计算机网络管理员中级操作题第七题

合集下载

网络管理员中级模拟试题(含答案)

网络管理员中级模拟试题(含答案)

网络管理员中级模拟试题(含答案)一、单选题(共70题,每题1分,共70分)1、微型机算机中,常用于存放固定的程序和数据的是()。

A、随机存储器B、只读存储器C、顺序存储器D、高速缓冲存储器正确答案:B2、NOVELL NETWARE 是()操作系统。

A、分时B、网络C、实时D、通用正确答案:B3、标准双绞线有效传输数据的距离()。

A、50mB、500mC、100mD、200m正确答案:C4、按实现原理的不同将防火墙分为()三类。

A、包过滤防火墙.应用层网关防火墙和代理防火墙B、状态检测防火墙.代理防火墙和动态包过滤防火墙C、包过滤防火墙.代理防火墙和软件防火墙D、包过滤防火墙.应用层网关防火墙和状态检测防火墙正确答案:D5、( )是由按规则螺旋结构排列的两根.四根或八根绝缘铜导线组成的传输介质。

A、双绞线B、光缆C、同轴电缆D、无线信道正确答案:A6、防火墙的作用是()。

A、防止不希望的.未经授权的通信进出内部网络B、对 IP 报文进行过滤C、防止计算机病毒进入内部网络D、对进出内部网络的报文时行加密解密正确答案:A7、局域网不提供()服务。

A、资源共享B、分布式计算C、多媒体通信D、设备共享正确答案:B8、电线接地时,人体距离接地点越近,跨步电压越高,距离越远,跨步电压越低,一般情况下距离接地体多少,跨步电压可看成是零( )。

A、10m 以内B、40m 以外C、20m 以外D、30m 以外正确答案:C9、我国国家规定,单项电源的三孔插座与三相电压的对应关系:()。

A、其他三项都不是B、正视其上孔为相/火线;右孔为零线;左孔为接地线C、正视其右孔对零线;左孔为相/火线;上孔为接地线D、正视其右孔为相/零线;左孔为(火)线;上孔为接地线正确答案:A10、()用于实现点到点的数据链路层协议。

A、ISDMB、X.25C、PPPD、HDLC正确答案:C11、在不同的网络之间实现分组的存贮和转发,并在网络层提供协议转换的网络互连器称()。

网络管理员中级模拟试题+答案

网络管理员中级模拟试题+答案

网络管理员中级模拟试题+答案一、单选题(共70题,每题1分,共70分)1、一般来说,下列传输介质,带宽最大的是( )。

A、双绞线B、光缆C、无线D、同轴电缆正确答案:B2、网络设备间的隔断应注意()。

A、以铝合金和轻钢做龙骨B、安装 10mm 厚玻璃C、都对D、地面 1.2m 处安装难燃双塑板,1.2m 以上正确答案:C3、障碍处理时限为自申告或发现障碍时起,至抢、代通或障碍处理结束时间,应达到:排除网络参数配置障碍不得超过()。

A、10分钟B、15分钟C、30分钟D、180分钟正确答案:C4、使用双绞线作为传输介质,适用于下列哪种类型的以太网?( )。

A、10 BASE-2B、100 BASE-TC、10 BASE-5D、10/100 BASE-F正确答案:B5、抽样频率 Fs 取基带信号最高频率 Fm 的()。

A、3B、2C、5D、4正确答案:B6、一个带宽为 3KHZ 信噪比为 30DB 的信道能够达到的极限数据传输率( )。

A、10MBPSB、30KBPSC、12KBPSD、56KBPS正确答案:C7、计算机所具有的存储程序和程序原理是()提出的。

A、布尔B、爱因斯坦C、冯.诺依曼D、图灵正确答案:C8、在 FTP 主动模式中,服务器端从()端口发起数据连接请求。

A、22B、设定范围的某个C、21D、20正确答案:D9、职业道德的基础和核心是()。

A、D 爱岗敬业B、A 办事公道C、B 服务群众D、C 诚实守信正确答案:A10、采用总线型拓扑结构的局域网其典型实例为( )。

A、TOKEN RINGB、ETHERNETC、ATMD、FDDI正确答案:B11、IIS 中已有一默认的 Web 服务器,现要建一新的 Web 服务器,并且想要达到在同一 IP 地址下的同时使用,需要设置 Web站点属性的选项是()。

