华为HCIA习题集(配套答案)_第1页
华为HCIA习题集(配套答案)_第2页
华为HCIA习题集(配套答案)_第3页
华为HCIA习题集(配套答案)_第4页
华为HCIA习题集(配套答案)_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

华为HCIA习题集(配套答案)一、单项选择题(每题2分,共20分)1.在华为HCIA网络设备配置中,用于验证设备当前运行配置的命令是?A.displaycurrent-configurationB.showrunning-configC.displaythis-configD.listcurrent-commands参考答案:B解析:华为设备配置中,showrunning-config命令用于显示当前设备正在运行的配置,是验证设备运行配置的标准命令。displaycurrent-configuration是华为的另一种查看配置方式,但showrunning-config更符合Cisco风格且在华为文档中明确标注为运行配置查看命令。displaythis-config是查看已保存配置,displaycommands是查看可用命令列表,均不符合题意。2.华为VRP操作系统支持的设备类型不包括以下哪项?A.路由器B.交换机C.无线APD.终端服务器参考答案:D解析:华为VRP操作系统主要面向网络设备,包括路由器、交换机、无线控制器及AP等网络硬件。终端服务器通常使用其他操作系统(如WindowsServer或专用嵌入式系统),VRP不提供终端服务器驱动或支持。华为在HCIA教材中明确将VRP定位为网络设备操作系统,无线AP作为网络终端设备被纳入支持范围。3.在配置华为交换机端口安全功能时,以下哪项描述是正确的?A.支持MAC地址捆绑数量最多为32个B.当端口安全违规时,默认会启用端口隔离C.可以同时配置动态MAC地址学习和静态MAC地址绑定D.端口安全状态只能通过命令行查看,无法在图形界面中显示参考答案:C解析:华为交换机端口安全功能支持动态学习和静态绑定结合,这是教材中的重点配置方式。选项A错误,华为端口安全捆绑数量通常为1-100个;选项B错误,违规时默认是丢弃违规流量而非隔离;选项D错误,eSight等图形界面完全支持端口安全状态查看。HCIA教材明确指出动态与静态结合是端口安全的高级应用场景。4.当华为路由器配置了静态路由后,若要查看路由表中的所有路由信息,应使用哪个命令?A.displayiprouting-tableallB.showiproutecompleteC.displaystaticrouteD.listrouting-tabledynamic参考答案:A解析:华为路由器查看完整路由表命令是displayiprouting-tableall,该命令与Cisco的showiproutecomplete功能一致。displaystaticroute仅显示静态路由,showiproutecomplete在华为中不存在,displaystaticroute是华为的静态路由查看命令,但无法显示动态路由。HCIA教材强调display系列命令是华为路由器标准配置命令集。5.在配置华为交换机VLAN时,以下哪个VLANID是保留VLAN?A.VLAN1B.VLAN100C.VLAN4094D.VLAN5000参考答案:C解析:华为交换机VLAN配置中,VLAN4094是保留VLAN,专门用于堆叠交换机间管理流量。VLAN1是默认VLAN,VLAN100-1990是普通VLAN范围,VLAN5000是VXLAN专用VLAN。HCIA教材明确将VLAN4094标注为特殊用途保留VLAN,这是华为堆叠技术的重要配置点。6.在华为路由器配置NAT时,用于将私有IP地址转换为公网IP地址的技术是?A.NAT-ServerB.NAT-OverloadC.IP-TranslationD.Static-NAT参考答案:B解析:华为路由器NAT技术中,NAT-Overload(PAT)实现多私网IP共享一个公网IP,是动态NAT的核心功能。NAT-Server是静态NAT,IP-Translation是IP地址转换的泛指,Static-NAT是另一种静态NAT表述。HCIA教材重点介绍NAT-Overload的工作原理,并强调其与动态NAT的区别。7.在配置华为交换机链路聚合时,以下哪个命令用于查看聚合端口状态?A.displaylink-aggregationB.showport-channelsummaryC.displayport-aggregationD.listlink-aggregationdetail参考答案:B解析:华为交换机链路聚合查看命令是showport-channelsummary,该命令与Cisco的showport-channelsummary功能一致。