阅读以下说明,回答问题1至问题2,将解答填入答题纸对应的解答栏内。
【说明】
某公司内部网络拓扑结构如图3-1所示。

图3-1
【问题1】(12分,每空2分)
在同一局域网内,终端之间通过MAC 地址进行通信。发送端对数据进行封装后发送给交换机转发,交换机将数据帧中的(1)地址和(2)该数据报文的端口编号相对应,生成“端口-地址”对应表,经广播或查询“端口-地址”对应表得到数据帧中的(3)地址对应的端口编号,将数据帧从该端口发出,到达目标主机,实现局域网内部通信。
发送端可以在通过(4)协议自动建立的“IP-MAC”对应表中获得目标 MAC 地址。“IP-MAC"对应表中的条目可被更新或(5),若对应表中的条目被错误更新,会造成合法用户通信异常。网络中有专门针对该更新机制的攻击,使用错误的(6)地址修改原有表项,以达到破坏局域网内正常通信的目的。
(1)~(6)备选答案:
A.发送
B.目的MAC
C.源MAC
D.接收
E.ARP
F.MAC
G.IP
H.老化
【问题2】(8分,每空1分)
由于公司网络中市场部可以访问外网,经常感染ARP病毒,导致经理办公室和服务器无法正常通信。管理员计划在Switch上配置静态ARP,以对抗ARP攻击。
#创建VLAN10,将接口加入VLAN10,并配置接口VLANIF10的IP地址
<HUAWEI> (7)
[HUAWEI](8)Switch
[Switch] vlan (9) 10
[Switch] interface gigabitethernet 1/0/1
[Switch-GigabitEthernet1/0/1] port link-type (10)
[Switch-GigabitEthernet1/0/1] port default vlan 10
[Switch-GigabitEthernet1/0/1]quit
[Switch] interface vlanif10
[Switch-Vlanif10] ip address10150.1.1024
[Switch-Vlanif10] quit
#配置接口GE1/0/2为主接口,并配置接口的IP地址
[Switch] interface gigabitethernet1/0/2
[Switch-GigabitEthernet1/0/2] undo (11)
[Switch-GigabitEthernet1/0/2] ip address(12)
[Switch-GigabitEthernet1/0/2]quit
在Switch上配置静态ARP表项
[Switch]arp (13) 10.150.1.1 (14) vid 10 interface gigabitethernet 1/0/1