A、主机名头B、主目录位置C、"Web 站点标识"选项卡下的"说明"D、IP 端口正确答案:A12、模拟信号的数字传输的理论基础是( )。

最新计算机网络管理员中级试题及答案

最新计算机网络管理员中级试题及答案

计算机网络管理员中级试题及答案计算机网络管理员中级试题及答案(一)一、单项选择1. 职业道德通过( A ),起着增强企业凝聚力的作用。

A、协调员工之间的关系B、增加职工福利C、为员工创造发展空间D、调节企业与社会的关系2. 对供电质量要求(B )的负载中使用的UPS是后备式。

A、较高B、较低C、不高D、最高3. 计算机机房的构造、装修必须严格遵守有关消防规定,如建筑耐火等级不应低于(D )。

A、三级和四级B、四级和五级C、五级和六级D、一级和二级4. 计算机机房应配备最实用的灭火器是( B )。

A、水或泡沫灭火器B、干粉或二氧化碳灭火器C、清水或二氧化碳灭火器D、二氧化碳或泡沫灭火器5. 对于异步传输,下列说法正确的是( A )。

A、又称起止式传输B、需要合作C、有时需要合作,有时不需要D、只有接收都同意才能发送6. CSMA/CD是(C )访问方式之一。

A、广域网B、城域网C、局域网D、以太网7. Token Ring网络中采用的是( D )。

A、竞争方式B、SMA/CA或者令牌方式C、CSMA/CED、令牌方式8. 非屏蔽双绞线的英文缩写是(A )。

A、UTPB、STPC、VTPD、RTP9. 在一个庞大和复杂的网络系统中,网络管理服务可以集中管理网络,并简化复杂的管理任务,下列( D )不是网络管理服务可以提供的服务。

A、流量监测的控制B、负载平衡C、硬件诊断和失效报警D、漏洞扫描和检测10. 英文缩写ATM的意思是( B )。

A、通用异步接收/发送装置B、异步传输模式C、专用异步接收/发送装置D、同步传输模式11. 英文缩写DNS的意思是(A )。

A、域名系统B、Novell目录服务C、数据通信设备D、不连续多基频模式12. 下列选项的( A )专利权期限为二十年。

A、著作权中的署名权B、发明专利权C、实用新型专利权D、外观设计专利权13. 配电柜内设有(B )各一根。

A、地线和电源线B、地线和中性线C、电源线和中性线D、火线和零线14. 为了防止可能产生或聚集静电荷而对用电设备的接地叫( B )。

网络管理员中级练习题库+参考答案

网络管理员中级练习题库+参考答案

网络管理员中级练习题库+参考答案一、单选题(共70题,每题1分,共70分)1、按照检测数据的来源可将入侵检测系统(IDS)分为()。

A、基于服务器的 IDS 和基于域控制器的 IDSB、基于浏览器的 IDS 和基于网络的 IDSC、基于主机的 IDS 和基于域控制器的 IDSD、基于主机的 IDS 和基于网络的 IDS正确答案:D2、同类局域网之间的互联通常采用()。

A、网桥B、路由器C、中续器D、网关正确答案:A3、网络协议是()。

A、网络计算机之间进行通信的规则B、网络用户使用网络资源时必须遵守的规定C、网络操作系统D、用于编写通信软件的程序设计语言正确答案:A4、关于 HUB 正确的说法为()。

件管理A、以点对点方式传播B、智能型 HUB 不可通过软C、智能型 HUB 可以通过软件管理D、首次发送数据以广播方式正确答案:D5、全双工以太网最主要用在()。

A、交换器与集线器之间B、客户机与服务器之间C、交换机之间及交换机与服务器之间D、客户机与交换机之间正确答案:C6、广泛应用于局域网的 50 欧姆电缆,主要用于()传送。

A、频分多路复用 FDM 的数字信号B、基带数字信号 50 欧姆C、频分多路复用 FDM 的模拟信号D、频分多路复用 FDM 的模拟信号和数字信号正确答案:B7、新型的职业道德观是指( )。

