2025年思科配置题库及答案_第1页
2025年思科配置题库及答案_第2页
2025年思科配置题库及答案_第3页
2025年思科配置题库及答案_第4页
2025年思科配置题库及答案_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年思科配置题库及答案一、交换机基础配置1.现有交换机S1,要求完成以下配置:创建VLAN10(名称Sales)和VLAN20(名称HR);将端口Gi0/1设为Access模式,加入VLAN10;将端口Gi0/2设为Access模式,加入VLAN20;将端口Gi0/3设为Trunk模式,允许所有VLAN通过。配置步骤:```S1(config)vlan10S1(config-vlan)nameSalesS1(config-vlan)exitS1(config)vlan20S1(config-vlan)nameHRS1(config-vlan)exitS1(config)interfaceGigabitEthernet0/1S1(config-if)switchportmodeaccessS1(config-if)switchportaccessvlan10S1(config-if)exitS1(config)interfaceGigabitEthernet0/2S1(config-if)switchportmodeaccessS1(config-if)switchportaccessvlan20S1(config-if)exitS1(config)interfaceGigabitEthernet0/3S1(config-if)switchportmodetrunkS1(config-if)switchporttrunkallowedvlanallS1(config-if)exit```验证命令:`showvlanbrief`(查看VLAN创建及端口分配);`showinterfacestrunk`(验证Trunk端口允许的VLAN)。二、提供树协议(STP)配置2.网络中有两台交换机S1和S2,连接为冗余拓扑。要求:S1作为VLAN10的根桥(优先级4096);S2作为VLAN20的根桥(优先级8192);全局启用RSTP(快速提供树)。配置步骤(S1):```S1(config)spanning-treemoderapid-pvstS1(config)spanning-treevlan10priority4096```配置步骤(S2):```S2(config)spanning-treemoderapid-pvstS2(config)spanning-treevlan20priority8192```验证命令:`showspanning-treevlan10`(查看S1是否为VLAN10根桥);`showspanning-treevlan20`(查看S2是否为VLAN20根桥);`showspanning-treesummary`(确认提供树模式为RSTP)。三、静态路由配置3.路由器R1与R2通过Gi0/0接口直连,R1的Gi0/0IP为192.168.1.1/24,R2的Gi0/0IP为192.168.1.2/24。R1需访问R2下联的10.0.0.0/24网络(R2的Gi0/1接口IP为10.0.0.1/24),要求在R1上配置静态路由。配置步骤(R1):```R1(config)iproute10.0.0.0255.255.255.0192.168.1.2```验证命令:`showiproute`(查看路由表中是否存在10.0.0.0/24的静态路由条目);`ping10.0.0.1`(测试连通性)。四、EIGRP动态路由配置4.网络中有路由器R1、R2、R3,要求通过EIGRPAS100实现全网互通。各路由器接口IP如下:R1:Gi0/0(192.168.2.1/24)、Gi0/1(10.1.1.1/24);R2:Gi0/0(192.168.2.2/24)、Gi0/1(172.16.1.1/24);R3:Gi0/0(172.16.1.2/24)、Gi0/1(192.168.3.1/24)。配置步骤(R1):```R1(config)routereigrp100R1(config-router)network192.168.2.00.0.0.255R1(config-router)network10.1.1.00.0.0.255R1(config-router)noauto-summary```配置步骤(R2):```R2(config)routereigrp100R2(config-router)network192.168.2.00.0.0.255R2(config-router)network172.16.1.00.0.0.255R2(config-router)noauto-summary```配置步骤(R3):```R3(config)routereigrp100R3(config-router)network172.16.1.00.0.0.255R3(config-router)network192.168.3.00.0.0.255R3(config-router)noauto-summary```验证命令:`showipeigrpneighbors`(检查邻居关系);`showiprouteeigrp`(查看EIGRP学习到的路由);`traceroute192.168.3.1`(测试跨路由器连通性)。五、OSPF多区域配置5.网络中划分OSPF区域:Area0(骨干区域)包含R1和R2,Area1包含R2和R3。要求:R1的Gi0/0(10.0.0.1/24)加入Area0;R2的Gi0/0(10.0.0.2/24,Area0)、Gi0/1(192.168.4.1/24,Area1);R3的Gi0/0(192.168.4.2/24,Area1);所有路由器的OSPF进程号为1,R1的RouterID为1.1.1.1,R2为2.2.2.2,R3为3.3.3.3。