2026年华为认证高分题库带答案详解_第1页
2026年华为认证高分题库带答案详解_第2页
2026年华为认证高分题库带答案详解_第3页
2026年华为认证高分题库带答案详解_第4页
2026年华为认证高分题库带答案详解_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年华为认证高分题库带答案详解一、单选题(每题2分,共20分)1.某企业采用华为AR系列路由器构建双出口冗余网络,主出口通过BGP与运营商对接,备出口配置静态路由指向运营商备用链路。网络运行中主出口故障后,备出口未按预期接管流量。最可能的原因是?A.BGP路由优先级高于静态路由B.静态路由未配置接口状态跟踪C.运营商未回注BGP路由D.备出口链路MTU值小于主出口答案:B解析:华为设备中,静态路由默认优先级为60,BGP路由优先级为255(EBGP)或256(IBGP),因此静态路由优先级更高。主出口故障时,若静态路由未配置接口状态跟踪(如通过track命令绑定物理接口状态),即使主接口Down,静态路由仍会保留在路由表中,导致备出口无法生效。选项A错误,因静态优先级更高;C、D与场景无关。2.某园区网核心交换机S5735配置了MSTP(多提供树协议),其中Instance1的根桥为SW1(MAC地址00e0-fc01-0001),SW2(MAC地址00e0-fc02-0002)作为非根桥接入。SW2的G0/0/1端口到SW1的路径开销为2000,G0/0/2端口到SW1的路径开销为1500。SW2的根端口应选择哪条?A.G0/0/1B.G0/0/2C.同时启用两条作为冗余D.由端口ID决定答案:B解析:MSTP中,根端口的选择顺序为:到根桥的路径开销最小→发送者BID最小→发送者端口ID最小→本地端口ID最小。本题中G0/0/2路径开销(1500)小于G0/0/1(2000),因此优先选择G0/0/2作为根端口。3.某企业部署WLAN网络,AP采用本地转发模式,AC通过DHCP为AP分配管理地址。某天所有AP离线,排查发现AC的DHCP地址池已满。此时最有效的解决措施是?A.扩大AC的DHCP地址池范围B.启用AP的静态IP地址配置C.检查AC与AP间的CAPWAP隧道是否加密D.重启AC的DHCP服务答案:B解析:本地转发模式下,AP需通过DHCP获取管理地址以注册到AC。若地址池已满,临时解决措施是为AP手动配置静态IP(需与AC管理地址同网段),避免等待地址释放。A选项需修改配置且可能涉及网络调整;C与地址分配无关;D无法解决地址池已满的根本问题。4.某公司使用华为USG6000系列防火墙,在接口模式下配置了DMZ区(接口G1)和办公区(接口G2),要求DMZ服务器仅允许办公区主机通过HTTP(80)和HTTPS(443)访问。正确的安全策略配置是?A.源安全区域:DMZ,目的安全区域:办公区,服务:HTTP/HTTPS,动作:允许B.源安全区域:办公区,目的安全区域:DMZ,服务:HTTP/HTTPS,动作:允许C.源安全区域:DMZ,目的安全区域:办公区,服务:ANY,动作:拒绝D.源安全区域:全局,目的安全区域:DMZ,服务:HTTP/HTTPS,动作:允许答案:B解析:安全策略方向为“源区域→目的区域”。办公区主机(源区域:办公区)访问DMZ服务器(目的区域:DMZ),需允许HTTP/HTTPS服务。A选项方向相反;C为拒绝策略,不符合需求;D未明确源区域,可能引入安全风险。5.某IPv6网络中,路由器R1配置了静态路由:ipv6route-static2001:db8:1::/64GigabitEthernet0/0/12001:db8:2::1。但路由表中未显示该路由。可能的原因是?A.下一跳地址与出接口不在同一链路B.IPv6全局路由未启用C.静态路由优先级低于OSPFv3D.出接口状态为Down答案:D解析:IPv6静态路由生效需满足:出接口物理状态Up、协议状态Up;下一跳地址可达(若为直连)。若出接口状态Down(如物理链路中断),静态路由不会加入路由表。A选项中,若下一跳为直连地址,需与出接口在同一链路,否则需配置为非直连路由;B选项中,IPv6全局路由默认启用;C选项中,静态路由默认优先级为60,OSPFv3为10,优先级更高的路由会被优选,但本题路由未显示,与优先级无关。6.华为eNSP模拟器中,配置OSPFv2时,若将某接口的网络类型从默认的Broadcast修改为Point-to-Point,会导致?A.该接口不再选举DR/BDRB.邻居关系建立时间延长C.必须手动指定邻居IPD.仅支持单播发送Hello报文答案:A解析:OSPFBroadcast网络类型(如以太网)需要选举DR/BDR,而Point-to-Point(如PPP链路)无需选举DR/BDR,因为网络中只有两个节点。B选项错误,Hello时间(10秒)和Dead时间(40秒)不变;C选项错误,Point-to-Point网络通过组播()发现邻居;D选项错误,Hello报文仍通过组播发送。7.某企业数据中心使用华为CE系列交换机,需实现跨数据中心的VLAN100二层互通。最优解决方案是?A.配置VXLANOverlay网络B.部署静态L2TPv3隧道C.启用STP跨数据中心级联D.配置IPSecVPN加密传输答案:A解析:VXLAN(虚拟扩展局域网)通过UDP封装二层帧,可在IP网络上实现大二层扩展,支持大规模VLAN(4096→1600万),是跨数据中心二层互通的主流方案。