思科网络学院第二期第四章

合集下载

思科网络学习

思科网络学习

学习计划
思科测试评估
思科培训
最佳解决方案
学习全新工作技能的最佳方式,首先是选择一家授权思科学习合作伙伴。他们能够为您提供最新技术培训, 使您在市场竞争中保持优势地位,甚至能帮助您获得更高的薪资。
进行免费的思科络教育“自我水平测试评估”,了解自己已经掌握了哪些知识,在哪些方面还存在不足之处。 随后您可以阅读每一份评估报告中的学习指南部分,该指南将针对您的测试结果向您推荐考试复习资料,以提升 您的知识水平。
思科网络学习
电子学习课程
目录
01 自学教室
02 学习计划
思科络技术学院项目是由思科公司联合世界范围内的教育机构、公司、政府和国际组织一起努力推广的以络 技术为主要内容的创新教育项目。
自学教室
视频 游戏 移动应用程序 思科授权培训合作伙伴 面向CCIE认证的思科360学习计划 TECHNOLOGY LIBRARY BUSINESS LIBRARYCisco on Cisco Showcase TechWiseTV
展示思科如何利用自己公司的技术来解决自己的内部业务和技术难题。包括电子学习课程,技术教程,执行 艺术,案例研究和其他

思科网络学院第二期第四章

思科网络学院第二期第四章

1 下列哪两项是路由器的功能?(选择两项。

)正确响应您的响应确定发送数据包的最佳路径。

连接多个 IP 网络。

扩大广播域。

通过使用第 2 层地址控制数据流。

管理 VLAN 数据库。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.1 路由器的功能2 为了将数据包发送到远程目的地,必须对主机上的哪三条信息进行配置?(正确响应您的响应IP 地址DNS 服务器地址默认网关hostnameDHCP 服务器地址子网掩码主机可以使用其 IP 地址和子网掩码来确定目的主机位于相同网络还是远程网络。

如果位于远程网络,主机需将数据包发送到远程目标。

DNS 服务器将名称转换为 IP 地址,并且 DHCP 服务器用于将 IP 寻址信息自动分都不必配置为基本远程连接。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.2 连接设备3请参见图示。

如图所示,网络管理员已配置了 R1。

当管理员检查串行接口的状态时,接口显示为管理性关闭。

要打开 R1 的串行接口,必须在其中额外输入什么命令?正确响应您的 响应end no shutdownipv6 enableclockrate 128000 默认情况下所有路由器接口关闭。

要打开接口,管理员必须在接口模式发出 noshutdown 命令。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.3 路由器上的基本设置4 哪一项功能可以将路由器与第 2 层交换机区别开来?正确响应您的响应路由器支持多种类型的接口。

交换机通常支持以太网接口。

交换机使用信息表确定如何处理数据流量。

路由器不是这样。

交换机将数据包从一个物理接口转发到另一个物理接口。

路由器不是这样。

路由器可以配置 IP 地址。

交换机不能。

路由器支持多种接口连接 WAN,例如串行接口、DSL 和无线接口。

计算机网络思科培训

计算机网络思科培训
第四章 IP地址与子网 划分
© 2000, Cisco Systems, Inc.
2-1
目标与要求
掌握IP地址的作用、表示方法及分类 掌握子网掩码和子网划分
© 2000, Cisco Systems, Inc.

ICND v1.0a—2-2
一、IP地址
1.1什么是IP地址 . IP地址是在网络上分配给每台计算机或 网络设备的32位数字标识。在Internet上, 每台计算机或网络设备的IP地址是全世界唯 一的。
© 2000, Cisco Systems, Inc.

ICND v1.0a—2-7
一、IP地址
C类地址格式
3位
21位
8位
•110
•网络ID
•主机ID
© 2000, Cisco Systems, Inc.

ICND v1.0a—2-8
一、IP地址
1.3 IP地址的分类及表示方法 常见三种类型,均为32bit(4字节),可用十进
© 2000, Cisco Systems, Inc.

ICND v1.0a—2-13
一、IP地址
1.4 特殊IP地址 网络地址
构成 一个有效的网络号和一个全“0”的主机号 举例 IP地址为202.93.120.44的主机所处的网络为202.93.120.0
,主机号为44
© 2000, Cisco Systems, Inc.
© 2000, Cisco Systems, Inc.

ICND v1.0a—2-12
一、IP地址
习题:以下几个IP地址中哪几个是合法的IP地址? 为什么?并确认合法IP地址是属于哪个类的,它们 的网络地址及主机地址是什么? 1)202.8664.46.133 2)123.232.87.0 3)175.146.87.175 4)202.96.0.97 5)204.258.0.96

思科网络第二学期Final考试及答案

思科网络第二学期Final考试及答案

思科网络第二学期Final考试及答案思科网络第二学期Final考试及答案1.请参见图示。

对于发往 192.168.2.0的数据包,R2会采取什么操作?它会丢弃数据包。

2.请参见图示。

R1会使用哪一总结地址来向 R2通告其网络?192.168.0.0/223.请参见图示。

尽管R2已配置正确,但主机A还是无法访问Internet。

可以在R1上配置哪两条可让主机A访问Internet的静态路由?(选择两项。

ip route 0.0.0.0 0.0.0.0 Fa0/1ip route 0.0.0.0 0.0.0.0 10.1.1.24.请参见图示。

网络管理员已按图示配置了R1,并且所有接口都运作正常。

但从R1 ping 172.16.1.1时失败。

造成此问题的原因可能是什么?默认路由配置有误。

5.请参见图示。

所有接口都已编址,并且运行正常。

网络管理员在主机A上运行了tracert命令。

得到这种输出的原因可能是什么?(选择两项。

)R2的路由表中缺少 192.168.1.0/24的条目。

R1的路由表中缺少 192.168.2.0/24的条目。

6.请参见图示。

从主机 A到主机 B的 ping成功,但从主机 A ping 在Internet上正常运行的主机却失败了。

此问题的原因是什么?未在这两台路由器上配置路由协议。

7.网络管理员使用 RIP路由协议在一个自治系统内实施路由。

下列哪两项是该协议的特征?(选择两项。

使用贝尔曼-福特算法确定最佳路径。

定期将完整的路由表发送给所有连接的设备。

8.请参见图示。

两台路由器无法建立相邻关系。

此问题的原因可能是什么?这两台路由器上的 hello间隔和 dead间隔不同9.在两台路由器能够使用 OSPF形成邻居邻接关系之前必须完成哪两项任务?(选择两项。

