版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2025年HCIA-Datacom实验题库卷考试时间:______分钟总分:______分姓名:______一、请根据以下要求,在模拟网络环境中完成交换机的基本配置。1.配置交换机管理接口GigabitEthernet0/0/1的IP地址为192.168.1.1,子网掩码为255.255.255.0。2.创建VLAN10和VLAN20,并分别命名为Sales和Engineering。3.将接口GigabitEthernet0/0/2接到Sales部门服务器,配置该接口为Access模式,并分配VLAN10。4.将接口GigabitEthernet0/0/3接到Engineering部门服务器,配置该接口为Access模式,并分配VLAN20。5.配置交换机的Fa0/1到Fa0/4接口为Trunk模式,允许通过VLAN10和VLAN20的流量。6.在交换机上启用PortFast功能,并应用到所有接入端口。二、配置两台路由器实现互通,网络拓扑如下:*路由器R1的GigabitEthernet0/0接口IP为192.168.1.1/24,连接网段A。*路由器R2的GigabitEthernet0/0接口IP为192.168.2.1/24,连接网段B。*路由器R1的GigabitEthernet0/1接口IP为192.168.3.1/30,与R2的GigabitEthernet0/1接口(IP192.168.3.2/30)相连。要求:1.配置R1和R2的直连接口。2.在R1上配置静态路由,使R1能够访问网段B(192.168.2.0/24)。3.在R2上配置静态路由,使R2能够访问网段A(192.168.1.0/24)。三、网络环境如下:*交换机S1的Fa0/1接口IP为192.168.10.1/24,连接主机H1(IP192.168.10.100/24)。*交换机S2的Fa0/1接口IP为192.168.20.1/24,连接主机H2(IP192.168.20.100/24)。*S1的Fa0/2接口与S2的Fa0/2接口通过链路聚合连接。要求:1.配置S1和S2的直连接口IP地址,地址分别为Fa0/1:192.168.12.1/30和Fa0/2:192.168.12.2/30。2.配置S1和S2之间的链路聚合(Port-Channel),要求使用2个链路(Fa0/2和Fa0/3)。3.配置S1Fa0/1接口Trunk模式,允许VLAN10和VLAN20通过。4.在S1上创建VLAN10和VLAN20,并将Fa0/1的PVID配置为VLAN10,Fa0/2接口划分到VLAN20。四、假设当前网络存在以下故障:主机H1无法Ping通主机H2。已知H1和H2分别位于S1和S2上,两台交换机之间通过链路聚合连接。请根据以下信息,在模拟环境中完成故障排查并修复。*S1和S2的直连接口IP配置正确。*链路聚合配置正确,两台交换机之间有链路流量。*S1Fa0/1Trunk接口配置正确,允许VLAN10和VLAN20通过。*S1和S2上的VLAN10和VLAN20已创建。*H1的IP配置为192.168.10.100/24,网关为192.168.10.1;H2的IP配置为192.168.20.100/24,网关为192.168.20.1。请使用命令行查看相关配置和状态,分析并解决故障,使H1能够成功Ping通H2。五、在一个网络环境中,需要为服务器S(IP192.168.30.10/24)配置地址转换,使其能够从外部网络访问。现有网络配置如下:*路由器R的Fa0接口连接外部网络(地址段203.0.113.0/24),IP为203.0.113.1/30。*R的Fa1接口连接内部网络(服务器S所在网段192.168.30.0/24),IP为192.168.30.1/30。要求:1.配置R的Fa0接口为NATOutbound模式。2.配置R的Fa1接口IP地址。3.确保从外部网络可以访问内部服务器S。六、请配置交换机S的ACL访问控制列表,实现以下安全要求:*默认情况下,拒绝所有进出交换机的流量。*允许VLAN10的所有主机可以互相通信。*允许VLAN20的主机H3(IP地址192.168.20.30)可以访问VLAN10的所有主机。*确保上述配置后,VLAN10的主机不能访问VLAN20的其他主机(除了H3)。请给出ACL配置语句,并说明需要将ACL应用到交换机的哪个接口以及应用方向。试卷答案一、1.`system-view``interfaceGigabitEthernet0/0/1``ipaddress192.168.1.1255.255.255.0``undoshutdown`2.`vlan10``nameSales``vlan20``nameEngineering`3.`interfaceGigabitEthernet0/0/2``portlink-typeaccess``portdefaultvlan10`4.`interfaceGigabitEthernet0/0/3``portlink-typeaccess``portdefaultvlan20`5.