刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 (  共15分)

【说明】

  某单位网络的拓扑结构示意图如图5-1所示。该网络采用RIP协议,要求在R2上使用访问控制列表禁止网络 192.168.20.0/24 上的主机访问网络 192.168.10.0/24,在 R3 上使用访问控制列表禁止网络

192.168.20.0/24上的主机访问10.10.10.0/24上的Web服务,但允许访问其他服务器。

 【问题1】(8分)   下面是路由器R1的部分配置,请根据题目要求,完成下列配置。

  „„

  R1(config)#interface Serial0

  R1(config-if)#ip address  (1)   (2)  

  R1(config)#ip routing

  R1(config)# (3)     (进入RIP协议配置子模式)

  R1(config-router)# (4)     (声明网络192.168.1.0/24)

【问题2】(3分)

  R2#config t

  R2(config)#access-list 50 deny 192.168.20.0 0.0.0255

  R2(config)#access-list 50 permit any

  R2(config)#interface  (5)  

  R2(config-if)#ip access-group  (6)   (7)

【问题3】(4分)

  1.下面是路由器R3的部分配置,请根据题目要求,完成下列配置。

  R3(config)#access-list 110 deny  (8)  192.168.20.0 0.0.0.255 10.10.10.0 0.0.0.255 eq  

9)  

  R3(config)#access-list 110 permit ip any any

2.上述两条语句次序是否可以调整?简单说明理由。 

使用微信搜索喵呜刷题,轻松应对考试!

答案:

见解析

解析:

问题一涉及到路由器R1的接口配置和RIP协议的声明网络配置。在配置接口时,需要正确设置IP地址和子网掩码,并启用路由功能。进入RIP协议配置子模式后,需要声明网络以便路由器能够正确路由数据。问题二涉及到在路由器R2上配置访问控制列表并应用到接口出站方向的过程。首先定义禁止访问的网段和允许访问的规则,然后进入接口配置模式并选择正确的接口,最后应用访问控制列表到出站方向。问题三涉及到在路由器R3上配置访问控制列表以禁止特定网段访问特定服务的配置。这里需要注意的是使用tcp协议和特定的端口号(如www服务通常使用的80端口)。问题四关于是否可以调整两条语句的次序,因为这两条语句的作用是基于顺序的,第一条语句定义了禁止访问的规则,第二条语句定义了允许访问的规则,如果调整顺序则无法实现预期的访问控制效果。

创作类型:
原创

本文链接:阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 (  共15分) 【说明】   

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share