全国中等职业学校网络管理员培训考试试题_第1页
全国中等职业学校网络管理员培训考试试题_第2页
全国中等职业学校网络管理员培训考试试题_第3页
全国中等职业学校网络管理员培训考试试题_第4页
全国中等职业学校网络管理员培训考试试题_第5页
已阅读5页,还剩32页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、全国中等职业学校网络管理员培训班一、二期开卷考题一Windows2003操作系统1. 请简述Windows Server 2003中配置打印池的基本原理与好处,以及使用打印池所需具备的条件。答:Windows Server 2003中配置打印池的基本原理:一台逻辑打印机对应于多台的物理打印设备称为打印池好处:提高打印速度与合理分配打印机使用率条件:打印设备的硬件型号相同或基本相似2. 一家从事平面广告事业的公司其内部网络使用单域方式进行管理,公司内部有两台文件服务器FileSvr1、FileSvr2与一台打印服务器PrinterSvr,公司的所有员工都使用域用户帐户登录到域中访问各种网络资源。

2、公司的设计人员将设计文稿、图样都分别存放在这两台文件服务器上。最近公司为了防止商业秘密与设计成果的泄漏,想对查看与使用这些设计文稿、图样的人员以及行为进行严密监控与审核,假设你是该公司的网络管理员,请简述实现的方法与步骤。答:假设我是该公司的网络管理员将按以下方法去做:1.)    在域安全策略中启用审核策略的“审核对象访问”2.)    在FileSrv1与FileSrv2上的相关文件夹上设置审核项目3.)    定期查看事件查看器中的安全性日志二Linux操作系统1. 请详细说明硬盘分区文件名/dev

3、/hda5的含义?答:/dev表示根目录下的dev目录,第一块IDE硬盘设备的第五个分区!hd表示IDE硬盘设备,A表示第一块物理设备,5表示第5个逻辑分区分区 2. 用户只需要显示文本文件的前8行内容时,应使用什么命令?答:使用以下命令head -n 行数值 文件名;显示/etc/profile的前8行内容,应该是: rootlocalhost # head -n 8 /etc/profile3. 简述Redhat下NFS服务器配置的一般步骤。答:配置NFS服务器,可以让客户端挂载.,具体步骤如下:(1) 用命令检查rpm qa|grep nfs检查一下NFS套

4、件是否已经被安装。#rpm qa|grep nfs(2)出现nfs-utils-1.0.1-2.9 的话,说明NFS套件已经安装了。接着,启动RPC服务,让远程用户可以储存文件。#/etc/init.d/portmap start启动NFS服务#/etc/rc.d/init.d/nfs start(3)配置NFS服务器 #gedit /etc/exports输入共享的路径、共享的权限。/home/user      *(rw,sync)注:/home/user共享目录 172

5、.26.39.* 允许所有主机访问 rw 可以檫写的权限。 Sync数据同步写入到内存与硬盘当中。共享目录设定后,进行exportfs操作,共享目录能被客户端访问输入:#exportfs rv 出现以下的提示,就表示成功了。Exporting *:/home/user (4)客户端配置#showmount e 02(NFS服务器的IP地址)Export list for 03/home/5 172.26.39.*出现上面的提示,就表

6、示NFS服务器架设成功了。(5)防火墙设置客户端如果showmount不到主机的话,有可能是因为服务器没有关闭防火墙,防火墙阻止了客户端访问服务器,在系统设置中,选择“服务器设置”,然后选择“服务”,找到iptables,关闭它。或者:service iptables stop.(6)  挂载磁盘#mkdir /mnt/nfsdir   在本地建立好挂载目录。#mount 02:home/user /mnt/nfsdir    

7、60; 挂载到本地的/mnt/nfsdir目录4. 架设一台DHCP服务器,并按照下面的要求进行配置。a) 将子网/24中的000范围之内的IP地址动态分配给客户机。b) 假设子网中的DNS服务器地址为,IP路由器地址为,所在的网域名为example,将这些参数指定给客户机使用。c) 为某台server01主机(mac地址b0:c0:c3:22:46:81)保留0这个IP地址。答:1.以root帐户登陆2.rpm -q dhcp查询是否安装软件3.如果还

8、没有安装,使用rpm -ivh /mnt/Server/dhcp-3.0.5-3.el5.i386.rpm进行安装4.vi /etc/dhcpd.conf打开配置文件5.ddns-update-style interim;ignore client-updates;#为子网/24建立一个IP作用域subnet netmask 将在000范围之内的IP地址动态分配给客户机        range