B选项L2TPv3需静态配置,扩展性差;C选项STP跨数据中心会导致收敛时间长,且无法隔离广播域;D选项IPSec为三层加密,不支持二层透传。8.华为存储设备OceanStor5300V5中,若某RAID5组有6块3TB硬盘,可用容量为?A.15TBB.18TBC.12TBD.21TB答案:A解析:RAID5的可用容量=(总盘数-1)×单盘容量。本题中6块盘,冗余1块,可用容量=(6-1)×3TB=15TB。9.某企业部署华为云会议系统,终端通过公网接入。为保障音视频流畅,需在防火墙上优先转发的流量类型是?A.HTTP(80)B.HTTPS(443)C.RTP(10000-20000/UDP)D.SIP(5060/TCP)答案:C解析:云会议的音视频流通常通过RTP(实时传输协议)承载,使用UDP端口(如10000-20000),对延迟和丢包敏感,需优先转发。SIP用于信令交互(5060/TCP/UDP),优先级次之;HTTP/HTTPS为通用业务,优先级最低。10.华为iMasterNCE-Campus智能管理中心中,“业务随行”功能的核心是?A.基于用户身份动态调整网络权限B.实现AP的自动发现与配置C.优化网络流量的负载均衡D.实时监控设备健康状态答案:A解析:“业务随行”通过绑定用户身份(如AD账号、MAC地址)与业务策略,用户接入任意位置时,网络自动应用预设权限(如VLAN、QoS、访问控制),无需手动配置。B为AP零配置上线功能;C为流量调度功能;D为设备监控功能。二、多选题(每题3分,共15分,错选、漏选不得分)1.华为路由器中,BGP路由属性的作用正确的是?A.Origin(起源):标记路由的引入方式(IGP、EGP、Incomplete)B.AS-Path(AS路径):防止路由环路,记录经过的AS号C.Local-Pref(本地优先级):仅在IBGP邻居间传递,值越大越优先D.MED(多出口鉴别):仅在EBGP邻居间传递,值越小越优先答案:ABCD解析:Origin属性标识路由来源(IGP:网络命令/重分发,EGP:通过EGP协议,Incomplete:其他方式);AS-Path通过记录AS号避免环路;Local-Pref(默认100)在IBGP中通告,值越大优先级越高;MED(默认0)在EBGP中通告,值越小优先级越高(仅在同AS的邻居间比较)。2.华为交换机S5700配置端口安全时,可设置的违规处理方式包括?A.Protect(保护):丢弃未授权报文,不报错B.Restrict(限制):丢弃未授权报文,发送TrapC.Shutdown(关闭):端口变为err-disable状态D.Notify(通知):仅发送Trap,不丢弃报文答案:ABC解析:华为端口安全违规处理方式有三种:Protect(保护)、Restrict(限制)、Shutdown(关闭)。Notify并非标准配置选项,实际违规时需结合SNMP或日志通知。3.以下属于华为SD-WAN解决方案核心组件的是?A.iMasterNCE-CampusB.AR系列智能网关C.AgileController-CampusD.SmartCare智能运维平台答案:BD解析:华为SD-WAN解决方案包括智能网关(如AR6000系列)、控制器(如iMasterNCE-Campus是园区网控制器,非SD-WAN专用)、SmartCare运维平台。AgileController-Campus是园区网准入控制器,与SD-WAN无关。4.华为防火墙双机热备(主备模式)中,需要同步的信息包括?A.会话表B.安全策略C.路由表D.系统时间答案:ABC解析:双机热备需同步关键状态信息:会话表(保持连接不中断)、安全策略(确保策略一致)、路由表(保证转发路径一致)。系统时间通常通过NTP同步,无需热备同步。5.华为5GCPEPro3的典型应用场景包括?A.家庭宽带接入替代B.企业分支5G回传C.工业现场低时延控制D.车载移动网络覆盖答案:ABD解析:5GCPEPro3支持高速率(下行3Gbps+)、多设备接入(128+),适用于家庭宽带、企业分支5G回传、车载网络等场景。工业现场低时延控制需5GURLLC(超可靠低时延)特性,通常由专用5G基站支持,CPE无法满足。三、判断题(每题2分,共10分,正确填√,错误填×)1.华为路由器中,OSPF的RouterID可以是IPv4地址或IPv6地址,且必须全网唯一。()答案:√解析:OSPFRouterID用于标识路由器,需全网唯一,可手动配置或自动选择最大Loopback地址(IPv4),IPv6网络中也可使用IPv6地址(但实际常用IPv4格式)。2.华为交换机端口开启802.1X认证后,未认证用户的报文会被直接丢弃。()答案:×解析:802.1X默认处于“未认证”状态时,未授权用户的报文会被限制(如仅允许EAPOL报文通过),而非直接丢弃。可通过配置“unauthorized-vlan”允许访问特定VLAN。3.华为eSight网管平台支持对第三方设备(如H3C交换机)的监控与管理。()答案:√解析:eSight通过SNMP、CLI等标准协议支持多厂商设备管理,需提前导入设备MIB库或驱动。4.华为存储设备中,LUN(逻辑单元号)的映射是指将LUN分配给特定主机访问。()答案:√解析:LUN映射通过存储控制器配置,指定哪些主机(通过WWN或IP)可以访问该LUN,实现存储资源的隔离。