第一篇:配置题总结
一、交换机配置
1.交换机的基本配置
Enable进入特权模式
Config terminal进入配置模式
Enable password cisco设置enable password 为 cisco Enable secret cisco1设置enable secret 为 cisco1
Hostname host1设置主机名为host1
End回到特权模式
Ip address 192.168.1.1 255.255.255.0设置交换机的ip地址
Ip default-gateway 192.168.1.254设置默认网关
Ip domain-name cisco.com设置域名
Ip name-server 200.0.0.1设置域名服务器
Interface f0/1进入接口f0/1的配置模式
Speed 100设置该端口速率为100Mb/s
Duplex full设置该端口为全双工
Description to-pc1设置该端口描述为to-pc1
Show interface fastethernet0/1查看端口f0/1的配置结果
Show interface fastethernet0/1 status查看端口f0/1的状态
Mac-address-table aging-time 100设置超时时间为100s
Mac-address-table permanent 0000.0c01.bbcc f0/3加入永久地址 Mac-address-table restricted static 0000.0c02.bbcc f0/6 f0/7加入静态地址 Clear mac-address-table restricted static清除限制地址
2.VLAN配置
Vlan database进入vlan配置子模式
Vtp server设置本交换机为server模式
Vtp domain vtpserver设置域名为vtpserver
Vtp pruning启动修剪功能
Show vtp status查看vtp设置信息
Vtp client设置本交换机为client模式
Switchport mode trunk设置当前端口为trunk模式
Switchport trunk allowed vlan all设置允许从该端口交换数据的vlan Switchport trunk allowed vlan remove vlan 1去掉vlan 1
Vlan 3 name v3创建一个vlan3,命名为v3
Switchport mode access设置端口为静态vlan访问模式 Switchport access vlan 2把端口xx分配给vlan2
Show vlan查看vlan配置信息
3.STP配置
Spanning-tree vlan 1 port-priority 10将vlan 1 的端口权值设为10
Spanning-tree vlan 2 cost 30设置vlan 2生成树路径值为30
二、路由器配置
1.路由器的基本配置
Ip address 192.168.1.11 255.255.255.0设置接口地址
No shutdown激活接口
Show running-config检查配置结果
Ip host router主机表
Line 1 8
No exec禁止在line1到8这8条异步线路上产生exec进程,而只允许线路出境Transport input all所有协议可用于连接到指定的路由器线路
Show session查看终端服务器的会话
Disconnect 2断开会话2
Show line 1查看线路1的状态
Clear line 2清除线路2
Ip route 192.168.1.0 255.255.255.0 10.1.1.1加入静态路由
Ip routing启动路由功能
2.路由协议的配置
RIP:
No logging console停止向console 口发送log 信息,以免干扰你在控制台的操作 Ip routing允许路由选择协议
Router rip进入rip协议配置子模式
Network 192.168.5.0声明网络192.68.1.0/24
IGRP:
No keeplive此接口不检测keeplive(存活)信号
Clockrate 500000该接口时钟频率为500khz
Bandwith 500接口带宽为500Mb/s
Router igrp 100创建igrp路由进程,自治系统号为100
Nerwork 192.168.3.0声明网络段192.168.3.0/24
OSPF:
Router ospf 120启用ospf协议,自治系统号为120
Network 192.200.10.4 0.0.03 area 0指定与该路由器相连的网络192.200.10.4,它连接的是主干网
EIGRP:
Router eigrp 90启用eigrp路由协议,它的进程号为90
Network 192.200.10.0 0.0.0.3指定与该路由器相连的网络为192.200.10.0 No auto-summary关闭路由自动汇总功能
三、广域网接入配置
1.ISDN配置
Isda switch-type basic.net3设置交换机类型为 basic.net
Interface bri 0进入bri接口配置模式
Encapsulation ppp设置封装协议为ppp
Dialer string 80000002设置拨号串,R2的isdn号码
Dialer-group 1设置拨号组号为1,把bri0接口与拨号列表1相关联 Dialer-list 1 protocol ip permit设置拨号列表1
2.PPP和DDR配置
Username R2 password 0 cisco设置用户名和密码
Dialer idle-timeout 300设置拨号空闲时间为300s
