)的C.操作員手工配置的 D.以太網(wǎng)端口直連的解析:在路由條目前都有一個(gè)字母表示連接的情況。C是connected的第一個(gè)字母,代表直連;R表示 RIP協(xié)議,意思是該條目由RIP協(xié)議計(jì)算產(chǎn)生。【答案:(60) B】【試題11-21】 2011年5月真題18Cisco路由器操作系統(tǒng)IOS有三種命令模式,其中不包括 (18)。A. 用戶模式 B.特權(quán)模式C.遠(yuǎn)程連接模式 D.配置模式解析:Cisco路由器操作系統(tǒng)的三種命令模式分別為:用戶模式、特權(quán)模式及配置模式,所以選C。【答案:(18) C】【試題11-22】 2011年11月真題59~60配置路由器時(shí),PC機(jī)的串行口與路由器的(59)相連,路由器與PC機(jī)串行口通信的默認(rèn)數(shù)據(jù)速率為(60)。(59) A.以太接口 B.串行接口 C.RJ--45端口 D. console接口(60) A. 2400b/s B. 4800b/s C. 9600b/s D. lOMb/s解析:一般來說,Cisco路由器有以下5種配置方式。•使用路由器的Console(控制臺(tái))接口,可以將配置線纜掛接到終端,或者掛接到運(yùn)行終端仿真軟件的 計(jì)算機(jī)上。•使用AUX(輔助)接口掛接Modem,通過電話線與遠(yuǎn)方的終端相連,或者將配置線纜掛接到運(yùn)行終端 仿真軟件的計(jì)算機(jī)上。•通過網(wǎng)絡(luò)中的TFTP服務(wù)器上傳、下載路由器的配置文件、路由器軟件鏡像等。•使用Telnet程序遠(yuǎn)程配置管理路由器。•使用網(wǎng)絡(luò)中的SNMP網(wǎng)管工作站管理路由器。但是,對于剛出廠的路由器,第一次的設(shè)置必須通過第一種方式來進(jìn)行。此時(shí)終端的硬件設(shè)置如下。•波特率:9600。•數(shù)據(jù)位:8。•停止位:1。•奇偶校驗(yàn):無?!敬鸢福海?9) D; (60) C】【試題11-23】 2010年11月真題58在路由器配置過程中,要查看用戶輸入的最后幾條命令,應(yīng)該輸入 (58)。(58) A. show version B. show commands C.show previous D. show history解析:show version命令用于查看路由器的軟硬件版本。show history命令用于顯不輸入過的命令歷史 列表。B、C選項(xiàng)中的兩條命令不存在?!敬鸢福海?8) D】【考點(diǎn)五】訪問控制列表一、IP訪問控制列表簡介路由器能夠提供初級防火墻的功能,該功能是通過路由器提供的訪問控制列表(Access Control List, ALC)功能實(shí)現(xiàn),它可以根據(jù)一些準(zhǔn)則過濾不安全的數(shù)據(jù)包,如攻擊包、病毒包等,以保證網(wǎng)絡(luò)的可靠性和安全性。IP訪問控制列表的過濾功能,提供了基于源地址、目的地址、各種協(xié)議和端口號的過濾準(zhǔn)則。 設(shè)定不同的過濾準(zhǔn)則,不但能夠?qū)崿F(xiàn)拒絕接收或允許接收某些源IP地址的數(shù)據(jù)包進(jìn)入路由器,也可 以拒絕接收或允許接收到達(dá)某些目的IP地址的數(shù)據(jù)包通過路由器,還可以拒絕接收或允許接收某些 協(xié)議的數(shù)據(jù)包過路由器,拒絕接收或允許接收某些協(xié)議的某些端口號的數(shù)據(jù)包通過路由器。 IP訪問控制列表主要有兩種類型,一類是標(biāo)準(zhǔn)訪問控制列表(IP Standard Access List), —類是擴(kuò)展訪問控制列表(IP Extended Access Lists)。 標(biāo)準(zhǔn)訪問列表只對數(shù)據(jù)包中的源地址進(jìn)行檢查,而不考慮目的地址及端口號等過濾選項(xiàng),表號為1?99。 擴(kuò)展訪問控制列表除了檢查源地址和目的地址外,還可以檢查指定的協(xié)議,根據(jù)數(shù)據(jù)包頭中的協(xié)議類型進(jìn)行過濾;還可以檢查端口號,根據(jù)端口號對數(shù)據(jù)包進(jìn)行過濾。擴(kuò)展訪問控制列表的表號范圍是100?199,后來又進(jìn)行了擴(kuò)展,擴(kuò)展的表號是2000?2699。