首页
试卷库
试题库
当前位置:
X题卡
>
所有题目
>
题目详情
根据该单位防火墙与外部网络相关的网络连接参数,请将以下命令行中(12)~(15)空缺处的内容填写完整,以完成对防火墙相应的网络接口进行地址初始化的配置。 FireWall (config) #ip ...
查看本题答案
包含此试题的试卷
中级网络工程师《任意集》真题及答案
点击查看
你可能感兴趣的试题
请认真阅读下列关于计算机网络防火墙的说明信息回答问题1~5将答案填入对应的解答栏内[说明] 某单位
阅读以下关于硬件防火墙配置的技术说明根据要求回答问题1~问题5 【说明】 某单位在部署计算机网络
与路由器一样防火墙的网络地址转换功能可以实现内部网络共享出口IP地址根据网络连接示意图提供的网络
【问题1】根据该单位防火墙与外部网络相关的网络连接参数请将以下命令行中1~4空缺处的内容填写完整以完
与路由器一样防火墙的网络地址转换功能可以实现内部网络共享出口IP地址根据网络连接示意图5-1提供的网
阅读以下说明根据要求回答问题 [说明] 某电子商务公司在部署其计算机网络时采用了一款硬
与路由器一样防火墙的网络地址转换功能可以实现内部网络共享出口IP地址根据网络连接示意图提供的网络参数
【说明】某单位在部署计算机网络时采用了一款硬件防火墙该防火墙带有3个网络接口其网络拓扑如图7-9所示
【问题1】 根据该单位防火墙与外部网络相关的网络连接参数请将以下命令行中1~4空缺处的内容填写完整
热门试题
更多
如果限制MailUser邮件主机里每个用户的邮箱大小不超过100Mbytes则应在图1-11输入框中填入2
现有虚拟局域网络的四种划分方式为1234本方案中使用是5
若不采用路由器可以用______代替
限制MailUser邮件主机里最多允许有4000个邮件用户应在图1-13输入框中填入4
静态NAT是设置起来最为简单和最容易实现的一种其作用是8动态地址NAT的作用是9NAPT的作用是10本端路由器对企业部网络的Web服务器以及OA服务器采用的就是11而终端用户访问Internet采用的是12
通过配置1使企业中所有的计算机都能通过唯一的公网地址与互联网通信通过配置2划分各个部门并配置3实现每个部门经理之间能够通讯普通员工之间不能相互通讯
在图4-1中服务器A是6服务器其作用是7该服务器中需要安装8服务
以下是本端路由器的配置摘要请解释其中部分语句的含义//后为注释内容version11.2//版本!hostnameRouterCOM//路由器名称!interfaceSeria10//串口0ipaddress218.94.86.2255.255.255.248//串口0的ip地址ipnatoutside1!interfaceFastEthernet0//快速以太口0ipaddress192.168.0.1255.255.255.0//快速以太口0的ip地址ipnatinside2!access-list1permit192.168.0.00.0.0.2553!ipnatpoolnatpool218.94.86.5218.94.86.6netmask255.255.255.2484ipnatinsidesourcestatic192.168.0.100218.94.86.35ipnatinsidesourcestatiC192.168.0.101218.94.86.4ipnatinsidesourcelist1poolnatpooloverload6略end
通过配置VLAN划分各个部门并配置ACL以实现每个部门经理之间能够通讯普通员工之间不能相互通讯SwSwitch>enSwitch#ConftEnterconfigurationcommandsoneperline.EndwithCNTL/Z.Switchconfig#intf0/1Switchconfig-if#switchportmodetrunk11%LINEPROTO-5-UPDOWNLineprotocolonInterfaceFastEthernet0/1changedstatetodown%LINEPROTO-5-UPDOWNLineprotocolonInterfaceFastEthernet0/1changedstatetoupSwitchconfig-if#exitSwitchconfig#vlan2创建VLAN2Switchconfig-vlan#12//VLAN2命名为工程部Switchconfig-vlan#exitSwitchconfig#vlan3创建VLAN3Switchconfig-vlan#13//VLAN2命名为财务部Switchconfig-Vlan#exitSwitchconfig-vlan#vlan4创建VLAN4Switchconfig-vlan#14//VLAN2命名为技术部Switchconfig-vlan#exitSwitchconfig#intf0/2Switchconfig-if#switchportaccessvlan215Switchconfig-if#exitSwitchconfig#intf0/3Switchconfig-if#switchportaccessvlan2Switchconfig-if#exitSwitchconfig#intf0/4Switchconfig-if#switchportaccessvlan3Switchconfig-if#exitSwitchconfig#intf0/5Switchconfig-if#switchportaccessvlan3Switchconfig-if#exitSwitchconfig#intf0/6Switchconfig-if#switchportaccessvlan4Switchconfig-if#exitSwitchconfig#intf0/7Switchconfig-if#switchportaccessvlan4Switchconfig-if#exit然后定义访问控制列表在此题中允许一台特定主机而拒绝一个网段所以要把拒绝主机放在上面注意要想一个访问列表能够得到应用必须在接口绑定R1r1config#access-list10permit192.168.2.20.0.0.0r1config#access-list10deny192.168.2.00.0.0.255_r1config#access