Dialer map ip 192.168.1.2 name R2 broadcast 80000002设置拨号映射,R1的映射为ip地址192.168.1.2,主机名R2,ISDN号为80000002.Dialer load-threshold 128PPP multilink
设置多链路,当设置为1时,表示不论负载多大同时启动2个B信道 No cdp enable禁用CDP协议
PPP authentication chap设置PPP认证方式为CHAP
3.帧中继配置
No ip address
Encapsulation frame-relay设置frame-relay封装
Frame-relay lmi-type cisco设置frame-relay LMI类型为cisco Frame-relay lmi-type dce设置frame-relay LMI 类型为 dce Frame-relay route 102 interface serial2 201
Frame-relay route 103 interface serial3 301
No frame-relay inverse-arp关闭帧中继逆向ARP
Frame map ip 192.168.1.2 cisco映射协议地址与DLCI
四、L2TP配置
Vpnd-group 1创建vpdn组1,并进入vpdn组1的配置模
式
Accept-dialin protocol l2tp virtual-template 1 terminate-from hostname host1接受l2tp通道连接请求,并根据virtual-template1创建virtual-access接口,远端的主机名为host1 Local name mm设置tunnel本端名称为mm
Lcp renegotiation alwaysLCP再次协商
No l2tp authentication设置不验证通道对端
五、IPSec配置
Crypto isakmp policy 100创建标识为“100”的IKE策略
Hash md5采用MD5 散列算法
Authentication pre-share采用预共享密钥认证
Crypto isakmp key mcns address 172.16.2.1与远端ip为172.16.2.1的对等体的共享密钥
为“mcns”
Crypto ipsec transform-set 1&2 esp-des eap-md5-hmac配置名为1&2的交换集,指定esp-des和esp-md5-hmac这两种变换
Crypto map sharef 10 ipsec-isakmp配置加密图,名称:sharef,序号:10;指定用IKE来建立IPsec安全关联,以保护由该加密图条目所指定的数据流
Set peer 172.6.2.1指定允许的IPsec对等体IP地址为172.16.2.1 Set transform-set 1&2此交换图应用交换集1&2
Match address 162
Interface serial 0配置接口
Ip address 172.16.1.1 255.255.255.252
Ip access-group 101 in
Crypto map sharef此接口应用名为sharef的加密图进行加密
end
六、PIX防火墙配置
参考配置:
PIX525#conf t;进入配置模式
PIX525(config)#nameif ethernet0 outside security0;命名为外部接口outside,设置定全级0
PIX525(config)#nameif ethernet1 inside security100;命名为内接口inside,设置定全级100
PIX525(config)#nameif ethernet2 dmz security50;命名为中间接口dmz,设置定全级50
PIX525(config)#interface ethernet0 auto;设置自动方式
PIX525(config)#interface ethernet1 100full;设置全双工方式
PIX525(config)#interface ethernet2 100full;设置全双工方式
PIX525(config)#ip address outside 133.0.0.1 255.255.255.252;设置接口IP PIX525(config)#ip address inside 10.66.1.200 255.255.0.0;设置接口IP PIX525(config)#ip address dmz 10.65.1.200 255.255.0.0;设置接口IP PIX525(config)#global(outside)1 133.1.0.1-133.1.0.14;定义的地址池
PIX525(config)#nat(inside)1 0 0;0 0表示所有
PIX525(config)#route outside 0 0 133.0.0.2;设置默认路由
PIX525(config)#static(dmz,outside)133.1.0.1 10.65.1.101;静态NAT PIX525(config)#static(dmz,outside)133.1.0.2 10.65.1.102;静态NAT PIX525(config)#static(inside,dmz)10.66.1.200 10.66.1.200;静态NAT
PIX525(config)#access-list 101 permit ip any host 133.1.0.1 eq www;设置ACL PIX525(config)#access-list 101 permit ip any host 133.1.0.2 eq ftp;设置ACL PIX525(config)#access-list 101 deny ip any any;设置ACL
