网络工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=8
往期网络工程师每日一练试题汇总:www.cnitpm.com/class/27/e8_1.html
网络工程师案例分析每日一练试题(2022/10/23)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=8&day=2022/10/23
点击查看:更多网络工程师习题与指导
网络工程师案例分析每日一练试题内容(2022/10/23)
试题五(共15 分)阅读以下说明,回答问题1 至问题2,将解答填入答题纸对应的解答栏内。
【说明】某公司总部内采用RIP 协议,网络拓扑结构如图5-1 所示。根据业务需求,公司总部的192.168.40.0/24网段与分公司192.168.100.0/24 网段通过VPN 实现互联。
在网络拓扑图中的路由器各接口地址如下表所示:
【问题1】(6 分,每空1 分)根据网络拓扑和需求说明,完成路由器R2 的配置:
R2#config t
R2 (config)#interface seria1 0/0
R2 (config-if)#ip address (1) (2)
R2 (config-if)#no shutdown
R2(config-if)#exit
R2 (config)#ip routing
R2(config)#router(3) ;(进入RIP 协议配置子模式)
R2 (config-router)#network (4)
R2 (config-router)#network (5)
R2 (config-router)#network (6)
R2 (config-router)#version 2 :(设置RIP 协议版本2)
R2(config-router)#exit
【问题2】(9 分,每空1.5 分)
根据网络拓扑和需求说明,完成(或解释)路由器R1 的配置。
R1(config)# interface seria1 0/0
R1(config-if)# ip address (7) (8)
R1(config-if)# no shutdown
R1(config)#ip route 192.168.100.0 0.0.0.255 202.100.2.3 (9)
R1(config)#crypto isakmp policy 1
R1 (config-isakmp)#authentication pre-share (10)
R1(config-isakmp)#encryption 3des ;加密使用3DES 算法
R1(config-isakmp)#hash md5 ;定义MD5 算法
R1(config)#crypto isakmp key test123 address (11) ;设置密钥为test123 和对端地址
R1(config)#crypto isakmp transform-set link ah-md5-h esp-3des;指定VPN 的加密和认证算法。
R1(config)#accress-list 300 permit ip 192.168.100.0 0.0.0.255 ;配置ACL
R1(config)#crypto map vpntest 1 ipsec-isakmp ;创建crypto map 名字为vpntest
R1(config-crypto-map)#set peer 202.100.2.3 ;指定链路对端lP 地址
R1(config-crypto-map)#set transfrom-set link ;指定传输模式link
R1(config-crypto-map)#match address 300 ;指定应用访控列表
R1(config)#interfaceserial 0/0
Rl(config)#cryptomap(12) ;应用到接口
信管网试题答案与解析:www.cnitpm.com/st/2333014719.html
信管网考友试题答案分享:
信管网新新新新新新:
1. 192.168.10.2 24 2.配置ip地址
3.rip 4.192.168.10.0 0.0.0.255
5. 192.168.30.0 0.0.0.255
6. 192.168.40.0 0.0.0.255
7. 212.34.17.9 27
8. 配置ip地址
9. 配置一条到路由器r4的静态路由
10. 自动算法
11. 212.34.17.9 27
12.port
信管网试题答案与解析:
www.cnitpm.com/st/2333014719.html