问题 问答题

[说明]
S省某高校的校园网络拓扑结构如图6-8所示。根据该校信息化建设领导小组的要求,要实现负载均衡和冗余备份,构建无阻塞、高性能的网络基础设施平台,该校园网络采用两台S7010万兆骨干路由交换机作为双核心,汇聚交换机(或部门交换机)通过光纤链路分别与两台核心交换机相连,通过防火墙和边界路由器与Internet相连。全网交换机都启用了MSTP生成树模式,并配置了相同的实例、域名称和版本修订号。该校园网两台S7010之间相连的端口均为Trunk端口,S7010与其下连的汇聚交换机(或部门交换机)之间相连的端口也均为Trunk端口。假设校园网中每台核心交换机对数据帧的转发延时为10ms,每台汇聚交换机(或部门交换机)对数据帧的转发延时为25ms,每个数据帧经过所有通信线路的信号传输延时都为1ms(暂不考虑传输距离等因素)。
该校园网中部分PC的IP地址及所属VLAN等信息如表6-2所示。

表6-2 部分PC的IP地址及所属VLAN

网络设置 IP地址 所属VLAN 网络设置 IP地址 所属VLAN
PC1 10.3.9.10/24 VLAN5 PC5 10.3.10.21/24 VLAN6
PC2 10.3.10.10/24 VLAN6 PC6 10.3.11.21/24 VLAN7
PC3 10.3.11.10/24 VLAN7 PC7 10.3.9.21/24 VLAN5
PC4 10.3.12.10/24 VLAN8


[问题2]
在核心层交换机S7010-1中VLAN6的IP地址配置为10.3.10.1/24,VLAN7的IP地址配置为10.3.11.254/24。
核心三层交换机S7010-1的部分VRRP配置信息如下:
S7010-1 (config)#interface VLAN6
S7010-1 (config-if)#vrrp 10 ip 10.3.10.1
S7010-1 (config-if)#vrrp 10 preempt
S7010-1 (config)#interface VLAN7
S7010-1 (config-if)#vrrp 11 ip 10.3.11.1
在核心三层交换机S7010-2中VLAN6的IP地址配置为10.3.10.254/24,VLAN7的IP地址配置为10.3.11.1/24。
核心三层交换机S7010-1的部分VRRP配置信息如下:
S7010-2 (config)#interface VLAN6
S7010-2 (config-if)#vrrp 10 ip 10.3.10.1
S7010-2 (config)#interface VLAN7
S7010-2 (config-if)#vrrp 11 ip 10.3.11.1
S7010-2 (config-if)#vrrp 11
(1)PC5主机中设置的网关IP地址为10.3.10.1,在网络正常运行的情况下,请按照以下格式写出PC5访问Internet的数据转发路径。(格式:PC5→设备1→……→Internet。不写返回路径)
(2)连接在交换机C2960S的PC3主机中设置的网关IP地址为10.3.11.1,在网络正常运行的情况下,请按照以下格式写出PC3访问Internet的数据转发路径。(格式:PC3→设备1→……→Internet。不写返回路径)
(3)假设三层交换机S7010-1需要临时宕机25分钟进行板卡检修并升级操作系统。
请问这25分钟时段内PC5在没有修改原有网关IP地址的情况下,能否访问Internet请结合交换机S7010-1宕机后发生的变化简要说明原因。

答案

参考答案:(1)PC5→C2960S-2(Gig2/1)→S7010-1→UTM安全网关→防火墙FW→边界路由器R→Internet
(2)PC3→C2960S-1→C4503E(Gig2/2)→S7010-2→UTM(安全网关)→防火墙(FW)→边界路由器(R)→Internet
(3)能(可以)访问Internet
理由:当VRRP组10的主控路由器S7010-1宕机后,经过主路由器失效间隔时间后,备份路由器S7010-2就会自动切换成为主控路由器,并以虚拟MAC地址响应虚拟Ip地址的ARP请求,同时负责转发目的MAC地址为虚拟MAC地址的IP报文,从而保证了对用户PC5透明的网关切换,因此PC5并不需要修改原有网关IP,仍可以访问Internet。

