阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
【说明】
某局域网拓扑结构如图3-1所示。
【问题1】(2分)若局域网所有主机的网卡状态均显示为“
”则最可能的故障设备是(1)。
【问题2】(5分,每空1分)
交换机Switch的配置模式包含用户模式、特权模式、全局配置模式和局部配置模式,请补充完成下面配置命令或注释。
Switch>;(2)模式提示符
Switch>enable;进入(3)模式
Switch#
Switch#configterminal:进入(4)模式
Switch(config)#
Switch(confg)#enablepasswordcisco:设置(5)
Switch(config)#hostnameC2950;设置(6)
C2950(config)#end
【问题3】(3分,每空1分)
路由器Router的配置命令和注释如下,请补充完成。
Router>enable
Router#configterminal
Router(confg)#interfacee0;进入(7)模式
Router(config-if)#ipaddress(8)255.255.255.0:设置接口lP地址
Router(config-if)#noshutdown;(9)
Router(config-if)#end
【问题4】(2分,每空1分)
如果PC3无法访问网段内的其他PC,查看其配置结果如图3-2所示,则PC3的配置项中(10)配置错误,可以将其更正为(11)。
【问题5】(3分,每空1分)
网络配置成功后,为了阻止PC2访问Internet,需要在图3-1中路由器EO接口上配置ACL规则,请补充完成。
Router(config)#access-list10(12)192.168.1.20.0.0.0
Router(config)#access-list10permit(13)0.0.0.255
Router(config)#access-list10denyany
Router(config)#interfaceEO
Router(config-if)#ipaccess-group(14)in
【问题1】 (2分) (1)交换机 (switch) 【问题2】 (5分,每空1分) (2)用户(执行) (3)特权 (4)全局配置 (5)口令为cisco (6)主机名为C2950 【问题3】 (3分,每空1分) (7)接口(或局部)配置 (8) 192.168.1.254 (9)激活接口 【问题4】(2分,每空1分) (10) lP地址 (11)192,168.1.3—192,168.1.253中除192.168.1.200的任一个 【问题5】 (3分,每空1分) (12) deny (13) 192.168.1.0 (14) 10 【解析】 解析: 【问题1】 (2分) 题干中描述到所有主机的网卡状态呈现的是未连接状态,如果只是其中一台PC的网卡是此状态,其他机器通信都正常,那么网络中的交换机和路由器都是正常的。所有机器网卡是此状态可以判断与PC互联的设备出现故障才会导致此状况,最终的结果是PC间不能通信,如果 是 路由器出现故障,导致的结果是PC不能接入internet,但PC之间的通信是正常的。综合以上分析,所以此题的答案是交换机(switch) 【问题2】 (5分,每空1分) 此题是基与思科IOS路由交换的基本配置命令,这里不做过多赘述 (2)用户(执行) (3)特权 (4)全局配置 (5)口令为cisco (6)主机名为C2950 【问题3】 (3分,每空1分) 此题是基与思科IOS路由器接口模式基本配置命令,这里不做过多赘述 (7)接口(或局部)配置 (8) 192.168.1.254 (9)激活接口 【问题4】(2分,每空1分) 查看拓扑图3-1,路由器以太口的ip地址为192.168.1.254/24, 企业内网所处的网络就是192.168.1.0/24,所以PC3 无法访问其他PC,很明显的原因就是其ip地址配置为192.168.2.0/24网络下的地址,导致不能通信,换言之PC3的ip地址配置错误,应该将其配置为192.168.1.0/24网络的地址即可。但由于网络中PC1、PC2已经占用了192.168.1.1 /24 和192.168.1.2/24,PCn占用了192.168.1.200/24,网关占用了192.168.1.254/26的地址,所以pc3的地址只能是192.168.1.3/24~192.168.1.253/24的地址,而且还要去除192.168.1.200/24的地址。故(10)、(11)的答案为: (10) lP地址 (11)192,168.1.3—192,168.1.253中除192.168.1.200的任一个 【问题5】 (3分,每空1分) 根据题干的要求,要限制192.168.1.2地址的所有流量流出到internet,而允许其他的流量流出到internet,可以结合一个标准的ACL,嵌套在router E0口的入方向即可,(12)、(13)、(14)答案如下所示: (12) deny (13) 192.168.1.0 (14) 10