阅读以下说明,回答问题1~4,将解答填入对应的解答栏内。
利用VLAN技术可以把物理上连接的网络从逻辑上划分为多个不同的虚拟子网,可以对各个子网实施不同的管理策略。图4-1是在网络中划分VLAN的连接示意图。
下面的命令是在交换机Switch1上创建一个名字为classroom的虚拟局域网(VLAN ID为2)的配置命令,请给出空白处的配置内容:
Switch1 (1)
Switch1(config) (2) (创建Vlan2)
Switch1(config-vlan)name classroom (将Vlan2命名为classroom)
Switch1(config-vlan) (3) (完成并退出)
Switch1
A.overlay是通过在现有网络上叠加一个软件定义的逻辑网络,是一种隧道封装技术主要有VXLAN、NVGRE等
B.underlay 是一张承载网,由各类物理设备构成,如TOR交换机、汇聚交换机、核心交换机、负载均衡设备与防火墙设备等
C.Fabric网络实现一台物理设备供多个租户同时使用,多台物理设备可供一个租户使用,大大节约成本,提高了资源的利用率
D.vbdif是基于BD创建的三层逻辑接口。同网段,不同网段的VXLAN间,及VXLAN和非VXLAN的通信都通过VBDIF接口配置IP地址来实现
A.正确
B.错误
阅读以下某企业的网络结构图,分析网络结构,回答问题(1)、问题(2)和问题(3),将解答写在答卷的对应栏内。
(1)该企业网络的核心层采用了千兆以太网技术,简述千兆以太网主要技术特点及优点。
(2)PCI-PC4按l00Mbps以太网协议运行,PCI、PC2划分为一个虚拟网络内(Vlanl);PC3、PC4划分为另一个虚拟网络内(Vlan2)。问本网络中划分虚拟网的条件是什么?
(3)图中的防火墙(Firewall)的主要作用是什么?
A.L2TP的LNS端必须配置虚拟接口模板(Virtual-Template)的IP地址,该虚拟接口模板需要加入域
B.防火墙缺省需要进行隧道的认证。如果不配置认证,需要undotunnelauthentication命令
C.为了使L2TP拨号上来的用户分配的地址不能喝内网用户的地址在同一个网段
D.LNS端不允许配置多个L2TP-Group
A.允许用户指定子网网段为192.168.24.0/24
B.VPC中的云防火墙默认开启
C.允许用户创建内网IP为10.2.10.2的虚拟网卡
D.允许用户通过云防火墙规则控制VPC访问权限
A.虚拟网络是建立在局域网交换机上的,以软件方式实现的逻辑分组;
B.可以使用交换机的端口划分虚拟局域网,且虚拟局域网可以跨越多个交换机;
C.在使用MAC地址划分的虚拟局域网中,连接到集线器上的所有节点只能被划分到一个虚网中;
D.在虚网中的逻辑工作组各节点可以分布在同一物理网段上,也可以分布在不同的物理网段上