9、0 00;IP路由器地址为        option routers ;        option subnet-mask ;所在的网域名为example        option domain-name "example"DNS服务器地址为    

10、    option domain-name-servers ;        option broadcast-address 55;        default-lease-time 86400;        max-lease-time 172800;为网络适配器的物理地址为00:a0:c7:cf:ed:69的主机保留192.168

11、.1.50这个IP地址        host pc1                 hardware ethernet 00:a0:c7:cf:ed:69;                fixed-address 0;对于linux主机运行ifconfig查看网卡信息对于window主机运行ipconfig/a

12、ll查看网卡信息然后以root帐户登陆,使用 vi /etc/sysconfig/network-script/ifcfg-eth0 ,将BOOTPROTO=none改为BOOTPROTO=dhcp,ifdown eth0; ifup eth0 来重新启动网卡 。 ifconfig eth0 测试该DHCP客户端是否已配置好三网络数据库技术简述MySQL数据库系统的优点有哪些?答:MySQL的主要优点:1、首先是速度。MySQL自已也宣称速度是他们追求的主要目标之一,基于这个原因,MySQL在以前的文档中也曾经说过并不准备支持事务与触发器。但是在最新的文档中,我们看到MySQL 4.0.2-a

13、lpha已经开始支持事务,而且在MySQL的TODO中,对触发器、约束这样的注定会降低速度的功能也列入了日程2、MySQL更流行,流行对于一个商业软件来说,也是一个很重要的指标,流行意味着更多的用户,意味着经受了更多的考验,意味着更好的商业支持、意味着更多、更完善的文档资料。 3、MySQL更适宜在Windows环境下运行。MySQL作为一个本地的Windows应用程序运行(在NT/Win2000/WinXP下,是一个服务)。 4、MySQL使用了线程,在不同线程之间的环境转换与访问公用的存储区域显然要比在不同的进程之间要快得多。 5、MySQL可以适应24/7运行。在绝大多数情况下,你不需要

14、为MySQL运行任何清除程序。6、MySQL在权限系统方面更为完善。MySQL允许你定义一整套的不同的数据级、表级与列级的权限。MySQL还允许你指定基于主机的权限。 7、由于MySQL 4.0.2-alpha开始支持事务的概念,因此事务对于MySQL不再仅仅成为劣势。相反,因为MySQL保留无事务的表类型。这就为用户提供了更多的选择。 8、MySQL的MERGE表提供了一个独特管理多个表的方法。 9、MySQL的myisampack可以对只读表进行压缩,此后仍然可以直接访问该表中的行。 2、使用SQL语句创建如下两个表:a)、表一:系别表(系编号,系名称,系主任) 主码:depNo字段说明系

15、别编号系名称系主任字段名称depNodepNamedepMan答:具体如下:create table系别表depNo varchar(6) primary key,depName varchar(12) not null,depMan varchar(6) not nullgob)、表二:教师信息表(Teacher表)(编号,姓名,性别,出生日期,工资,聘用时间,系别编号) 主码:tNo,性别只能取“男”或“女”字段说明教师编号姓名性别出生日期工资聘用日期系别编号字段名称tNotNametSextBirthDatetSalarytHairDatedepNo 答:如下内容create table

16、 TeacthertNo int primary key,tName varchar(50) not null,tSex varchar(2) not null check (tsex in ('男','女'),tBirthDate datetime not null,tSalary decimal(18,2),tHairDate datetime,depNo intforeign key(depNo) references Depart(depNo)go3、在上面teacher表中,如果我们想将01 部门的员工工资提高5%,我们应该怎样做,请写出相应的SQL语

17、句。答:如下update teacher set tSalary = tSalary * 1.05 where depNo='01'四WEB应用开发技术1. 简述表单中get与post提交方法的区别?答:表单提交中Get与Post方式的区别有5点Get方式的提交你需要用Request.QueryString来取得变量的值,而Post方式提交时,你必须通过Request.Form来访问提交的内容。1. get是从服务器上获取数据,post是向服务器传送数据。2. get是把参数数据队列加到提交表单的ACTION属性所指的URL中,值与表单内各个字段一一对应,在URL中可以看到。p

