版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGE\#000015PAGE\#000015PAGE\#000PAGE\#000016参考答案参考答案参考答案模块1安装与配置调试基础答案1.1分层网络设计和TCP/IP协议一、选择题1.C2.B3.B4.C5.B6.C7.B8.B9.A10.B11.B12.D二、填空题1.核心层2.接入层3.低成本,高端口密度4.TCP,UDP5.网络地址,主机地址三、简答题1.(1)提供高可靠性。(2)提供冗余链路。(3)采用模块化设计,接口类型广泛。(4)提供故障隔离。(5)交换设备功能强大。2.网络地址和主机地址。网络地址指的是主机所处的局域网的地址,用来标识局域网;主机地址也被称为主机标识,是该主机在局域网中身份的唯一标识。1.2常用网络设备一、选择题1.A2.B3.B4.A5.B6.A7.B8.A9.C10.B11.D12.A13.D14.D15.D
二、填空题1.4,52.集线器3.1,14.共享5.MAC6.网络层,IP7.防火墙8.交换机,路由三、简答题1.(1)集线器。(2)集线器将从某个端口接收到的网络信号进行放大和整形处理,并向所有其他端口广播发送,使连接到集线器的所有设备都能接收到该信号。2.(1)物理层。(2)复制、调整和放大信号,延长网络传输距离。3.(1)所有端口在同一个广播域中。(2)所有端口在同一个冲突域中。(3)所有端口共享带宽。4.交换机仅工作在数据链路层,基于MAC地址转发数据帧,无法实现不同子网或VLAN之间的通信;而三层交换机在二层交换机功能的基础上增加了三层路由功能,可以实现不同子网或VLAN之间的通信。5.名称:防火墙。含义:防火墙是位于内部网络与外部网络之间的硬件或软件系统,用于监控和控制进出网络的流量,保护内部网络免受外部非法访问和恶意攻击。
模块2交换机配置与应用答案2.1交换机概述一、选择题1.B2.B3.B4.A5.A6.B7.D8.C9.C10.A11.B12.D13.D14.B15.B二、填空题1.数据链路2.冲突3.MAC4.CRC5.延迟6.接收数据帧、学习MAC地址、转发数据帧三、简答题1.(1)通过支持并行通信,提高了交换机的信息吞吐量。(2)采用微分段技术,将局域网用户分成若干个工作组,每个端口连接一台设备或连接一个工作组,有效地解决了拥塞问题。(3)采用VLAN技术,实现逻辑上的网络隔离,便于网络管理。(4)端口密度可以与集线器相媲美。2.(1)当交换机从端口接收到一个数据帧后,先读取数据帧中的源MAC地址和目标MAC地址。(2)根据目标MAC地址在MAC地址表中查找目标端口。(3)若找到目标端口,则将数据帧直接传送到该端口。(4)若找不到目标端口,则将数据帧广播到除接收端口外的所有端口,当目标机器回应后,交换机会记录这个新的MAC地址,并加入内部MAC地址表,以便下次使用。3.优点:延迟时间短,交换速度快。缺点:①不具备错误检测和处理能力;②只支持同速率端口转发;③当端口增加时,交换矩阵复杂,实现困难。4.名称:存储式转发。优点:①可以过滤错误帧;②支持不同速率端口转发。缺点:延迟时间长,缓存资源占用大。2.2交换机基本配置一、选择题1.B2.A3.B4.B5.A6.B7.D8.A9.D10.C二、填空题1.Console2.system-view3.resetsaved-configuration4.将端口模式设置为半双工通信5.quit6.return三、简答题1.(1)当对设备进行第一次配置时,可通过Console端口登录设备。(2)当用户无法远程登录设备时,可通过Console端口进行本地登录。(3)当设备无法启动时,可通过Console端口登录,进入BootLoader进行诊断或系统升级。2.(1)用户视图。(2)系统视图。(3)端口视图。(4)VLAN视图。(5)ACL视图。3.(1)system-view(2)sysnameSW(3)undoinfo-centerenable(4)speed100(5)duplexfull
