1、【问题3】 (6分)图1-1中PC1的网关地址是(7);在核心交换机上配置与防火墙互通的默认路由,其目标地址应是(8);若禁止PC1访问财务服务器,应在核心交换机上采取(9)措施实现。
答案:(7) 192.168.20.1 (8)0.0.0.0 0.0.0.0 (9) 访问控制列表或者ACL
答题解析:
因为2个交换机配置了VRRP协议,对应的 VRRP组的虚拟地址是192.168.20.1,因此PC机的默认网关地址应该指向这个虚拟地址192.168.20.1.
通过拓扑图可以看到在核心交换机要配置一条到达防火墙的默认路由,默认路由的网关地址就应该是防火墙内网接口的地址,从拓扑图中可以看到防火墙内网接口的地址是12.0.0.1,默认静态路由的配置命令是IP route-static 0.0.0.0 0.0.0.0 12.0.0.1。这里所问的目的地址应该是目标网络的地址。如果要禁止PC访问财务服务器需要在交换机上采用ACL进行限制。
查看完整试题>>>