18、ost是通过HTTP post机制,将表单内各个字段与其内容放置在HTML HEADER内一起传送到ACTION属性所指的URL地址。用户看不到这个过程。3. 对于get方式,服务器端用Request.QueryString获取变量的值,对于post方式,服务器端用Request.Form获取提交的数据。4. get传送的数据量较小,不能大于2KB。post传送的数据量较大,一般被默认为不受限制。但理论上,IIS4中最大量为80KB,IIS5中为100KB。5. get安全性非常低,post安全性较高。2. 简单叙述PHP应用程序在访问数据库时的简单步骤?答大概有这几步:连接、选择表、执行查询

19、、 取结果、执行非查询、关闭。使用 PHP 连接到数据库为了使用数据库,我们需要向表插入一些数据。我们可以发出一些数据操纵语言(Data Manipulation Language,DML)语句,我们已经安装了 PHP,因此我们将创建并使用一个简单的 PHP 表单,用来在数据库中插入新记录。必须先在 PHP 脚本中创建一个数据库连接,才能插入数据。一旦返回一个带有我们的用户名的表清单,就可以确认连接成功,从而可以在我们编写的脚本的剩余部分重用该连接函数。使用 PHP 连接到数据库的语法如下: int odbc_connect() (string dsn, string user, string

20、 password , int cursor_type);要使用用户名 db2inst1 与密码 ibmdb2 连接到样本数据库 SAMPLE ,可以在我们的脚本中使用下面这个函数:db2lib.php如果脚本成功地连接到了数据库,那么它就简单地将数据库连接句柄返回给调用者。如果连接失败并且您要求详细的输出,那么脚本会告诉您它无法连接到数据库,随后它调用 odbc_errormsg() 函数来打印从数据库返回的错误消息。db2lib.php 中的代码保存在名为 db2lib.php 的文件中,这样我们就可以在脚本的其余部分中包含该函数。 发出 INSERT 语句,一旦成功地连接到了数据库,您就

21、可以开始做一些比较有趣的工作了,如插入、更新及检索数据。五网络设备1. 在如下图所示的网络中,需要使两端的两台主机能够互通,请写出在R2上需要配置的路由命令。答:R2是核心路由,它的配置比较复杂, 既然是核心路由那么R2上的路由表信息应该是最全的,具体配置如下#creat vlan v12#config vlan v12 ipaddress /24 #config vlan v12 add ports 1:2#config iproute add /24 #config iproute add /24

22、#config iproute add /24 #config iproute add /24 2. 在Cisco路由器上配置了如下命令:R1(config)#access-list 1 permit 55R1(config)#access-list 2 permit 55R1(config)# route-map lab1 permit 10R1(config-route-map)# match ip address 1R1(confi

23、g-route-map)# set default interface FastEthernet1/0R1(config)# route-map lab1 permit 20R1(config-route-map)# match ip address 2R1(config-route-map)# set default interface FastEthernet2/0 请说明上述配置的作用是什么?答:将地址 55加入访问列表1将地址 55加入访问列表2配置cisco路由器R1以实现多nat地址池转换,分别定义两种接入方式,并指定端口ro

24、uter map 是路由地图,说明了路由该走的路径,有强制性的意味里面.也有均衡负载的意味,但不是自动的六网络设计1. 请简述为什么交换网络中需要运行STP协议。答:为了达到高可靠性,我们就必须对交换网络中的关键设备关键链路进行冗余。冗余是为了解决单点故障,从而保证网络高可靠。设备冗余一般采用对汇聚层或者核心层的设备进行冗余,即采用双星型拓扑。冗余的实行,又会带来交换网络循环的问题。为了解决循环,我们又得采用STP技术。STP即生成树协议, 生成树协议 Spanning Tree 定义在 IEEE 802.1D 中,是一种桥到桥的链路管理协议,它在防止产生自循环的基础上提供路径冗余.为使以太网

25、更好地工作,两个工作站之间只能有一条活动路径.网络环路的发生有多种原因,最常见的一种是故意生成的冗余,万一一个链路或交换机失败,会有另一个链路或交换机替代.所以,STP协议的主要思想就是当网络中存在备份链路时,只允许主链路激活,如果主链路因故障而被断开后,备用链路才会被打开. 它在交换网络中产生一条无循环的转发路径。通过STP,我们还可以对用户的数据进行负载均衡,STP也可以做主备备份,但是它的主备作用对用户不是透明的,会产生一定的问题。生成树协议的发展过程划分成三代:第一代生成树协议:STP/RSTP第二代生成树协议:PVST/PVST+第三代生成树协议:MISTP/MSTPSTP协议的主要

