[主观题]

通过配置VLAN划分各个部门,并配置ACL以实现每个部门经理之间能够通讯,普通员工之间不能相互通讯。

Sw

Switch>en

SwitchConf t

E.nter configuration commands, one per line. End with CNTL/Z.

Switch(config)int f0/1

Switch(config-if)switchport mode trunk (11)

%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/1,changed state to down

%LINEPROTO-5-UPDOWN:Line protocol on Interface FastEthernet0/1,changed state to up

Switch(config-if)exit

Switch(config)vlan 2创建VLAN 2

Switch(config-vlan) (12) //VLAN2命名为工程部

Switch(config-vlan)exit

Switch(config)vlan 3创建VLAN 3

Switch(config-vlan) (13) //VLAN2命名为财务部

Switch(config-Vlan)exit

Switch(config-vlan)vlan 4创建VLAN 4

Switch(config-vlan) (14) //VLAN2命名为技术部

Switch(config-vlan)exit

Switch(config)int f0/2

Switch(config-if)switchport access vlan 2 (15)

Switch(config-if)exit

Switch(config)int f0/3

Switch(config-if)switchport access vlan 2

Switch(config-if)exit

Switch(config)int f0/4

Switch(config-if)switchport access vlan 3

Switch(config-if)exit

Switch(config)int f0/5

Switch(config-if)switchport access vlan 3

Switch(config-if)exit

Switch(config)int f0/6

Switch(config-if)switchport access vlan 4

Switch(config-if)exit

Switch(config)int f0/7

Switch(config-if)switchport access vlan 4

Switch(config-if)exit

然后定义访问控制列表。 (在此题中,允许一台特定主机而拒绝一个网段,所以要把拒绝主机放在上面。)

注意:要想一个访问列表能够得到应用,必须在接口绑定。

R1

r1 (config)access-list 10 permit 192.168.2.2 0.0.0.0

r1(config)access-list 10 deny 192.168.2.0 0.0.0.255_

r1(config)access-list i0 permit 192.168.3.2 0.0.0.0_

r1(config)access-list 10 deny 192.168.3.0 0.0.0.255_

r1(config)access-list 10 permit any_

r1(config)int f0/0.1

r1(config-subif)ip access-group 10 out

r1(config-subif)exit

r1(config)access-list 11 permit 192.168.1.2 0.0.0.0

r1(config)access-list 11 deny 192.168.1.0 0.0.0.255

r1(config)access-list 11 permit 192.168.3.2 0.0.0.0

r1(config)access-list 11 deny 192.168.3.0 0.0.0.255

r1(config)access-list 11 permit any

r1(config)int f0/0.2

r1(config-subif)ip access-group 11 out

r1(config-subif)exit

r1(config)access-list 12 permit 192.168.1.2 0.0.0.0

r1(config)access-list 12 deny 192.168.1.0 0.0.0.255

r1(config)access-list 12 permit 192.168.2.2 0.0.0.0

r1(config)access-list 12 deny 192.168.2.0 0.0.0.255

r1(config)access-list 12 permit any

r1(config)int f0/0.3

r1(config-subif)ip access-group 12 out

r1(config-subif)exit

现在通过配置后所有的员工都能与互联网通讯。 (由于主机较多就不一一列述)

参考答案与解析:

相关试题

资源调度通过下达调度指令和配置指令组织各个部门配合完成。其中,电路的新开、调整、

[填空题] 资源调度通过下达调度指令和配置指令组织各个部门配合完成。其中,电路的新开、调整、关闭等工作的指令是指()。

  • 查看答案
  • 税收调节资源在政府部门与非政府部门之间的配置,主要通过()来实现。

    [单选题]税收调节资源在政府部门与非政府部门之间的配置,主要通过()来实现。A . 调整税收结构B . 确定合适的宏观税率C . 增加税收收入D . 根据实际情况调整非政府部门的税收负担

  • 查看答案
  • 企业中各个部门划分的方式主要有()。

    [多选题]企业中各个部门划分的方式主要有()。A.按职能划分B.按产品线划分C.按流程划分D.按主要客户市场划分

  • 查看答案
  • 企业中各个部门划分的方式主要有()。

    [多选题]企业中各个部门划分的方式主要有()。A.按职能划分B.按产品线划分C.按流程划分D.按主要客户市场划分

  • 查看答案
  • 保险推销员和部门经理等,经常采用()

    [单选题]保险推销员和部门经理等,经常采用()A .定型式面试B .结构性面试C .非定型面试D .压力性面试

  • 查看答案
  • 政府系统内部纵向层级之间和横向部门之间的职能配置和划分叫做()。

    [单选题]政府系统内部纵向层级之间和横向部门之间的职能配置和划分叫做()。A . 政府职能的外部转移B . 政府职能的内部转移C . 政府职能的外向转移D . 政府职能的内向转移

  • 查看答案
  • 一个部门有一个部门经理,一个部门经理只负责本部门的工作,实体部门与实体经理间是

    [单选题]一个部门有一个部门经理,一个部门经理只负责本部门的工作,实体部门与实体经理间是 ( )。A.一对一的联系B.一对多的联系C.多对多的联系D.多对一的联系

  • 查看答案
  • 网络管理员在交换机配置中,会给每个VLAN指定一个VLAN ID,______成

    [单选题]网络管理员在交换机配置中,会给每个VLAN指定一个VLAN ID,______成为标准的Trunk机制。A.VLAN帧标签B.VLAN协议C.数据帧D.VLAN name

  • 查看答案
  • 设有关系模式 R(职工名,项目名,工资,部门名,部门经理) 如果规定,每个职工可

    [单选题]设有关系模式 R(职工名,项目名,工资,部门名,部门经理) 如果规定,每个职工可参加多个项目,各领一份工资;每个项目只属于一个部门管 理;每个部门只有一个经理。则该关系模式最高属于A.1NFB.2NFC.3NFD.BCNF

  • 查看答案
  • 设关系模式 R(职工名,项目名,工资,部门名,部门经理)如果规定,每个职工可参加

    [单选题]设关系模式 R(职工名,项目名,工资,部门名,部门经理) 如果规定,每个职工可参加多个项目,各领一份工资;每个项目只属于一个部门管理;每个部门只有一个经理。则该关系模式最高属于A.1NFB.2NFC.3NFD.BCNF

  • 查看答案