displaylink-aggregation和displayport-aggregation是华为命令但非聚合查看专用,list命令在华为中不存在。HCIA教材推荐使用show系列命令查看华为交换机特性状态。8.华为路由器配置OSPF时,用于区分不同区域的是?A.AS号B.RouterIDC.AreaIDD.NetworkType参考答案:C解析:华为OSPF配置中,AreaID是区域划分的核心参数,用于将网络划分为不同广播域。AS号是自治系统标识,RouterID是路由器唯一标识,NetworkType定义网络类型。HCIA教材明确指出AreaID是OSPF区域划分的基础,并列举了华为OSPF区域配置命令。9.在配置华为交换机DHCPRelay时,以下哪个参数用于指定上游DHCP服务器地址?A.next-serverB.upstream-serverC.dhcp-serverD.relay-server参考答案:A解析:华为交换机DHCPRelay配置中,next-server参数用于指定上游DHCP服务器IP地址,这是教材中的标准参数。upstream-server、dhcp-server、relay-server在华为DHCP配置中不存在。HCIA实验指导中详细介绍了DHCPRelay的配置步骤及参数应用。10.华为路由器配置BGP时,用于宣告网络前缀的命令是?A.networkB.neighborC.redistributeD.advertise参考答案:A解析:华为BGP配置中,network命令用于宣告网络前缀,是BGP宣告的核心命令。neighbor用于配置对等体,redistribute用于路由重分发,advertise非华为BGP标准命令。HCIA教材强调network命令的语法及适用范围,这是BGP考试的重点。二、填空题(每空2分,共20分)1.华为交换机配置端口安全时,若启用保护功能,当检测到安全违规时,端口将自动进入______状态。参考答案:shutdown解析:华为端口安全配置中,当启用protect功能且发生安全违规(如MAC地址超限或非法访问)时,端口会自动进入shutdown状态。这是教材中的标准行为描述,与Cisco的protect模式功能一致。配置命令为portsecurityprotect。2.在华为路由器配置静态路由时,使用______关键字表示目标网络直连。参考答案:directlyconnected解析:华为静态路由配置中,若目标网络是直连网络,需使用directlyconnected关键字。该命令与Cisco的default命令功能不同,但与Cisco的directlyconnected概念一致。HCIA实验中常见直连路由配置示例为iproute-static192.168.1.0255.255.255.0directlyconnectedGigabitEthernet0/0/1。3.华为交换机配置VLAN时,若不指定VLANID,则端口默认属于______VLAN。参考答案:1解析:华为交换机端口默认属于VLAN1,这是设备出厂时的默认配置。配置VLAN1需要使用vlan1命令,未指定时自动加入VLAN1。与Cisco交换机不同,华为VLAN1不可删除。HCIA教材中强调默认VLAN的特殊性。4.在配置华为路由器NAT时,若要将IP地址池分配给特定接口,需使用______命令。参考答案:ipaddresspool解析:华为路由器NAT配置中,若使用地址池(PoolNAT),需在接口配置模式下使用ipaddresspool命令定义地址池名称。该命令与Cisco的ipnatpool命令功能一致。HCIA实验中常见配置为interfaceGigabitEthernet0/0/1ipaddresspoolNAT-Pool1。5.华为交换机配置链路聚合时,要求所有成员端口处于______状态。参考答案:trunk解析:华为链路聚合(Eth-Trunk)要求所有成员端口必须工作在trunk模式,否则聚合无法正常工作。配置时需先配置端口为trunk模式,再加入Eth-Trunk。与Cisco类似,华为对成员端口模式有严格要求。HCIA实验指导中明确指出trunk模式的必要性。6.在华为路由器配置OSPF时,若不同区域间需传递路由信息,需使用______配置类型。参考答案:areaborderrouter(ABR)解析:华为OSPF区域间路由传递需要配置ABR(区域边界路由器)。