阅读以下关于某企业内部网络系统的叙述,回答问题1、问题2和问题3。
某企业网络拓扑结构如图3-1所示。根据企业要求实现负载均衡和冗余备份,构建无阻塞高性能网络的建设原则。该企业网络采用两台S7606万兆骨干路由交换机作为双核心,部门交换机S2924G通过光纤分别与两台核心交换机相连,通过防火墙和边界路由器与Internet相连。S7606之间相连的端口均为Trunk端口,S7606与S2924G之间相连的端口也均为Trunk端口。
部分PC机IP信息及所属VLAN如表3-1所示。
【问题1】
四台交换机都启用了MSTP生成树模式。其中S7606-1的相关配置如下:
S7606-1(config)#spanning-treemst1priority4096//默认值是32768
S7606-1(config)#spanning-treemstconfiguration
S7606-1(config-mst)#instance1vlan10,12
S7606-1(config-mst)#instance2vlan9,11
S7606-1(config-mst)#nameregionl
S7606-1(config-mst)#revision1
S7606-2的相关配置如下:
S7606-2(config)#spanning-treemst2priority4096
S7606-2(config)#spanning-treemstconfiguration
S7606-2(config-mst)#instance1vlan10,12
S7606-2(config-mst)#instance2vlan9,11
S7606-2(config-mst)#nameregionl
S7606-2(config-mst)#revision1
两台S2924G交换机也配置了相同的实例、域名称和版本修订号。
(1)请问instance2的生成树的根交换机是哪一台?为什么?
(2)就instance1而言,交换机S2924G-1的根端口是哪个端口?为什么?
(3)请指出PC1发给PC5的数据包经过的设备路径。
【问题2】
在三层交换机S7606-1中VLAN10的lP地址配置为202.10.10.1/24,VLAN11的IP地址配置为202.10.11.254/24。
在三层交换机S7606-2中VLAN10的lP地址配置为202.10.10.254/24,VLAN11的IP地址配置为202.10.11.1/24。
两台三层交换机中的VRRP配置如下:
S7606-2(config)#interfaceVlan10
S7606-2(config-if)#vrrp10ip202.10.10.1
S7606-2(config)#interfaceVlan11
S7606-2(config-if)#vrrp11ip202.10.11.1
S7606-2(config-if)#vrrp11preempt
(1)PC2主机中设置的网关IP为202.10.10.1,在网络正常运行的情况下,请按照以下格式写出PC2访问Internet的数据转发路径。(格式:PC2→设备1→…→Internet。不写返回路径)
(2)假设三层交换机S7606-1需要临时宕机1小时进行检修及升级操作系统。
请问这1小时时段内PC2在没有修改网关IP地址的情况下,是否能访问Internet?请结合交换机S7606-1宕机后发生的变化说明原因。
【问题3】
企业内部架设有无线局域网,并采用了802.1X认证,用户名和密码存放在Radius服务器的数据库中。无线路由器Wirelessrouterl支持802.1x协议,请回答以下问题:
(1)在图22-7的认证过程中,客户端向无线路由器发送的是什么帧?无线路由器向Radius服务器发送的是什么报文?
(2)在无线路由器中需要配置哪些与RadiusServer相关的信息?
(3)如果无线路由器不支持802.1X认证,为满足无线用户必须经过认证才能上网的需求,能否在上层交换机中启用802.1X,并将端口设置为启用dotlx认证?请简要说明理由。