`interfaceGigabitEthernet0/0/1toGigabitEthernet0/0/4``portlink-typetrunk``porttrunkallowvlan1020`6.`interfaceGigabitEthernet0/0/1toGigabitEthernet0/0/4``undostpenable`//或者`stpdisable`,部分版本命令不同解析思路:本题考察交换机基础配置。首先进入系统视图。配置管理接口IP地址,使用`interface`命令指定接口,`ipaddress`配置IP和掩码,`undoshutdown`启用接口。创建VLAN时,使用`vlan`命令指定VLANID,`name`命令命名VLAN。配置Access端口,使用`interface`进入接口视图,`portlink-typeaccess`指定端口类型为Access,`portdefaultvlan`将端口划入指定VLAN。配置Trunk端口,进入接口视图,`portlink-typetrunk`指定端口类型为Trunk,`porttrunkallowvlan`指定允许通过的VLAN列表。启用PortFast功能,进入接口视图,`undostpenable`或`stpdisable`禁用STP,端口立即变为非阻塞状态,防止STP收敛问题。二、1.`system-view``interfaceGigabitEthernet0/0``ipaddress192.168.1.1255.255.255.0``undoshutdown``interfaceGigabitEthernet0/1``ipaddress192.168.3.1255.255.255.0``undoshutdown``interfaceGigabitEthernet0/0``iproute-static192.168.2.0255.255.255.0192.168.3.2``interfaceGigabitEthernet0/1``iproute-static192.168.1.0255.255.255.0192.168.3.1`2.`system-view``interfaceGigabitEthernet0/0``ipaddress192.168.2.1255.255.255.0``undoshutdown``interfaceGigabitEthernet0/1``ipaddress192.168.3.2255.255.255.0``undoshutdown``interfaceGigabitEthernet0/0``iproute-static192.168.1.0255.255.255.0192.168.3.1``interfaceGigabitEthernet0/1``iproute-static192.168.2.0255.255.255.0192.168.3.2`解析思路:考察路由器基本配置和静态路由。首先进入系统视图。为R1的直连接口配置IP地址和掩码,`undoshutdown`启用接口。为R1的另一直连接口配置IP地址和掩码,并启用。配置R1到达网段B的静态路由,使用`iproute-static`命令,目标网络地址、掩码、下一跳地址(R2的接口IP)。配置R2的直连接口IP并启用。配置R2的直连接口IP并启用。配置R2到达网段A的静态路由,使用`iproute-static`命令,目标网络地址、掩码、下一跳地址(R1的接口IP)。两台路由器配置互为镜像即可。三、1.`system-view``interfaceGigabitEthernet0/1``ipaddress192.168.10.1255.255.255.0``undoshutdown``interfaceGigabitEthernet0/1``ipaddress192.168.20.1255.255.255.0``undoshutdown`2.`system-view``interfacePort-Channel0/0/1`//假设聚合组号为0/0/1`portlink-typetrunk``porttrunkallowvlan1020``channel-group0/0/1modeactive`//假设Fa0/2和Fa0/3属于该聚合组`interfaceGigabitEthernet0/2``portlink-typetrunk``porttrunkallowvlan1020``channel-group0/0/1modeactive``interfaceGigabitEthernet0/3``portlink-typetrunk``porttrunkallowvlan1020``channel-group0/0/1modeactive`3.`system-view``interfaceGigabitEthernet0/1``portlink-typetrunk``porttrunkallowvlan1020`4.