-listi0permit192.168.3.20.0.0.0_r1config#access-list10deny192.168.3.00.0.0.255_r1config#access-list10permitany_r1config#intf0/0.1r1config-subif#ipaccess-group10outr1config-subif#exitr1config#access-list11permit192.168.1.20.0.0.0r1config#access-list11deny192.168.1.00.0.0.255r1config#access-list11permit192.168.3.20.0.0.0r1config#access-list11deny192.168.3.00.0.0.255r1config#access-list11permitanyr1config#intf0/0.2r1config-subif#ipaccess-group11outr1config-subif#exitr1config#access-list12permit192.168.1.20.0.0.0r1config#access-list12deny192.168.1.00.0.0.255r1config#access-list12permit192.168.2.20.0.0.0r1config#access-list12deny192.168.2.00.0.0.255r1config#access-list12permitanyr1config#intf0/0.3r1config-subif#ipaccess-group12outr1config-subif#exit现在通过配置后所有的员工都能与互联网通讯由于主机较多就不一一列述
为了配置动态VLAN在交换机1上执行如下命令请解释以下语句的含义Switch1>enablesetvmphtftpserver192.168.0.10vmps.txt9Switch1>enablesetvmpsstateenable10Switch1>enablesetportmembership4/1-22dynamic11
[配置路由器信息]Currentconfiguration!hostnamerouter1isdnswitch-typebasic-net31!interfaceEthernet0ipaddress10.0.0.1255.255.255.0ipnatinside2!interfacebri0ipaddressnegotiated3ipnatoutsideencapsulationPPPPPPauthenticationpapcallin4PPPmultlink5dialer-group1dialerstring2633PPPpapsent-username263password2636iproute0.0.0.00.0.0.0bri0access-list2permitany7dialer-list1protocolippermit8ipnatinsidesourcelist2interfacebri0overload9End
[配置路由器信息]Currentconfiguration!hostnamerouter1isdnswitch-typebasic-net31!interfaceEthernet0ipaddress10.0.0.1255.255.255.0ipnatinside2!interfacebri0ipaddressnegotiated3ipnatoutsideencapsulationPPPPPPauthenticationpapcallin4PPPmultlink5dialer-group1dialerstring2633PPPpapsent-username263password2636iproute0.0.0.00.0.0.0bri0access-list2permitany7dialer-list1protocolippermit8ipnatinsidesourcelist2interfacebri0overload9End
以下是本端路由器的配置摘要请解释其中部分语句的含义//后为注释内容version11.2//版本!hostnameRouterCOM//路由器名称!interfaceSeria10//串口0ipaddress218.94.86.2255.255.255.248//串口0的ip地址ipnatoutside1!interfaceFastEthernet0//快速以太口0ipaddress192.168.0.1255.255.255.0//快速以太口0的ip地址ipnatinside2!access-list1permit192.168.0.00.0.0.2553!ipnatpoolnatpool218.94.86.5218.94.86.6netmask255.255.255.2484ipnatinsidesourcestatic192.168.0.100218.94.86.35ipnatinsidesourcestatiC192.168.0.101218.94.86.4ipnatinsidesourcelist1poolnatpooloverload6略end
以下是本端路由器的配置摘要请解释其中部分语句的含义//后为注释内容version11.2//版本!hostnameRouterCOM//路由器名称!interfaceSeria10//串口0ipaddress218.94.86.2255.255.255.248//串口0的ip地址ipnatoutside1!interfaceFastEthernet0//快速以太口0ipaddress192.168.0.1255.255.255.0//快速以太口0的ip地址ipnatinside2!access-list1permit192.168.0.00.0.0.2553!ipnatpoolnatpool218.94.86.5218.94.86.6netmask255.255.255.2484ipnatinsidesourcestatic192.168.0.100218.94.86.35ipnatinsidesourcestatiC192.168.0.101218.94.86.4ipnatinsidesourcelist1poolnatpooloverload6略end