)路由器必须在网络类型方面达成一致。

路由器必须使用相同的 dead时间间隔。

10.下列关于链路状态路由协议的陈述,哪两项是正确的?(选择两项。

思科网络网络学院教程

思科网络网络学院教程

第一章:OSI参考模型与路由选择一、开放系统互连(OSI)应用层(第7层):处理应用层的网络进程表示层(第6层):数据表示会话层(第5层):主机间通信传输层(第4层):端到端连接段网络层(第3层):地址和最佳路径分组数据链路层(第2层):介质访问帧物理层(第1层)二进制传输比特1.对等层通信:协议数据单元(PDU):每一层协议与对等层交换的信息。

2.数据封装:二、物理层:1.以太网(Ethernet):指所有使用带冲突检测载波监听多路访问(CSMA/CD)的局域网。

以太网和IEEE 802.3:同轴电缆和双绞10Mbit/s100Mbit/s以太网:快速以太网双绞线100Mbit/s1000Mbit/s以太网:吉比特以太网2.以太网/802.3物理连接:10Base2:细缆185m10Base5:粗缆500m10BaseT:双绞线100m三、数据链路层:MAC地址用16进制表示,两种格式0000.0c12.3456和00-00-0c-12-34-56四、网络层:IP协议:寻找一条把数据报移到目的地的路径。

因特网控制消息协议(ICMP):提供控制和发送消息的能力。

地址解析协议(ARP):根据已知IP地址决定数据链路层地址。

反向地址解析协议(RARP):在数据链路层地址已知时,决定网络层地址。

1.IP寻址与子网:IP地址分成网络号、子网号和主机,即每个地址包括网络地址、可选的子网地址和主机地址。

网络地址和子网地址一起用于路由选择,主机地址用于表示网络或子网中独立的主机。

子网掩码用于从IP地址中提取网络和子网信息。

2.路径选择:指通信穿过网云所应该采取的传输路径。

使路由器能评估到目的地的可用路径,并建立对分组的优先处理方式。

3.路径通信:网络地址包含路径部分和主机部分。

路径部分指明在网络云内被路由器使用的路径;主机部分指明网络上的特定端口或设备。

4.ICMP:是通过IP数据报传送的,它用来发送错误和控制消息。

《Cisco网络基础课程》详细教学大纲

《Cisco网络基础课程》详细教学大纲

《思科网络课程》教学大纲 课程名称:思科网络基础课程 英语名称:CCNA Exploration 课程代码: 课程性质:专业核心课程 学分学时数: 6/ 64 适用专业:计算机网络技术 修(制)订人: 修(制)订日期:2009-2-3 审核人: 审核日期: 审定人: 审定日期: 一、课程的性质和目的 (一)课程性质 本课程是计算机网络技术专业必修的专业课,是一门以培养学生技能为主的课程,也是理论与实操紧密联系的课程。

(二)课程目的 本课程目的是介绍基本的网络概念和技术。

二、教学内容、重(难)点、教学要求及学时分配 第一章:生活在以网络为中心的世界(2学时) 1、讲授内容: 介绍通信的基本知识以及网络对我们生活的影响。

2、教学要求: 了解:网络、数据、局域网 (LAN)、广域网 (WAN)、服务质量 (QoS)的概念。

理解:安全问题、网络协作服务。

掌握:Packet Tracer 练习的概念。

3、教学重点:网络、数据、局域网 (LAN)、广域网 (WAN)、服务质量 (QoS)的概念。

4、难点:Packet Tracer 软件的使用。

第二章:网络通信(4学时) 1、讲授内容: 如何建立和使用网络模型,介绍 OSI 和 TCP/IP 模型以及数据封装过程。

……………………………………………………………………装……订……线…………………………………………………………………………………………………………… ……………………………………………………2、教学要求:了解:构成网络的设备、连接设备的介质、通过网络传送的消息。

理解:用于规范网络通信的规则和过程。

掌握:用于构建和维护网络的工具与命令。

3、教学重点:用于规范网络通信的规则和过程。

4、难点:用于构建和维护网络的工具与命令。

第三章:应用层功能及协议(4学时)1、讲授内容:本章将着重介绍 OSI 模型中应用层的作用以及它的组成部分:应用程序、各种服务及协议。

思科网络学院教程--VTP

思科网络学院教程--VTP

21
4.2.3 VTP 通告
请求通告
思科网络技术学院理事会.

22
4.2.4 VTP 模式
VTP 模式概述
思科网络技术学院理事会.

23
4.2.4 VTP 模式
VTP 的作用方式
802.1Q Trunks
思科网络技术学院理事会.
思科网络技术学院理事会.

31
4.3.1 配置 配置VTP
配置 VTP 步骤 1 - 配置 VTP 服务器
思科网络技术学院理事会.

32
4.3.1配置 配置VTP 配置
配置VTP步骤 2- 配置 VTP 客户端
思科网络技术学院理事会.

24
4.2.5 VTP 修剪
VTP 修剪
-修剪功能默认为禁用 -启动vtp 修剪 使用命令: vtp pruning
思科网络技术学院理事会.

25
4.2.5 VTP 修剪
VTP 修剪的作用方式
-没有使用VTP 修剪前
在 VTP 服务器上管理 VLAN
案例拓扑:
思科网络技术学院理事会.

40
4.4 章节实验
思科网络技术学院理事会.

41Βιβλιοθήκη 4.5 章节总结思科网络技术学院理事会.

42
总结

13
4.2.3 VTP 通告
VTP帧结构
-VTP数据帧结构示意
思科网络技术学院理事会.

14
4.2.3 VTP 通告
VTP 帧详细信息
–目的 MAC 地址 - 该地址设置为 01-00-0C-CC-CC-CC,这是为所有 VTP 消息保留的组播地址。 –LLC 字段 - 逻辑链路控制 (LLC) 字段包含目的服务接入点 (DSAP) 和源服务接入点 (SSAP),两者 的值都是 AA。 –SNAP 字段 - 子网访问协议 (SNAP) 字段,该字段的 OUI 设置为 AAAA,类型设置为 2003。 –VTP 消息字段 - 根据消息类型而变化 –VTP 帧头字段 - 此字段的内容取决于 VTP 消息类型(总结、子集或请求),但其中始终包含以下 VTP 字段: 域名 - 标识交换机的管理域。 域名长度 - 域名的长度。 版本 - 设置为 VTP 1、VTP 2 或 VTP 3。Cisco 2960 交换机仅支持 VTP 1 和 VTP 2。 配置修订版号 - 交换机的当前配置修订版号。

Exploration_Accessing_WAN_Chapter_4_CN

Exploration_Accessing_WAN_Chapter_4_CN

黑帽客 (Black hat):用于形容那些为牟取个人利益或经济利益,利用计算机系统知识 侵入非授权使用的系统或网络的群体。
骇客 (Cracker) :用于更为准确地形容非法访问网络资源的恶意群体的术语。 电话飞客 (Phreaker) :指利用电话网络执行非法功能的个人。
垃圾邮件发送者 (Spammer) :指发送大量未经请求的电子邮件消息的个人。垃圾邮件
16
4.1.4常规防范技术
常见安全设备和应用程序
思科网络技术学院理事会.