A、社会主义制度下的职业道德与社会公德的统一B、人们特定的行为规范C、公共生活准则D、完全抛开个人利益,全心全意为人民服务正确答案:A8、计算机的日常维护通常分为哪两个方面( )。

A、硬件维护.环境维护B、软件维护.程序维护C、硬件维护.软件维护D、系统维护.软件维护正确答案:C9、交换机可以绑定端口 MAC 地址.其优点包括( )。

A、有效降低访问冲突B、实现点对点传输C、提高网络工作效率D、扩大广播范围正确答案:A10、《中华人民共和国计算机信息网络国际联网管理暂行规定实施办法》中的个人用户,是指具有()的个人。

网络管理员中级试题 答案

网络管理员中级试题 答案

一、单项选择题12.( )与现代通信技术结合构成了计算机网B、能为管理者提供信息服务Windows键后应快速按U键和( )键。

B、R47.《计算站场地技术条件》的标准中规定机房1.职业道德是指从事一定职业劳动的人们,在络。

A、计算机技术 24.上报审批的标准草案称为标准的( )。

内在离地面0.8米处照度不应低于( )。

D、2 长期的( )中形成的行为规范。

D、职业活动 13.通常,( )个字节存放一个汉字国标码。

D、报批稿 36.计算机中的CMOS时间可以设置为格林威 001x 2.下列( )不属于职业道德的具体功能。

B、B、2 25.下列关于带宽的描述正确的是( )。

治时间和( )。

C、本地区时间 48.6/10 KVA UPS后面板及侧板应与墙壁或完善人格 14.十进制数9999,其百位上的权数是( )。

D、信道容量越大、传输速率越高、带宽也就越37.下列关于格式化的说法正确的是( )。

相邻设备间保持( )cm以上的距离。

D、20 3.在公私关系上,符合办事公道的具体要求是C、102 大 C、格式化可以彻底去除信息 49.UPS转换试验要在( )负载下进行。

( )。

C、公平公正 15.下列属于面向机器的语言的是( )。

26.( )通信交换技术结合了报文交换和线路38.如果没有对硬盘及时备份的用户,不可以C、100% 4.下列做法中,不符合计算机操作员职业道德C、汇编语言交换的优点。

C、分组交换在( )后用一些恢复软件来恢复重要数据。

50.调试UPS时,按关机键,观察面板显示( 要求的是( )。

A、利用电子邮件作广播型的16.下列对操作系统的主要功能描述错误的是27.计算机网络最突出的特点是( )。

C、共A、低级格式化 )供电模式。

C、市电旁路宣传,利用工作便利向他人信箱滥发邮件而影( )。

A、操作管理享资源39.联机帮助的标准界面窗口的右侧是( )。

51.在25%-35%的额定负载(滞后)条件下,响他人工作17.( )是主板上最重要的部件,它基本决定28.在OSI参考模型中,处于最高层,直接面A、标签页的内容质量好的UPS,效率可超过( )。

计算机网络作业七与解答

计算机网络作业七与解答

计算机网络作业七及解答计算机网络作业(7)一、单项选择题1.TCP规定HTTP( )进程的端口号为80。

A.客户B.解析C.服务器D.主机2.A和B建立了TCP连接,当A收到确认号为100的确认报文段时,表示( )。

A.报文段99已收到B.报文段100已收到C.末字节序号为99的报文段已收到D.末字节序号为100的报文段己收到3.在采用TCP连接的数据传输阶段,如果发送端的发送窗口值由1000变为2000,那么发送端在收到一个确认之前可以发送( )。

A.2000个TCP报文段B.2000BC.1 000B D.1 000个TCP报文段4.为保证数据传输的可靠性,TCP采用了对( )确认的机制。

A.报文段B.分组C.字节 D.比特5.以下关于TCP报头格式的描述中,错误的是( )。

A.报头长度为20"~60B,其中固定部分为20BB.端口号字段依次表示源端口号与目的端口号C.报头长度总是4的倍数个字节D.TCP校验和伪首部中IP分组头的协议字段为1 76.滑动窗口的作用是( )。

A.流量控制B.拥塞控制C.路由控制 D.差错控制7.在TCP中,发送方的窗口大小取决于( )。

A.仅接收方允许的窗口B.接收方允许的窗口和发送方允许的窗口C.接收方允许的窗口和拥塞窗口D.发送方允许的窗口和拥塞窗口8.以下关于TCP 作原理与过程的描述中,错误的是( )。

