试题二(共20分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
某企业的网络拓扑架构如图2-1所示。

该企业的部分内部IP地址及VLAN规划如表2-1:
网络的访问需求如下:
1、禁止所有财务终端访问互联网。
2、禁止所有会议终端访问服务器群。
3、禁止IP地址为192.168.10.10的行政终端访问服务器群和互联网。
刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!
试题二(共20分)
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
某企业的网络拓扑架构如图2-1所示。

该企业的部分内部IP地址及VLAN规划如表2-1:
网络的访问需求如下:
1、禁止所有财务终端访问互联网。
2、禁止所有会议终端访问服务器群。
3、禁止IP地址为192.168.10.10的行政终端访问服务器群和互联网。
(11)system-view
(12)sysname
(13)10 20 30 200
(14)192.168.10.254 24
(15)trunk
(16)0.0.0.0 0.0.0.0
这道题目是关于网络交换机配置的问题,根据题目给出的网络拓扑和VLAN规划,需要完善核心交换机上的部分配置。
(11)进入核心交换机的系统视图,使用命令system-view。
(12)修改交换机的系统名称为hexin,使用命令sysname hexin。
(13)创建VLAN 10、20、30和200,使用命令vlan batch 10 20 30 200。VLAN 200用于上联互联。
(14)为VLAN 10配置IP地址和子网掩码,根据VLAN规划,VLAN 10的网关地址是192.168.10.254,子网掩码为255.255.255.0。使用命令ip address 192.168.10.254 255.255.255.0。
(15)设置GigabitEthernet 0/0/0端口的链接类型为trunk,允许传递VLAN 10和VLAN 200的流量。使用命令port link-type trunk和port trunk allow-pass vlan 10 200。
(16)设置默认静态路由,目标网络为0.0.0.0 0.0.0.0,指向下一跳地址(如指向网关设备)。使用命令ip route-static 0.0.0.0 0.0.0.0。
本文链接:请参照提供的网络拓扑架构和内部IP地址及VLAN规划,完善核心交换机上的配置。
版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!
