某公司有一个局域网,在ISP申请了Internet接入,接入方式是以太网,ISP分配给了一个固定的IP地址为222.152.199.33、子网掩码为255.255.255.252、默认网关为222.1 52.199.34、DNS为202.102.192.68。该公司有两台服务器,一台PC服务器S1作为代理服务器实现整个公司上网,代理服务器的操作系统是Linux,代理软件是squid;另一台PC服务器S2安装了DHCP服务,为内部客户机动态分配IP地址,拓扑图如图2-1所示 下面分别是服务器S1的代理服务配置文件/etc/squid/squid.conf和服务器S2的DHCP服务配置文件/etc/dhcpd.conf主要内容。 S1的/etc/squid/squid.conf文件的内容节选: http_port 8080 cache_mem 194 MB cache_dir/home/squid/cache 40 00 24 33 cache_access_log/usr/local/squid/logs/access.log cache_log/usr/local/squid/logs/cache.log dns_nameservers (2) acl denydomain dstdomain foo.com.tw acl all scr 0.0.0.0/0.0.0.0 http_access deny denydomain http_access allow all cache mgr netsnake@263.net S2服务器/etc/dhcpd.conf文件的主要内容: subnet 192.168.1.0 netmask 255.255.255.0 range (3) ; default-lease-time 86400; max-lease-time 604800; option subnet-mask 255.255.255.0; option routers 192.168.1.1; option broadcast-address 192.168.1.255; option domain-name-servers 202.102.192.68; S1的/etc/squid/squid.conf文件的(2)处该填写 。
查看答案
虚拟专用网是虚拟私有网络(Virtual Private Network,VPN)的简称,它是一种利用公共网络来构建的私有专用网络。对于构建VPN来说,网络隧道(Tunneling)技术是个关键技术。主要有两种类型的隧道协议:一种二层隧道协议,如PPTP、L2TP;另一种是三层隧道协议,GRE、IPsec。另外,还有第四层隧道协议,如SSL VPN。图3-1所示的是某公司的总部与其分支机构连接的示意图。 针对不同的用户要求,VPN有三种解决方案: (1) 、 (2) 和 (3) 。根据这三种解决方案的特点,该方案应该采用 (2) 。
虚拟局域网(Virtual LAN)是与地理位置无关的局域网的一个广播域,由一个工作站发送的广播信息帧只能发送到具有相同虚拟网号的其他站点,可以形象地认为,VLAN是在物理局域网中划分出的独立通讯区域。在以交换机为核心的交换式局域网络中,VLAN技术应用广泛,其优势在于控制了网络上的广播风暴,增加了网络的安全性,利于采用集中化的管理控制。其中,基于端口的VLAN划分方式较为常见,通过将网络设备的端口划归不同的VLAN实现广播帧的隔离。 在基于端口的VLAN划分中,交换机上的每一个端口允许以 (5) 、 (6) 、 (7) 三种模式划入VLAN中,并简述它们的含义。
某公司有一个局域网,在ISP申请了Internet接入,接入方式是以太网,ISP分配给了一个固定的IP地址为222.152.199.33、子网掩码为255.255.255.252、默认网关为222.1 52.199.34、DNS为202.102.192.68。该公司有两台服务器,一台PC服务器S1作为代理服务器实现整个公司上网,代理服务器的操作系统是Linux,代理软件是squid;另一台PC服务器S2安装了DHCP服务,为内部客户机动态分配IP地址,拓扑图如图2-1所示 下面分别是服务器S1的代理服务配置文件/etc/squid/squid.conf和服务器S2的DHCP服务配置文件/etc/dhcpd.conf主要内容。 S1的/etc/squid/squid.conf文件的内容节选: http_port 8080 cache_mem 194 MB cache_dir/home/squid/cache 40 00 24 33 cache_access_log/usr/local/squid/logs/access.log cache_log/usr/local/squid/logs/cache.log dns_nameservers (2) acl denydomain dstdomain foo.com.tw acl all scr 0.0.0.0/0.0.0.0 http_access deny denydomain http_access allow all cache mgr netsnake@263.net S2服务器/etc/dhcpd.conf文件的主要内容: subnet 192.168.1.0 netmask 255.255.255.0 range (3) ; default-lease-time 86400; max-lease-time 604800; option subnet-mask 255.255.255.0; option routers 192.168.1.1; option broadcast-address 192.168.1.255; option domain-name-servers 202.102.192.68; 图2-1中(1)处该填写 。
某公司下设三个部门,为了便于管理,每个部门组成一个VLAN,公司网络结构如图5-1所示。 阅读交换机Switch1的部分配置信启、,将(1)~(4)处空缺的内容填写在答题纸相应位置。 Switch1>en switch1#vlan database (设置VLAN配置子模式) Switch1(vlan)# (1) (设置本交换机为Server模式) Switch1(vlan)#vtp domain ABC (设置域名为ABC) Switch1(vlan)# (2) (启动修剪功能) Switch1(vlan)#…… (创建VLAN11~VLAN13,略) Switch1(vlan)#exit (退出VLAN配置模式) Switch1#config t Switch1(config)#interface f0/9 Switch1(config-if)#switchport mode access Switch1(config-if)#switchport (3) (将端口9配给vlan11) Switch1(config)#interface f0/24 Switch1(config-if)#switchport mode trunk Switch1(config-if)#switchport (4) (设置封装协议为isl) Switch1(config-if)#exit Switch1#copy run start