某分支机构网络拓扑图如1-1所示,该网络通过 BGP 接收总部网络路由,设备1与

题库2022-08-02  70

问题 某分支机构网络拓扑图如1-1所示,该网络通过 BGP 接收总部网络路由,设备1与设备2作为该网络的网关设备,且运行VRRP(虚拟网络冗余协议),与出口设备运行OSPF。该网络规划两个网段10.11.229,0/24 和10.11.230.0/24,其中10.11.229.0网段只能访问总部网络。10.11.230.0网段只能访问互联网。【问题1】(4分)分支机构有营销部、市场部、生产部、人事部四个部门,每个部门需要访问互联网主机数量如表所示,现计划对网段10.11.230.0/24进行子网划分,为以上四个部分规划IP地址,请补充表中的空(1)-(4)。【问题2】(8分)在该网络中为避免环路,应该在交换机上配置(5),生成BGP路由有network与import两种方式,以下描述正确的是(6)(7)(8)。空(6)-(8)备选答案:A.Network方式逐条精确匹配路由B.Network方式优先级高C.Import方式按协议类型引入路由D.Import 方式逐条精确匹配路由E.Network方式按协议类型引入路由F.Import方式优先级高【问题3】(4分)若设备1处于活动状态(Master),设备2的状态在哪条链路出现故障时会发生改变?请说明状态改变的原因。【问题4】(4分)如果路由器与总部网络的线路中断,在保证数据安全的前提下,分支机构可以在客户端采用什么方式访问总部网络?在防火墙上采用什么方式访问总部网络?

选项

答案

解析 问题1:
1、10.11.230.0  2、255.255.255.192  3、10.11.230.224  4、255.255.255.240
问题2:
5、STP或生成树协议  6、A   7、B  8、C (6,7,8顺序可调整)
问题3:
Link e故障
设备2(backup状态)在一定时间内无法收到到设备1(master状态)发送的vrrp报文时,就认为设备1出现故障,从而切换为master状态。(意思对了就可以)
问题4:
分支机构可以在客户端采用SSL VPN,在防火墙上采用 IPSEC VPN
转载请注明原文地址:https://tihaiku.com/congyezige/2406964.html

最新回复(0)