4.某企业的网络结构如图4-1所示。Router作为企业出口网关。该企业有两个部门A和B,为部门A和B分配的网段地址是:10.10.1.0/25和10.10.1.128/25。
图4-1
【问题1】(2分)
在公司地址规划中,计划使用网段中第一个可用IP地址作为该网段的网关地址,部门A的网关地址是(1),部门B的网关地址是(2)。
【问题2】(10分)
公司在路由器上配置DHCP服务,为两个部门动态分配IP地址,其中部门A的地址租用期限为30天,部门B的地址租用期限为2天,公司域名为abc.com,DNS服务器地址为10.10.1.2。请根据描述,将以下配置代码补充完整。
部门A的DHCP配置:
......
<Route>(3)
[Router](4)GigabitEthernet 0/0/1
[Router-interface GigabitEthernet 0/0/1]ip address 10.10.1.1 255.255.255.128
[Router-interface?GigabitEthernet 0/0/1]dhcp select(5)//接口工作在全局地址池模式
[Router-interface?GigabitEthernet 0/0/1](6)
[Router]ip pool pool1
[Router-ip-pool-pool1]network 10.10.1.0 mask(7)
[Router-ip-pool-pool1]excluded-ip-address(8)
[Router-ip-pool-pool1](9)10.10.1.2//设置DNS
[Router-ip-pool-pool1](10)10.10.1.1//设置默认网关
[Router-ip-pool-pool1](11)day 30 hour 0 minute 0
[Router-ip-pool-pool1](12)abc.com
[Router-ip-pool-pool1]quit
......
部门B的DHCP配置略
【问题3】(3分)
企业内地址规划为私网地址,且需要访问Internet公网,因此,需要通过配置NAT实现私网地址到公网地址的转换,公网地址范围为200.100.1.3~200.100.1.6。连接Router出接口GE0/0/3的对端IP地址为200.100.1.1/24,请根据描述,将下面的配置代码补充完整。
......
[Router]nat address-group 0 200.100.1.3 200.100.1.6
[Router]acl number 2000
[Router-acl-basic-2000]rule 5(13)source 10.10.1.0 0.0.0.255
[Router-GigabitEthernet0/0/0]interface GigabitEthernet0/0/3
[Router-GigabitEthernet0/0/3]nat(14)2000 address-group 0 no-pat
[Router-GigabitEthernet0/0/3]quit
[Router]ip route-static 0.0.0.0 0.0.0.0(15)
......