配置步骤(R1):```R1(config)routerospf1R1(config-router)router-id1.1.1.1R1(config-router)network10.0.0.00.0.0.255area0```配置步骤(R2):```R2(config)routerospf1R2(config-router)router-id2.2.2.2R2(config-router)network10.0.0.00.0.0.255area0R2(config-router)network192.168.4.00.0.0.255area1```配置步骤(R3):```R3(config)routerospf1R3(config-router)router-id3.3.3.3R3(config-router)network192.168.4.00.0.0.255area1```验证命令:`showipospfneighbor`(检查Area0和Area1的邻居状态);`showipospfdatabase`(查看LSA数据库);`showiprouteospf`(确认OSPF路由条目)。六、访问控制列表(ACL)配置6.路由器R1的Gi0/0接口为内部网络(192.168.5.0/24),Gi0/1接口为外部网络。要求:拒绝内部主机192.168.5.10访问外部Web服务器(TCP80端口);允许其他内部主机访问所有外部服务;在Gi0/0接口出方向应用该ACL。配置步骤:```R1(config)access-list101denytcphost192.168.5.10anyeq80R1(config)access-list101permitip192.168.5.00.0.0.255anyR1(config)interfaceGigabitEthernet0/0R1(config-if)ipaccess-group101out```验证命令:`showaccess-lists101`(查看ACL规则);`debugippacket`(结合抓包验证过滤效果);`telnet外部Web服务器IP`(测试192.168.5.10是否被阻止)。七、NAT地址转换配置7.路由器R1的Gi0/0(内部)IP为192.168.6.1/24,Gi0/1(外部)IP为202.100.1.1/24。要求:内部主机192.168.6.10静态转换为外部IP202.100.1.10;其他内部主机通过PAT共享Gi0/1接口的公网IP访问互联网。配置步骤:```R1(config)ipnatinsidesourcestatic192.168.6.10202.100.1.10R1(config)access-list1permit192.168.6.00.0.0.255R1(config)ipnatinsidesourcelist1interfaceGigabitEthernet0/1overloadR1(config)interfaceGigabitEthernet0/0R1(config-if)ipnatinsideR1(config)interfaceGigabitEthernet0/1R1(config-if)ipnatoutside```验证命令:`showipnattranslations`(查看NAT转换表);`ping202.100.1.10`(测试静态NAT连通性);`tracert外部DNS服务器`(测试PAT是否生效)。八、DHCP服务器配置8.路由器R1需为内部网络192.168.7.0/24提供DHCP服务,要求:地址池范围:192.168.7.100-192.168.7.200;排除地址:192.168.7.1-192.168.7.99;默认网关:192.168.7.1;DNS服务器:8.8.8.8和114.114.114.114。配置步骤:```R1(config)ipdhcpexcluded-address192.168.7.1192.168.7.99R1(config)ipdhcppoolSalesR1(dhcp-config)network192.168.7.0255.255.255.0R1(dhcp-config)default-router192.168.7.1R1(dhcp-config)dns-server8.8.8.8114.114.114.114R1(dhcp-config)exit```验证命令:`showipdhcppool`(查看地址池配置);`showipdhcpbinding`(查看已分配的IP地址);`ipconfig/renew`(客户端获取地址后验证网关和DNS是否正确)。九、IPv6基础配置9.路由器R1的Gi0/0接口需配置IPv6地址2001:db8:1::1/64,启用IPv6路由,并通过OSPFv3与R2(IPv6地址2001:db8:1::2/64)建立邻居,共享192.168.8.0/24网络的IPv4路由(R1的Gi0/1接口IP为192.168.8.1/24)。配置步骤(R1):```R1(config)ipv6unicast-routingR1(config)interfaceGigabitEthernet0/0R1(config-if)ipv6address2001:db8:1::1/64R1(config-if)noshutdownR1(config-if)exitR1(config)ipv6routerospf1R1(config-rtr)router-id1.1.1.1R1(config-rtr)exitR1(config)interfaceGigabi

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论