26、作用:避免回路,冗余备份.生成树协议最主要的应用是为了避免局域网中的网络环回,解决成环以太网网络的“广播风暴”问题,从某种意义上说是一种网络保护技术,可以消除由于失误或者意外带来的循环连接。STP也提供了为网络提供备份连接的可能,可与SDH保护配合构成以太环网的双重保护。新型以太单板支持符合ITU-T 802.1d标准的生成树协议STP及802.1w规定的快速生成树协议RSTP,收敛速度可达到1s。STP还有屏蔽双绞线的意思(Shielded Twisted-Pair) 在生物学,化学以及物理等学科中,STP是standard temperature and pressure的缩写。在理工实验

27、中一般指273K、100KPa的环境;而在医学中则是指“标准体温与脉搏”。2. 在两台Cisco路由器上分别配置了如下命令:R1(config-if)#standby 1 ip R1(config-if)#standby 1 priority 200R2(config-if)#standby 1 ip R2(config-if)#standby 1 priority 150请问配置以上命令的作用是什么?哪台路由器会成为HSRP的活跃路由器?答:R1(config-if)#standby 1 ip /起用HSRP功能并设置虚拟IP

28、地址,1是standby的组号,组号相同的路由器属于同一个HSRP组,所有属于同一个HSRP组的路由器的虚拟地址必须一致。R1(config-if)#standby 1 priority 200/配置优先级,优先级200,默认100,越高越优先。R1会成为HSRP的活跃路由器。3. 将网络/24的掩码延长到27位时,可以划分多少个子网?每子网的主机数是多少?答:地址范围: 到 0子网位 3 最大子网数 6主机位 5 最大主机数 30子网地址:192,168.1.0 11000000 10101000 00000001 00000

29、000子网掩码 255,255,255.22411111111 11111111 11111111 11100000广播地址:192。168.1.3111000000 10101000 00000001 00011111七网络管理1. 请简述SNMP的几种操作是什么?分别有什么特点与作用?答:一共支持5种: 1) get-request操作:从代理进程处提取一个或多个参数值。2) get-next-request操作:从代理进程处提取一个或多个参数的下一个参数值。3) set-request操作:设置代理进程的一个或多个参数值。4) response操作:返回的一个或多个参数值。这个操作是由代

30、理进程发出的。它是前面3中操作的响应操作。5) trap操作:代理进程主动发出的报文,通知管理进程有某些事情发生。请求标识符字段,是为了与Response报文对应起来的;用于确定Response是针对哪个Get操作的。2. 请简述netstat命令的作用是什么?答:netstat命令的功能是显示网络连接、路由表与网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。该命令的一般格式为:netstat 选项命令中各选项的含义如下:-a 显示所有socket,包括正在监听的。-c 每隔1秒就重新显示一遍,直到用户中断它。-i 显示所有网络接口的信息,格式同“ifconfig -e”。-n 以网

31、络IP地址代替名称,显示出网络连接情形。-r 显示核心路由表,格式同“route -e”.-t 显示TCP协议的连接情况.-u 显示UDP协议的连接情况.-v 显示正在进行的工作.Netstat 显示协议统计与当前的 TCP/IP 网络连接。该命令只有在安装了 TCP/IP 协议后才可以使用。 netstat -a -e -n -s -p protocol -r interval 参数 -a 显示所有连接与侦听端口。服务器连接通常不显示。 -e 显示以太网统计。该参数可以与 -s 选项结合使用。 -n 以数字格式显示地址与端口号(而不是尝试查找名称)。 -s 显示每个协议的统计。默认情况下,显

32、示 TCP、UDP、ICMP 与 IP 的统计。-p 选项可以用来指定默认的子集。 -p protocol 显示由 protocol 指定的协议的连接;protocol 可以是 tcp 或 udp。如果与 -s 选项一同使用显示每个协议的统计,protocol 可以是 tcp、udp、icmp 或 ip。 -r 显示路由表的内容。3. 在Cisco交换机上配置了如下命令:SW(config)#monitor session 1 source interface f0/1SW(config)#monitor session 1 source interface f0/2SW(config)#mo