17
4.1.5 网络安全轮
“安全轮”提倡持续地执行测试和应用更新的安全措施。
思科网络技术学院理事会.

18
4.1.6 企业安全策略
漏洞(或称缺陷)主要包括:
思科网络技术学院理事会.

11
4.1.2常见安全威胁
对物理基础架构的威胁
物理威胁分为四类:
1.硬件威胁. 2.环境威胁 3.电气威胁 4.维护威胁
思科网络技术学院理事会.

12
4.1.2常见安全威胁
日志记录主机有以下特点:
172.31.10.1
·专门用于储存日志 ·连接在受保护的网络或专用路由器上
思科网络技术学院理事会.
31
4.3 保护路由器网络服务
思科网络技术学院理事会.

32
4.3.1易受攻击的路由器服务和接口
5
4.1.1为什么网络安全如此重要?
随着时间的推移,攻击者的方法和工具不断改进,他们 不再需要精深的知识即可进行攻击。
思科网络技术学院理事会.

6
4.1.1为什么网络安全如此重要?
网络安全的术语

思科网络网管员指南

思科网络网管员指南

思科网络网管员指南第一章:设备管理方式管理系统文件管理系统文件基本上就是备份IOS镜像,配置文件等,一般使用TFTP或者FTP方式.TFTP基于UDP端口69,是一个简化的FTP协议.但是有一些权限比如缺乏安全性,有16MB文件大小的限制,使用UDP缺乏可靠性,新的IOS版本开始支持FTP,TCP端口21的传输协议,尽管也是类似Telnet的明文传输.注意:关于TFTP传输文件大小限制的讨论参见我的blog.Windows下的TFTP Server: Solarwind’s TFTP, 3Com TFTP DaemonGUI界面很简单的配置Linux下的TFTP ServerLinux下有内置的TFTP服务器,由xinetd或者inetd来控制.首先要修改inetd.conf指定你的TFTP目录.创建相应的目录和修改权限(mkdir /tftpboot, chmod 666 /tftpboot, chown nobody /tftpboot),创建文件(linux下的tftpd 有安全特性,必须要求所要传输的文件要存在于TFTP目录: touchrouter-config.cfg, chmod a+wr *),重启进程生效(/etc/inetd restart). IOS下的TFTP Server思科设备可以配置为TFTP Server来共享自己的IOS镜像.例子如下:Router#show flashPCMCIA flash directory:File Length Name/status1 10685392 /c1600-osy56i-l.121-16.bin[10685456 bytes used, 6091760 available, 16777216 total]16384K bytes of processor board PCMCIA flash (Read ONLY)Router#conf tRouter(config)#tftp-server flash:c1600-osy56i-l.121-16.binWindows下的FTP服务器:IIS这个有点复杂了..暂略.Linux 下的FTP 服务器:vsFTP,WUFtp,Proftp Vsftp 安装略,修改vsftpd.conf注意:只要记住copy 是源文件地址到目标文件地址的命令格式就可以了.为了解决FTP 的安全传输的问题,从12.2T 开始思科开始支持Secure Copy Protocol (SCP).通过配置ip scp server enable 来实现,详细解释参考思科网站.第二章 网络连通性介绍系统内置的一些测试工具比如Ping,Traceroute,whois,nslookup 等.尽管很简单很基础,但是里面还是有些值 得注意的问题,还将介绍一个小案例.网络连通性基本测试工具Ping 可以说是再平常不过的测试工具了,主要用来测试两点间的连通性,Round-Trip 的延迟和丢包率等. Windows 下Ping 的使用 Ping /?可以显示ping 的各种参数,不过我相信没几个人看完这些参数的.下面介绍几个有用的参数.Ping 缺省认为1000毫秒为超时,使用-w 参数可以修改此超时时间,比如在有些无线环境中Roundtrip 时间就很长,如果使用缺省值ping 就可能会出现Request timed out 情况.-t 参数可以保持持久ping,Ctrl-Break 可以保持命令继续执行看当前的汇总,Ctrl-c 则是停止命令. -a 解析主机名-f用来设置DF位,-l用来设置数据载荷的大小.通常用来检测网络的MTU.注意:MTU为最大传输单元,不同的网络情况此值都有不同,特别是在配置VPN的时候很重要,因为数据头有很多额外的开销.如果用户数据包大于MTU就会在传输中被分段.Windows下缺省Ping数据包大小为56字节,一般不会出现MTU问题,但是用户应用数据一般就不会只有这么小,所以要使用-l来测试.注意:MTU是数据载荷大小和IP头大小的和,而在windows下ping的IP头为28字节,所以最终的MTU大小应为-l的值和28之和.Linux下Ping的使用Linux下ping跟windows下略有不同,缺省就是持续ping,-c参数可以指定ping 的次数.类似于windows的MTU问题,-M do是设置DF位,-c来设置数据载荷的大小.注意:Linux下ping的IP头为28字节.IOS下ping的使用IOS下的Ping在用户模式和特权模式下都有,相应的权限不同,除了可以针对IP 协议以外,也支持IPX,AppleTalk等协议.缺省是5个包,每个包的大小为100字节,超时为2秒,使用流出端口的地址作为包的源地址.没有持续ping的参数,可以变相的通过将ping的次数设为最大值9999999来实现.可以通过组合键Ctrl-Shift-6加x来实现ping的中断.由于特权模式下的ping参数是通过对话的形式实现,所以不需要过多介绍.注意:在平常的网络中可能由于安全的限制只能使用特定的源地址进行ping(比如设备的loopback地址),而缺省这里使用的流出端口地址可能是被禁止的,所以需要通过特权模式的ping来设定源地址来避免这种情况.Ping的变种Fping:一般ping只能一次测试一个主机,fping可以同时测试多个主机.基于linux的,可以在这里下载.Hping:ping是基于ICMP Echo Request的.而有些网络的防火墙禁止了ICMP,Hping可以提供基于TCP,UDP等协议来测试远端主机的连通性.也是基于linux的,在此下载.SmokePing:此软件可以给你图形化的显示网络性能比如延时,丢包率等等.在此下载.Ping的测试步骤(这个好像CCNA爱考)1.Ping 127.0.0.1 确认本地的TCP/IP堆栈工作正常2.Ping 本机IP地址确认网卡和链路工作正常3.Ping 网络网关确认网关之间路由正常4.Ping 远端主机确认和远端主机连通TraceRoute使用TTL的特性来检查网络的连通性,提供了网络路径等Ping所不能提供的更详细排错信息.Windows下tracert的使用Windows下是基于ICMP Echo Request协议的,可以使用-d参数来禁止地址翻译,-h指定最大跳数,-w指定超时时间.Linux下traceroute的使用Linux下是基于UDP协议(当然也可以使用-I参数来恢复使用ICMP协议),一般第一个包使用端口33434,后面的包的端口依次增加来减少被禁止的可能,当然此端口可以使用-p参数来修改,-n禁止地址解析增加输出速度.IOS下traceroute的使用IOS下的traceroute跟ping比较类似也是分不同模式,也通过对话选择形式进行参数调整.缺省3个包使用UDP端口33434,超时时间为3秒,使用流出端口的地址作为包的源地址.网络连通性高级测试工具尽管有很多网络工具可以供网管使用,这里仅仅介绍一些系统内置的工具. Whois:提供域名信息的工具,linux内置,尽管现在也有win下的版本Nslookup:针对DNS服务器的查询域的MX,A,CNAME记录.win和linux下都可以使用,set query=all,或者mx等可以查询全部或者部分的信息.在Linux下还有一个类似的dig命令,提供的输出更多,更易懂,并且所有的参数可以通过一个命令行完成,方便制作脚本.常用命令格式为dig @dns-server targetdomain query-type.Netstat是一个可以在win和linux下使用的获得端口,连接,路由等网络信息的工具.Win下的netstat:不加参数显示当前活动的TCP连接,后面可以加数字(秒)得到不停刷新的信息.-n显示地址而不是域名,-a显示所有的连接,在xp和2003还有一个新的-o的参数可以显示相应连接的PID(process identification).-e显示接口的摘要信息,-o显示协议的摘要信息.-r显示系统路由信息,相同于route print命令.Linux下的netstat:不加参数会显示当前活动的所有连接包括Unix Sockets信息-atuwp参数可以去掉socket信息,-t参数显示当前活动的TCP连接,-c可以周期性的自动刷新.-n等同于win下的.-i显示接口的摘要信息,-s显示协议的摘要信息,-r显示路由表,相同于route命令.Nbstat:win下的Arp:Win和Linux下查询MAC地址和IP地址映射信息的工具.-a显示arp表,-s 指定一个静态的映射,-d删除一个映射.案例一般情况下我们认为只要能Ping通就代表网络没有问题了,对于有少量的丢包也认为是正常现象,其实有时候问题就隐藏在这些小量丢包的后面.有一个企业网络,客户老是抱怨使用改企业的内部应用老是有问题,而内部人员则没有发现什么问题.从内部ping也很正常,后来尝试持续ping边缘路由器,发现虽然能通但是隔30秒就会time out一两次.开始被认为是正常现象,后来研究发现ping 使用的ICMP的包,而对ICMP包的处理在路由器上的优先级是很低的,如果路由器出现CPU负荷过高就会不相应ICMP,进而导致time out.