2026年交换机调试试题及答案_第1页
2026年交换机调试试题及答案_第2页
2026年交换机调试试题及答案_第3页
2026年交换机调试试题及答案_第4页
2026年交换机调试试题及答案_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年交换机调试试题及答案1.某企业核心层需要部署支持10G上行、40G堆叠互联的三层交换机,调试过程中发现堆叠组建失败,以下不可能造成该故障的原因是A.堆叠端口使用了普通铜缆直连,未使用堆叠专用模块线缆B.多台交换机堆叠的成员优先级配置全部一致C.主交换机掉电重启后,备交换机未完成主选举D.不同型号交换机堆叠未检查版本一致性答案:B解析:堆叠中如果所有成员优先级一致,交换机能够自动通过MAC地址、设备序列号选举主设备,依然可以正常完成堆叠组建,不会直接导致堆叠失败。A选项普通业务口不支持堆叠协议协商,链路无法正常UP,会导致堆叠失败;C选项主交换机掉电后如果备交换机无法完成主角色选举,整个堆叠逻辑处于无主管控状态,堆叠组建失败;D选项不同版本固件的跨型号堆叠大概率会因为协议版本不兼容导致堆叠成员无法同步配置,堆叠失败。2.在VLAN聚合调试中,SecondaryVLAN内的终端无法和同SuperVLAN内其他SecondaryVLAN的终端通信,不可能的原因是A.SuperVLAN未配置对应的VLANIF接口IP地址B.各个SecondaryVLAN未开启VLAN间ARP代理C.交换机未开启本地ProxyARP功能D.终端网关未指向SuperVLANIF的IP地址答案:C解析:VLAN聚合场景下,同SuperVLAN下不同SecondaryVLAN要实现三层互通,依赖SuperVLAN三层接口和VLAN间ARP代理,本地ProxyARP是解决同VLAN内二层隔离、不同网段终端互通的场景,本题中不同SecondaryVLAN本身就是相互隔离的二层VLAN,不需要开启本地ProxyARP即可完成互通,因此该功能不开启不会造成本题描述的故障。A选项未配置SuperVLANIF的IP地址,就无法实现三层转发,会导致不通;B选项未开启VLAN间ARP代理,不同SecondaryVLAN无法获得对方终端的MAC地址,三层转发失败;D选项终端网关配置错误,流量无法发送到SuperVLANIF实现三层转发,也会导致不通。3.调试SRv6分段路由部署时,需要交换机转发层面支持哪个特性才能正确转发携带SegmentID的IPv6报文A.逐跳转发选项头处理能力B.标签交换处理能力C.ICMPv6错误报文转发能力D.IPv6扩展头校验能力答案:A解析:SRv6的分段标识SID封装在IPv6报文的逐跳选项扩展头中,转发设备必须支持识别处理逐跳选项头才能提取SID信息,完成按分段路径转发,因此选A。B选项标签交换处理是SR-MPLS架构的要求,和SRv6无关;C选项ICMPv6错误报文转发能力不影响正常带SID的用户报文转发;D选项IPv6扩展头校验是所有IPv6设备都必须支持的基础能力,不是SRv6转发的特殊要求。1.某公司办公楼新接入一批Wi-Fi6AP,所有AP都通过接入交换机PoE供电,调试时发现部分AP频繁上下线,接入交换机对应端口状态反复up/down跳变,已经排除了AP本身硬件故障和网线布线故障,请分析可能的故障原因并给出对应的调试解决方法。答:可能的故障原因及解决方法如下:第一,整机PoE功率过载。接入交换机的整机PoE功率预算不足以支撑所有新接入AP的总功率需求,当新AP上电时,交换机会触发功率过载保护,随机切断部分端口供电,AP断电后功率释放,交换机又会重新为端口供电,导致AP反复上下线。调试解决方法:通过displaypoepower命令查看整机当前功率消耗、剩余功率预算,计算所有AP的总功率需求,如果确实超出整机最大输出功率,可更换更高功率预算的PoE交换机,或将部分AP迁移到其他空闲PoE交换机,也可以关闭非业务端口的PoE供电功能释放功率余量。第二,单端口PoE功率阈值不足。新款Wi-Fi6AP最大功率可达20W以上,如果交换机端口配置的最大PoE功率阈值为默认的15.4W(802.3af标准上限),AP启动时功率超过阈值,交换机会切断端口供电,功率下降后又重新供电,导致反复跳变。调试解决方法:通过displaypoeinterface命令查看端口配置的最大功率阈值,将对应端口的PoE最大功率调整为30W或更高,匹配AP的功率需求。第三,PD握手兼容性问题。部分老款交换机的PoE检测流程和新款AP的标准不兼容,交换机无法正常识别AP为合法PD设备,反复触发检测断电,导致端口状态反复变化。调试解决方法:手动强制开启对应端口的PoE供电功能,忽略检测流程直接输出,或者升级交换机固件修复PD检测兼容性问题,仍无法解决则更换兼容对应PoE标准的交换机端口。第四,STP拓扑震荡。部分AP默认开启二层桥功能,接入交换机后会发送BPDU报文,引发STP拓扑频繁变化,端口被反复阻塞、放开,导致端口状态跳变。调试解决方法:将所有接入AP的端口配置为STP边缘端口,开启BPDU保护,避免AP引发的拓扑震荡影响端口状态。2.简述调试交换机VS虚拟化多租户场景时,需要检查哪些配置,保证不同VS之间的三层隔离完全生效,不会出现跨租户的流量泄露。答:需要检查的配置项如下:第一,端口资源划分检查,确认所有业务物理端口、逻辑端口都已经正确绑定到对应租户的VS,没有未分配的业务端口被默认VS占用,保证二层转发层面每个VS只处理本租户的端口流量,不存在跨VS的二层转发通道。第二,VLAN和三层接口资源隔离检查,确认每个VS独立分配VLANIF、VBDIF等三层接口资源,如果存在不同VS复用相同VLANID的场景,需要确认已经开启VS内VLAN隔离,保证VLANID仅在对应VS内生效,不会跨VS互通。第三,路由表隔离检查,确认每个VS拥有独立的私用路由表,没有配置跨VS的静态路由,也没有开启全局路由共享功能,OSPF、BGP等动态路由协议都在对应VS内独立运行,不会将其他VS的路由泄露到本VS。第四,VXLAN隧道资源检查,跨设备部署VS的场景下,需要确认每个VS的VXLAN隧道仅绑定本VS的源接口,VNI标识仅属于对应VS,不会跨VS发布VNI路由,隧道接口不会共享给其他VS使用。