二、配置IP訪問控制列表配置標(biāo)準(zhǔn)訪問控制列表在全局模式下進(jìn)行,命令格式如下:access-1ist-number {permit|deny} source wildcard-mask參數(shù)說明:access-list-number是定義訪問列表的編號,取值范圍從1?99; deny或permit指定了允許還是拒絕數(shù)據(jù)包;source是發(fā)送數(shù)據(jù)包的主機(jī)地址;wildcard-mask是發(fā)送數(shù)據(jù)包的主機(jī)的通配符掩碼,相當(dāng)于子網(wǎng)掩碼的反碼。【試題11-24】 2013年11月真題41下面ACL語句中,表達(dá)“禁止外網(wǎng)和內(nèi)網(wǎng)之間互相ping”的是 (41)。A. access-list 101 permit any any B. access-list 101 permit icmp any anyC. access-list 101 deny any any D. access-list 101 deny icmp any any解析:關(guān)鍵字permit和deny用來表示滿足訪問表項(xiàng)的報(bào)文是允許通過接口,還是要過濾permit表示允許報(bào)文通過接口,而deny表示匹配標(biāo)準(zhǔn)IP訪問表源地址的報(bào)文要被丟棄掉。首先排除選項(xiàng)A和B。本題中表達(dá)“禁止外網(wǎng)和內(nèi)網(wǎng)之間互相ping”的是access-list 101 deny icmp any any?!敬鸢福海?1) D】【試題11-25】 2012年5月真題61路由器命令“Router(config) #access-list 1 deny 192.168.1.1"的含義是(61)。A.不允許源地址為192.168.1.1的分組通過B.允許源地址為192.168.1.1的分組通過C.不允許目標(biāo)地址為192.168.1.1的分組通過D.允許目標(biāo)地址為192.168.1.1的分組通過解析:IP訪問控制列表分為標(biāo)準(zhǔn)訪問控制列表和擴(kuò)展訪問控制列表。前者只對數(shù)據(jù)包中的源地址進(jìn)行 檢查,而不考慮目的地址及端口號等過濾選項(xiàng);后者既檢查包的源地址,也檢查包的目的地址,還可以檢查 特殊的協(xié)議類型、端口以及其他參數(shù),具有更大的自由度。本題屬于標(biāo)準(zhǔn)訪問控制列表,只過濾源地址?!敬鸢福海?1) A】【試題11-26】 2010年5月真題42以下ACL語句中,含義為“允許172.168.0.0/24網(wǎng)段所有PC訪問10.1.0.10中的FTP服務(wù)”的是(42)。A.access-list 101 deny tcp 172.168.0.0 0.0.0.255 host 10.1.0.10 eq ftpB.access-list 101 permit tcp 172.168,0.0 0.0.0.255 host 10.1.0.10 eq ftpC.access-list 101 deny tcp host 10.1.0.10 172.168.0.0 0.0.0.255 eq ftpD.access-list 101 permit tcp host 10.1.0.10 172.168.0.0 0.0.0.255 eq ftp解析:首先選項(xiàng)A、C可以排除,因?yàn)樗鼈兪莇eny,表示拒絕服務(wù)。而在擴(kuò)展ACL命令的格式中,源地 址在前,目的地址在后,因此答案選擇B?!敬鸢?(42) B】

主站蜘蛛池模板: 国产国产精品人在线视 | 久久久精品免费观看 | 99热1| 精品久久久久久久久久 | 一区二区三区日韩欧美精品 | 日韩精品亚洲人成在线观看 | 久久亚洲福利 | 高清毛片aaaaaaaaa片 | 超碰在线观看av | 日韩精品国产一区二区 | 性生交大片免费看 | 狠狠躁狠狠躁东京热无码专区 | 黑人上司好猛我好爽中文字幕 | 亚洲丁香五月天缴情综合 | 国产视频18 | 国产一区二区在线观看免费视频 | 国产麻豆精品一区 | 欧美日韩午夜视频 | anquye在线观看 | 国产av无码专区亚洲av果冻传媒 | 国产老师开裆丝袜喷水视频 | 精品久久久爽爽久久久AV | 免费观看又黄又爽的视频 | 亚洲GV天堂无码男同在线观看 | 成人A级视频在线观看 | 91视频免费视频 | 久久精品久久久 | 色又黄又爽18禁免费网站现观看 | 韩国国内大量揄拍精品视频 | 国产伊人精品 | 亚洲一区二区三区综合 | 日韩免费小视频 | 成人国产精品户外野战 | 久久网亚洲 | 美女啪啪一区二区三区 | 国产真实乱对白精彩久久 | 丰满少妇弄高潮了WWW | 欧美日韩精品不卡一区二区三区 | 人人妻人人爽人人做夜欢视频 | 久久久亚洲网站 | 一级在线免费观看 |