【问题1】(4分)
由图中可知,①位于DMZ区,所以可以监视针对于DM中系统的攻击。②连接外网,所以可以检测外部网络攻击的数据和类型、减轻拒绝服务攻击的影响。③位于内网服务器区域,所以可以监视针对于关键系统、服务和资源的攻击。
【问题2】(4分)
OSPF是属于链路状态路由协议。网络规模小,可采用RIP路由协议,而EGP和BGP属于外部网关路由协议。
【问题3】(4分)
交换机默认端口的模式为接入模式access,对汇聚层交换机进行端口聚合时,一般配置为trunk模式。
【问题4】(6分)
实现路由冗余功能的协议有HSRP和VRRP,HSRP属于Cisco私有协议,而VRRP属于公有协议。当备份路由器长时间没收到主路由器发送的组播报文,则应将自己的状态转为master。避免二层广播风暴的协议为STP。MSTP为多生成树协议。
【问题5】(2分)
Switch 1(config)#interface vlan 20 //进入VLAN20虚接口
Switch 1 (corifig-if)#ip address 192.168.20.253 255.255.255.0 //配置IP地址
Switch 1 (config-if)#standby 2 ip 192.168.20.250 //配置备份组2的虚拟IP
Switch 1 (config-if)#standby 2 preempt //配置抢占功能Switch 1 (config-iD#exit
默认优先级为100,取值范围为0-255,值越大,优先级越高。