2025年度华为认证试题附答案详解_第1页
2025年度华为认证试题附答案详解_第2页
2025年度华为认证试题附答案详解_第3页
2025年度华为认证试题附答案详解_第4页
2025年度华为认证试题附答案详解_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年度华为认证试题附答案详解一、单项选择题(每题2分,共12分)1.在华为eNSP模拟器中,某路由器运行OSPFv2,其邻居状态显示为“Full”,此时该路由器与邻居之间已完成的操作是()。A.仅交换了Hello报文B.交换了DD报文并同步了LSDBC.正在协商主从关系D.仅交换了LSA头部信息2.某企业网络中,SW1(华为S5735)的G0/0/1接口需要接入财务部PC(IP:192.168.202.10/24),要求该接口仅属于VLAN202且为Access类型。以下配置正确的是()。A.[SW1]interfaceGigabitEthernet0/0/1[SW1-GigabitEthernet0/0/1]portlink-typeaccess[SW1-GigabitEthernet0/0/1]portdefaultvlan202B.[SW1]vlan202[SW1-vlan202]portGigabitEthernet0/0/1[SW1-vlan202]quitC.[SW1]interfaceGigabitEthernet0/0/1[SW1-GigabitEthernet0/0/1]portlink-typetrunk[SW1-GigabitEthernet0/0/1]porttrunkallow-passvlan202D.[SW1]interfaceGigabitEthernet0/0/1[SW1-GigabitEthernet0/0/1]portlink-typeaccess[SW1-GigabitEthernet0/0/1]portdefaultvlan13.某园区网启用STP(802.1D),根桥为SW3(MAC:00e0-fc11-2233),SW1与SW2通过两条链路互联(G0/0/1和G0/0/2)。当G0/0/1链路故障时,SW2的G0/0/2接口会切换为()。A.RootPortB.DesignatedPortC.AlternatePortD.BackupPort4.某运营商网络中,R1(AS65001)与R2(AS65002)通过eBGP建立邻居,R1向R2发布了一条目的网络10.1.1.0/24的路由。若R2希望该路由在本地优先级(LocalPreference)为200,应在R2上配置()。A.[R2]bgp65002[R2-bgp]peer10.0.0.1route-policyLP_200importB.[R2]bgp65002[R2-bgp]peer10.0.0.1route-policyLP_200exportC.[R2]route-policyLP_200permitnode10[R2-route-policy]applylocal-preference200D.[R2]route-policyLP_200permitnode10[R2-route-policy]applypreference2005.以下IPv6地址中,属于链路本地地址的是()。A.2001:db8::1B.fe80::1C.ff02::1D.fc00::16.某企业要求禁止财务部PC(IP:192.168.202.10)访问互联网(出口IP:202.100.1.1),但允许其他部门PC访问。在出口路由器R1的G0/0/1接口(公网侧)应用ACL时,正确的配置是()。A.[R1]aclnumber2000[R1-acl-basic-2000]rule5denysource192.168.202.100[R1-acl-basic-2000]rule10permit[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]traffic-filterinboundacl2000B.[R1]aclnumber3000[R1-acl-adv-3000]rule5denyipsource192.168.202.100destination202.100.1.10[R1-acl-adv-3000]rule10permitip[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]traffic-filteroutboundacl3000C.[R1]aclnumber2000[R1-acl-basic-2000]rule5permitsource192.168.202.100[R1-acl-basic-2000]rule10deny[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]traffic-filteroutboundacl2000D.[R1]aclnumber3000[R1-acl-adv-3000]rule5denyipsource192.168.202.100destinationany[R1-acl-adv-3000]rule10permitip[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]traffic-filterinboundacl3000二、判断题(每题2分,共8分)1.OSPFv2中,DR选举仅基于RouterID,优先级高的路由器一定成为DR。()2.静态路由的优先级(Preference)默认低于OSPF,因此静态路由不会被OSPF路由覆盖。()3.IPv6中,ICMPv6的NeighborSolicitation报文用于替代IPv4的ARP功能。()4.BGP仅在AS之间传递路由,AS内部使用IGP(如OSPF)即可,无需运行BGP。()三、综合题(共30分)题目1(15分):某教育园区网拓扑如下:SW1为核心交换机,连接SW2(接入层)和SW3(接入层);SW2的G0/0/1接口接PC1(VLAN202,IP:192.168.202.10/24),G0/0/2接口接PC2(VLAN505,IP:192.168.505.20/24);SW3的G0/0/1接口接服务器(VLAN202,IP:192.168.202.254/24);SW1与SW2、SW1与SW3之间通过G0/0/5和G0/0/6接口互联,要求这两条链路允许VLAN202和505通过,且SW2的G0/0/5接口PVID为202。请根据需求完成以下配置:(1)写出SW2的G0/0/1接口配置(Access类型,VLAN202);(2)写出SW2的G0/0/5接口配置(Trunk类型,允许VLAN202、505,PVID202);(3)验证SW2的VLAN配置是否正确的命令。