33、nitor session 1 destination interface f0/3请解释该配置的作用,以及安装了Sniffer的主机应该连接在交换机的哪个端口上?答:SW(config)#monitor session 1 source interface f0/1 /定义被监控的端口SW(config)#monitor session 1 source interface f0/2 /定义被监控的端口SW(config)#monitor session 1 destination interface f0/3/接分析工具的端口(PC抓包)安装了Sniffer的主机应该连接在交换机的f0/3

34、个端口上八综合布线1. 请简述采用光纤进行信号传输的优点答:优利用光波在光导纤维中传输信息的通信方式由于激光具有高方向性、高相干性、高单色性等显著优点,光纤通信中的光波主要是激光,所以又叫做激光光纤通信点如下:(1)通信容量大、传输距离远;一根光纤的潜在带宽可达20THz。采用这样的带宽,只需一秒钟左右,即可将人类古今中外全部文字资料传送完毕。目前400Gbit/s系统已经投入商业使用。光纤的损耗极低,在光波长为1.55m附近,石英光纤损耗可低于0.2dB/km,这比目前任何传输媒质的损耗都低。因此,无中继传输距离可达几十、甚至上百公里。(2)信号串扰小、保密性能好;(3)抗电磁干扰、传输质量

35、佳,电通信不能解决各种电磁干扰问题,唯有光纤通信不受各种电磁干扰。(4)光纤尺寸小、重量轻,便于敷设与运输;(5)材料来源丰富,环境保护好,有利于节约有色金属铜。(6)无辐射,难于窃听,因为光纤传输的光波不能跑出光纤以外。(7)光缆适应性强,寿命长。(8)质地脆,机械强度差。(9)光纤的切断与接续需要一定的工具、设备与技术。(10)分路、耦合不灵活。(11)光纤光缆的弯曲半径不能过小(>20cm)(12)有供电困难问题。九网络安全1. 机器运行越来越慢;CPU 动不动就达到100%,内存也被占用的差不多;用netstat an命令查看当前连接及打开的端口,发现有些可疑连接;没有什么浏览器

36、进行网页浏览,却总是发现系统右下角的计算机联网图标闪烁。请根据以上现象判断你的机器出了什么问题?应该如何解决?答:根据以上种种现象判断,是中了木马。木马的清除有如下办法可以采用:1) 手工清除著名木马都会监听特定的端口,通过查看是否打开了这些端口来判断木马的存在,然后关闭这些端口,并杀掉这些著名木马的系统进程,杀掉这些进程时最有效的方法是修改注册表,例如“冰河” 木马默认连接端口“7626”,系统进程“Kerne132.exe”。2) 软件清除可以通过各种杀毒软件、木马专杀工具进行检测与清除,需要注意的是,对于防病毒软件需要及时更新病毒库,以便查杀新出现的木马,十综合应用1. 现有一所中学,情

37、况如下:2. 该学校有2座教学楼、1座办公楼与2座实验楼,教学楼共5层,每层有5间教室与1间教师办公室。每间教室有2台计算机,每间教师办公室有20台计算机,另外2座实验楼各有1个100台计算机的实验室,办公楼共有30台计算机。由网络运营商提供一条10M光纤,8个外网IP地址的线路,IP地址为3946。现请规划校园网,要求如下:a) 提供学校对外网站服务,提供教师个人主页对外服务,提供邮件服务与内部代理上网服务,内部ftp服务。b) 内部采用私有IP地址,学生、教师通过不同的代理服务器上校外网,可以屏蔽不良网站。可以限制指定计算机的上网权限。c

38、) 设计时尽量能够减少广播风暴。有一定的扩充余地。采用的私有IP尽量集中。d) 具有网络防病毒能力,能及时更新客户端的防病毒软件。e) 方便网管人员统一管理。请根据以上环境与设计要求,画出网络拓扑图、给出IP分配方案,服务器数量及作用,服务器IP地址配置,所需的网络设备,服务器软件环境,客户端软件环境,并写出相应理由。答;网络拓扑图教学楼2楼教学楼1实验楼1楼实验楼2楼办公楼说明:1、该校园网络共用了6个交换机,其中两个用于访问层(Cisco Catalyst 2950 24口交换机(WS-C2950-24),两个用于公布层,两个用于核心层(CISCO4503),用了一个路由器(CISCO 2

39、851)2、采用四个服务器,一个WEB服务器(WINDOWS SERVER 2003)一个邮件服器(UNIX),一个FTP服务器(UNIX),一个数据库服务器(WINDOWS SERVER 2003)3、客户端全部用 WINDOWS XP配置如下:1、VLAN及IP地址规划VLAN号VLAN名称IP网段默认网关说明VLAN1-/2454管理VLANVLAN10BGL/2454办公楼VLANVLAN20JXL1/2454教学楼1 VLANVLAN30JXL2192.

