阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某园区组网方案如图1-1所示,网络规划如表1-1内容所示。
【问题1】(6分,每空1分)
管理员通过Console口登录设备Switch1,配置管理IP和Telnet。
<HUAWEI> system-view
[HUAWEI] ( 1 )
[HUAWEI-vlan5] management-vlan
[HUAWEI-vlan5] quit
[HUAWEI] interface vlanif 5
[HUAWEI-vlanif5]( 2 )
[HUAWEI-vlanif5] quit
[HUAWEI] telnet server enable
[HUAWEI] user-interface vty 0 4
[HUAWEI-ui-vty0-4] protocol inbound telnet
[HUAWEI-ui-vty0-4] authentication-mode aaa
[HUAWEI-ui-vty0-4] quit
[HUAWEI] ( 3 )
[HUAWEI-aaa] local-user admin password irreversible-cipher Helloworld@6789
[HUAWEI-aaa] local-user admin privilege level 15
配置完成后,在维护终端上Telnet到交换机的命令是( 4 ),登录用户名是( 5 ),该用户具有( 6 )权限。
【问题 2】(4分,每空2分)
设备Switch1与Switch2、Switch3之间的线路称为( 7 ),其作用是( 8 )。
(7)备选答案:A. 链路聚合 B. 链路备份
【问题 3】(6分,每空2分)
在该网络中,在( 9 )设备上配置了DHCP服务的作用是为用户( 10 )分配地址。
为防止内网用户私接小路由器分配IP地址,在接入交换机上配置(11)功能。
(11)备选答案: A. DHCP Snooping B. IPSG
【问题 4】(4分,每空2分)
在该网络的数据规划中,需要在Switch1和Router设备上各配置一条静态缺省路由, 其中,在Switch1配置的是ip route-static 0.0.0.0 0.0.0.0 ( 12 );在Router配置的是ip route-static 0.0.0.0 0.0.0.0 ( 13 )。
【问题1】
(1)vlan 5
(2)Ip address 10.10.1.1 24
(3)Aaa
(4)Telnet 10.10.1.1
(5)Admin
(6)全部
【问题2】
(7)A链路聚合
(8)增加链路带宽、提升链路可靠性
【问题3】
(9)Switch1
(10)自动
(11)A
【问题4】
(12)10.10.100.2
(13)202.101.111.1
【问题1】
(1)题干表1-1描述管理vlan是vlan 5,同时在问题中可以看见是进入了vlan5的视图
(2)进入vlan5的接口视图后,给该接口配置ip地址
(3)进入aaa视图进行账号密码配置
(4)远程接入交换机的命令是Telnet+需要被操作的设备ip
(5)从命令行中可以看到,进入aaa视图后,创建的用户是admin
(6)aaa视图中,给用户设定的级别是15,说明该用户拥有全部权限
【问题2】
(7-8)见答案描述
【问题3】
(9-10)核心交换机连接了部门A和B,所以适合在核心交换机上配置DHCP服务,给两个部门自动分配地址
(11)为防止内网私设,可以在交换机上配置DHCP snooping
【问题4】
(12)交换机1上的默认路由,下一跳要指向路由器的GE1/0/0接口,该接口IP地址为10.10.100.2
(13)在路由器上的默认路由,下一跳要指向互联网网关,即202.101.111.1