采用三层交换机Vlan隔离安全域,通过()可以进行安全域的隔离。
A.虚拟防火墙
B.访问控制列表
C.数字证书
D.接口
A.虚拟防火墙
B.访问控制列表
C.数字证书
D.接口
第1题
实验 简单VLAN配置
实验学时:1学时;实验组学生人数:10人。
实验目的
认识交换机设备,熟悉交换机的基本配置命令,掌握交换机上静态VLAN的基本配置技术。
实验环境
1.安装有TCP/IP通信协议的Windows XP系统PC机:7台。
2.Cisco Catalyst 2950交换机:1台。
3.五类UTP直通电缆:8条。
4.Console线:1条。
5.安装有Web服务的Windows Server 2003:2台。
实验准备
1.按图8-11结构完成网络连接。
2.保持交换机NVRAM中没有配置文件(保证交换机没有特权密码),无默认VLAN定义。
3.配置两个服务器上的Web服务,当网络连通后,在浏览器中输入http://10.1.1.99打开Server 1上的网站首页,显示“欢迎您来到Server 1”;在浏览器中输入“http://10.1.2.99”打开Server 2上的网站首页,显示“欢迎您来到Server 2”。
实验内容
1.交换机认知。
2.控制台连接。
3.交换机基本命令练习。
4.静态VLAN配置。
第2题
下列关于数据链路层设备的叙述中,错误的是()。
A.网桥可隔离信息,将网络划分成多个网段,一个网段的故障不会影响到另一个网段的运行
B.网桥可互联不同的物理层、不同的MAC子层以及不同速率的以太网
C.交换机的每个端口节点所占用的带宽不会因为端口节点数目的增加而减少,且整个交换机的总带宽会随着端口节点的增加而增加
D.利用交换机可以实现虚拟局域网VLAN,VLAN可以隔离冲突域,但不可以隔离广播域
第4题
实验 3层交换机实现的VLAN间路由
实验学时:1学时;实验组学生人数:1O人。
实验目的
认识第3层交换机,掌握交换机上Trunk端口配置技术,掌握利用路由器为VLAN提供路由的方法,掌握路由器子接口配置技术和单臂路由的配置技术。
实验环境
1.安装有TCP/IP通信协议的Windows XP系统PC机:8台。
2.Cisco Catalyst 2950交换机:1台。
3.Cisco 2620路由器:1台。
4.五类UTP直通电缆:9条。
5.Console线:2条。
6.安装有Web服务的Windows Server 2003:2台。
实验准备
1.按图8-13所示结构完成网络连接。2层交换机的1~6号端口划分为VLAN 2;13~18号端口划分为VLAN 3,24号端口连接到3层交换机的任意端口。
2.保持交换机NVRAM中没有配置文件(保证交换机没有特权密码),无默认VLAN定义。
3.配置两个服务器上的Web服务。当网络连通后,在浏览器中输入“http://10.1.1.99”打开Server 1上的网站首页,显示“欢迎您来到Server 1”;在浏览器中输入“http://10.1.2.99”打开Server 2上的网站首页,显示“欢迎您来到Server 2”。
4.保证2层交换机和3层交换机上的VTP域名相同,VTP版本模式相同。
实验内容
1.交换机上的VLAN划分与Trunk端口配置。
2.3层交换机中的虚接口IP地址和路由配置。
3.VLAN中PC机网络连接TCP/IP属性中的默认网关配置。
第5题
实验 路由器实现的VLAN间路由
实验学时:1学时;实验组学生人数:10人。
实验目的
掌握交换机上Trunk端口配置技术,掌握利用路由器为VLAN提供路由的方法,掌握路由器子接口配置技术和单臂路由的配置技术。
实验环境
1.安装有TCP/IP通信协议的Windows XP系统PC机:8台。
2.Cisco Catalyst 2950交换机:1台。
3.Cisco 2620路由器:1台。
4.五类UTP直通电缆:9条。
5.Console线:2条。
6.安装有Web服务的Windows Server 2003:2台。
实验准备
1.按图8-12所示结构完成网络连接。
2.保持交换机NVRAM中没有配置文件(保证交换机没有特权密码),无默认VLAN定义。
3.保持路由器NVRAM中没有配置文件(保证路由器没有特权密码)。
4.配置两个服务器上的Web服务。当网络连通后,在浏览器中输入“http://10.1.1.99”打开Server 1上的网站首页,显示“欢迎您来到Server 1”;在浏览器中输入“http://10.1.2.99”打开Server 2上的网站首页,显示“欢迎您来到Server 2”。
实验内容
1.交换机Trunk端口配置。
2.路由器子接口配置(单臂路由配置)。
3.VLAN中PC机网络连接的TCP/IP属性中的默认网关配置。
第6题
A.三层交换就是在交换机中增加了三层路由器的部分功能,合而为一
B.三层交换技术=二层交换技术+三层转发技术
C.三层技术的实质是一次路由,多次交换,利用硬件实现三层路由
D.三层交换的实现可以分为采用硬件实现和软件实现两种
第7题
下面关于 VLAN 的叙述中,错误的是 ______。
A.每个 VLAN 构成一个广播域
B.对每个 VLAN 可以实施不同的管理策略
C.基于 MAC 地址划分 VLAN 时要把用户主机绑定在固定的交换机端口上
D.各个 VLAN 之间通过 Trunk 链路进行通信
第8题
A.是华为新一代标准千兆三层以太网交换机
B.供电采用-50--56V直流输入或选配电源
C.提供灵活的全千兆接入和10GE上行链路端口
D.支持USB2.0管理口,Console口为RJ45接口
第9题
A.ICG支持通过联动第三方服务器的方式将第三方服务器上的用户导入本机
B.ICG自定义导入中需要在csv文件或者txt文件中按固定格式填写需要导入的内容
C.ICG在使用三层IP导入的时候可不配置三层交换机
D.第三方数据导入中,ICG仅支持LDAP,Oracle,MySQL,SQLServer四种类型的服务器
第11题
A.VLAN可以把一个交换机划分出多个逻辑上独立的交换机
B.干线模式的链路可以提供多个VLAN之间通信的公共通道
C.由于包含了多个交换机,所以VLAN扩大了冲突域
D.1个VLAN可以跨越多个交换机