40、168.3.0/2454教学楼2 VLANVLAN40SYL1 /2454实验楼1 VLANVLAN50SYL2/2454实验楼2 VLANVLAN100FWQQ/2454服务群VLAN注:拨号用户从/27中动态取得IP。为了简化起见,除管理VLAN,这里只规划了8个VLAN,同时为每个VLAN定义了一个由拼音缩写的VLAN名称。2、交换模块的设计一个好的校园网设计应该是一个分层的设计。园区网数据交换设备可以

41、划分为三个层次:访问层、分布层、核心层。2.1配置访问层交换机访问层为所有的终端用户提供一个接入点。这里的访问层交换机采用的是Cisco Catalyst 2950 24口交换机(WS-C2950-24)。配置AccessSwitch1配置交换机名称、口令、禁用IP地址解析Switch(config)#hostname AccessSwitch1AccessSwitch1(config)#enable secret secretpasswdAccessSwitch1(config)#no ip domain-lookup配置虚拟终端口令、超时时间AccessSwitch1(config)#li

42、ne vty 0 15AccessSwitch1(config-line)#password youguessAccessSwitch1(config-line)#loginAccessSwitch1(config-line)#exec-timeout 5 30AccessSwitch1(config-line)#exitAccessSwitch1(config)#AccessSwitch1(config)#line con 0AccessSwitch1(config-line)#exec-timeout 5 30AccessSwitch1(config-line)#logging synch

43、ronous /消息同步AccessSwitch1(config-line)#exitAccessSwitch1(config)#配置交换机的管理IP、默认网关,便于后期管理AccessSwitch1(config)#int vlan 1AccessSwitch1(config-if)#no shutAccessSwitch1(config-if)#ip add AccessSwitch1(config-if)#exitAccessSwitch1(config)#ip default-gateway 54AccessSwi

44、tch1(config)#vtp mode client /设定交换机为VTP客户模式AccessSwitch1(config)#vtp domain china /设定VTP域名配置交换机端口双工、端口速度AccessSwitch1(config)#int range f0/1 -24AccessSwitch1(config-if-range)#duplex fullAccessSwitch1(config-if-range)#speed 100AccessSwitch1(config-if-range)#exit配置访问层交换机的访问端口:110加入vlan10,1120加入vlan20A

45、ccessSwitch1(config)#int range f0/1 -10AccessSwitch1(config-if-range)#switchport mode accessAccessSwitch1(config-if-range)#switchport access vlan 10AccessSwitch1(config-if-range)#exitAccessSwitch1(config)#int range f0/11 -20AccessSwitch1(config-if-range)#switchport mode accessAccessSwitch1(config-if

46、-range)#switchport access vlan 20AccessSwitch1(config-if-range)#exit配置快速端口(当交换机启动或端口有工作站接入时,将会直接进入转发状态,而不经历阻塞、侦听、学习状态AccessSwitch1(config)#int range f0/1 -20AccessSwitch1(config-if-range)#spanning-tree portfastAccessSwitch1(config-if-range)#exit交换机的23、24端口是与分布层交换机相连,要传输vlan数据,所以要配置trunkAccessSwitch1

47、(config)#int range f0/23 -24AccessSwitch1(config-if-range)#switchport mode trunkAccessSwitch1(config-if-range)#switchport trunk encapsulation dot1qAccessSwitch1(config-if-range)#exitAccessSwitch1(config)#spanning-tree uplinkfastAccessSwitch1(config)#spanning-tree backbonefast配置uplinkfast、backbonefas

48、t解释下访问层交换机AccessSwitch1通过两条冗余上行链路分别接入分布层交换机DistributeSwitch1与DistributeSwitch2。在生成树的作用下,其中一条上行链路处于转发状态,而另一条链路处于阻塞状态。当处于转发状态的链路因故障断开后,经过最多大约50秒的时间,处于阻塞状态的链路才能替代故障链路。uplinkfast的特性可以使得当上行链路失败后,处于阻塞状态的上行链路(备份上行链路)可以立即启用。backbonefast与uplinkfast作用相似,也用于加快生成树的收敛。所不同的是,Backbonefast可以检测到间接链路(非直接链路)故障并立即使得相应阻

