首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
通过配置VLAN划分各个部门,并配置ACL以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。 Sw Switch>en Switch#Conf t Enter configuration commands, one per
通过配置VLAN划分各个部门,并配置ACL以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。 Sw Switch>en Switch#Conf t Enter configuration commands, one per
admin
2012-04-20
4
问题
通过配置VLAN划分各个部门,并配置ACL以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。
Sw
Switch>en
Switch#Conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#int f0/1
Switch(config-if)#switchport mode trunk (11)
%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/1,changed state to down
%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/1,changed state to up
Switch(config-if)#exit
Switch(config)#vlan 2创建VLAN 2
Switch(config-vlan)# (12) //VLAN2命名为工程部
Switch(config-vlan)#exit
Switch(config)#vlan 3创建VLAN 3
Switch(config-vlan)# (13) //VLAN2命名为财务部
Switch(config-Vlan)#exit
Switch(config-vlan)#vlan 4创建VLAN 4
Switch(config-vlan)# (14) //VLAN2命名为技术部
Switch(config-vlan)#exit
Switch(config)#int f0/2
Switch(config-if)#switchport access vlan 2 (15)
Switch(config-if)#exit
Switch(config)#int f0/3
Switch(config-if)#switchport access vlan 2
Switch(config-if)#exit
Switch(config)#int f0/4
Switch(config-if)#switchport access vlan 3
Switch(config-if)#exit
Switch(config)#int f0/5
Switch(config-if)#switchport access vlan 3
Switch(config-if)#exit
Switch(config)#int f0/6
Switch(config-if)#switchport access vlan 4
Switch(config-if)#exit
Switch(config)#int f0/7
Switch(config-if)#switchport access vlan 4
Switch(config-if)#exit
然后定义访问控制列表。 (在此题中,允许一台特定主机而拒绝一个网段,所以要把拒绝主机放在上面。)
注意:要想一个访问列表能够得到应用,必须在接口绑定。
R1
r1 (config)#access-list 10 permit 192.168.2.2 0.0.0.0
r1(config)#access-list 10 deny 192.168.2.0 0.0.0.255_
r1(config)#access-list i0 permit 192.168.3.2 0.0.0.0_
r1(config)#access-list 10 deny 192.168.3.0 0.0.0.255_
r1(config)#access-list 10 permit any_
r1(config)#int f0/0.1
r1(config-subif)#ip access-group 10 out
r1(config-subif)#exit
r1(config)#access-list 11 permit 192.168.1.2 0.0.0.0
r1(config)#access-list 11 deny 192.168.1.0 0.0.0.255
r1(config)#access-list 11 permit 192.168.3.2 0.0.0.0
r1(config)#access-list 11 deny 192.168.3.0 0.0.0.255
r1(config)#access-list 11 permit any
r1(config)#int f0/0.2
r1(config-subif)#ip access-group 11 out
r1(config-subif)#exit
r1(config)#access-list 12 permit 192.168.1.2 0.0.0.0
r1(config)#access-list 12 deny 192.168.1.0 0.0.0.255
r1(config)#access-list 12 permit 192.168.2.2 0.0.0.0
r1(config)#access-list 12 deny 192.168.2.0 0.0.0.255
r1(config)#access-list 12 permit any
r1(config)#int f0/0.3
r1(config-subif)#ip access-group 12 out
r1(config-subif)#exit
现在通过配置后所有的员工都能与互联网通讯。 (由于主机较多就不一一列述)
选项
答案
配置Trunk链路 name gongchengbu vlan2 name caiwubu VLAN3 name jishubu VLAN4 给VLAN 2手工添加成员
解析
转载请注明原文地址:https://kaotiyun.com/show/9NPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
某项目经理在项目执行过程中得知公司新的规章将导致该项目绩效的测量方式发生变化,为了保证该变更纳入到项目计划之中,项目经理应当(29)。
项目建议书是项目建设单位向上级主管部门提交项目申请时所必需的文件,其核心内容不包括(28)。
项目管理是保证项目成功的核心手段,在项目实施过程中具有重大作用。项目开发计划是项目管理的重要元素,是项目实施的基础;(12)要确定哪些工作是项目应该做的,哪些工作不应该包含在项目中;(13)采用科学的方法,在与质量、成本目标等要素相协调的基础上按期实现项目
在电子政务信息系统设计中应高度重视系统的(7)设计,防止对信息的篡改、越权获取和蓄意破坏。
我国企业信息化必须走两化融合的道路,以下说法不恰当的是(4)。
系统运行的安全检查是安全管理的常用工作方法,也是预防事故、发现隐患、指导整改的必要工作手段。下列()是应用系统可用性检查内容。
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于()层次
下列()不是整体变更控制过程里面的配置管理活动。
M公司开发一套信息管理软件,其中一个核心模块的性能对整个系统的市场销售前景影响极大,该模块可以采用M公司自己研发、采购代销和有条件购买三种方式实现。M公司的可能利润(单位万元)收入如表15-2。按经验,此类管理软件销售30万套,10万套,5万套
GB/T12504—1990标准中对计算机软件质量保证计划进行了规范,要求(),必须指明成功运行该软件所需要的数据、控制命令以及运行条件等信息;必须指明所有的出错信息,含义及其修改方法;还必须描述将用户发现的错误或问题通知项目承办单位或项目委托单
随机试题
移植按遗传学的观点可分为
男性,54岁,左下6缺失3个月,左下5残冠,已做根管充填.如果右上6(颌)向伸长,应采取的措施是
卫气的分布特点是()
艾滋病的免疫调节剂治疗不包括()。
如评价项目的物质危险源属非重大危险源,其环境风险评价工作等级为()。
项目监理机构处理业主和承包方的利益冲突或矛盾时,应坚持的原则是()。
下列哪项关于保险代理机构交存保证金的叙述是错误的?( )
(2002年考试真题)下列各项中,属于“吸收直接投资”与“发行普通股”筹资方式所共有缺点的有()。
能直接与CPU交换信息的存储器是()。
A、Thefirsthousetheysawistooexpensive.B、Sheispleasedwiththepricesetbytheseller.C、Theymaysavesomemoneyfort
最新回复
(
0
)