2024上半年网络工程师考试《应用技术》试题二

试题二(20分)

阅读以下说明,回答问题,将解答填入对应的解答栏内。

某单位网络拓扑如下图所示.SW1、SW2为核心层交换机,PC网关配置在核心层,SW3-SW4为接入层交换机,行政部PC划为vlan10,销售部PC划为vlan20。

【问题1】(4分)

要求实现骨干链路冗余,需要在哪些设备之间增加连线?增加连线后还需要配置什么避免形成二层环路?

要求骨干链路冗余,需要在SW1和SW2之间、SW3和SW2之间、SW4和SW1之间增加连线;增加连线后还需要配置生成树协议避免二层环路。

【问题2】(4分)

要求vian10的网关默认配置在SW1上,vlan20的网关默认配置在SW2上当SW1或SW2任意一台设备故障后,不影响PC访问网关,请写出配置要点

在SW1和SW2的VLANIF10接口上配置VRRP组,将SW1的VLANIF10的接口设置为VLAN10的VRRP的主网关 ,SW2的VLANIF10接口设置位VLAN10的VRRP备网关;同时在SW1和SW2的VLANIF20的接口上配置VRRP组,将SW2的VLANIF20接口设置为VLAN20的VRRP主网关,SW1的VLANIF20接口设置为VLAN20的VRRP备网关;将VLAN10和VLAN20的主机的默认网关设置为对应的VRRP的虚拟网关IP地址。

【问题3】(4分)

要求配置PC能通过DHCP服务器正常获取IP地址,请写出配置要点。

在DHCP服务器上为VLAN10和VLAN20的子网创建两个作用域;将SW1和SW2的VLANIF10和VLANIF20上配置DHCP中继,用于将接收到的DHCP发现和DHCP请求的报文通过单播转发到DHCP服务器;通过静态路由和动态路由协议实现内网的路由可达。

【问题4】(4分)

为加强终端PC安全防护,要求各PC均不能互访,请写出配置要点

在接入层交换机上配置port-isolate mode all 命令,启用端口隔离功能,实现端口的二层和三层隔离功能,然后在连接主机的接口上配置 port-isolate group 1 将接口添加到端口隔离组中。在SW1和SW2之间通过ACL或策略路由实现拒绝VLAN10和VLAN20之间的互访。

【问题5】(4分)

请按照IP地址最小范围规划要求完成下表。

部门

PC数量

网关

可分配IP地址

子网掩码

行政部

19

10.0.1.158

129-158

255.255.255.(224

销售部

36

10.0.1.198

193-254

26)位

  • 4
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值