A.TCP连接建立过程需要经过“三次握手”的过程B.当TCP传输连接建立之后,客户端与服务器端的应用进程进行全双工的字节流传输C.TCP传输连接的释放过程很复杂,只有客户端可以主动提出释放连接的请求D.TCP连接的释放需要经过“四次挥手”的过程9.以下关于TCP窗口与拥塞控制概念的描述中,错误的是( )。

A.接收端窗(rwnd)通过TCP首部中的窗口字段通知数据的发送方B.发送窗口确定的依据是:发送窗El=Min[接收端窗口,拥塞窗口C.拥塞窗口是接收端根据网络拥塞情况确定的窗口值D.拥塞窗口大小在开始时可以按指数规律增长10.TCP使用三次握手协议来建立连接,设A、B双方发送报文的初始序列号分别为X和Y,A发送(①)的报文给B,B接收到报文后发送(②)的报文给A,然后A发送一个确认报文给B便建立了连接。

计算机网络作业七及解答

计算机网络作业七及解答计算机网络作业(7)一、单项选择题1.TCP规定HTTP( )进程的端口号为80。

A.客户B.解析C.服务器D.主机2.A和B建立了TCP连接,当A收到确认号为100的确认报文段时,表示( )。

A.报文段99已收到B.报文段100已收到C.末字节序号为99的报文段已收到D.末字节序号为100的报文段己收到3.在采用TCP连接的数据传输阶段,如果发送端的发送窗口值由1000变为2000,那么发送端在收到一个确认之前可以发送( )。

A.2000个TCP报文段B.2000BC.1 000B D.1 000个TCP报文段4.为保证数据传输的可靠性,TCP采用了对( )确认的机制。

A.报文段B.分组C.字节 D.比特5.以下关于TCP报头格式的描述中,错误的是( )。

A.报头长度为20"~60B,其中固定部分为20BB.端口号字段依次表示源端口号与目的端口号C.报头长度总是4的倍数个字节D.TCP校验和伪首部中IP分组头的协议字段为1 76.滑动窗口的作用是( )。

A.流量控制B.拥塞控制C.路由控制 D.差错控制7.在TCP中,发送方的窗口大小取决于( )。

A.仅接收方允许的窗口B.接收方允许的窗口和发送方允许的窗口C.接收方允许的窗口和拥塞窗口D.发送方允许的窗口和拥塞窗口8.以下关于TCP 作原理与过程的描述中,错误的是( )。

A.TCP连接建立过程需要经过“三次握手”的过程B.当TCP传输连接建立之后,客户端与服务器端的应用进程进行全双工的字节流传输C.TCP传输连接的释放过程很复杂,只有客户端可以主动提出释放连接的请求D.TCP连接的释放需要经过“四次挥手”的过程9.以下关于TCP窗口与拥塞控制概念的描述中,错误的是( )。

A.接收端窗(rwnd)通过TCP首部中的窗口字段通知数据的发送方B.发送窗口确定的依据是:发送窗El=Min[接收端窗口,拥塞窗口C.拥塞窗口是接收端根据网络拥塞情况确定的窗口值D.拥塞窗口大小在开始时可以按指数规律增长10.TCP使用三次握手协议来建立连接,设A、B双方发送报文的初始序列号分别为X和Y,A发送(①)的报文给B,B接收到报文后发送(②)的报文给A,然后A发送一个确认报文给B便建立了连接。

计算机网络管理员中级模拟试题及答案

计算机网络管理员中级试题及答案一、单项选择题:1、在计算机网络中衡量数据通信系统性能的指标是(2 )。

(1)数据传输速率(2)误码率(3)信息容量(4)频带利用率2、TCP/IP协议的核心是(2 ),在其上建立的有连接的传输层协议是(1 ),控制报文协议是(8),域名服务遵循(10 ),文件传输遵循(7 )。

(1)TCP (2)IP (3)EDIFACT (4)TELNET (5)ARP(6)UDP (7)FTP (8)ICMP (9)SMTP (10)DNS3、在Windowns 2000网络中,文件和目录的许可权有(5 )、(8)和完全控制。