PIX525(config)#access-group 101 in interface outside;将ACL应用在outside端口
当内部主机访问外部主机时,通过nat转换成公网IP,访问internet。
当内部主机访问中间区域dmz时,将自己映射成自己访问服务器,否则内部主机将会
映射成地址池的IP,到外部去找。
当外部主机访问中间区域dmz时,对133.0.0.1映射成10.65.1.101,static是双向的。
PIX的所有端口默认是关闭的,进入PIX要经过acl入口过滤。
静态路由指示内部的主机和dmz的数据包从outside口出去。
七、ACL访问控制列
基本式实例:
access-list 10permit 192.168.10.00.0.0.255允许192.168.10.0这个网段访问 ip access-group 10 in把标准访问控制列表1应用到接口上
access-list 20 deny 172.16.0.0 0.0.255.255禁止172.16.0.0网络上的主机访问 access-list 30 permit 0.0.0.0 255.255.255.255允许所有IP的访问
access-list 40 deny 192.168.10.5 0.0.0.0禁止192.168.10.5主机的通信
扩展式实例
access-list 100 deny tcp any any eq ftp禁止网上FTP下载any(可以替代0.0.0.0 255.255.255.255)
access-list 110 permit tcp any any eq www允许www上网
access-list 120 permit tcp host 192.168.0.10 host 192.168.0.20eq telnet
允许192.168.0.10这台主机通过telnet访问192.168.0.20主机
access-list 130 permit icmp any any允许icmp数据包从任何地址到任何地址
access-list 140 permit tcp 192.168.10.0 0.0.0.255 172.16.1.0 0.0.0.255 eq 80允许192.168.10.0网络通过WEB80端口访问172.16.1.0的服务器
第二篇:A题 资源合理配置
A题 资源合理配置
我国是一个人口众多、自然资源相对短缺、经济基础和技术能力仍然薄弱的发展中国家,实施可持续发展战略成为我国的必然选择。中国农业可持续发展探讨已有20多年的历史。1994年3月制定和通过《中国21世纪议程》,从我国具体国情和人口、环境与发展总体联系出发,提出了人口、经济、社会、资源和环境相互协调、农业可持续发展的总体战略、对策和行动方案。农业可持续发展是建设有中国特色的农村发展道路的新阶段。
目前,已采集到某地区近年来农业投入、产出部分相关数据如附件。问题:
1、分析附件(A题数据)表中数据,建立数学模型,试对表中缺失数据库估计补充完善;
2、根据你的了解和上述表中相关数据,设计合理的指标体系,对该地区农业发展历程进行可持续性评价,从中揭示该地区农业发展存在的问题,提出增强该地区农业可持续发展能力的有关对策和建议。
第三篇:软考网络工程师级配置题总结
一、交换机配置
1.交换机的基本配置
Enable进入特权模式
Config terminal进入配置模式
Enable password cisco设置enable password 为 cisco Enable secret cisco1设置enable secret 为 cisco1 Hostname host1设置主机名为host1
End回到特权模式
Ip address 192.168.1.1 255.255.255.0设置交换机的ip地址
Ip default-gateway 192.168.1.254设置默认网关
Ip domain-name cisco.com设置域名
Ip name-server 200.0.0.1设置域名服务器
Interface f0/1进入接口f0/1的配置模式
Speed 100设置该端口速率为100Mb/s
Duplex full设置该端口为全双工
Description to-pc1设置该端口描述为to-pc1
Show interface fastethernet0/1查看端口f0/1的配置结果
Show interface fastethernet0/1 status查看端口f0/1的状态
Mac-address-table aging-time 100设置超时时间为100s
Mac-address-table permanent 0000.0c01.bbcc f0/3加入永久地址
Mac-address-table restricted static 0000.0c02.bbcc f0/6 f0/7加入静态地址
Clear mac-address-table restricted static清除限制地址
2.VLAN配置
Vlan database进入vlan配置子模式
Vtp server设置本交换机为server模式 Vtp domain vtpserver设置域名为vtpserver
Vtp pruning启动修剪功能
Show vtp status查看vtp设置信息
Vtp client设置本交换机为client模式 Switchport mode trunk设置当前端口为trunk模式
Switchport trunk allowed vlan all设置允许从该端口交换数据的vlan Switchport trunk allowed vlan remove vlan 1去掉vlan 1