去边缘路由器show cpu 一看果然CPU利用率90%,检查配置发现没有开启ip route-cache,并且路由器每隔30秒会收到上游发送的BGP路由,从而导致路由器停止处理数据包,出现服务无法相应的状况.开启路由器快速交换后解决问题.小小的Ping发现了网络大问题.第四章Syslog服务讲述Syslog的架构和如何在思科的网络环境下部署Linux和Win下的ang=EN-US>syslog服务器,以及相应思科设备的配置.Syslog简介Syslog协议允许设备向消息收集器发送相应的事件信息.使用UDP端口514,不需要确认,大小为1024字节.包含Facility,Severity,Hostname,Timestamp,Message五种信息.Facility是syslog对信息源的大致分类,比如该事件来源于操作系统,进程等,用整数表示.其中16-17的local use可以为哪些没有被明确定义的进程或者应用所使用,通常思科IOS设备,CatOS交换机,VPN3000使用Facility Local7发送syslog信息,PIX防火墙使用local4,当然这些缺省值是可以修改的.Severity 信息源或者1位数字进行分类.Hostname 设备名或者IP地址,如果多接口使用传送信息端口的IP地址. Timestamp 时间戳是本地时间,IOS允许添加时区信息,前面加个特殊字符比如*,格式如下: MMM DD HH:MM:SS Timezone *.Message 信息.Syslog服务器的部署内置syslogd的配置/etc/syslog.conf文件控制syslogd的配置.里面有根据facility和severity 来定义的规则,格式为facility.severitydestination-file-path,里面缺省的记录系统的信息不需要更改.对于思科设备来说facility从local0到local7,severity为前面提到的debug,info,notice,warning,err,crit,alert,emerg和none.为了方便定义规一个复杂的例子如下:local6.*;local6.!=err /var/log/allexcepterror.log 写入所有facility为local6的信息到all*.log文件,只排除severity为err的信息缺省情况下syslogd只能接收来自本地的syslog信息,如果要接收远端的syslog信息,启动的时候要加上-r选项配置基于linux的syslog-ng服务器由于内置syslogd的有facility分类笼统,信息过滤弱等缺陷,推荐使用syslog-ng来替代.去该网站下载安装后通过修改/etc/syslog-ng文件来进行软件的配置.该文件包含5个部分:options,source,destination,filter和log.Options 定义全局选项,格式为options { option1(value);option2(value); ... };Source 定义守护进程收集信息的源,格式为source identifier{ source-driver(params); source-driver(params); ... };Destination 定义所收集信息经过过滤后保存的地方,格式为destination identifier { destination-driver(params); destination-driver(params);例子destination hosts { file("/var/log/host/$DATE" create_dirs(yes)); }; 按照日期来保存文件,如果没有相应的目录为自动创建.Filter 定义过滤规则,格式为filter identifier { expression; };Log 把source,filter,destination合并,实现来自某个source的信息符合特定的filter后送到所定义的destination.格式为log { source(s1);source(s2); ...filter(f1); filter(f2); ...destination(d1); destination(d2); ...flags(flag1[, flag2...]); };配置基于Windows的syslog服务器Kiwi Syslog是一个免费的图形化syslog服务软件,安装配置比较简单.配置思科设备对syslog的支持路由器下syslog支持的配置配置示例:Router(config)#logging 192.168.0.30 配置syslog服务器地址,可以定义多个Router(config)#service timestamps debug datetime localtime show-timezone msecRouter(config)#service timestamps log datetime localtime show-timezone msec syslog信息包含时间戳Router(config)#logging facility local3 定义facility级别,缺省为local7,可以设置从local0到local7Router(config)#logging trap warning 定义severity级别缺省为infor级别Router(config)#endRouter#show loggingSyslog logging: enabled (0 messages dropped, 0 flushes, 0 overruns)Console logging: level debugging, 79 messages loggedMonitor logging: level debugging, 0 messages loggedBuffer logging: disabledTrap logging: level warnings, 80 message lines loggedLogging to 192.168.0.30, 57 message lines logged交换机下syslog支持的配置配置示例:Console> (enable) set logging timestamp enable 定义信息包含日期戳Console> (enable) set logging server 192.168.0.30 指定服务器地址,最多可以指定3个Console> (enable) set logging server facility local4 定义facility级别,缺省为local7,Console> (enable) set logging server severity 4 定义severity级别除了前面提到的路由器上的severity级别以外还有一些交换机特有的Console> (enable) set logging server enable 启用syslog服务Console> (enable) show loggingLogging buffered size: 500timestamp option: enabledLogging history size: 1Logging console: enabledLogging server: enabled{192.168.0.30}server facility: LOCAL4server severity: warnings(4Current Logging Session: enabledFacility Default Severity Current Session Severity------------- ----------------------- ------------------------cdp 3 4drip 2 4PIX防火墙下syslog支持的配置配置示例:Firewall(config)# loggin timestamp 定义信息包含日期戳Firewall(config)# logging host 192.168.0.30 服务器地址,可以指定以udp或者tcp来发送信息,对于思科的PIX FW syslog 软件只发送tcp.Firewall(config)# logging facility 21 定义facility级别,防火墙使用两位字符,local0对应16,依次类推,缺省为20也就是local4Firewall(config)# logging trap 7 定义severity级别,7为debug,0为emer,1为alert.Firewall(config)# logging on 启用syslogFirewall(config)# no logging message 111005 抑制特定的syslog信息Firewall(config)# exitFirewall# show loggingSyslog logging: enabledFacility: 21Timestamp logging: enabledStandby logging: disabledConsole logging: disabledMonitor logging: disabledBuffer logging: disabledTrap logging: level debugging, 6 messages loggedLogging to inside 192.168.0.30History logging: disabledDevice ID: disabledVPN Concentrator下syslog支持的配置在web管理界面下Configuration > System > Events > Syslog Servers通过add来增加syslog server的地址和facility级别. Configuration > System > Events > General下通过severity to syslog的下拉菜单选择发送信息的serverity级别.然后保存修改.。

