阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
图5-1是VLAN配置的结构示意图。
【问题1】(5分)
请阅读下列SwitchA的配置信息,并在(1)~(5)处解释该语句的作用。
Switch> enable (进入特权模式)
Switch# config terminal (进入配置模式)
Switch(config)# hostname SwitchA (1)
SwitchA(config)# end
SwitchA#
SwitchA# vlan database (2)
SwitchA(vlan)# vtp server (3)
SwitchA(vlan)# vtp domain vtpserver (4)
SwitchA(vlan)# vtp pruning (5)
SwitchA(vlan)# exit (退出VLAN配置模式)
【问题2】(4分)
下面是交换机完成Trunk的部分配置,请根据题目要求,完成下列配置。
SwitchA(config)# interface f0/3 (进入端口3配置模式)
SwitchA(config-if)# switchport (6) (设置当前端口为Trunk模式)
SwitchA(config-if)# switchport trunk allowed (7) (设置允许所有vlan通过)
SwitchA(config-if)# exit
SwitchA(config)# exit
SwitchA#
【问题3】(4分)
下面是交换机完成端口配置的过程,请根据题目要求,完成下列配置。
SwitchA(config)# interface f0/7 (进入端口7配置模式)
SwitchA(config-if)# (8) (设置端口为静态vlan访问模式)
SwitchA(config-if)# (9) (把端口7分配给vlan10)
SwitchA(config-if)# exit
SwitchA(config)# exit
【问题4】(2分)
下面是基于端口权值的负载均衡配置过程
SwitchA(config)# interface f0/2 (进入端口2配置模式)
SwitchA(config-if)# spanning-tree vlan 10 port-priority 10 (将vlan10的端口权值设为10)
SwitchA(config-if)# exit
SwitchA(config)# interface f0/3 (进入端口3配置模式)
SwitchA(config-if)# spanning-tree vlan 20 port-priority 10 (将vlan20的端口权值设为10)
SwitchA(config-if)# end
SwitchA# copy running-config startup-config (保存配置文件)
1、不同Trunk上不同VLAN的权值不同,在默认情况下,其权值为(10)。
2、按照上述配置,VLAN20的数据通过SwitchA的(11)口发送和接收数据。
阅读以下Linux系统中关于IP地址和主机名转换的说明,回答问题1至问题3。
【说明】
计算机用户通常使用主机名来访问网络中的节点,而采用TCP/IP协议的网络是以IP地址来标记网络节点的,因此需要一种将主机名转换为IP地址的机制。在Linux系统中,可以使用多种技术来实现主机名和IP地址的转换。
【问题1】(6分)
请选择恰当的内容填写在(1)、(2)、(3)空白处。
一般用Host表、网络信息服务系统(NIS)和域名服务(DNS)等多种技术来实现主机和IP地址之间的转换。Host表是简单的文本文件,而DNS是应用最广泛的主机名和IP地址的转换机制,它使用(1)来处理网络中成千上万个主机和IP地址的转换。在Linux中,DNS是由BIND软件来实现的。BIND是一个(2)系统,其中的resolver程序负责产生域名信息的查询,一个称为(3)的守护进程,负责回答查询,这个过程称为域名解析。
(1)A.集中式数据库
B.分布式数据库
(2)A.C/S
B.B/S
(3)A.named
B.bind
C.nameserver
【问题2】(3分)
下图是采用DNS将主机名解析成一个IP地址过程的流程图。请选择恰当的内容填写在(4)、(5)、(6)空白处。
A.产生一个指定下一域名服务器的响应,送给DNS客户
B.把名字请求转送给下一域名服务器,进行递归求解,结果返回给DNS客户
C.将查询报文发往某域名服务器
D.利用Host表查询
E.查询失败
【问题3】(6分)
请在(7)、(8)、(9)处填写恰当的内容。
在Linux系统中设置域名解析服务器,已知该域名服务器上文件nameD.conf的部分内容如下:
options {
directory ‘/var/named’;
};
zone ‘.’ {
type hint;
file ‘nameD.ca’;
};
zone ‘localhost’ {
file ‘localhost.zone’;
allow-update {none;};
};
zone ‘0.0.127.in-addr.arpa’ {
type master;
file ‘nameD.local’;
};
zone ‘test.com’ {
type (7) ;
file ‘test.com’;
};
zone ‘40.35.222.in-addr.arpa’ {
type master;
file ’40.35.222’;
};
include “/etc/rndC.key”;
该服务器是域test.com的主服务器,该域对应的网络地址是(8),正向域名转换数据文件存放在(9)目录中。
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
【说明】
某网络拓扑结构如图3-1所示,DHCP服务器分配的地址范围如图3-2所示。
阅读下列有关网络防火墙的说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
为了保障内部网络的安全,某公司在Internet的连接处安装了PIX防火墙,其网络结构如图4-1所示。
【问题1】(4分)
完成下列命令行,对网络接口进行地址初始化配置:
firewall(config)# ip address inside (1) (2)
firewall(config)# ip address outside (3) (4)
【问题2】(3分)
阅读以下防火墙配置命令,为每条命令选择正确的解释。
firewall(config)# global(outside) 1 61.144.51.46 (5)
firewall(config)# nat(inside) 1 0.0.0.0 0.0.0.0 (6)
firewall(config)# static(inside, outside) 61.144.51.43 192.168.0.8 (7)
(5)
A当内网的主机访问外网时,将地址统一映射为61.144.51.46
B.当外网的主机访问内网时,将地址统一映射为61.144.51.46
C.设定防火墙的全局地址为61.144.51.46
D.设定交换机的全局地址为61.144.51.46
(6)
A.启用NAT,设定内网的0.0.0.0主机可访问外网0.0.0.0主机
B.启用NAT,设定内网的所有主机均可访问外网
C.对访问外网的内网主机不作地址转换
D.对访问外网的内网主机进行任意的地址转换
(7)
A.地址为61.144.51.43的外网主机访问内网时,地址静态转换为192.168.0.8
B.地址为61.144.51.43的内网主机访问外网时,地址静态转换为192.168.0.8
C.地址为192.168.0.8的外网主机访问外网时,地址静态转换为61.144.51.43
D.地址为192.168.0.8的内网主机访问外网时,地址静态转换为61.144.51.43
【问题3】(4分)
管道命令的作用是允许数据流从较低安全级别的接口流向较高安全级别的接口。解释或完成以下配置命令。
firewall(config)# conduit permit tcp 61.144.51.43 eq www any (8)
firewall(config)# (9) 允许icmp消息任意方向通过防火墙
【问题4】(4分)
以下命令针对网络服务的端口配置,解释以下配置命令:
firewall(config)# fixup protocol http 8080 (10)
firewall(config)# no fixup protocol ftp 21 (11)