解析:
由表6-2可知,处于地址段10.3.10.0/24中的PC5归属于VLAN6。结合[问题1]的分析思路和分析结果,VLAN6被映射到生成树实例1(instance1)。而对于instance1而言,生成树的根交换机是S7010-1,交换机C2960S-2的根端口是Gig2/1端口。因此在网络正常运行的情况下,连接在交换机C2960S-2的PC5访问Internet的数据转发路径是:PC5→C2960S-2(Gig2/1)→S7010-1→UTM安全网关→防火墙FW→边界路由器R→Internet。
同理,处于地址段10.3.11.0/24中的PC3隶属于VLAN7,VLAN7被映射到生成树实例2(instance2)。而对于instance2而言,生成树的根交换机是S7010-2,交换机C4503E的根端口是Gig2/2端口。因此在网络正常运行的情况下,连接在交换机C2960S-1的PC3访问Internet的数据转发路径是:PC3→C2960S-1→C4503E(Gig2/2)→S7010-2→UTM安全网关→防火墙FW→边界路由器R→Internet。
由互联网工程任务组(IETF)组织制定的虚拟路由器冗余协议(VRRP),是为具有多播或广播能力的局域网(如以太网)设计的容错协议。在网络中启用VRRP之前,首先要创建一个虚拟备份组,组内的路由设备均运行VRRP。同处于一个VRRP备份组的路由器共同形成一个虚拟路由器(这是一个逻辑概念上的路由器)。虚拟路由器对外表现为一个具有唯一固定IP地址和MAC地址的逻辑路由器。
依题意,在核心三层交换机S7010-1关于VRRP的相关配置中,配置语句“interface VLAN6”的功能是,进入VLAN6虚子接口配置模式。配置语句“vrrp 10 ip 10.3.10.1”的功能是,启用VRRP功能,并设置虚拟IP地址为10.3.10.1。配置语句“vrrp 10 preempt”的功能是,启用VRRP抢占功能。因此,由本问题所给出的相关配置信息可知,在S7010-1和S7010-2中都配置了两个虚拟备份组,虚拟备份组10的IP地址为10.3.10.1/24;虚拟备份组11的IP地址为10.3.11.1/24。由表6-2可知,隶属于VLAN 6的PC5所配置的IP地址为10.3.10.21/24,由此间接可知,VLAN6的网段地址为10.3.10.0/24。同理,由隶属于VLAN 7的PC3所配置的IP地址10.3.11.10/24可以间接得知,VLAN7的网段地址为10.3.11.0/24。因此,处于同一IP地址段的虚拟备份组10为VLAN6中的主机提供了网关冗余,虚拟备份组11为VLAN7中的主机提供了网关冗余。
处于同一个VRRP组中的路由器具有两种互斥的角色:主控路由器(Master)和备份路由器(Backup)。一个VRRP路由器组中有且只有一台处于主控角色的路由器,可以有一个或者多个处于备份角色的路由器。在VRRP路由器组中,按优先级选举主控路由器。VRRP协议中优先级范围是0~255。若VRRP路由器的IP地址和虚拟路由器的接口IP地址相同,则将该虚拟路由器作为VRRP组中的IP地址所有者。该所有者自动具有最高优先级255。优先级0,通常用在IP地址所有者主动放弃主控者角色时使用。因此,实践配置中允许配置的优先级范围为1~254。在主控路由器的选举中,高优先级的虚拟路由器获胜。可见,若在VRRP组中有IP地址所有者,则它总是作为主控路由的角色出现。对于相同优先级的候选路由器,按照IP地址大小顺序选举。VRRP还提供了优先级抢占策略,如果配置了该策略,高优先级的备份路由器便会剥夺当前低优先级的主控路由器而成为新的主控路由器。
在本案例中,由于VRRP路由器S7010-1中VLAN6的IP地址和虚拟备份组10的IP地址相同(即10.3.10.1/24),因此其自动具有最高优先级,成为虚拟备份组10的主控路由器,S7010-2为虚拟组10的备份路由器。同理,S7010-2是虚拟备份组11的主控路由器,S7010-1是虚拟组11的备份路由器。
由于VRRP组内其他路由器将作为备份路由器处于待命状态,因此当某种原因使得主控路由器发生故障时,备份路由器在数秒之内没有收到主控路由器的通告,会认为主控路由器失效,VRRP组内启用了VRRP抢占功能的备份路由器就会自动启动切换,成为主控路由器。通常,这一状态切换时间小于5s。而且无需改变终端设备的TCP/IP协议配置和ARP表,这样就保证了对终端用户透明的网关切换,网络的业务应用几乎是连续的、稳定的。
综上分析,当三层交换机S7010-1需要临时宕机进行板卡检修和升级操作系统时,虚拟备份组10的主控路由器S7010-1宕机后,备份路由器S7010-2经过主路由器失效间隔时间后,就会自动切换成为主控路由器,响应对虚拟IP地址的ARP请求,并且响应的是虚拟MAC地址(其格式为00-00-5E-00-01-[VRID]),而不是接口的真实MAC地址;同时负责转发目的MAC地址为虚拟MAC地址的IP报文,从而保证了对客户透明的网关切换,增强了网络服务质量。
对于instance1而言,当S7010-1宕机后,将以S7010-2为树根重新建立生成树路径,交换机C2960S-2的根端口将变更为Gig2/2端口。因此,隶属于VLAN6的PC5在没有修改网关IP地址(即10.3.10.1)的情况下,仍能访问Internet。此时PC5访问Internet的数据转发路径变更为:PC5→C2960S-2(Gig2/2)→S7010-2→UTM安全网关→防火墙FW→边界路由器R→Internet。