(1)拒绝访问(2)禁止改名(3)完全控制(4)文件扫描(5)修改(6)删除(7)创建(8)读取4、当前Internet(因特网)所使用的IP协议是在网络中的(2)使用的?(1)应用层(2)网际层(3)数据链路层(4)运输层5、局域网中使用得最广泛的是以太网,下面关于以太网的叙述中,正确的叙述是:(3 )(1)(A)和(B)(2)(C)和(D)(3)(A),(C)和(D)(4)(A),(B),(C)和(D)(A)它是以CSMA/CD方式工作的典型的局域网(B)它无需路由功能(C)采用广播方式进行通信(网上所有结点都可以接收同一信息)(D)传输速率通常可达10~100Mbps6、一座大楼内的一个计算机网络系统,属于(2 )(1)PAN (2)LAN (3)MAN (4)W AN7、计算机网络中可以共享的资源包括(2 )。

(1)硬件、软件、数据、通信信道(2)主机、外设、软件、通信信道(3)硬件、程序、数据、通信信道(4)主机、程序、数据、通信信道8、网络协议主要要素为(3)。

(1)数据格式、编码、信号电平(2)数据格式、控制信息、速度匹配(3)语法、语义、同步(4)编码、控制信息、同步9、网络接口卡的基本功能包括:数据转换、通信服务和(2 )。

(1)数据传输(2)数据缓存(3)数据服务(4)数据共享10、完成通信线路的设置与拆除的通信设备是(3 )。

网络管理员中级练习题库(附参考答案)

网络管理员中级练习题库(附参考答案)一、单选题(共70题,每题1分,共70分)1、下列结论中错误的是()。

A、无法确定B、当负载作△联接时,线电流为相电流的倍C、当三相负载越接近对称时,中线电流就越小D、当负载作 Y 联接时,线电流必等于相电流正确答案:B2、交换式局域网增加带宽的方法是在交换机多个端口之间建立()。

A、C.物理连接B、D.数据连接C、B.并发连接D、点一点连接正确答案:C3、当网络服务器开机无显示时,通常不采用的措施是( )。

A、去掉增加的 CPUB、更换网卡C、检查供电环境D、去掉增加的内存正确答案:B4、以下关于 VPN 说法正确的是()。

A、VPN 不能做到信息认证和身份认证B、VPN 只能提供身份认证.不能提供加密数据的功能C、VPN 指的是用户自己租用线路,和公共网络物理上完全隔离的.安全的线路D、VPN 指的是用户通过公用网络建立的临时的.安全的连接正确答案:D5、监理在设计阶段常选用的质量控制措施不包括()。

A、协助建设单位提出工程需求方案,确定工程的整体质量目标B、审查关键部位测试方案C、组织设计交底会D、协助建设单位制定项目质量目标规划正确答案:A6、双绞线由两个具有绝缘保护层的铜导线按一定的密度互相绞在一起组成的,这样可以()。

干扰的程度A、提高传输速率B、无任何作用C、降低信号D、降低成本正确答案:C7、微波中继通信是利用电磁波在对流层的视距范围内传输的一种通信方式,其频率一般在()左右。

A、1M 至 20MHzB、1G 至 20GHzC、10M 至 20MHzD、20G 至 40GHz4正确答案:B8、制冷剂的种类较多,在空调设备中大都使用()。

A、氟里昂 22B、氟里昂 18C、氟里昂 12D、氟里昂 24正确答案:A9、对于交换机的描述错误的是()。

A、交换机的主要工作方式广播数据B、某些交换机可以实现VLANC、某些交换机具有路由功能D、交换机上具有转换矩阵正确答案:A10、下列哪项是室温过高对微电子设备的正常运行及其使用寿命所产生的影响()。

网络安全管理员-中级工试题及参考答案

网络安全管理员-中级工试题及参考答案一、单选题(共49题,每题1分,共49分)1.容易受到会话劫持攻击的是()A、SFTPB、HTTPSC、TELNETD、SSH正确答案:C2.在网络中()实现网络互连功能。