5.华为CloudFabric3.0数据中心网络方案中,Spine-Leaf架构的Leaf交换机仅与Spine交换机互联,不直接连接服务器。()答案:×解析:Spine-Leaf架构中,Leaf交换机直接连接服务器(接入层),Spine交换机作为核心层,Leaf与Spine全互联,Leaf间不直接互联。四、综合题(共55分)(一)某企业网络拓扑如下:核心层:SW1(S7706)作为主核心,SW2(S7706)作为备核心,通过两条万兆链路(G0/0/1、G0/2/1)互联,运行MSTP(Instance0为主树,Instance1为业务树)。汇聚层:SW3(S5735)连接SW1的G0/0/2,SW4(S5735)连接SW2的G0/0/2,均属于Instance0和Instance1。接入层:SW5(S5720)连接SW3的G0/0/3(VLAN100),SW6(S5720)连接SW4的G0/0/3(VLAN100)。用户反馈:VLAN100内SW5下的PC1(0)无法访问SW6下的PC2(0),但同接入层内互访正常。请结合拓扑和故障现象,完成以下分析:1.列出可能的故障点(至少5个)(10分)答案:(1)SW3与SW1间链路(G0/0/2)的VLAN100未放行(Trunk未允许VLAN100通过);(2)SW4与SW2间链路(G0/0/2)的VLAN100未放行;(3)SW1与SW2间MSTPInstance1的根桥选举异常,导致VLAN100的流量被阻塞;(4)SW3或SW4的VLAN100接口(G0/0/3)未配置为Access模式或未正确加入VLAN100;(5)SW1/SW2的VLAN100三层接口(SVI)未配置或IP地址错误,导致跨核心路由失败;(6)SW1与SW2间链路的MSTPBPDU报文被阻塞(如接口开启了BPDUFilter)。2.写出排查步骤(15分)答案:(1)检查接入层交换机SW5、SW6的G0/0/3接口配置:执行displayportvlanactive查看接口是否属于VLAN100(Access模式);执行displaycurrent-configurationinterfaceGigabitEthernet0/0/3确认PVID是否为100。(2)检查汇聚层到核心层链路(SW3-G0/0/2、SW4-G0/0/2)的Trunk配置:执行displayinterfacetrunk查看允许通过的VLAN列表是否包含100;检查接口状态(displayinterfacebrief)是否为Up。(3)检查MSTPInstance1的提供树状态:在SW1/SW2执行displaystpinstance1brief,查看VLAN100对应的端口状态(是否为Forwarding);确认根桥选举是否正常(RootID是否为预期设备),阻塞端口是否合理。(4)检查核心层交换机的SVI接口配置:执行displayipinterfacebrief查看VLAN100的SVI接口是否Up(协议状态是否为Up);确认SVI接口的IP地址是否与PC1、PC2在同一网段(/24)。(5)测试跨核心层的连通性:在SW3上执行ping0(PC2地址),若失败则排查核心层路由;在SW1上执行tracert0,确认流量是否经SW2转发。(二)某企业部署华为USG6000防火墙,需求如下:办公区(Trust区域,IP:/24)用户可访问互联网(Untrust区域);禁止办公区用户访问非法网站(IP:-0);允许研发部(IP:00-00)通过8080端口访问公司ERP服务器(DMZ区域,IP:0);所有互联网访问流量需进行NAT转换。请写出具体配置命令(20分,需包含区域划分、安全策略、NAT策略、地址池配置)答案:1.区域划分:firewallzonetrustaddinterfaceGigabitEthernet0/0/1firewallzoneuntrustaddinterfaceGigabitEthernet0/0/2firewallzonedmzaddinterfaceGigabitEthernet0/0/32.地址池配置(假设公网IP为00-10):nataddress-group1section000103.安全策略配置:允许办公区访问互联网(除非法网站)security-policyrulenameallow_internetsource-zonetrustdestination-zoneuntrustsource-ipmaskdestination-ipnotmask40actionallow禁止访问非法网站security-policyrulenameblock_illegalsource-zonetrustdestination-zoneuntrustsource-ipmaskdestination-ipmask40actiondeny允许研发部访问ERP服务器security-policyrulenameallow_erpsource-zonetrustdestination-zonedmzsource-ip00mask28destination-ip0mask55servicetcpdestination-port8080actionallow4.NAT策略配置:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论