`vlan10``nameVLAN10``vlan20``nameVLAN20``interfaceGigabitEthernet0/1``portlink-typeaccess``portdefaultvlan10``interfaceGigabitEthernet0/2``portlink-typeaccess``portdefaultvlan20`解析思路:涉及交换机接口IP、链路聚合、VLAN和Trunk配置。首先进入系统视图。配置S1和S2直连接口IP地址和掩码,并启用。配置链路聚合,进入聚合接口视图`interfacePort-Channel<group-id>`,配置Trunk模式并允许VLAN,然后使用`channel-group`命令将物理接口加入聚合组,并设置模式为`active`(主动模式)。配置S1Fa0/1为Trunk模式,允许VLAN10和20。创建VLAN10和20,并命名。配置S1Fa0/1为Access模式,将PVID设置为VLAN10,即`portdefaultvlan10`。配置S1Fa0/2为Access模式,将端口划入VLAN20。四、`displayipinterfacebrief`//查看接口IP状态和是否up`displayvlan`//查看VLAN配置和接口归属`displayportlink-typetrunk`//查看Trunk接口配置和允许的VLAN`displayport-channelsummary`//查看链路聚合状态`displayiprouting-table`//查看路由表,确认路由是否可达`ping192.168.20.100`//从H1尝试pingH2,看是否成功`displaylogbuffer`//查看设备日志,可能有无错或告警信息解析思路:故障排查题。首先使用`displayipinterfacebrief`检查所有相关接口(S1Fa0/1,Fa0/2,S2Fa0/1,Fa0/2)的状态是否为Up。使用`displayvlan`确认VLAN10和20已创建且接口归属正确。使用`displayportlink-typetrunk`检查S1Fa0/1的Trunk配置是否正确允许VLAN10和20。使用`displayport-channelsummary`检查链路聚合是否工作正常,成员链路状态是否Up。使用`displayiprouting-table`检查路由器上是否有到达目标网络(192.168.20.0/24)的路由条目。最后,从源主机H1执行`ping192.168.20.100`命令测试连通性。如果Ping不通,查看`displaylogbuffer`获取可能的错误信息。根据排查结果,定位是接口问题、VLAN配置问题、Trunk配置问题、路由问题还是链路聚合问题,并进行相应修复。例如,如果发现S1Fa0/1没有允许VLAN20,则修改该接口的Trunk配置。五、1.`system-view``interfaceGigabitEthernet0/0``ipaddress203.0.113.1255.255.255.0``undoshutdown``natoutbound`2.`interfaceGigabitEthernet0/1``ipaddress192.168.30.1255.255.255.0``undoshutdown`3.`ping203.0.113.0`//测试外部网络是否可达`ping192.168.30.10`//测试内部服务器是否可达(通过NAT)解析思路:考察NAT配置。首先进入系统视图。配置R的外部接口IP地址并启用。使用`natoutbound`命令在该接口视图上启用出站NAT(Sourc
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年北部湾大学马克思主义基本原理概论期末考试真题汇编
- 2025年唐山职业技术学院马克思主义基本原理概论期末考试真题汇编
- 2025年宁波大学科学技术学院马克思主义基本原理概论期末考试笔试题库
- 2024年河南物流职业学院马克思主义基本原理概论期末考试真题汇编
- 2025年武汉海事职业学院马克思主义基本原理概论期末考试参考题库
- 2025年广东酒店管理职业技术学院马克思主义基本原理概论期末考试真题汇编
- 2025年德阳城市轨道交通职业学院马克思主义基本原理概论期末考试笔试题库
- 康复护理理论培训课件
- 家居建材卖场入驻协议
- 应急预案培训课件模板
- 2025岚图汽车社会招聘参考题库及答案解析(夺冠)
- 福建省福州市四校联盟2025-2026学年高三上学期期中联考历史试题
- 2025-2026学年岭南版小学美术六年级(上册)期末测试卷附答案
- 2025河南周口临港开发区事业单位招才引智4人考试重点题库及答案解析
- 2025年药学统计学试题及答案
- 新疆维吾尔自治区阿克苏地区阿克苏市2024-2025学年九年级上学期1月期末英语试题
- 电煤销售合同范本
- 商场招商人员述职报告
- 180th燃煤锅炉整体设计
- 工程伦理-形考任务四(权重20%)-国开(SX)-参考资料
- 工伤的事故调查报告
评论
0/150
提交评论