题目2(15分):某企业广域网中,R1(深圳)与R2(上海)通过串口(S0/0/0)互联,IP分别为10.0.0.1/30和10.0.0.2/30;R1连接内网(192.168.1.0/24),R2连接内网(192.168.2.0/24)。要求通过OSPFv2实现全网互通,且R1的内网路由在R2的路由表中以“OIA”类型呈现。请根据需求完成以下配置:(1)写出R1的OSPF基础配置(进程号1,区域0);(2)写出R1宣告内网192.168.1.0/24的命令;(3)若R1需要将192.168.1.0/24和192.168.3.0/24汇总为192.168.0.0/16,应如何配置;(4)验证R2路由表中是否存在192.168.1.0/24的命令。答案及详解一、单项选择题1.答案:B详解:OSPF邻居状态“Full”表示邻居之间已完成数据库同步(LSDB同步),是邻居关系的最终状态。A选项对应“Init”状态;C选项对应“ExStart”状态;D选项对应“Exchange”状态(仅交换LSA头部)。2.答案:A详解:Access接口需先设置链路类型为access,再指定默认VLAN。B选项错误,因VLAN视图下的port命令仅适用于批量添加接口,且未设置接口类型;C选项为Trunk类型,不符合要求;D选项VLAN1为默认VLAN,非202。3.答案:B详解:STP中,当RootPort(根端口)故障时,AlternatePort(备份根端口)会切换为RootPort。但本题中SW2与SW1互联的两条链路中,原RootPort为G0/0/1,故障后G0/0/2作为AlternatePort会升级为RootPort?不,需重新分析拓扑:根桥为SW3,SW1和SW2的根路径开销(RPC)决定RootPort。若SW2到SW3的最短路径通过SW1的G0/0/1,则G0/0/1是RootPort,G0/0/2是AlternatePort(备份根端口)。当G0/0/1故障,G0/0/2会切换为RootPort。但题目中SW1与SW2互联,可能SW2的RootPort是到SW3的路径,而SW1与SW2之间的链路为冗余链路。此时,SW2的G0/0/2接口原可能为DesignatedPort(指定端口),当G0/0/1链路故障,STP重新计算后,G0/0/2会成为DesignatedPort以维持连通。可能题目描述简化,正确答案应为B(DesignatedPort),但需结合STP端口角色定义:RootPort是到根桥的最优端口,DesignatedPort是所在网段的最优端口。若原G0/0/1是DesignatedPort,故障后G0/0/2会替代其角色。(注:经复核,正确场景应为:SW2的根端口(RootPort)是连接到根桥SW3的接口,而SW1与SW2之间的G0/0/1和G0/0/2是冗余链路,其中一条为DesignatedPort,另一条为BackupPort(同一网段的备份)。当DesignatedPort故障,BackupPort会切换为DesignatedPort。因此正确答案为B。)4.答案:A详解:LocalPreference(本地优先级)仅在AS内部传递,用于控制出AS的路由优先级。eBGP邻居(R2属于AS65002)接收R1(AS65001)的路由时,需在R2上通过路由策略修改入方向(import)的LocalPreference。C选项缺少与BGP的关联,A选项正确关联了peer和route-policy的import方向。5.答案:B详解:IPv6链路本地地址以fe80::/10开头(实际为fe80::/10,但通常表示为fe80::/10)。A是全局单播(2000::/3),C是组播(ff00::/8),D是本地地址(fc00::/7,ULA)。6.答案:D详解:禁止财务部PC访问互联网,需匹配源IP为192.168.202.10,目标IP为任意(互联网)。由于流量从内网(私网)到公网,应在出口路由器的公网接口(G0/0/1)的出方向(outbound)或内网接口的入方向(inbound)应用ACL。但公网接口的入方向是互联网返回的流量,出方向是内网访问互联网的流量。正确做法是在公网接口的出方向应用高级ACL(需匹配源和目的IP)。选项D中,ACL3000的rule5deny源192.168.202.10、目的任意,rule10permit其他流量,应用于公网接口的入方向(inbound)可能不准确,因入方向是互联网到内网的流量。正确应为在公网接口的出方向(outbound)应用,但选项B的目的IP是202.100.1.1(出口IP),实际目标是互联网任意地址,因此D选项的“destinationany”更准确。二、判断题1.答案:×详解:OSPFDR选举首先比较优先级(优先级高者优先),优先级相同则比较RouterID(大的优先)。优先级为0的路由器不参与选举。因此“仅基于RouterID”错误。2.答案:×详解:静态路由的默认优先级(Preference)为60,OSPF的默认优先级为10。优先级数值越小越优先,因此OSPF路由会覆盖静态路由(因10<60)。3.答案:√详解:IPv6中,NeighborSolicitation(NS)报文用于发现邻居的链路层地址(类似ARP),NeighborAdvertisement(NA)用于响应,因此正确。4.答案:×详解:AS内部可运行iBGP(如大型网络中,AS内部存在多个路由反射器或联邦),因此“无需运行BGP”错误。三、综合题题目1答案:(1)SW2的G0/0/1接口配置:[SW2]interfaceGigabitEthernet0/0/1[SW2-GigabitEthernet0/0/1]portlink-typeaccess[SW2-GigabitEthernet0/0/1]portdefaultvlan202(2)SW2的G0/0/5接口配置(Trunk类型,允许VLAN202、505,PVID202):[SW2]interfaceGigabitEthernet0/0/5[SW2-GigabitEthernet0/0/5]portlink-typetrunk[SW2-GigabitEthernet0/0/5]porttrunkallow-passvlan202505[SW2-GigabitEthernet0/0/5]porttrunkpvidvlan202(3)验证命令:[SW2]displayvlan202[SW2]displayvlan505或直接查看接口状态:[SW2]displayinterfaceGigabitEthernet0/0/1[SW2]displayinterfaceGigabitEthernet0/0/5详解:Access接口需明确链路类型和默认VLAN;Trunk接口需允许指定VLAN通过,并设置PVID(未标记帧的处理);验证可通过displayvla

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论