早教吧 育儿知识 作业答案 考试题库 百科 知识分享
早教吧考试题库频道 --> 计算机类考试 -->软考中级 -->

试题五(共15分) 阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某单

题目

试题五(共15分)

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

某单位网络的拓扑结构示意图如图5-1所示。该网络采用RIP协议,要求在R2上使用访问控制列表禁止网络192.168.20.0/24 上的主机访问网络192.168.10.0/24,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访问 10.10.10.0/24上的Web服务,但允许其访问其他服务器。

【问题1】(8分)

下面是路由器Rl的部分配置,请根据题目要求,完成下列配置。

......

R1(config) interace Seria10

R1config-if)ip address (1) (2)

R1(config)ip routing

R1(config) (3) (进入RIP协议配置子模式)

R1 (config-router) (4) (声明网络192.168.1.0/24)

【问题2】(3分)

下面是路由器R2的部分配置,请根据题目要求,完成下列配置。

R2 configt

R2(config) access-list 50 deny 192.168.20.0 0.0.0.255

R2(config) access-list 50 permit any

R2(config)interface (5)

R2(config-if) ip access-group (6)_ ___(7)

【问题3】(4分)

1.下面是路由器R3的部分配置,请根据题目要求,完成下列配置。

R3(confg) access-list 110 deny (8) 192.168.20.0 0.0.0.255 10.10.10.0

0.0.0.255 eq (9)

R3(config) access-list 110 permit ip any any

2.上述两条语句次序是否可以调整?简单说明理由。

参考答案
正确答案:
试题五分析
本题考查路由器RIP配置及ACL配置的知识。
【问题1】
本问题考查路由器的RIP协议的配置及路由器接口地址的基本配置操作。根据题目
拓扑结构图可知,路由器Rl的SO口地址为192.168.1.1/24;所以其配置如下:
R1 (config)# interface Seria10
R1(config-if)# ip address 192.168.1.1 255.255.255.0
R1 (config) #ip routing
R1(config)# router rip(进入RIP协议配置子模式)
R1(config-router)# network 192.168.1.0(声明网络192.168.1.0/24)
【问题2】
本问题考查标准ACL的基本配置。根据题目要求,要求在R2上使用访问控制列表禁止网络192.168.20.0/24上的主机访问网络192.168.10.0/24。根据题目拓扑结构图可知,该ACL应该配置在R2的EO口上,方向为out。所以配置命令如下:
……
R2# config t
R2 (config)# access-list 50 deny 192.168.20.0 0.0.0.255
(创建ACL50 拒绝源192.168.20.0/24数据)
R2 (config)# access-list 50 permit any
R2(config)# interface fastethernet 0/0 (进入端口EO配置模式)
R2 (config-if)# ip access-group 50 out (激活ACL 50)
……
【问题3】
本问题考查扩展ACL的基本配置。
1.根据题目要求,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访
问10.10.10.0/24上的Web服务,但允许其访问其他服务器。对于TCP和UDP协议,扩
展ACL配置命令的格式如下:
Router (config)# access-list 100-199 | 2000-2699 permit | deny tcp | udp
Source_address source_wildcard_mask [operator source_port_#]
destination_address destination_wildcard_mask[operator destination_port_#]
[established] [log]
所以,路由器R3配置如下:
……
R3(config)# access-list 110 deny tcp 192.168.20.0 0.0.0.255 10.10.0.0.0.255 eq www_
R3(config)# access-list 110 permit ip any any
2.上述两条语句次序不可以调整。因为路由器对ACL语句的处理规则如下:
·一旦发现匹配的语句,就不再处理列表中的其他语句,所以语句的排列顺序非常重要;
·如果整个列表中没有匹配的语句,则分组被丢弃。
在本例中,如果次序调整,则语句access-list 110 permit ip any any将放行所有数据,包括网络192.168.20.0/24上的主机访问10.10.10.0/24上的Web服务,这样语句access-list 110 deny tcp 192.168.20.0 0.0.0.255 10.10.10.0 0.0.0.255 eq www将失去作用。
参考答案
【问题1】
(1) 192.168.1.1 (2) 255.255.255.0 (3) routerrip
(4) network 192.168.1.0
【问题2】
(5) fastethernet 0/0(或ethernet 0/0) (6) 50(7) out
【问题3】
1.(8) tcp(9) www或80
2.不可以调整次序,acl执行顺序是自上而下,一旦次序调整后,原第一条规则失效。
看了试题五(共15分) 阅读以下说...的网友还看了以下:

为什么人只会看到别人的错.提下问题,第一题,一加三第于四,第二题,二加六等于八,第三题,三加九等于 语文 2020-06-11 …

请仿照“不是兴福寺让常建出了名,而是常建的诗,让兴福寺名满天下,这就是文化的力量”这一句式举例关于 政治 2020-06-24 …

统计报表四舍五入问题举例:利润=收入-成本-各项费用;统计报表要求保留千元整数,保留后利润数与财务 其他 2020-06-27 …

vb中integer类型四舍五入问题.我的程序很简单,是这样的PrivateSubCommand1 其他 2020-06-27 …

EXCEL四舍五入问题数值需要进行四舍五入,按照三种情况取舍,什么函数可以解决?主要是0.5那种情 其他 2020-07-25 …

下列各数都是由四舍五入法得到的近似数,它们分别精确到哪一位?各有几个有效数字?一题2.15m3二题 数学 2020-08-02 …

两道概率题:3个打字员为4家公司服务,每家公司各有1份文件录入,问每个打字员都收到文件的概率?用“0 其他 2020-11-14 …

关于提档人数的四舍五入问题今年中国政法大学在河南招生人数是53,提档按1比1.05提,也就是提档的话 其他 2020-11-27 …

某同学做题,若每小时做五题,就可以在预定的时间内完成,当他做完十题后,每题效率提高了百分之六十——因 数学 2020-11-28 …

描述:初赛采用选手选一题答一题的方式进行,每位选手最多答五题,累计答对或答错三题即终止比赛,答对三题 数学 2021-01-02 …