问答题
单项选择题

(二)阅读下面的文字,完成下 * * 题。

                           把栏杆拍遍

                              梁衡

中国历史上由行伍出身,以武起事,而最终以文为业,成为大诗词作家的只有一人,这就是辛弃疾。这也注定了他的词及他这个人在文人中的唯一性和在历史上的独特地位。

辛弃疾的词不是用笔写成,而是用刀和剑刻成的。他永以一个沙场英雄和爱国 * * 的形象留存在历史上和自己的诗词中。时隔千年,当今天我们重读他的作品时,仍然感到一种凛然杀气和磅礴之势。比如这首著名的《破阵子》:

醉里挑灯看剑,梦回吹角连营。八百里分麾下炙,五十弦翻塞外声。沙场秋点兵。

马作的卢飞快,弓如霹雳弦惊。 了却君王天下事,赢得生前身后名。可怜白发生。

①我敢大胆说一句,这首词除了武圣______的《满江红》可与之媲美外,在中国上下五千年的文人堆里,再难找出这样有金戈铁马之声的力作。虽然杜甫也曾写过“射人先射马,擒贼先擒王”,军旅诗人王昌龄也写过“欲将轻骑逐,大雪满弓刀”,但这些都是参观式的想象、抒发和描述,哪一个诗人曾有在刀刃剑尖上滚过来的经历“列舰层楼”、“投鞭飞渡”、“剑指三秦”、“西风塞马”,他的诗词简直是一部军事词典。他本来是以身许国,准备血洒大漠,马革裹尸的。但是南渡后他被迫脱离战场,再无用武之地。

……

说到辛弃疾的笔力多深,是刀刻也罢,血写也罢,其实他的追求从来不是要做一个词人。郭沫若说陈毅“ * * 本色是诗人”,辛弃疾这个人,词人本色是武人,武人本色是政人。他的词是在政治的大磨盘间磨出来的豆浆汁液。②他由武而文,又由文而政,始终在______间矛盾,在被用或被弃中受煎熬。作为封建知识分子,对待政治,他不像陶渊明那样浅尝辄止,便再不染政;也不像白居易那样长期在任,亦政亦文。对国家民族他有一颗放不下、关不住、比天大、比火热的心;他有一身早炼就、憋不住、使不完的劲。他不计较“五斗米折腰”,也不怕谗言倾盆。所以随时局起伏,他就大忙大闲,大起大落,大进大退。稍有政绩,便招谤而被弃;国有危难,便又被招而任用。他亲自组练过军队,上书过《美芹十论》这样著名的治国方略。他是贾谊、诸葛亮、范仲淹一类的时刻忧心如焚的政治家。他像一块铁,时而被烧红锤打,时而又被扔到冷水中淬火。有人说他是豪放派,继承了苏东坡,但苏的豪放仅止于“大江东去”,山水之阔。苏正当北宋太平盛世,还没有民族仇、复国志来炼其词魂,也没有胡尘飞、金戈鸣来壮其词威。真正的诗人只有被政治大事(包括社会、民族、军事等矛盾)所挤压、扭曲、柠绞烧炼、锤打时才可能得到合手历史潮流的感悟,才可能成为正义的化身。诗歌,也只有在政治之风的鼓荡下,才可能飞翔,才能燃烧,才能炸响,才能振聋发聩。学诗功夫在诗外,诗歌之效在诗外。我们承认艺术本身的魅力,更承认艺术加上思想的爆发力。有人说辛词其实也是婉约派,多情细腻处不亚柳永、李清照。

近来愁似天来大,谁解相怜谁解相怜,又把愁来做个天。都将今古无穷事,放在愁边。放在愁边,却自移家向酒泉。(《丑奴儿》)

少年不识愁滋味,爱上层楼。爱上层楼,为赋新词强说愁。而今识尽愁滋味,欲说还休。欲说还休,却道天凉好个秋。(《丑奴儿》)

柳、李的多情多愁仅止于“执手相看泪眼”、“梧桐更兼细雨”,而辛词中的婉约言愁之笔,于淡淡的艺术美感中,却含有深沉的政治与生活哲理。真正的诗人,最善以常人之心言大情大理,能于无声处炸响惊雷。

我常想,要是为辛弃疾造像,最贴切的题目就是“把栏杆拍遍”。他一生大都是在被抛弃的感叹与无奈中度过的。当权者不使为官,却为他准备了锤炼思想和艺术的反面环境。他被九蒸九晒,水煮油炸,千锤百炼。③历史的风云,民族的仇恨,正与邪的搏击,爱与恨的纠缠,知识的积累,感情的浇铸,艺术的升华,文字的锤打,这一切都在他的胸中、他的脑海翻腾、激荡,如地壳内岩浆的滚动鼓胀,冲击积聚。既然这股能量一不能化作刀枪之力,二不能化作施政之策,便只有一股脑地注入诗词,化作诗词。他并不想当词人,但武途政路不通,历史歪打正着地把他逼向了词人之道。终于他被修炼的连叹一口气,也是一首好词了。

在文章中的②句的横线处填入合适的词组()。

A.出世与入世

B.政治与军事

C.战斗与赋闲

D.豪放与婉约