2.3VLAN技术一、选择题1.B2.C3.B4.B5.A6.B7.B8.C9.B10.B11.A12.C13.D14.A二、填空题1.12,1~40942.13.Access、Trunk、Hybrid4.Trunk5.MAC地址6.displayvlan三、简答题1.(1)减少网络管理开销。(2)控制网络上的广播,避免广播风暴。(3)提升网络的安全性。(4)简化网络管理。2.(1)基于端口的VLAN。(2)基于MAC地址的VLAN。(3)基于协议的VLAN。(4)基于IP地址或子网的VLAN。(5)基于认证用户的VLAN。3.①vlanbatch1020②portlink-typeaccess③portdefaultvlan10④displayvlan⑤portlink-typetrunk⑥porttrunkallow-passvlanall
模块3路由器的配置与应用答案3.1路由器及其工作原理一、选择题1.C2.B3.D4.B5.D6.C7.A8.A9.B10.D11.A12.B二、填空题1.网络2.冲突,广播3.动态4.接入层,汇聚层,核心层5.距离矢量,链路状态6.静态三、简答题1.(1)直连路由。(2)静态路由。(3)默认路由。(4)动态路由。2.(1)目标网络。(2)子网掩码。(3)下一跳。(4)出端口。(5)度量值。3.优点:路由器有更多的自主性和灵活性。缺点:计算最优路径时占用路由器的内存和CPU资源,路由器之间传送路由信息时占用通信带宽。4.(1)主机A将数据包(包括B的IP地址)发送给路由器1。(2)路由器1接收到主机A的数据包以后,先从数据包中取出主机B的IP地址,再根据路由表从多条路径中计算出发往主机B的最短路径,并将数据包转发给路由器2。(3)路由器2重复路由器1的工作,并将数据包转发给路由器3。(4)路由器3取出主机B的IP地址,发现主机B就在该路由器所连接的网络上,于是将该数据包发送给主机B。(5)主机B接收到主机A的数据包,宣告本次通信的结束。3.2路由器的基本配置一、选择题1.B2.B3.C4.B5.B6.C7.A8.B二、填空题1.2.network413.network4.30位三、简答题①system-view②ipaddress52③network55④network⑤network55模块4交换机的高级配置答案4.1三层交换机一、选择题1.C2.C3.A4.B5.C6.B7.A8.D9.B二、填空题1.一次,多次2.路由功能3.虚拟VLAN接口4.三层交换机5.网络
三、简答题1.三层交换技术就是在二层交换技术的基础上再加上三层转发技术。传统交换技术工作在OSI参考模型的数据链路层,而三层交换技术在OSI参考模型的网络层实现数据包的高速转发,它既可以实现网络路由功能,又可以根据不同的网络状况实现最优的网络性能,能够做到一次路由、多次转发。2.(1)快速转发。(2)灵活性高。(3)可靠性强。(4)扩展性强。(5)管理简单。3.system-viewundoinfo-centerenablevlanbatch100200interfaceGigabitEthernet0/0/1portlink-typeaccessportdefaultvlan100interfaceGigabitEthernet0/0/5portlink-typeaccessportdefaultvlan200interfaceVlanif100ipaddress54interfaceVlanif200ipaddress544.2DHCP技术一、选择题1.B2.B3.B4.C5.B6.B7.D8.D9.B10.D11.D12.B13.B14.B15.B二、填空题1.动态主机配置协议2.客户端/服务器3.广播4.50%5.发现阶段三、简答题1.自动分配IP地址、子网掩码、网关、DNS地址等网络参数,集中对用户IP地址进行动态管理和配置。2.(1)发现阶段。(2)提供阶段。(3)选择阶段。(4)确认阶段。3.(1)dhcpselectglobal(2)ippoolcaiwubu(3)gateway-list(4)networkmask(5)leaseday3 (6)dns-list4.3STP一、选择题1.A2.D3.A4.B5.C6.B7.A8.D9.D10.D11.B12.B13.B14.A15.C二、填空题1.链路聚合2.多生成树协议,IEEE802.1s3.桥优先级,MAC地址,最小4.阻塞5.20006.1