思科网络学院教程无线路由器配置

思科网络学院教程无线路由器配置

配置向导
选择向导
在路由器管理界面中,通常会 有一个“设置向导”或“快速
设置”选项,点击进入。
配置参数
按照向导的提示,输入网络服 务商提供的宽带账号和密码、 选择无线网络的名称(SSID
)和安全模式等参数。
完成配置
完成向导后,路由器会自动进 行相关配置,包括DHCP、 NAT等。
手动配置
网络参数
进入“网络参数”或“高级设置”菜单,手 动设置WAN口参数,如静态IP、动态IP或 PPPoE拨号等。
动态IP地址配置
动态IP地址配置概述
动态IP地址是指由DHCP服务器自动分配的IP地址,适用于终端设备数量较多且经常变动的场景。
动态IP地址配置步骤
在路由器的管理界面上启用DHCP服务,并设置相应的地址池参数,如IP地址范围、租约时间等。终 端设备在连接网络时会自动从地址池中获取IP地址。
04
CATALOGUE
无线设置
在“无线设置”菜单中,可以设置无线网络的基本 参数,如信道、模式、安全等。
其他设置
根据需要,还可以进行其他高级设置,如 MAC地址过滤、家长控制等。
无线网络安全设置
安全模式
选择适合的安全模式,如WPA2-PSK加密方式 。
密钥管理
设置无线网络密码,建议使用强密码并定期更 换。
MAC地址过滤
防火墙问题
检查防火墙设置是否正确,允许必要的网络流量通过 。
05
CATALOGUE
无线路由器发展趋势与展望
无线路由器技术发展趋势
5G技术融合
随着5G技术的普及,无线路由器将逐渐支持5G频段,提 供更高速、稳定的网络连接。
01
Mesh组网技术
Mesh组网技术将逐渐成为无线路由器 的主流配置,实现多台路由器之间的无 缝连接,扩大覆盖范围。

思科网络学院教程

思科网络学院教程
Wireshark是一款开源的网络协议分析器,可以捕获网络数据 包并实时显示数据包的详细信息。本节将介绍Wireshark的安
装、界面及基本功能。
网络协议分析
通过实际操作演示如何使用Wireshark捕获数据包,并解析常 见网络协议(如TCP、UDP、HTTP等)的数据包结构和含义

过滤器和统计分析
网络编程概念
介绍网络编程的基本概念,如TCP/IP协议栈、套接字编程、 HTTP协议等,为后续的网络编程实践打下基础。
Python网络库
介绍Python中常用的网络库,如socket、requests、 urllib等,以及如何使用这些库进行网络通信和数据传输。
网络协议分析工具Wireshark
Wireshark简介
防火墙
防火墙是用于保护网络免受未经授权访问的设备 。思科防火墙有PIX系列和ASA系列。
交换机
交换机用于连接网络中的计算机和其他设备,分 为接入层交换机、汇聚层交换机和核心层交换机 。思科交换机有WS-C2960、WS-C3750等型号 。
无线接入点
无线接入点是提供无线局域网接入的设备,思科 无线接入点有Aironet系列。
网络优化是对现有网络进行性 能分析和改进,以提高网络性
能和可靠性。
网络管理
网络管理是对网络设备进行配 置、监控和维护的过程,以确
保网络的正常运行。
02
路由和交换技术
路由原理与配置
路由原理
路由是指在网络中,数据包从一个网 络节点传送到另一个网络节点的过程 。路由原理涉及IP地址、路由协议、 路由表等概念。
思科网络学院教程
目录
• 思科网络基础知识 • 路由和交换技术 • 网络安全技术 • 网络编程与开发 • 网络故障排除 • 网络优化与管理

思科网络学院教程——OSI传输层

思科网络学院教程——OSI传输层
TCP 数据段
思科网络技术学院理事会.