A、路由器B、集线器C、中继器D、交换机正确答案:A3.下列关于地址解析协议(ARP)说法错误的是()。

A、ARP为IP地址到对应的硬件MAC地址之间提供动态映射B、PPP协议可以不依赖ARP机制解析地址C、ARP请求报文和ARP应答报文均以广播形式进行发送D、免费ARP(gratuitous ARP)指主机发送ARP查找自己的IP地址正确答案:C4.()是常用的哈希算法。

A、3DESB、MD5C、RSAD、AES正确答案:B5.使用漏洞库匹配的扫描方法,能发现()。

A、未知的漏洞B、已知的漏洞C、自行设计的软件中的漏洞D、所有漏洞正确答案:B6.下列关于安全加密存储的说法错误的是()。

A、对于应用系统,存在网络保护(防火墙和入侵侦测软件等)和应用系统本身的身份认真之外,应用系统还需要对敏感信息进行加密处理。

B、MD5是安全的加密算法,应用系统可以使用MD5对敏感信息进行加密存储C、为了维护所要保护的信息的机密性和完整性,在一个安全系统里,必须要有加密模块的保护D、应用系统中对敏感信息进行加密存储时,一定要使用足够强度的加密算法。

正确答案:B7.根据《广西电网有限责任公司小型机作业指导书(2014年)》,当文件系统空间不够时,可通过删除垃圾文件和增加文件系统大小等来解决。

平时需多检查文件系统的完整性,文件系统必须先(),再做检查和修复,否则可导致未知的后果。

A、sarB、dirC、PsD、umount正确答案:D8.IDS部署在交换环境下,需要()对交换机配置。

A、端口映射B、端口镜像C、隐蔽模式D、混杂模式正确答案:B9.安全管理机构包括()控制点A、5B、3C、4D、6正确答案:A10.信息系统软件本身及其处理的信息在时间、范围和强度上的保密特性描述的系统安全属性是()。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

计算机网络管理员中级实做题姓名:_______ 分数:________背景介绍:分公司和总公司分别属于不同的网段,部门之间用路由器进行信息传递,为了安全起见,分公司领导要求部门主机只能访问总公司服务器的WWW服务,不能对其使用ICMP服务。

实验要求:1、、分公司出口路由器与外部路由器之间通过V.35电缆串口连接,DCE端连接在R2上,配置其时钟频率64000;主机与路由器通过交叉线连接;。

(10分)评分标准:正确配置DCE端,配置时钟频率得10分,正确配置Ip地址得4分。

2、配置PC机、服务器及路由器接口IP地址(10分)评分标准:正确配置ip地址得8分,错配或漏配0分3、在各路由器上配置静态路由协议,让PC间能互相ping通,因为只有在互通的前提下才能涉及到访问控制列表;(20分)评分标准:正确配置静态路由格式得12分,配置网络正确得8分4、在R2上配置编号的IP扩展访问控制列表;(30分)评分标准:扩展访问列表命令正确10分,能够按题目要求配置正确20分5、将扩展IP访问列表应用到接口上;(10分)评分标准:在指定端口应用4分,判断方向2分配置正确得10分6、验证主机之间的互通性。