Vlan 3 name v3创建一个vlan3,命名为v3 Switchport mode access设置端口为静态vlan访问模式 Switchport access vlan 2把端口xx分配给vlan2
Show vlan查看vlan配置信息
3.STP配置
Spanning-tree vlan 1 port-priority 10将vlan 1 的端口权值设为10 Spanning-tree vlan 2 cost 30设置vlan 2生成树路径值为30
二、路由器配置
1.路由器的基本配置
Ip address 192.168.1.11 255.255.255.0设置接口地址
No shutdown激活接口
Show running-config检查配置结果
Ip host router主机表
Line 1 8
No exec禁止在line1到8这8条异步线路上产生exec进程,而只允许线路出境
Transport input all所有协议可用于连接到指定的路由器线路
Show session查看终端服务器的会话
Disconnect 2断开会话2
Show line 1查看线路1的状态
Clear line 2清除线路2
Ip route 192.168.1.0 255.255.255.0 10.1.1.1加入静态路由
Ip routing启动路由功能
2.路由协议的配置
RIP:
No logging console停止向console 口发送log 信息,以免干扰你在控制台的操作
Ip routing允许路由选择协议
Router rip进入rip协议配置子模式
Network 192.168.5.0声明网络192.68.1.0/24
IGRP:
No keeplive此接口不检测keeplive(存活)信号
Clockrate 500000该接口时钟频率为500khz
Bandwith 500接口带宽为500Mb/s
Router igrp 100创建igrp路由进程,自治系统号为100
Nerwork 192.168.3.0声明网络段192.168.3.0/24
OSPF:
Router ospf 120启用ospf协议,自治系统号为120
Network 192.200.10.4 0.0.03 area 0指定与该路由器相连的网络192.200.10.4,它
连接的是主干网
EIGRP:
Router eigrp 90启用eigrp路由协议,它的进程号为90
Network 192.200.10.0 0.0.0.3指定与该路由器相连的网络为192.200.10.0
No auto-summary关闭路由自动汇总功能
三、广域网接入配置
1.ISDN配置
Isda switch-type basic.net3设置交换机类型为 basic.net
Interface bri 0进入bri接口配置模式
Encapsulation ppp设置封装协议为ppp
Dialer string 80000002设置拨号串,R2的isdn号码
Dialer-group 1设置拨号组号为1,把bri0接口与拨号列表1相关联
Dialer-list 1 protocol ip permit设置拨号列表1
2.PPP和DDR配置
Username R2 password 0 cisco设置用户名和密码
Dialer idle-timeout 300设置拨号空闲时间为300s
Dialer map ip 192.168.1.2 name R2 broadcast 80000002设置拨号映射,R1的映射为ip
地址192.168.1.2,主机名R2,ISDN号为80000002.Dialer load-threshold 128PPP multilink
设置多链路,当设置为1时,表示不论负载多大同时启动2个B信道
No cdp enable禁用CDP协议
PPP authentication chap设置PPP认证方式为CHAP
3.帧中继配置
No ip address
Encapsulation frame-relay设置frame-relay封装
Frame-relay lmi-type cisco设置frame-relay LMI类型为cisco
Frame-relay lmi-type dce设置frame-relay LMI 类型为 dce
Frame-relay route 102 interface serial2 201
Frame-relay route 103 interface serial3 301
No frame-relay inverse-arp关闭帧中继逆向ARP
Frame map ip 192.168.1.2 cisco映射协议地址与DLCI
四、L2TP配置
Vpnd-group 1创建vpdn组1,并进入vpdn组1的配置模式Accept-dialin protocol l2tp virtual-template 1 terminate-from hostname host1接受l2tp
通道连接请求,并根据virtual-template1创建virtual-access接口,远端的主机名为host1
Local name mm设置tunnel本端名称为mm
Lcp renegotiation alwaysLCP再次协商
No l2tp authentication设置不验证通道对端
五、IPSec配置
Crypto isakmp policy 100创建标识为“100”的IKE策略
Hash md5采用MD5 散列算法
Authentication pre-share采用预共享密钥认证
Crypto isakmp key mcns address 172.16.2.1与远端ip为172.16.2.1的对等体的共享密钥
为“mcns”
Crypto ipsec transform-set 1&2 esp-des eap-md5-hmac配置名为1&2的交换集,指定