基本配置完成了接下来第一步我们要让企业中的所有员工都能通过唯一的公网ip172.16.1.1/24与互联网相互通信R1r1config#ipnatpoolinternet172.16.1.1172.16.1.1netmask255.255.255.07r1config#access-list10permit8//通过标准访问控制列表定义内部网络的上网条件r1config#ipnatinsidesourcelist10poolinternetoverload//建立全局地址池与标准访问控制列表之间的映射关系r1config#ints0/0rlconfig-if#9//外网接口绑定要想配置能实现应用必须在内外网接口上绑定r1config-if#exitr1config#intf0/0rlconfig-if#10//内网接口绑定
现有虚拟局域网络的四种划分方式为1234本方案中使用是5
当该用户发出去的邮件邮件接收者回复时将回复邮件发到另外一个邮箱中应在图1-210输入框中填入11
IMail安装完成后系统自动建立了一个名为root的用户在默认情况下root用户是个失效的账号我们需要在IMail管理器中选定root用户并在它右边的面板中选8选项卡将复选框9前的对勾去掉单击应用按钮这时root用户已经变为可用账号
通过配置VLAN划分各个部门并配置ACL以实现每个部门经理之间能够通讯普通员工之间不能相互通讯SwSwitch>enSwitch#ConftEnterconfigurationcommandsoneperline.EndwithCNTL/Z.Switchconfig#intf0/1Switchconfig-if#switchportmodetrunk11%LINEPROTO-5-UPDOWNLineprotocolonInterfaceFastEthernet0/1changedstatetodown%LINEPROTO-5-UPDOWNLineprotocolonInterfaceFastEthernet0/1changedstatetoupSwitchconfig-if#exitSwitchconfig#vlan2创建VLAN2Switchconfig-vlan#12//VLAN2命名为工程部Switchconfig-vlan#exitSwitchconfig#vlan3创建VLAN3Switchconfig-vlan#13//VLAN2命名为财务部Switchconfig-Vlan#exitSwitchconfig-vlan#vlan4创建VLAN4Switchconfig-vlan#14//VLAN2命名为技术部Switchconfig-vlan#exitSwitchconfig#intf0/2Switchconfig-if#switchportaccessvlan215Switchconfig-if#exitSwitchconfig#intf0/3Switchconfig-if#switchportaccessvlan2Switchconfig-if#exitSwitchconfig#intf0/4Switchconfig-if#switchportaccessvlan3Switchconfig-if#exitSwitchconfig#intf0/5Switchconfig-if#switchportaccessvlan3Switchconfig-if#exitSwitchconfig#intf0/6Switchconfig-if#switchportaccessvlan4Switchconfig-if#exitSwitchconfig#intf0/7Switchconfig-if#switchportaccessvlan4Switchconfig-if#exit然后定义访问控制列表在此题中允许一台特定主机而拒绝一个网段所以要把拒绝主机放在上面注意要想一个访问列表能够得到应用必须在接口绑定R1r1config#access-list10permit192.168.2.20.0.0.0r1config#access-list10deny192.168.2.00.0.0.255_r1config#access-listi0permit192.168.3.20.0.0.0_r1config#access-list10deny192.168.3.00.0.0.255_r1config#access-list10permitany_r1config#intf0/0.1r1config-subif#ipaccess-group10outr1config-subif#exitr1config#access-list11permit192.168.1.20.0.0.0r1config#access-list11deny192.168.1.00.0.0.255r1config#access-list11permit192.168.3.20.0.0.0r1config#access-list11deny192.168.3.00.0.0.255r1config#access-list11permitanyr1config#intf0/0.2r1config-subif#ipaccess-group11outr1config-subif#exitr1config#access-list12permit192.168.1.20.0.0.0r1config#access-list12deny192.168.1.00.0.0.255r1config#access-list12permit192.168.2.20.0.0.0r1config#access-list12deny192.168.2.00.0.0.255r1config#access-list12permitanyr1config#intf0/0.3r1config-subif#ipaccess-group12outr1config-subif#exit现在通过配置后所有的员工都能与互联网通讯由于主机较多就不一一列述