17
4.2.2 TCP 服务器进程
思科网络技术学院理事会.

18
4.2.3 TCP 连接的建立和终止
TCP会话的建立
思科网络技术学院理事会.

思科网络技术学院理事会.

2
课程目录
4.1 传输层的作用 4.2 TCP协议——可靠通信 4.3 管理TCP会话 4.4 UDP协议——低开销通信 4.5 实验练习
思科网络技术学院理事会.

3
4.1 传输层的作用
思科网络技术学院理事会.

27
4.4.2 UDP数据报重组
UDP 仅仅是将接收到的数据按照先来后到的顺序转发到 应用程序
思科网络技术学院理事会.

28
4.4.3 & 4.4.4 UDP 进程
也使用端口号来标识特定的应用层进程 并将数据报发送 到正确的服务或应用
思科网络技术学院理事会.

4
4.1.1 传输层的作用
跟踪源主机和目的主机上应用程序间的每次通信 数据分段
重组数据段
标识应用程序
思科网络技术学院理事会.

5
4.1.1 会话跟踪
思科网络技术学院理事会.
12
4.1.5 端口寻址
端口号的类型
思科网络技术学院理事会.

13
4.1.5 端口寻址
netstat 命令
思科网络技术学院理事会.

14
4.1.6 分段和重组
保证所传输数据的大小符合传输介质的限制要求

8
4.1.2 控制会话
思科网络技术学院理事会.

思科第四期

思科第四期

1 下列哪一个地址可恰好用来总结网络 172.16.0.0/24、172.16.1.0/24、172.16.2.0/24 和172.16.3.0/24?172.16.0.0/21//172.16.0.0/22172.16.0.0 255.255.255.248172.16.0.0 255.255.254.02 可通过哪三种方法确保非授权用户无法连接到无线网络中并查看其数据?(选择三项。

)//禁用 SSID 广播配置过滤器以限制 IP 地址//在客户端与无线设备之间使用身份验证在客户端与无线设备之间使用 NetBIOS 名称过滤//配置诸如 WPA 等强加密手段使用 WEP 压缩方法3 哪三种说法正确描述了 Cisco 分层网络设计模型的功能?(选择三项。

)在核心层和分布层不必进行路由总结。

//分布层负责过滤流量并将故障隔离在核心层之外。

//核心层的两个目标是百分之百的正常运行时间和最大化吞吐量。

//接入层提供了将终端设备接入网络的途径。

分布层将网络流量直接分发给最终用户。

核心层通常采用星形拓扑。

4 网络设计师正在架设一个新网络。

设计时既需要提供足够的冗余度以防止单条链路或单台设备的故障影响整个网络,且不能太复杂或太昂贵。

哪种拓扑可满足这些需求?星型全网状//部分网状扩展星型集中星型5 在分层网络模型中,分布层具有哪三项功能?(选择三项。

)//总结来自接入层的路由使最终用户可访问本地网络为核心层设备提供最后选用网关通过过滤网络功能,保留接入层的带宽//隔离网络问题,防止其影响核心层//使用用于负载均衡的冗余链路增加可用带宽6 在分布层可配置哪项 Cisco IOS 功能来过滤不需要的流量并管理流量?病毒防护间谍软件防护VPN//访问控制列表7 在分布式服务器环境中,将服务器集中到数据中心服务器群中有什么好处?可将客户端与服务器之间的流量保持在单个子网内。

位于数据中心内的服务器需要较少带宽。

//便于对进出数据中心的通信进行过滤和排列优先顺序。

思科第二学期第四章练习

思科第二学期第四章练习

1当包含 VLAN 的交换网络中配置了 VTP 时,下列哪种说法正确?Option 4 VTP 仅与 802.1Q 标准兼容。

VTP 增大了管理交换网络的复杂性。

通过 VTP 可将交换机配置为多个 VTP 域的成员。

VTP 会向同一 VTP 域内的所有交换机动态通知 VLAN 更改情况。

2VTP 以客户端模式工作具有哪两项特点?(选择两项。

)Option 15无法添加 VLAN可添加在本地有效的 VLAN无论 VLAN 信息如何,将广播从所有端口转发出去只能传递 VLAN 管理信息而无法接受更改可向同一 VTP 域中的其它交换机转发 VLAN 信息3请参见图示。

交换机 S1 处于 VTP 服务器模式。

交换机 S2 和 S3 处于客户端模式。

管理员意外断开了 S2 的 F0/1 接口上的电缆。

这会对 S2 产生什么后果?Option3S2 会自动转换到 VTP 透明模式。

S2 会将所有 VLAN 从 VLAN 数据库中删除,直到重新接好电缆为止。

S2 会保存已知的最新修订版本的 VLAN ,但如果它重新加载,就会丢失这些VLAN。

当电缆重新接好时,S2 会自动向 172.17.99.11 发送一个 VTP 通告请求。

4下列关于实施 VTP 的说法中哪两项正确?(选择两项。

)Option12交换机必须通过中继链路来连接。

VTP 域名区分大小写。

透明模式下的交换机不能配置新 VLAN。

必须使用 VTP 口令且区分大小写。

使用 VTP 的交换机必须具有相同的交换机名称。

5请参见图示。

VTP 域内的所有交换机均是新的。

交换机 SW1 被配置为 VTP 服务器,交换机 SW2 和 SW4 被配置为 VTP 客户端,交换机 SW3 被配置为 VTP 透明模式。

哪台或哪些交换机会收到 VTP 更新并根据更新来同步 VLAN 配置?Option 4所有交换机均会收到更新并同步 VLAN 信息。

仅交换机 SW2 会收到更新并同步 VLAN 信息。

思科网络学院教程——静态路由

思科网络学院教程——静态路由


17
2.2.5检查路由器接口 检查路由器接口
在实验环境配置串行链路
其中一端需要连接 DCE 要求提供一个时钟信号 – 用 clock rate 命令. 例如: -R1(config)#interface serial 0/0/0 -R1(config-if)#clockrate 64000
直通电缆: -交换机与路由器, 交换机与PC, 路由器与服务器, 集线器与 PC, 集线器与服务器 交叉电缆: -交换机与交换机, PC与PC, 交换机与集线器, 集线器与集线器 ,路由器与路由器
思科网络技术学院理事会.

