第
2題: 試題二(20分)
閱讀以下說明,回答問題,將解答填入對應(yīng)的解答欄內(nèi)。
某單位網(wǎng)絡(luò)拓撲如下圖所示.STISW2為核心層交換機,PC網(wǎng)關(guān)配置在核心層,SW3-SW4為接入層交換機,行政部PC劃為vlan10,銷售部PC劃為vlan20。

【問題1】(4分)
要求實現(xiàn)骨干鏈路冗余,需要在哪些設(shè)備之間增加連線?增加連線后還需要配置什么避免形成二層環(huán)路?
【問題2】(4分)
要求vian10的網(wǎng)關(guān)默認配置在SW1上,vlan20的網(wǎng)關(guān)默認配置在SW2上當SW1或SW2任意一臺設(shè)備故障后,不影響PC訪問網(wǎng)關(guān),請寫出配置要點
【問題3】(4分)
要求配置PC能通過DHCP服務(wù)器正常獲取IP地址,請寫出配置要點。
【問題4】(4分)
為加強終端PC安全防護,要求各PC均不能互訪,請寫出配置要點
【問題5】(4分)
請按照IP地址最小范圍規(guī)劃要求完成下表。

答案解析與討論:
www.zwdsj.com/st/6326411853.html第
3題: 閱讀以下說明,回答問題。
【說明】(15分)
某公司計劃在骨干網(wǎng)絡(luò)上建立靜態(tài)MPLS,以便部署L.2VPN或者L.3VPN業(yè)務(wù)。其網(wǎng)絡(luò)拓撲結(jié)構(gòu)如下所示。

【問題1】(6分)
MPLS基于(1)進行轉(zhuǎn)發(fā),進行MPLS標簽交換和報文轉(zhuǎn)發(fā)的網(wǎng)絡(luò)設(shè)備稱為(2),構(gòu)成MPLS域(MPSDomain)。位于MPLS域邊緣、連接其他網(wǎng)絡(luò)的LSR稱為(3),區(qū)域內(nèi)部的LSR稱為核心LSR(CoreLSR)IP報文進入MPLS網(wǎng)絡(luò)時,MPLS入口設(shè)備分析IP報文的內(nèi)容并為其添加合適的標簽,所有MPLS網(wǎng)絡(luò)中的LSR根據(jù)標簽轉(zhuǎn)發(fā)數(shù)據(jù),當該IP報文離開MPLS網(wǎng)絡(luò)時,標簽由出口LER彈出。
IP報文在MPLS網(wǎng)絡(luò)中經(jīng)過的路徑稱為(4),LSP是一個單向路徑,與數(shù)據(jù)流的方向一致.LSP的入口LER稱為(5):位于LSP中間的LSR稱為中間節(jié)點(Transit);LSP的出口LER稱為(6)。一條LSP可以有0個、1個或多個中間節(jié)點,但有且只有一個入節(jié)點和一個出節(jié)點。
(1)-(6)備選答案
A.標簽交換路由器LSR(LabelSwitchingRouter)
B.標簽交換路徑LSP(LabelSwitchedPath)
C.標簽
D.入節(jié)點(Ingress)
E.邊緣路由器LER(LabelEdgeRouter)
F.出節(jié)點(Egress)
【問題2】(9分)
上圖中,骨干網(wǎng)絡(luò)中已完成路由協(xié)議配置,各個節(jié)點之間可以互通。下面是為該網(wǎng)絡(luò)配置靜態(tài)MPLS的代碼,請將下面的配置代碼補充完整。
#使能LSR-1及各接口的MPLS功能
[LSR-1]mpls(1)1.1.1.9
[SR-1](2)
[LSR-1-mpls]quit
LSR-1]interface(3)100
LSR-1-Vlanif100]mpls
LSR-1-Vlanif100]quit
#創(chuàng)建從LSR-1到LSR-3的靜態(tài)LSP
[LSR-1]static-IspingressLSPldestination3.3.3.932nexthop172.16.1.2(4)20
[LSR-2]static-lsptransitLSPIincoming-interfacevanif100in-label(5)nexthop172.16.1.2out-label(6)
[LSR-3]static-lspegressLSPIimcoming-interfacevlanif200(7)40
#創(chuàng)建從LSR-3到LSR-1靜態(tài)LSP
LSR-3]static-lspingressLSP2destination1.1.1.932nexthop172.16.1.1out-label30
[LSR-2]static-lsptransitLSP2incoming-interfacevanif200in-label(8)nexthop172.16.1.1out-label(9)
[LSR-1]static-lspegressLSP2incoming-interfacevlanif100in-label60
答案解析與討論:
www.zwdsj.com/st/6326521427.html第
4題: 閱讀以下說明,回答問題
【說明】(20分)
某網(wǎng)絡(luò)拓撲如下圖所示,路由器R1、R2、R3通過0SPF實現(xiàn)網(wǎng)絡(luò)互通R1和R3建立iBGP鄰居關(guān)系,R3和R5建立eBGP鄰居關(guān)系,R1和R4建立eBGP鄰居關(guān)系。

【問題1】(10分)
各路由器IP地址等基本參數(shù)已正確配置,且R1、R2、R3之間OSPF鄰居關(guān)系已建立且完成收斂,在R4配置本地回環(huán)Lo0模擬ISP地址210.23.3.4/32,根據(jù)要求完成以下配置。
以RI為例配置BGP
[R1]bgp(1)
[R1-bgp]peer(2)as-number(3)//與R4建立BGP鄰居關(guān)系
[RI-bgp]peer10.14.14.4enable
……
[R1-bgp]peer3.3.3.3next-hop-local//作用是:(4)在R4將210.233.4/32引入BGP
[R4]bgp200
[R4-bgp](5)//將210.23.3.4/32引入BGP
【問題2】(3分)
上述配置完成后,路由器R5上210.23.3.4/32的路由信息如下圖所示,但是卻無法ping通210.23.3.4,請分析原因。

【問題 3】(7 分)
管理員計劃采用BGP路由反射功能解決上述問題。BGP路由反射功能需要遵循如下三條規(guī)則:
從非客戶機學到的路由,反射器發(fā)布給(1)
從客戶機學到的路由,反射器發(fā)布給(2)
從eBGP鄰居學到的路由,反射器發(fā)布給所有的非客戶機和客戶機。
#BGP反射器配置片段,配置R1為反射器、R2為客戶端……略去R2和R1建立BGP鄰居配置
[R1-bgp] reflector cluster-id 12 //該條命令的作用是(3)
[R1-bgp] peer (4) reflect-client
答案解析與討論:
www.zwdsj.com/st/6326612702.html