基本配置完成了接下来第一步我们要让企业中的所有员工都能通过唯一的公网ip172.16.1.1/24与互联网相互通信R1r1config#ipnatpoolinternet172.16.1.1172.16.1.1netmask255.255.255.07r1config#access-list10permit8//通过标准访问控制列表定义内部网络的上网条件r1config#ipnatinsidesourcelist10poolinternetoverload//建立全局地址池与标准访问控制列表之间的映射关系r1config#ints0/0rlconfig-if#9//外网接口绑定要想配置能实现应用必须在内外网接口上绑定r1config-if#exitr1config#intf0/0rlconfig-if#10//内网接口绑定
现有虚拟局域网络的四种划分方式为1234本方案中使用是5
[配置路由器信息]Currentconfiguration!hostnamerouter1isdnswitch-typebasic-net31!interfaceEthernet0ipaddress10.0.0.1255.255.255.0ipnatinside2!interfacebri0ipaddressnegotiated3ipnatoutsideencapsulationPPPPPPauthenticationpapcallin4PPPmultlink5dialer-group1dialerstring2633PPPpapsent-username263password2636iproute0.0.0.00.0.0.0bri0access-list2permitany7dialer-list1protocolippermit8ipnatinsidesourcelist2interfacebri0overload9End
为了配置动态VLAN在交换机1上执行如下命令请解释以下语句的含义Switch1>enablesetvmphtftpserver192.168.0.10vmps.txt9Switch1>enablesetvmpsstateenable10Switch1>enablesetportmembership4/1-22dynamic11
静态NAT是设置起来最为简单和最容易实现的一种其作用是8动态地址NAT的作用是9NAPT的作用是10本端路由器对企业部网络的Web服务器以及OA服务器采用的就是11而终端用户访问Internet采用的是12
首先在R1和R2上做基本配置完成部分语句的解释或命令R1Router>enRouter#conftEnterconfigurationcommandsoneperline.EndwithCNTL/Z.Routerconfig#hostr1r1config#ints0/0r1config-if#ipaddr172.16.1.1255.255.255.0r1config-if#noshut%LINK-5-CHANGED://InterfaceSeria10/0changedsratetoupr1config-if#clockrate64000%LINEPROTO-5-UPDOWNLineprotocolonInterfaceSeria10/0changedstatetour1config-if#exitr1config#intf0/0r1config-if#noipaddrr1config-if#noshutr1config-if#exitr1config#intf0/0.1配置子接口r1config-subif#encapsulation4//配置子接口必须使用dot1Q进行封装r1config-subif#ipaddr192.168.1.1255.255.255.0r1config-subif#noshutr1config-subif#exitr1config#intf0/0.2配置子接口r1config-subif#encapsulation5//配置子接口必须使用dot1Q进行封装r1config-subif#ipaddr192.168.2.1255.255.255.0r1config-subif#noshutrlconfig-subif#exitrlconfig#intf0/0.3配置子接口rlconfig-subif#encapsulation6//配置子接口必须使用dot1Q进行封装r1config-subif#ipaddr192.168.3.1255.255.255.0我们把R2当作公网使用所以只需要在R2的S0/0口上配置ip
静态NAT是设置起来最为简单和最容易实现的一种其作用是8动态地址NAT的作用是9NAPT的作用是10本端路由器对企业部网络的Web服务器以及OA服务器采用的就是11而终端用户访问Internet采用的是12
通过配置1使企业中所有的计算机都能通过唯一的公网地址与互联网通信通过配置2划分各个部门并配置3实现每个部门经理之间能够通讯普通员工之间不能相互通讯
三个vlan各自的IP地址范围为141516
要使邮件服务器管理员能通过WEB来远程管理邮件服务器应选中6复选框和复选框7并点击应用按钮使其生效
[配置路由器信息]Currentconfiguration!hostnamerouter1isdnswitch-typebasic-net31!interfaceEthernet0ipaddress10.0.0.1255.255.255.0ipnatinside2!interfacebri0ipaddressnegotiated3ipnatoutsideencapsulationPPPPPPauthenticationpapcallin4PPPmultlink5dialer-group1dialerstring2633PPPpapsent-username263password2636iproute0.0.0.00.0.0.0bri0access-list2permitany7dialer-list1protocolippermit8ipnatinsidesourcelist2interfacebri0overload9End
热门题库
更多
中级信息系统管理工程师
初级程序员
中级软件设计师
初级网络管理员
初级信息处理技术员
中级数据库系统工程师
中级多媒体应用设计师
高级系统分析师
高级网络规划设计师
高级系统架构师
中级信息系统监理师
初级通信工程师
中级通信工程师
通信新技术、新业务知识
无线通信专业技术
移动通信专业技术