预览加载中,请您耐心等待几秒...
1/5
2/5
3/5
4/5
5/5

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

题目1一个简单的公司网络场景SW1和SW2为楼层交换机PC-1和PC-3属于公司的部门APC-2和PC-4属于公司的部门BPC-5属于部门A和部门B的上级部门C。在网络规划中部门A属于VLAN10部门B属于VLAN20部门C属于VLAN30。公司希望通过VLAN的划分和配置使部门A和部门B均能够与部门C进展通信但是部门A和部门B之间不能互相通信。1/5题目2Host通过Switch接入网络Gateway为企业出口网关各Host均使用静态配置的IP地址。管理员希望Host使用管理员分配的固定IP地址上网不允许私自更改IP地址非法获取网络访问权限。题目1答案:步骤1:配置SW1vlanbatch102030#interfaceGigabitEthernet0/0/1portlink-typehybridporthybriduntaggedvlan1030porthybridpvidvlan10#interfaceGigabitEthernet0/0/2portlink-typehybridporthybriduntaggedvlan2030porthybridpvidvlan20#interfaceGigabitEthernet0/0/24portlink-typehybrid2/5porthybridtaggedvlan102030#步骤2:配置SW2vlanbatch102030#interfaceGigabitEthernet0/0/1portlink-typehybridporthybriduntaggedvlan1030porthybridpvidvlan10#interfaceGigabitEthernet0/0/2portlink-typehybridporthybriduntaggedvlan2030porthybridpvidvlan20#interfaceGigabitEthernet0/0/3portlink-typehybridporthybriduntaggedvlan102030porthybridpvidvlan30#interfaceGigabitEthernet0/0/24portlink-typehybridporthybridtaggedvlan102030#题目2答案:采用如下的思路在Switch上配置IPSG功能实现上述需求。在Switch上配置Host_1和Host_2的静态绑定表固定IP和MAC的绑定关系。在Switch连接用户主机的接口使能IPSG实现Host只能使用管理员分配的固定IP地址上网。同时在接口开启IP报文检查告警功能当交换机丢弃非法上网用户的报文到达阈值后上报告警。步骤1:创立Host_1和Host_2的静态绑定表项<HUAWEI>system-view[HUAWEI]sysnameSwitch3/5步骤2:使能IPSG并设置丢弃报文上报告警功能#在连接Host_1的GE1/0/1接口使能IPSG和IP报文检查告警功能当丢弃报文阈值到达200将上报告警。[Switch]interfacegigabitethernet1/0/1[Switch-GigabitEthernet1/0/1]ipsourcecheckuser-bindenable[Switch-GigabitEthernet1/0/1]ipsourcecheckuser-bindalarmenable[Switch-GigabitEthernet1/0/1]ipsourcecheckuser-bindalarmthreshold200[Switch-GigabitEther