首页
登录
从业资格
以下是某公司的网络拓扑图,公司要求全网范围内实现IP地址的动态分配,请根据拓扑图
以下是某公司的网络拓扑图,公司要求全网范围内实现IP地址的动态分配,请根据拓扑图
资格题库
2022-08-02
65
问题
以下是某公司的网络拓扑图,公司要求全网范围内实现IP地址的动态分配,请根据拓扑图将配置补充完整。
问题2:在使用DHCP的网络中,最大的问题是容易受到非法DHCP服务器的攻击,在交换机上可以使用DHCP Snooping解决,简述DHCP Snooping的作用。
选项
答案
解析
问题1:
(1)ip address 192.168.100.2 255.255.255.0 (2)ip pool net1(3)network 192.168.1.0 mask 255.255.255.0 (4) static-bind(5) interface vlan 2 (6) 192.168.1.1 255.255.255.0(7) dhcp select global (8) dhcp relay server-ip 192.168.100.2 (9) 192.168.2.1 255.255.255.0 (10) 0.0.0.0 0.0.0.0 192.168.100.2(11) dhcp snooping enable (12) dhcp snooping trusted
问题2: DHCP Snooping会对客户端和服务器之间的DHCP报文进行分析和过滤。通过合理的配置实现对非法服务器的过滤,防止用户端获取到非法DHCP服务器提供的地址而无法上网。
问题….[Router1]interface g0/0/0[Router1-GigabitEthernet0/0/0] ip address 192.168.100.2 255.255.255.0[Router1-GigabitEthernet0/0/0] quit[Router1] ip pool net1 //配置名为net1的地址池[Router1-ip-pool-net1] network 192.168.1.0 mask 255.255.255.0 [Router1-ip-pool-net1] gateway-list 192.168.1.1[Router1-ip-pool-net1] dns-list 114.114.114.114 8.8.8.8[Router1-ip-pool-net1] static-bind ip-address 192.168.1.10 mac-address 0000-1111-2222 //为固定mac分配固定ip[Router1-ip-pool-net1] quit[Router1][Router1] ip pool net2 [Router1-ip-pool-net2] network 192.168.2.0 mask 255.255.255.0 [Router1-ip-pool-net2] gateway-list 192.168.2.1[Router1-ip-pool-net2] dns-list 114.114.114.114 8.8.8.8[Router1-ip-pool-net2] static-bind ip-address 192.168.2.10 mac-address 0001-1111-2222 [Router1-ip-pool-net2] quit….…[Switch1]vlan 2 创建vlan2、3[Switch1-vlan2]quit[Switch1]vlan 3 [Switch1-vlan3]quit[Switch1][Switch1] interface vlan 2[Switch1-Vlanif2] ip address 192.168.1.1 255.255.255.0[Switch1-vlanif2] dhcp select global //接口下开启全局DHCP分配功能 [Switch1-Vlanif2] dhcp relay server-ip 192.168.100.2 //在vlan2中开启dhcp中继功能 [Switch1-Vlanif2] quit[Switch1][Switch1] interface vlan 3[Switch1-Vlanif3] ip address 192.168.2.1 255.255.255.0[Switch1-vlanif3] dhcp select global //接口下开启全局DHCP分配功能[Switch1-Vlanif3] dhcp relay server-ip 192.168.100.2 //在vlan3中开启dhcp中继功能[Switch1-Vlanif3] quit[Switch1][Switch1]ip route-static 0.0.0.0 0.0.0.0 192.168.100.2 //配置能够到达dhcp服务器的路由 ….….[Switch2] interface gigabitethernet 0/0/2[Switch2-GigabitEthernet0/0/2] dhcp snooping enable //使能用户端接口的DHCP Snooping功能[Switch2-GigabitEthernet0/0/2] quit[Switch2] interface gigabitethernet 0/0/1[Switch2-GigabitEthernet0/0/1] dhcp snooping trusted //配置为信任接口,使得接入交换机只处理从该接口收到的DHCP服务器响应报文 [Switch2-GigabitEthernet0/0/1] quit…参考答案:(1)ip address 192.168.100.2 255.255.255.0 (2)ip-pool-net1(3)network 192.168.1.0 mask 255.255.255.0 (4) static-bind(5) interface vlan 2 (6) 192.168.1.1 255.255.255.0(7) dhcp select global (8) dhcp relay server-ip 192.168.100.2 (9) 192.168.2.1 255.255.255.0 (10) 0.0.0.0 0.0.0.0 192.168.100.2(11) dhcp snooping enable (12) dhcp snooping trusted问题2:试题分析:在一次DHCP客户端动态获取IP地址的过程中,DHCP Snooping会对客户端和服务器之间的DHCP报文进行分析和过滤。通过合理的配置实现对非法服务器的过滤,防止用户端获取到非法DHCP服务器提供的地址而无法上网。在用户接入层交换机上面部署DHCP Snooping功能,越靠近PC端口控制的越准确,通过设置使能交换机连接到PC的端口dhcp snooping 功能和连接到dhcp服务器的接口的信任端口解决非法dhcp服务器的问题。参考答案: DHCP Snooping会对客户端和服务器之间的DHCP报文进行分析和过滤。通过合理的配置实现对非法服务器的过滤,防止用户端获取到非法DHCP服务器提供的地址而无法上网。
转载请注明原文地址:https://tihaiku.com/congyezige/2403535.html
本试题收录于:
中级 网络工程师题库软件水平考试初中高级分类
中级 网络工程师
软件水平考试初中高级
相关试题推荐
入侵检测系统使用入侵检测技术对网络和系统进行监视,并根据监视结果采取不同的处理,
信息安全风险评估贯穿于信息系统的全生命周期,根据《国家电子政务工程建设项目管理暂
( )不属于网络交换机划分VLAN遵循的协议;一般VLAN划分的方式有两种:
某工程的双代号网络计划如下图所示,则其关键路径时间为( )天,作业F的自由时差
通过网络设备( )连接两个网络,它们的物理层、数据链路层、网络层协议可以是不同
DNS的作用是( )。A.为客户机分配IP地址 B.访问HTTP的应用程序
子网掩码产生在( )。A.表示层 B.网络层 C.传输层 D.会话层
根据《国家电子政务工程项目档案管理暂行办法》,下列文档中,( )不必列入电子政
软件的( )反映了组织机构或客户对系统、产品高层次的目标要求。A.业务需求
若一个网络系统中有150个信息点,按照EIA/TIA586标准进行结构化布线,则
随机试题
Broadlyspeaking,theEnglishmanisaquiet,shy,reservedpersonwhoisful
[audioFiles]audio_eufm_j15_001(20082)[/audioFiles]A、Billdoesn’ttakegoodcare
溃疡性结肠炎首选治疗药物是()A.糖皮质激素 B.奥美拉唑 C.硫唑嘌呤
有关我国环境人口容量的正确叙述是()。①我国人口与淡水、耕地等资源之间的矛盾已
有一项工程,需挖一条长10m、宽2m、深3m的一条管沟,拟采用间断式水平支撑做土
演出经纪人经纪业务的核心是经纪对象与经纪项目()。
下列关于民间借贷合同效力的说法中,正确的是( )。A.民间借贷合同自借款交付时生
期货从业人员应当如实向投资者申明其(),不得向投资者提供虚假文件、材料。A.行
关于因果关系的认定,下列哪一选项是正确的?()(2016年)A.甲重伤王某致其
货币政策的有效性取决于传导机制的效率,而货币政策传导效率取决于()。A.能够对货
最新回复
(
0
)