7
2.1.3研究路由器的连接 研究路由器的连接
思科网络技术学院理事会.

2
课程目录
2.1 路由器与网络 2.2 路由器配置介绍 2.3 探索直连网络 2.4 带下一跳地址的静态路由 2.5 带送出接口的静态路由 2.6 汇总和默认静态路由 2.7 管理和排除静态路由故障 2.8 静态路由配置实验
思科网络技术学院理事会.
12
2.2.2配置以太网接口 配置以太网接口
观察路由表
思科网络技术学院理事会.

13
2.2.3 校验以太网接口
思科网络技术学院理事会.

14
2.2.3校验以太网接口 校验以太网接口
以太网接口参与 ARP
思科网络技术学院理事会.
思科网络技术学院理事会.
28
2.3.4 借助 借助CDP发现网络 发现网络
CDP show command
思科网络技术学院理事会.

29
2.4带下一跳地址的静态路由
思科网络技术学院理事会.

介绍拓扑

思科网络学院网络安全(CCNA Security - CCNAS 第 4 章)

思科网络学院网络安全(CCNA Security  - CCNAS 第 4 章)

阻止来自私有地址空间的流量的ACE

阻止ICMP流量的ACE

阻止HTTP流量的ACE

阻止SNMP流量的ACE

阻止广播地址流量的ACE
9
网络管理员正在路由器上同时实施传统防火墙和基于区域的防火墙。下列哪项是对此实施的最佳描述?

这两个模型不能在单个接口上实施。

不能同时使用传统防火墙和基于区域的防火墙。

允许从192.168.2.0/24网络到192.168.1.0/24网络的Telnet连接。
导航条
14
状态防火墙的一个限制是什么?

无法过滤不必要的流量

弱用户认证

日志信息不佳

对基于UDP或ICMP的流量不那么有效
导航条
15
请考虑以下访问列表。
access-list 100 permit ip host 192.168.10.1 any
Web安全设备
应用程序代理
入侵防御系统
状态防火墙
3
出站ACL无法过滤哪种类型的数据包?

广播包

路由器生成的数据包

ICMP数据包

多播数据包
4
在配置思科IOS基于区域的策略防火墙时,哪两个操作可应用于流量类?(选择两项。)

丢弃

copy

前进

暂候

日志

检查
导航条
5
除了扩展ACL使用的标准之外,传统防火墙使用什么条件来过滤流量?

应用层协议会话信息

TCP/UDP源和目的端口号

CCNA思科网络技术学院教程-第2章_网络技术基础

CCNA思科网络技术学院教程-第2章_网络技术基础
限定网络规则的国际组织: IEEE 电气和电子工程师协会 ANSI 美国国家标准协会 EIA/TIA 电子工业协会/电信工业协会 ITU 国际电信联盟
ICND—2-3
2.1 网络术语
LAN, 局域网 WAN, 广域网 MAN, 城域网 VPN,虚拟专用网 Intranet,企业内部互联网, Extranet SAN, 存储区域网 Data center, 数据中心
开发和网络集成。
ICND—2-11
1、OSI 参考模型
应用层(上层)
Application Presentation
Session
传输层 网络层 数据链路层 物理层
Transport Layer Network Layer
Data Link Physical
应用层 表示层 会话层
数据流层
ICND—2-12
PDU
/
/
/
数据段 segment
数据包 packet
帧 frame
位 bit
举例
Telnet FTP ASCⅡ JPEG,AVI,MPEG
NFS, RPC SQL
TCP UDP SPX
IP IPX
802.3/802.2 HDLC
EIA/TIA-232
V.35
ICND—2-13
2、DoD(TCP/IP)模型
• Security
• Possible point for remote access
ICND—2-27
Core Layer Characteristics
Core Layer
• Fast transport to enterprise services • No packet manipulation
相关主题
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1 下列哪两项是路由器的功能?(选择两项。

)正确响应您的响应确定发送数据包的最佳路径。

连接多个 IP 网络。

扩大广播域。

通过使用第 2 层地址控制数据流。

管理 VLAN 数据库。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.1 路由器的功能2 为了将数据包发送到远程目的地,必须对主机上的哪三条信息进行配置?(正确响应您的响应IP 地址DNS 服务器地址默认网关hostnameDHCP 服务器地址子网掩码主机可以使用其 IP 地址和子网掩码来确定目的主机位于相同网络还是远程网络。

如果位于远程网络,主机需将数据包发送到远程目标。

DNS 服务器将名称转换为 IP 地址,并且 DHCP 服务器用于将 IP 寻址信息自动分都不必配置为基本远程连接。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.2 连接设备3请参见图示。

如图所示,网络管理员已配置了 R1。

当管理员检查串行接口的状态时,接口显示为管理性关闭。

要打开 R1 的串行接口,必须在其中额外输入什么命令?正确响应您的 响应end no shutdownipv6 enableclockrate 128000 默认情况下所有路由器接口关闭。

要打开接口,管理员必须在接口模式发出 noshutdown 命令。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.3 路由器上的基本设置4 哪一项功能可以将路由器与第 2 层交换机区别开来?正确响应您的响应路由器支持多种类型的接口。

交换机通常支持以太网接口。

交换机使用信息表确定如何处理数据流量。

路由器不是这样。

交换机将数据包从一个物理接口转发到另一个物理接口。

路由器不是这样。

路由器可以配置 IP 地址。

交换机不能。

路由器支持多种接口连接 WAN,例如串行接口、DSL 和无线接口。

交换机通常连接到 LAN,并且仅支持以太网标准,例如快速以太网或千兆以太网。

路由器和交换机都可配置 IP 地址,并且可以将数据包从一个接口转发到另一个接口。

它们都使用数据表来确定如何处理数据流量,如路由表和MAC 地址表。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.3 路由器上的基本设置5 为了使路由器能够手动将指定的网络前缀与自动生成的接口标识符相组合在一起,可以使用哪条命令在路由器接口上配置 IPv6 地址?正确响应您的响应ipv6 enableipv6 address ipv6-address/prefix-lengthipv6 address ipv6-address/prefix-length eui-64ipv6 address ipv6-address/prefix-length link-localipv6 address 命令中的eui-64 参数指示路由器应将配置的网络前缀与自动生成的接口标识符结合使用。

link-local 参数告知路由器使用此地址作为本地链路地址,而不是自动派生的本地链路地址。

使用命令ipv6enable 可指示路由器使用路由器通告自动确定网络前缀和接口标识符。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.3 路由器上的基本设置6 启用了 IPv6 接口要求的最低地址类型是什么?正确响应您的响应本地链路环回全局单播唯一本地静态所有启用 IPv6 的接口必须具有本地链路 IPv6 地址。

