试题一阅读以下说明,回答问题1至问题4。
【说明】
某企业分支与总部组网方案如图1所示,企业分支网络规划如表1所示。
图1 企业分支与总部组网说明:
1.企业分支采用双链路接入Internet,其中ADSL有线链路作为企业分支的主Internet接口;3G/LTE Cellular无线链路作为企业分支的备用Internet接口。
2.指定Router1作为企业分支的出口网关,由Router1为企业内网用户分配IP地址。
3.在Router1上配置缺省路由,使企业分支内网的流量可以通过xDSL和3G/LTE Cellular无线链路访问Internet。
4.企业分支与总部之间的3G/LTE Cellular无线链路采用加密传输。
表1 |
操作 | 准备项 | 数据 | 说明 |
配置下行 接口 | Eth-Trunk类型 | 192.168.100.1/24 | 网关路由器连接内网设备的地址 |
端口类型 | VLAN 123 | 路由器有缺省VLAN 1,为内网接口划分VLAN号为123 |
配置 DHCP | IP地址 | 地址池: 192.168.100.0/24 | Router1作为企业出口网关,并为企业内网用户提供DHCP服务 |
配置无线 广域网接口 | APN名称 | Wcdma | 3G网络为WCDMA网络,APN名称与运营商给定的一致 |
网络连接方式 | wcdma-only |
拨号方式 | 按需拨号 | 允许链路空闲时间为100秒 |
1. 【问题1】
依据组网方案,为企业分支Router1配置互联网接口板卡,应该是在______和______单板中选择配置。
以上两空备选答案:
A.xDSL B.以太WAN C.3G/LTE D.E3/T3
A
C
两空答案不分先后次序
[考点] 本题考查的是企业分支与总部之间互联的案例,该网络需求较为典型,企业分支通过有线和无线,主、备方式接入总部网络,提高了网络的连通性。
[解析] 本问题考查分支机构出口路由上的板卡配置。路由器上配置的扩展板卡应该与所连接的链路相匹配。
2. 【问题2】
在Router1上配置DHCP服务的命令片段如下所示,请将相关内容补充完整。
[Huawei] dhcp enable
[Huawei] interface vlanif 123
[Huawei-Vlanif123] dhcp select global //______
[Huawei-Vlanif123] quit
[Huawei] ip ______ lan
[Huawei-ip-pool-lan] gateway-list ______
[Huawei-ip-pool-lan] network 192.168.100.0 mask 24
[Huawei-ip-pool-lan] quit
使能接口采用全局地址池自动分配地址
pool
192.168.100.1
[考点] 本题考查的是企业分支与总部之间互联的案例,该网络需求较为典型,企业分支通过有线和无线,主、备方式接入总部网络,提高了网络的连通性。
[解析] 本问题考查路由器DHCP功能,在路由器上开启DHCP服务对内提供动态地址分配。要求考生熟悉全局地址池的配置方法和命令。
3. 【问题3】
在Router1配置上行接口的命令如下所示,请将相关内容补充完整。
#配置NAT地址转换
[Huawei] acl number 3002
[Huawei-acl-adv-3002] rule 5 permit ip source 192.168.100.0 0.0.0.255
[Huawei-acl-adv-3002] quit
[Huawei] interface virtual-template 10 //______
[Huawei-Virtual-Template10] ip address ppp-negotiate
[Huawei-Virtual-Template10] nat outbound ______
[Huawei-Virtual-Template10] quit
#配置ATM接口
[Huawei] interface atm 1/0/0
[Huawei-Atm1/0/0]pvcvoip 1/35 //创建PVC(ATM虚电路)
[Huawei-atm-pvc-Atm1/0/0-1/35-voip] map ppp virtual-template 10 //配置PVC上的PPPoA映射
[Huawei-atm-pvc-Atm1/0/0-1/35-voip] quit
[Huawei-Atm1/0/0] standby interface cellular 0/0/0 //______
[Huawei-Atm1/0/0] quit
#配置APN与网络连接方式
[Huawei] apn profile 3gprofile
[Huawei-apn-profile-3gprofile] apnwcdma
[Huawei-apn-profile-3gprofile] quit
[Huawei] interface cellular 0/0/0
[Huawei-Cellular0/0/0] mode wcdma ______ //配置3G modem
[Huawei-Cellular0/0/0] dialer enable-circular //使能轮询DCC功能
[Huawei-Cellular0/0/0] apn-profile ______ //配置3G Cellular接口绑定APN模板
[Huawei-Cellular0/0/0] shutdown
[Huawei-Cellular0/0/0] undo shutdown
[Huawei-Cellular0/0/0] quit
#配置轮询DCC拨号连接
[Huawei] dialer-rule
[Huawei-dialer-rule] dialer-rule 1 ip permit
[Huawei-dialer-rule] quit
[Huawei] interface cellular 0/0/0
[Huawei-Cellular0/0/0] link-protocol ppp
[Huawei-Cellular0/0/0] ip address ppp-negotiate
[Huawei-Cellular0/0/0] dialer-group 1
[Huawei-Cellular0/0/0] dialer timer idle ______
[Huawei-Cellular0/0/0] dialer number *99#
[Huawei-Cellular0/0/0] nat outbound 3002
[Huawei-Cellular0/0/0] quit
创建虚拟接口
3002
配置3G接口为备份接口
wcdma-only
3gprofile
100
[考点] 本题考查的是企业分支与总部之间互联的案例,该网络需求较为典型,企业分支通过有线和无线,主、备方式接入总部网络,提高了网络的连通性。
[解析] 本问题考查ATM、APN等接入方式的基本概念以及轮询DCC拨号连接的基本知识。
ATM(Asynchronous Transfer Mode,异步传输模式)是以信元为单位传输。在交换形式上而言,ATM是面向连接的链路,任何一个ATM终端与另一个用户通信的时候都需要建立连接。ATM连接有两种方式:永久虚电路连接(PVC)和交换虚电路连接(SVC)。APN在GPRS骨干网中用来标识要使用的外部PDN(Packet data network,分组数据网),在GPRS网络中代表外部数据网络的总称。APN由以下两部分组成:APN网络标识和APN运营者标识。
题目出现的命令[Huawei-Cellular0/0/0] dialer timer idle ______,其含义是允许链路空闲的时间设定多少秒,从分支企业网络规划表1中可以得出答案100。
4. 【问题4】
在现有组网方案的基础上,为确保分支机构与总部之间的数据传输安全,配置______协议,实现在网络层端对端的______。
第一空备选答案:
A.IPSec B.PPTP C.L2TP D.SSL
A
加密与验证(或相近含义的表述即可)
[考点] 本题考查的是企业分支与总部之间互联的案例,该网络需求较为典型,企业分支通过有线和无线,主、备方式接入总部网络,提高了网络的连通性。
[解析] 确保数据传输安全可采用IPSec协议来实现远程接入的一种VPN技术,IPSec用以提供公用和专用网络的端对端加密和验证服务。