第五,控制平面默认规则检查,确认默认VS仅负责设备管理,没有配置业务转发相关的三层接口和路由规则,也没有配置允许跨VS转发的ACL放行规则,保证默认情况下所有跨VS流量都会被丢弃,隔离生效。场景:某企业需要调试两台华为S5735S-H24S4X-A交换机做堆叠做接入汇聚,需求为:两台交换机做10G双链堆叠,1主1备,主交换机优先级150,备交换机优先级120,使用两个40G口做聚合上行连接核心,业务VLAN范围100-200,管理VLAN为99,交换机管理地址为192.168.99.10/24,默认网关192.168.99.1,用户终端通过DHCP获取地址,DHCP服务器地址为192.168.1.100,要求所有用户接入端口开启端口安全,最大MAC地址数为1,防止用户私接路由器扩展,所有接入端口开启BPDU保护和环路检测。请写出完整的配置流程、配置命令和调试验证步骤。答:完整配置和调试步骤如下:1.堆叠预配置(先不连线,分别配置两台交换机,避免主选举错误)主交换机(成员1)配置:<HUAWEI>system-view[HUAWEI]sysnameAccess-Stack[Access-Stack]stackdomain1[Access-Stack]stackpriority150[Access-Stack]interfacerange10GE0/0/2310GE0/0/24[Access-Stack-interface-range]stackmode[Access-Stack-interface-range]quit[Access-Stack]quit<Access-Stack>save备交换机(成员2)配置:<HUAWEI>system-view[HUAWEI]sysnameAccess-Stack-Member2[Access-Stack-Member2]stackdomain1[Access-Stack-Member2]stackpriority120[Access-Stack-Member2]interfacerange10GE0/0/2310GE0/0/24[Access-Stack-Member2-interface-range]stackmode[Access-Stack-Member2-interface-range]quit[Access-Stack-Member2]quit<Access-Stack-Member2>save配置完成后,用堆叠光纤线缆分别连接两台交换机的10GE0/0/23对10GE0/0/23、10GE0/0/24对10GE0/0/24,重启两台交换机,等待堆叠完成。2.基础配置堆叠启动后,首先验证堆叠状态:<Access-Stack>displaystack确认输出中显示成员1角色为主,成员2角色为备,所有堆叠端口状态为Up,之后执行displaystackport确认两条堆叠链路都正常在线,实现冗余。之后创建VLAN和配置管理IP:[Access-Stack]vlanbatch99100to200[Access-Stack]interfaceVlanif99[Access-Stack-Vlanif99]ipaddress192.168.99.10255.255.255.0[Access-Stack-Vlanif99]quit[Access-Stack]iproute-static0.0.0.00.0.0.0192.168.99.13.上行链路聚合配置[Access-Stack]interfaceEth-Trunk1[Access-Stack-Eth-Trunk1]modelacpstatic[Access-Stack-Eth-Trunk1]portlink-typetrunk[Access-Stack-Eth-Trunk1]porttrunkallow-passvlan99100to200[Access-Stack-Eth-Trunk1]quit[Access-Stack]interface40GE0/0/1[Access-Stack-40GE0/0/1]eth-trunk1[Access-Stack-40GE0/0/1]quit[Access-Stack]interface40GE1/0/1[Access-Stack-40GE1/0/1]eth-trunk1[Access-Stack-40GE1/0/1]quit4.DHCP中继配置[Access-Stack]dhcpenable批量配置业务VLANIF:[Access-Stack]vlan100to200[Access-Stack-Vlan-batch]quit[Access-Stack]doforvlanid100to200\interfaceVlanif$vlanid;\dhcpselectrelay;\dhcprelayserver-ip192.168.1.100;\quit完成批量配置。5.接入端口安全配置批量配置所有业务接入端口:[Access-Stack]interfacerange10GE0/0/1to10GE0/0/2210GE1/0/1to10GE1/0/22[Access-Stack-interface-range]portlink-typeaccess[Access-Stack-interface-range]stpedged-portenable[Access-Stack-interface-range]stpbpdu-protection[Access-Stack-interface-range]loopback-detectionenable[Access-Stack-interface-range]port-securityenable[Access-Stack-interface-range]port-securitymax-mac-num1[Access-Stack-interface-range]port-securityprotect-actionshutdown[Access-Stack-interface-range]

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论