欢迎来到天天文库
浏览记录
ID:52896380
大小:508.72 KB
页数:4页
时间:2020-03-31
《网络集成大型实验考核题目.pdf》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、考核时每小组将从以下三题中随机抽取一道现场完成考核备选题目一:NAT网络拓扑1.配置各PC机的IP地址掩码及网关2.配置其中的服务器的IP地址掩码及网关3.配置路由器的以太接口IP地址掩码如图上示。4.配置路由器的广域网接口,使用默认封装方式PPP5.配置路由器的静态路由,使得LAN范围内可互通6.配置静态NAT在路由器router2上,使得外部的计算机访问地址210.32.200.10时,直接访问到内网服务器192.168.0.10去。7.在路由器router2上加载端口NAT可能的面试题目1、在配置了静态NAT之前与之后,外网机(图中PC6或PC7)分别
2、可不可以访问服务器,访问方式呢?2、在配置了静态NAT之前与之后,服务器分别可不可以访问外网机(图中PC6或PC7),访问方式呢?考核备选题目二:NAT网络拓扑换成上图,操作要求与题目一类似考核备选题目三:ACL(注:本图中的R2的Lo0是为连接入ISP而暂设,不需要连接真实的线路)Ip地址列表:步骤1:准备网络,根据拓扑图所示完成网络电缆连接。步骤2:配置标准ACL由于标准ACL只能根据源IP地址过滤流量。一般而言,最好将标准ACL配置在尽量靠近目的地址的位置。在此,需要配置标准ACL,用于阻止来自192.168.11.0/24网络的流量访问R3上的任何本
3、地网络。此ACL将应用于R3串行接口的入站流量。请记住,每个ACL都有一条隐式的“denyall”语句,这会导致不匹配ACL中任何语句的所有流量都受到阻止。因此,请在该ACL末尾添加permitany语句。在配置和应用此ACL之前,请务必测试从PC1(或R1的Fa0/1接口)到PC3(或R3的Fa0/1接口)的连通性。连通性测试成功后才能应用ACL。测试ACL之前,请确定可以看见R3的控制台。这样才能在拒绝数据包时看到访问列表日志消息。从PC2pingPC3,以此测试该ACL。由于该ACL的目的是阻止源地址属于192.168.11.0/24网络的流量,因此P
4、C2(192.168.11.10)应该无法ping通PC3。您也可以从R1的Fa0/1接口向R3的Fa0/1接口发出扩展ping命令。(请记录你ping的结果)R3控制台应显示下列消息:不能使用log命令(请记录R3跳出的屏显)在R3的特权执行模式下,发出showaccess-lists命令。屏幕上显示的输出为:当从R1上执行此ping则:请问ping通的成功率有多少,试解释之。
此文档下载收益归作者所有