2025年11月10日来源:信管网 作者:cnitpm
在线估分对答案:https://www.cnitpm.com/exam/8_1.html
完整真题:https://www.cnitpm.com/pm1/179803vum8w7rc14.html
试题三
阅读以下说明,回答问题
【说明】
图1所示为某校园网络简化拓扑图。校园网内网使用静态路由进行控制,R1与R3距离较远,通过一个二层交换机S1中继。R1与R3之间进行静态路由与 BFD联动配置,使得当R1与R3之间的链路出现故障时R1能快速感知,并将流量切换到R2的链路上。在R3上部署两条静态路由,下一跳分别指向Internet和教育网骨干,外发目的地属于教育网网段 202.112.0.0/16的流量定向到教育网骨干出口,其他流量走图1中Internet出口。假设设备接口 IP地址等基础配置已经完成,接口地址信息如图1所示。
【问题1】(2分)
图1所示 PC1的网关地址应为(1)
【问题2】(10分)
配置R1与R3之间的BFD联动功能:
#启用和配置 BFD
[R1] bfd
[R1-bfd] quit[Rl] bfd lto3 bind peer-ip(2)interface g0/0/3
#配置 R1的静态和缺省路由,其中,到R3的缺省路由关联 BFD,到R2的缺省路由优先级为100.实现链路感知快速切换。
[R1]ip route-static10.2.2.0255.255.255.0(3) #通往异地分校走 R2
[R1]ip route-static 0.0.0.0 0.0.0.0 10.12.12.2 preference(4)
[Rl]ip route-static 0.0.0.0 0.0.0.0(5)track bfd-session (6)
【问题3】(8分)
#请补全识别外发目的地属于教育网网段202.112.0.0/16流量的ACL规则,网关为202.112.144.1
[R3]acl 3000
[R3-acl-adv-3000]rule permit ip(7)202.112.0.0 0.0.255.255
[R3]policy-based-route edu permit node 10
[R3-policy-based-route-edu-10]if-match acl 3000
[R3-policy-based-route-edu-10]apply ip-address next-hop(8)异地分校通过IPSecVPN方式访问主校区资源,请简要说明使用IPSecVPN的优点(9)。
在线估分对答案:https://www.cnitpm.com/exam/8_1.html
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关推荐