三、简答题1.链路聚合(Eth-Trunk)又被称为接口汇聚,是指在物理上将两台交换机之间的两个或多个接口连接起来,将多条链路聚合成一条逻辑链路,从而增加链路带宽,并使多条物理链路之间能够相互冗余备份。2.(1)禁用状态。(2)阻塞状态。(3)监听状态。(4)学习状态。(5)转发状态。3.SWA为根桥。原因:STP选举根桥的依据是桥ID,桥ID由优先级和MAC地址组成,桥ID越小的交换机,越优先成为根桥。网络中SWA的桥ID最小,因此该交换机为根桥。4.(1)①stpenable②stpmodestp③stppriority4096④displaystpbrief(2)①选举根桥。②选举根端口。③选举指定端口。④阻塞备用端口。4.4VRRP一、选择题1.C2.B3.A4.C5.A二、填空题1.虚拟路由冗余协议2.优先级3.VRRP通告报文4.优先级5.Master三、简答题1.VRRP(虚拟路由冗余协议)是一种用于提高网络可靠性的容错协议。其作用主要是在网络中提供冗余网关,避免单点故障导致网络通信中断。2.Master设备承担报文转发任务,将虚拟MAC地址通知给与其连接的设备或主机。同时,Master设备周期性地向备份组中的所有Backup设备发送VRRP通告报文。模块5路由器高级配置答案5.1单臂路由和DHCP一、选择题1.D2.B3.B4.B5.D6.B7.B8.C9.D10.C11.D12.B二、填空题1.一2.802.1qVLAN3.Trunk4.全局地址池模式,接口地址池模式5.dhcpenable三、简答题1.单臂路由是指使用一个路由器的一个物理接口实现多个VLAN之间的通信,适用于中小型网络。2.全局开启DHCP、网段、网关、DNS、租期、排除地址。3.system-viewinterfaceGigabitEthernet0/0/0.10dot1qterminationvid10ipaddress54arpbroadcastenablequitinterfaceGigabitEthernet0/0/0.20dot1qterminationvid20ipaddress54arpbroadcastenablequit5.2NAT技术一、选择题1.D2.C3.A4.C5.B6.D7.B8.D9.A10.C11.B12.B二、填空题1.私有,公有2.,553.一对一固定,公网4.NAT地址池5.不同端口三、简答题1.A类IP地址:~55。B类IP地址:~55。C类IP地址:~55。2.静态NAT、动态NAT、NAPT(网络地址端口转换)。模块6无线网络设备的配置答案6.1无线局域网标准及设备一、选择题1.B2.A3.C4.D5.B6.C7.A8.B9.C10.A11.C12.B二、填空题1.星闪2.AP3.FATAP,FITAP4.AC5.TKIP三、简答题1.(1)组网方便。(2)兼容性强。(3)速度快并提供漫游服务。(4)安全性强。2.(1)FATAP具备独立管理能力,自身具有较强的配置和管理功能,无须依赖额外的控制设备。(2)FITAP依赖无线接入控制器,只负责数据包的收发,所有配置、管理、控制都由无线接入控制器统一完成。6.2无线局域网的搭建一、选择题1.B2.B3.D4.C5.B6.B7.C8.C9.B10.B11.B12.C二、填空题1.直连式2.FATAP,FITAP3.AC4.CAPWAP5.直连式,旁挂式三、简答题1.(1)直连式组网:AC部署在用户的转发路径上。这种组网方式的特点主要是组网架构清晰,组网实施起来简单,但对AC的吞吐量及处理数据能力要求比较高,否则AC会是整个无线网络带宽的瓶颈。(2)旁挂式组网:AC只承载对AP的管理功能,管理流封装在CAPWAP隧道中。数据业务流可以通过CAPWAP数据隧道经过AC转发,也可以不经过AC直接转发。2.(1)FATAP具备独立管理能力,自身具有较强的配置和管理功能,无须依赖额外的控制设备。(2)FITAP依赖无线接入控制器管理,只负责数据包的收发,所有配置、管理、控制都由无线接入控制器统一完成。模块7网络安全接入配置答案7.1交换机端口安全配置一、选择题1.D2.B3.D4.B5.B6.A7.C8.C9.C10.A二、填空题1.MAC地址绑定,最大安全MAC地址数量限制2.静态绑定,动态绑定3.14.关闭端口5.port-securityenable三、简答题1.(1)protect:丢弃非法设备的报文,不发送告警信息,端口不关闭。(2)restrict:丢弃非法设备的报文,同时发送告警信息,但端口不关闭。(3)shutdown:立即关闭端口(变为error-down状态),并发送告警信息。2.(1)进入端口视图。(2)开启端口安全功能。(3)限制最大安全MAC地址数量。(4)配置绑定MAC地址的方式。(5)配置违例处理模式。3.