esp-des和esp-md5-hmac这两种变换
Crypto map sharef 10 ipsec-isakmp配置加密图,名称:sharef,序号:10;指
定用IKE来建立IPsec安全关联,以保护由该加密图条目所指定的数据流
Set peer 172.6.2.1指定允许的IPsec对等体IP地址为172.16.2.1
Set transform-set 1&2此交换图应用交换集1&2
Match address 162
Interface serial 0配置接口
Ip address 172.16.1.1 255.255.255.252
Ip access-group 101 in
Crypto map sharef此接口应用名为sharef的加密图进行加密
end
六、PIX防火墙配置
配置防火墙的网卡参数:
Interface Ethernet0 auto
配置防火墙内外网卡的IP地址
Ip address inside
Ip address outside
指定外部网卡的ip地址范围
Global 1
指定要进行转换的内部地址
Nat 1
配置某些控制选项
Conduit
第四篇:关于灭火器配置总结
关于灭火器配置总结
灭火器设计类似消火栓布置,设计目标是:按多大间距布置多少级别灭火器。
需要计算,在得出了计算单元最小需配灭火级别的计算值和确定了计算单元内的灭火器设置点的数目后,接着需计算出每一个设置点的最小需配灭火级别。例如,某计算单元的最小需配灭火级别Q=9A。在考虑了灭火器的最大保护距离和其他设置因素后,最终确定了3 个设置点,那么每个设置点的最小需配灭火级别Qe=9/3=3(A)。本规范要求每个设置点的实配灭火器的灭火级别均至少应等于3A。以下有小结可参考)
①轻危险级--A类火灾危险场所,比如:普通住宅、未设集中空调和计算机的办公室、旅馆的客房、屋顶电梯机房等。应按中危险级配备,每个消火栓处配置2具2Kg《2*MF/ABC2》磷酸铵盐灭火器(按规范可配置2具1Kg(2*1A),但常规是按2具2Kg(2*1A)配置)。
(A类严重、中、轻危险场所最大保护距离为15、20、25米,最小配置级别3A、2A、1A。磷酸铵盐干粉灭火器MF/ABC1、MF/ABC2为1A。代号MF/ABC1中“1”为1Kg充装量规格)
②中危险级--A类火灾危险场所,比如:高级住宅、别墅、二类高层办公楼及公寓楼、学校教室及教研室、体育场馆的观众厅、床位少于50张的医院、50间以下的酒店公共活动用房、燃油燃气锅炉房、变配电房、空调机房、办公室、小公建或商业用房等。应按中危险级配备,每个消火栓处配置2具4Kg《2*MF/ABC 4》磷酸铵盐灭火器。
深圳车库按严重B类危险场所最大保护距离为9米,最小配置级别89B,所以应按严重危险级--B类火灾危险场所,在每个消火栓处或每两个消火栓中间位置,配备2具5Kg《2*MF/ABC 5》磷酸铵盐灭火器。
B类严重、中、轻危险场所最大保护距离9、12、15米,最小配置级别89B、55B、21B。
磷酸铵盐干粉灭火器MF/ABC1 和MF/ABC2即21B、MF/ABC3 和MF/ABC4即55B、MF/ABC5 和MF/ABC6即89B。
③严重危险级--A类火灾危险场所,比如:医院、养老院、超高层、一类高层、高档酒店等等很多。A类严重险级最大保护距离为15米,最小配置级别3A。通常每个消火栓处配置2具5Kg《2*MF/ABC5》磷酸铵盐灭火器。
第五篇:Hibernate.cfg.xml常用配置总结
Hibernate.cfg.xml常用配置总结
测试时候Hibernate有如下常用甚至更多的配置,总结如下:
(1)Hibernate.show_sql:是否在运行时候sql语句输出到控制台,编码阶段便于测试的。(默认设置为true)
(2)Hibernate.format_sql:输出在控制台sql语句是否进行排版,便于阅读。(默认设置为true)
(3)Hbm2ddl.auto:可帮助由java代码生成数据库脚本,进而生成具体表结构。如:create/update/create-drop/validate。
Create:表示每次创建新的表格,原来的表删除,同时数据全部清楚重新插入数据。(每次加载hibernate,重新创建数据库表结构,这就是导致数据库表数据丢失的原因。)
Update:表示在原有的表上更新,保存原来的数据。(也就是原有数据不删除,依然存在,不需要重新插入,加载hibernate自动更新数据库结构)
Create-drop:加载hibernate时创建,退出是删除表结构 Validate:加载hibernate时,验证创建数据库表结构,如果是不同的话则不创建表。
(4)Hibernate.default_schema:默认数据库,如果设置了,则创建表的时候,所有表有前缀。
(5)Hibernate.dialect:配置hibernate方言,可针对特定的数据库优化。(6)
1.请慎重使用此参数,没必要就不要随便用。
2.如果发现数据库表丢失,请检查hibernate.hbm2ddl.auto的配置
3.以上4个属性对同一配置文件下所用有的映射表都起作用
例子如下:
(一)Hibernate.format_sql:输出在控制台sql语句是否进行排版,便于阅读。(默认设置为true)
(二)Hbm2ddl.auto:可帮助由java代码生成数据库脚本,进而生成具体表结构的:create:先删除,再次创建表,再插入信息。(信息丢失)
(二)Hbm2ddl.auto:可帮助由java代码生成数据库脚本,进而生成具体表结构的:update属性。表示在原有的表上更新,保存原来的数据。(也就是原有数据不删除,依然存在,不需要重新插入,加载hibernate自动更新数据库结构)
(三)Hibernate.default_schema:默认数据库,如果设置了,则创建表的时候,所有表有前缀。
显示表名字有生成前缀: