如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.168.

6 查阅

如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。

为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在(1)~(3)处填写该段语句的作用。

1.Router(Config)no ip http server (1)

2.Router(Config)snmp—server community admiIl RW

3.Router(Config)access—list 1 permit 192.168.5.1

Router(Config)line con 0

Router(Config—line)transport input none

Router(Config—line)10gin local

Router(Config—line)exec—timeout 5 0

Router(Config—line)access—class 1 in (2)

请参照图1—1,在路由器上完成销售部网段NAT的部分配置。

Router(config)ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask (3)

!设置地址池

!

Router(config)access—list 2 permit (4) (5)

!定义访问控制列表

!

Router(config)ip nat inside source list 2 pool xiaoshou

!使用访问控制列表完成地址映射

参考答案:

(1)路由器禁止HTlT服务以提高安全性(2)设置ACL.允许192.168.5.1进入(或访问)CON 0(3)255.255.255.248(4)192.168.50.0(5)0.0.0.255(1)路由器禁止HTlT服务,以提高安全性(2)设置ACL.允许192.168.5.1进入(或访问)CON 0(3)255.255.255.248(4)192.168.50.0(5)0.0.0.255 解析:在本题中:no ip http server:用来禁止服务器的http服务。access-class 1

计算机四级