①sysnameSW2②interfaceGigabitEthernet0/0/1③port-securityenable④port-securitymax-mac-num2⑤port-securityprotect-actionprotect⑥displayport-security⑦save7.2ACL配置一、选择题1.B2.C3.A4.B5.B6.C7.A8.A9.B10.C11.C12.A二、填空题1.permit,deny2.基本ACL,高级ACL3.2000~2999,源IP地址4.入方向,出方向5.destination-porteq21三、简答题①ruledenytcpsource55destination55destination-porteq21②rulepermitipsourceanydestinationany③traffic-filterinboundacl3001④ruledenysource55⑤rulepermitsourceany⑥traffic-filteroutboundacl20027.3防火墙配置一、选择题1.B2.B3.C4.B5.C6.D7.A8.A9.B10.D11.A12.C二、填空题1.防火墙2.Untrust3.DMZ4.Local5.security-policy三、简答题1.(1)包过滤型防火墙。(2)应用网关防火墙。(3)代理型防火墙(或代理服务器防火墙)。(4)规则检查防火墙(或状态检测防火墙)。2.①Untrust②Local③DMZ④Trust3.(1)维护网络安全。(2)强化网络安全策略。(3)监控审计。(4)防止内部信息外泄。(5)数据包过滤。(6)网络地址转换。(7)日志记录和事件通知。模块8网络设备维护和故障排除答案8.1网络故障诊断的基本方法和解决网络故障的流程一、选择题1.B2.D3.D4.B5.B6.A7.B8.C9.D10.C二、填空题1.试错法,参照法,替换法2.13.1~24.DNS服务器三、简答题1.(1)网络设备定位的故障限定在1~2个组件。(2)确保有可供更换的正常工作的网络设备。(3)每次只能更换一个组件。(4)如果之前更换的组件并没有解决问题,则在更换第二个组件之前必须将之前被更换的组件安装回去。
2.①界定故障现象。②收集信息。③列出可能导致故障的原因。④测试解决结果。⑤问题归档。8.2常用的网络测试命令一、选择题1.C2.B3.A4.B5.B6.B7.A8.C9.B10.D11.C12.B二、填空题1.ICMP2.ipconfig/displaydns3.nbtstat4.本地主机,目标主机5.ping,tracert三、简答题1.(1)目标主机机器故障、已关机,或者网络上根本没有这个地址。(2)目标主机与本机不在同一网段内,或者通过路由也无法找到目标主机。(3)目标主机确实存在,但设置了ICMP数据包过滤。(4)目标主机错误设置了IP地址。2.(1)ping。是回环地址,如果无法ping通,则说明本机的TCP/IP协议不能正常工作了。(2)ping本机IP地址。不通则表示网
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026外运物流面试题目及答案
- 2026消防调度面试题目及答案
- (2026版)干果水果方面供应商合同
- (2026年)中医师承关系合同书
- 2025-2026学年河北省衡水市冀州市四下数学期末达标测试试题(含解析)
- 2025-2026学年河北省张家口市阳原县数学三年级第二学期期末监测模拟试题(含解析)
- 河南电力交易平台绿证主体注册操作指南
- 广东食品药品职业学院招聘校内编制工作人员笔试真题2025
- 金昌市托育综合服务中心招聘聘任制工作人员笔试真题2025
- 2025-2026学年江苏省盐城市大丰市数学三年级第二学期期中质量跟踪监视试题含答案
- 2026湖北黄石市阳新县事业单位统一招聘107人笔试参考题库及答案详解
- 2026福建厦门市市政园林局补充非在编工作人员招聘1人笔试参考题库及答案详解
- 心血管系统超说明书用药总结2026
- 2025年消防工程师继续教育题库-含解析147题
- GA/T 1999.3-2025道路交通事故车辆速度鉴定方法第3部分:基于视频图像
- 退休人员返聘工作合同书二篇
- 2026年浙江省大学生乡村医生专项计划招聘考试历年参考题库含答案详解
- 修订一单一库质量手册和程序文件参考文件
- 2026年卫健系统公开遴选公务员笔试试题及答案解析(卫健类)
- 2026年全国职业院校技能大赛(电工赛项)理论考试核心题库(新版)
- 2026年氧化钇行业分析报告及未来发展趋势报告
评论
0/150
提交评论