試題三(25分)
閱讀以下關(guān)于某企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)的敘述,回答問題1至問題3,將解答或相應(yīng)的編號(hào)填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說明】
某企業(yè)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖3-1所示。根據(jù)企業(yè)要求實(shí)現(xiàn)負(fù)載均衡和冗余備份,構(gòu)建無阻塞高性能網(wǎng)絡(luò)的建設(shè)原則,該企業(yè)網(wǎng)絡(luò)采用兩臺(tái)S7606萬兆骨干路由交換機(jī)作為雙核心,部門交換機(jī)S2924G通過光纖分別與兩臺(tái)核心交換機(jī)相連,通過防火墻和邊界路由器與Internet相連。S7606之間相連的端口均為Trunk端口,S7606與S2924G之間相連的端口也均為Trunk端口。
部分PC機(jī)IP信息及所屬VLAN如表3-1所示。
【問題1】(9分)
四臺(tái)交換機(jī)都啟用了MSTP生成樹模式,其中S7606-1的相關(guān)配置如下:
S7606-1(config)# spanning-tree mst 1 priority 4096 //缺省值是32768
S7606-1(config)# spanning-tree mst configuration
S7606-1(config-mst)# instance 1 vlan 10,12
S7606-1(config-mst)# instance 2 vlan 9,11
S7606-1(config-mst)# name region l
57606-1(config-mst)# revision 1
S7606-2的相關(guān)配置如下:
S7606-2(config)# spanning-tree mst 2 priority 4096
S7606-2(config)# spanning-tree mst configuration
S7606-2(config-mst)# instance 1 vlan 10,12
S7606-2(config-mst)# instance 2 vlan 9,11
S7606-2(config-mst)# name region 1
S7606-2(config-mst)# revision 1
兩臺(tái)S2924G交換機(jī)也配置了相同的實(shí)例、域名稱和版本修訂號(hào)。
(1)請(qǐng)問instance 2的生成樹的根交換機(jī)是哪一臺(tái)?為什么?
(2)就instance 1而言,交換機(jī)S2924G一的根端口是哪個(gè)端口?為什么?
(3)請(qǐng)指出PC1發(fā)給PC5的數(shù)據(jù)包經(jīng)過的設(shè)備路徑。
【問題2】(8分)
在三層交換機(jī)S7606-1中VLAN 10的IP地址配置為202.10.10.1/24,VLAN 11的IP地址配置為202.10.11.254/24。
在三層交換機(jī)S7606-2中VLAN 10的IP地址配置為202.10.10.254/24,VLAN 11的IP地址配置為202.10.11.1/24。兩臺(tái)三層交換機(jī)中的VRRP配置如下:
S7606-1(config)# interface vlan 10
S7606-1(config-if)# vrrp 10 ip 202.10.10.1
S7606-1(config-if)# vrrp 10 preempt
S7606-1(config)# interface vlan 11
S7606-1(config-if)# vrrp 11 ip 202.10.11.1
S7606-2(config)# interface vlan 10
S7606-2(config-if)# vrrp 10 ip 202.10.10.1
S7606-2(config)# interface vlan 11
S7606-2(config-if)# vrrp 11 ip 202.1011.1
S7606-2(config-if)# vrrp 11 preempt
(1) PC2主機(jī)中設(shè)置的網(wǎng)關(guān)IP為202.10.10.1,在網(wǎng)絡(luò)正常運(yùn)行的情況下,請(qǐng)按照以下格式寫出PC2訪問Internet的數(shù)據(jù)轉(zhuǎn)發(fā)路徑。(格式:PC2→設(shè)備1→.....→Internet。不寫返回路徑)
(2)假設(shè)三層交換機(jī)S7606-1需要臨時(shí)宕機(jī)1小時(shí)進(jìn)行檢修及升級(jí)操作系統(tǒng)。
請(qǐng)問這1小時(shí)時(shí)段內(nèi)PC2在沒有修改網(wǎng)關(guān)IP地址的情況下,是否能訪問Internet?請(qǐng)結(jié)合交換機(jī)S7606-1宕機(jī)后發(fā)生的變化說明原因。
【問題3】(8分)
企業(yè)內(nèi)部架設(shè)有無線局域網(wǎng),并采用了802.1X認(rèn)證,用戶名和密碼存放在Radius服務(wù)器的數(shù)據(jù)庫中。無線路由器Wirelessrouterl支持802.1x協(xié)議,請(qǐng)回答以下問題:
(1)在圖3-2所示的認(rèn)證過程中,客戶端向無線路由器發(fā)送的是什么幀?無線路由器向Radius服務(wù)器發(fā)送的是什么報(bào)文?
(2)在無線路由器中需要配置哪些與Radius Server相關(guān)的信息?
(3)如果無線路由器不支持802.1X認(rèn)證,為滿足無線用戶必須經(jīng)過認(rèn)證才能上網(wǎng)的需求,能否在上層交換機(jī)中啟用802.1X,并將端口設(shè)置為啟用dot1x認(rèn)證?請(qǐng)簡(jiǎn)要說明理由。