49、塞端口的最大寿命计时器到时,从而缩短该端口转发数据包的时间。注意:Backbonefast特性需要在网络中的所有交换机上配置。对于AccessSwitch2的配置与AccessSwitch1类似,就不列举了,IP自己设定2.2配置分布层交换机分布层交换机除了将访问层交换机进行汇集外,还为整个交换网络提供VLAN间的路由选择功能。这里的分布层交换采用的是Cisco Catalyst 3550 交换机,拥有24个10/100Mbps与2个1000Mbps的GBIC端口。配置如下,解释就不再列出Switch#conf tSwitch(config)#hostname DistributeSwitch

50、1DistributeSwitch1(config)#enable secret secretpasswdDistributeSwitch1(config)#line con 0DistributeSwitch1(config-line)#logging syDistributeSwitch1(config-line)#exec-timeout 5 30DistributeSwitch1(config-line)#exitDistributeSwitch1(config)#line vty 0 15DistributeSwitch1(config-line)#password abcDistr

51、ibuteSwitch1(config-line)#loginDistributeSwitch1(config-line)#exec-timeout 5 30DistributeSwitch1(config-line)#exitDistributeSwitch1(config)#no ip do lo配置管理IPDistributeSwitch1(config)#int vlan 1DistributeSwitch1(config-if)#ip add DistributeSwitch1(config-if)#no shutDistribute

52、Switch1(config-if)#exitDistributeSwitch1(config)#ip default-gateway 54配置VTPDistributeSwitch1(config)#vtp mode serverDistributeSwitch1(config)#vtp domain chinaDistributeSwitch1(config)#vtp pruning定义VLANDistributeSwitch1#vlan dDistributeSwitch1(vlan)#vlan 10 name BGLVLAN 10 modified: Name:

53、BGLDistributeSwitch1(vlan)#vlan 20 name JXL1VLAN 20 added: Name: JXL1DistributeSwitch1(vlan)#vlan 30 name JXL2VLAN 30 added: Name: JXL2DistributeSwitch1(vlan)#vlan 40 name SYL1VLAN 40 added: Name: SYL1DistributeSwitch1(vlan)#vlan 50 name SYL2VLAN 50 added: Name: SYL2DistributeSwitch1(vlan)#vlan 100

54、name FWQQVLAN 100 added: Name: FWQQDistributeSwitch1(vlan)#EXITAPPLY completed.Exiting.DistributeSwitch1#端口基本参数DistributeSwitch1(config)#int range f0/1 -24DistributeSwitch1(config-if-range)#no shutDistributeSwitch1(config-if-range)#speed 100DistributeSwitch1(config-if-range)#duplex fullDistributeSwi

55、tch1(config-if-range)#exitDistributeSwitch1(config)#int range f0/1 -20DistributeSwitch1(config-if-range)#switchport mode accessDistributeSwitch1(config-if-range)#switchport access vlan 100DistributeSwitch1(config-if-range)#spanning-tree portfastDistributeSwitch1(config-if-range)#exitDistributeSwitch

56、1(config)#int range f0/23 -24DistributeSwitch1(config-if-range)#no shutDistributeSwitch1(config-if-range)#switchport mode trunkDistributeSwitch1(config-if-range)#switchport trunk en dot1qDistributeSwitch1(config-if-range)#exitDistributeSwitch1(config)#int range g0/1 -2DistributeSwitch1(config-if-ran

57、ge)#no shutDistributeSwitch1(config-if-range)#switchport mode trunkDistributeSwitch1(config-if-range)#switchport trunk en dot1qDistributeSwitch1(config-if-range)#exit配置路由功能DistributeSwitch1(config)#ip routing配置每个vlan默认网关DistributeSwitch1(config)#int vlan 10DistributeSwitch1(config-if)#no shutDistrib

58、uteSwitch1(config-if)#ip add 54 DistributeSwitch1(config-if)#exitDistributeSwitch1(config)#int vlan 20DistributeSwitch1(config-if)#no shutDistributeSwitch1(config-if)#ip add 54 DistributeSwitch1(config-if)#exitDistributeSwitch1(config)#int vlan 30DistributeSwitch1(config-if)#no shutDistributeSwitch1(config-if)#ip add 54 Distrib

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论