(10分)评分标准:测试成功得10分R1:Router>enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#hostname R1R1(config)#int fa0/0R1(config-if)#ip add 192.168.1.1 255.255.255.0 //配置端口IP地址R1(config-if)#no shut%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to upR1(config-if)#exitR1(config)#int fa0/1R1(config-if)#ip add 192.168.2.1 255.255.255.0 //配置端口IP地址R1(config-if)#no shutR1(config-if)#%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to upR1(config-if)#exitR1(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.2 //配置default routeR1(config)#endR2:Router>enRouter#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#hostname R2R2(config)#int fa0/0R2(config-if)#ip add 192.168.2.2 255.255.255.0 //配置端口IP地址R2(config-if)#no shut%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to upR2(config-if)#exitR2(config)#int s2/0R2(config-if)#ip add 192.168.3.1 255.255.255.0 //配置端口IP地址R2(config-if)#no shut%LINK-5-CHANGED: Interface Serial2/0, changed state to downR2(config-if)#clock rate 64000 //配置时钟频率R2(config-if)#%LINK-5-CHANGED: Interface Serial2/0, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state to up R2(config-if)#exitR2(config)#ip route 192.168.1.0 255.255.255.0 192.168.2.1 //配置目标网段1.0的静态路由R2(config)#ip route 192.168.4.0 255.255.255.0 192.168.3.2 //配置目标网段4.0的静态路由R2#%SYS-5-CONFIG_I: Configured from console by consoleR2#show ip routeCodes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGPD - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter areaN1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGPi - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODRP - periodic downloaded static routeGateway of last resort is not setS 192.168.1.0/24 [1/0] via 192.168.2.1C 192.168.2.0/24 is directly connected, FastEthernet0/0C 192.168.3.0/24 is directly connected, Serial2/0S 192.168.4.0/24 [1/0] via 192.168.3.2R2#R2#conf tEnter configuration commands, one per line. End with CNTL/Z.R2(config)#acR2(config)#access-list ?<1-99> IP standard access list<100-199> IP extended access listR2(config)#access-list 100 ?deny Specify packets to rejectpermit Specify packets to forwardremark Access list entry commentR2(config)#access-list 100 perR2(config)#access-list 100 permit ?eigrp Cisco's EIGRP routing protocolgre Cisco's GRE tunnelingicmp Internet Control Message Protocolip Any Internet Protocolospf OSPF routing protocoltcp Transmission Control Protocoludp User Datagram ProtocolR2(config)#access-list 100 permit tcp ? //web服务使用的是tcp协议A.B.C.D Source addressany Any source hosthost A single source hostR2(config)#access-list 100 permit tcp host ?A.B.C.D Source addressR2(config)#access-list 100 permit tcp host 192.168.1.2 ? //源主机地址A.B.C.D Destination addressany Any destination hosteq Match only packets on a given port numbergt Match only packets with a greater port numberhost A single destination hostlt Match only packets with a lower port numberneq Match only packets not on a given port numberrange Match only packets in the range of port numbersR2(config)#access-list 100 permit tcp host 192.168.1.2 host ?A.B.C.D Destination addressR2(config)#access-list 100 permit tcp host 192.168.1.2 host 192.168.4.2 ? //目标主机地址dscp Match packets with given dscp valueeq Match only packets on a given port numberestablished establishedgt Match only packets with a greater port numberlt Match only packets with a lower port numberneq Match only packets not on a given port numberprecedence Match packets with given precedence valuerange Match only packets in the range of port numbers<cr>R2(config)#access-list 100 permit tcp host 192.168.1.2 host 192.168.4.2 eq ?<0-65535> Port numberftp File Transfer Protocol (21)pop3 Post Office Protocol v3 (110)smtp Simple Mail Transport Protocol (25)telnet Telnet (23)www World Wide Web (HTTP, 80)R2(config)#access-list 100 permit tcp host 192.168.1.2 host 192.168.4.2 eq www ? //www服务dscp Match packets with given dscp valueestablished establishedprecedence Match packets with given precedence value<cr>R2(config)#access-list 100 permit tcp host 192.168.1.2 host 192.168.4.2 eq www R2(config)#R2(config)#access-list 100 deny ?eigrp Cisco's EIGRP routing protocolgre Cisco's GRE tunnelingicmp Internet Control Message Protocolip Any Internet Protocolospf OSPF routing protocoltcp Transmission Control Protocoludp User Datagram ProtocolR2(config)#access-list 100 deny icmp ? //禁止icmp协议,也就是ping使用的协议A.B.C.D Source addressany Any source hosthost A single source hostR2(config)#access-list 100 deny icmp host ?A.B.C.D Source addressR2(config)#access-list 100 deny icmp host 192.168.1.2 ?A.B.C.D Destination addressany Any destination hosthost A single destination hostR2(config)#access-list 100 deny icmp host 192.168.1.2 host 192.168.4.2 ?<0-256> type-numecho echoecho-reply echo-replyhost-unreachable host-unreachablenet-unreachable net-unreachableport-unreachable port-unreachableprotocol-unreachable protocol-unreachablettl-exceeded ttl-exceededunreachable unreachable<cr>R2(config)#access-list 100 deny icmp host 192.168.1.2 host 192.168.4.2 echo ?<cr>R2(config)#access-list 100 deny icmp host 192.168.1.2 host 192.168.4.2 echoR2(config)#R2(config)#int s2/0R2(config-if)#ip access-group 100 outR3:。

相关文档
最新文档