此地址可以静态配置或动态配置。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.4 检验直连网络的连接7 哪两条信息会显示在show ip interfacebrief 命令的输出结果中?(请选择两项。

)正确响应您的响应速度和双工设置接口描述MAC 地址第 1 层状态IP 地址下一跳地址show ip interface brief 命令显示每个接口的 IP 地址,以及第 1 层和第 2 层上的接口运行状态。

要查看接口描述、速度和双工设置,请使用show running-config 命令。

使用show ip route 命令可在路由表中显示下一跳地址,使用show interfaces 命令可以显示接口的 MAC 地址。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.4 检验直连网络的连接8 当一台计算机第一次 ping 另一台计算机时,需要将什么类型的消息放在网络上以确定另一台设备的 MAC 地址?正确响应您的响应一个 ARP 请求一个 ICMP ping一条 RFI(信息请求)消息发送给所有连接到本地网络的第 3 层设备的组播当目的 IP 地址已知时,ARP 请求用于确定所有未知的 MAC 地址。

在基于 IPv4 的网络中,此请求作为第 2 层广播发送。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.2.1 在网络间交换数据包9请参见图示。

PC1 试图连接到 File_server1 并发送 ARP 请求以获取目的 MAC 地址。

ARP 应答中,PC1 会接收哪个 MAC 地址?正确响应您的响应R2 上 G0/0 接口的 MAC 地址R1 上 G0/0 接口的 MAC 地址S2 的 MAC 地址File_server1 的 MAC 地址S1 的 MAC 地址PC1 必须有一个 MAC 地址用作第 2 层目的地址。

PC1 将以广播形式发送ARP 请求,然后 R1 将发回带其 G0/0 接口 MAC 地址的 ARP 回复。

PC1随后可以将数据包转发到默认网关 R1 的 MAC 地址。

此试题参考以下领域的内容:Routing and Switching Essentials4.2.1 在网络间交换数据包10 数据包从公司一个网络中的主机传输到同一家公司远程网络中的设备上。

如果未对数据包执行NAT,在数据包从源设备到目的设备的传输过程中哪两项保持不变?(请选择两项。

)正确响应您的响应源 ARP 表目的 IP 地址源 MAC 地址源 IP 地址第 2 层报头目的 MAC 地址当从公司的一台计算机向同一家公司的远程计算机发送数据时,源和目的IP 地址通常保持不变。

端口号通常也保持不变。

MAC 地址随着数据包从一个路由器接口移动到出站路由器以太网接口而变化。

ARP 表随着条目增加和删除而不断变化。

此试题参考以下领域的内容:Routing and Switching Essentials4.2.1 在网络间交换数据包11 哪个地址会因为数据包在多个第 3 层以太网跳中传输至最终目的地而发生变动?正确响应您的响应第 2 层源地址源 IP目的端口目的 IP数据包通过第 3 层设备传输时,第 2 层地址必须在每一跳改变一次。

第3 层设备必须删除现有的源和目的第 2 层地址,并替换为适合下一网段的相应地址。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.2.1 在网络间交换数据包12 当执行“AND”操作以确定目的地址是否在同一个本地网络中时,主机设备会使用以下哪两项?(请选择两项。

)正确响应您的响应源 MAC 地址目的 MAC 地址目的 IP 地址网络号子网掩码对任何 IP 地址和子网掩码执行“AND”操作的结果是一个网络号。

如果源网络号和目的网络号相同,则数据在本地网络上传输。

如果目的网络号不同,数据包会被发送到默认网关(向目的网络发送数据包的路由器)。

此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.2.1 在网络间交换数据包13请参见图示。

路由器将如何处理目的 IP 地址为192.168.12.227 的数据包?正确响应您的 响应将数据包从 GigabitEthernet0/1 接口发送出去。

将数据包从 Serial 0/0/0 接口发送出去。

将数据包从 GigabitEthernet0/0 接口发送出去。

丢弃数据包。

路由器通过对目的 IP 地址和子网掩码执行“AND”操作确定目的网络之后,路由器会检查路由表,获取结果目的网络编号。

找到匹配项后,数据包会被发送到与网络号关联的接口。

如果找不到特定网络的路由表条目,则使用默认网关或最后选用网关(如果已配置或已知)。

如果没有最后选用网关,数据包将被丢弃。

在本例中,路由表中找不到 192.168.12.224 网络,因此路由器使用最后选用网关。

最后选用网关即IP地址 209.165.200.226。

路由器知道这是与209.165.200.224 网络关联的 IP 地址。

然后路由器开始将数据包从Serial0/0/0 接口或与 209.165.200.224 相关的接口中传出。

此试题参考以下领域的内容:Routing and Switching Essentials4.2.2 路径决定14 下列哪两项说法正确描述了管理距离和度量的概念?(请选择两项。

)正确响应您的响应管理距离是指特定路由的可信度。

网络管理员无法修改管理距离的值。

路由器会首先安装具有较高管理距离的路由。

度量取决于第 3 层路由协议,如 IP。

到目的地的度量最小的路由即为最佳路径。

度量总是根据跳数来确定。

此试题参考以下领域的内容:Routing and Switching Essentials4.2.2 路径决定15请参见图示。

网络管理员在 R1 上发出 show ipv6 route 命令。

哪两种类型的路由会在路由表中显示?(请选择两项。

)正确响应您的响应本地主机路由直连网络静态路由通过 EIGRP 路由协议获取的路由通过 OSPF 路由协议获取的路由在路由表中,C 表示通往网络的路由直接连接到接口,L 表示配置并激活接口时创建的本地主机路由。

此试题参考以下领域的内容:Routing and Switching Essentials4.3.1 分析路由表16请参见图示。

网络管理员在 R1 上发出 show ipv6route 命令。

从路由表中可以得出哪两条结论?(请选择两项。

)正确响应您的响应接口 Fa0/1 已配置了 IPv6 地址 2001:DB8:ACAD:A::12。

目的网络为 2001:DB8:ACAD:2::/64 的数据包将通过 Fa0/1 进行转发。

FF00::/8 网络是通过静态路由命令安装的。

目的网络为 2001:DB8:ACAD:2::54/128 的数据包将通过 Fa0/0进行转发。

相关文档
最新文档