ABR负责在不同区域间传递路由信息,同时维持区域内部路由的简单性。配置时需使用routerospf1area0命令指定ABR。HCIA教材详细介绍了ABR的配置步骤。7.华为交换机配置DHCPRelay时,若要指定默认网关,需使用______参数。参考答案:default-gateway解析:华为交换机DHCPRelay配置中,default-gateway参数用于指定默认网关。配置时需在全局配置模式下使用dhcprelayagentdefault-gateway命令。该命令与Cisco的default-gateway参数功能一致。HCIA实验中常见配置示例为dhcprelayagentdefault-gateway192.168.1.1。8.华为路由器配置BGP时,用于检验对等体连通性的命令是______。参考答案:pingneighbor解析:华为BGP配置中,验证对等体连通性使用pingneighbor命令。该命令与Cisco的showipbgpneighbor命令功能相似,但华为使用ping。HCIA实验中常通过pingneighbor检查BGP对等体是否可达。配置BGP后需验证对等体状态。9.在华为交换机配置QoS时,用于区分不同流量的标记是______。参考答案:CoS(ClassofService)解析:华为交换机QoS配置中,CoS标记用于区分不同流量优先级。配置时需使用cosmark命令。CoS与802.1p标记类似但更灵活,是华为QoS的核心概念。HCIA教材介绍了CoS标记的配置方法及作用。10.华为路由器配置VPN时,用于加密数据传输的协议是______。参考答案:IPsec解析:华为路由器VPN配置中,IPsec用于加密数据传输。配置时需使用ipsectunnel命令。IPsec是VPN的标准加密协议,华为支持多种IPsec配置模式。HCIA实验中常见IPsecVPN配置包括IKE策略和IPsec隧道建立。三、判断题(每题2分,共20分)1.华为交换机配置端口安全时,若端口配置了最大MAC地址数为5,则当第6个设备接入时,端口会立即进入err-disabled状态。(√)解析:华为端口安全配置中,当接入设备数量超过最大MAC地址数时,若启用protect模式,端口会进入shutdown状态;若启用protect-vlan模式,端口会被分配到指定保护VLAN。但根据教材描述,超限时默认行为是shutdown,因此题目描述正确。2.华为路由器配置静态路由时,若不指定管理距离,默认管理距离为20。(×)解析:华为静态路由默认管理距离是10,而非20。管理距离是路由协议选择路由的度量标准,华为OSPF默认管理距离是110。题目描述与华为实际配置不符,因此错误。HCIA教材明确给出管理距离默认值。3.华为交换机配置VLAN时,可以同时存在VLAN1和VLAN4094。(√)解析:华为交换机VLAN配置中,VLAN1是默认VLAN,VLAN4094是保留VLAN。两者可以同时存在,VLAN1用于设备管理,VLAN4094用于堆叠交换机间管理流量。题目描述符合华为VLAN配置规则,因此正确。4.在配置华为路由器NAT时,若使用NAT-Server,每个私网IP地址必须映射到一个公网IP地址。(√)解析:华为NAT-Server(静态NAT)配置中,每个私网IP地址必须手动映射到一个固定的公网IP地址。这是静态NAT的核心特性,与Cisco的staticnat命令功能一致。题目描述正确,HCIA实验中常见静态NAT配置。5.华为交换机配置链路聚合时,要求所有成员端口速率和双工模式必须一致。(√)解析:华为链路聚合(Eth-Trunk)配置要求所有成员端口速率和双工模式一致,否则聚合无法正常工作。这是华为链路聚合的严格配置要求,与Cisco类似。HCIA实验指导中明确指出速率和双工一致性要求。6.在华为路由器配置OSPF时,ABR可以属于多个区域。(×)解析:华为OSPF配置中,ABR(区域边界路由器)必须属于两个或多个区域,否则无法实现区域间路由传递。题目描述与华为OSPF原理不符,因此错误。HCIA教材强调ABR的跨区域特性。7.华为交换机配置DHCPRelay时,若未配置next-server,则无法转发DHCP请求。(×)解析:华为DHCPRelay配置中,若未配置next-server,DHCP请求会直接转发到全局配置的DHCP服务器,而非特定上游服务器。题目描述与华为DHCPRelay行为不符,因此错误。HCIA实验中验证了无next-server时的转发功能。8.华为路由器配置BGP时,默认路由(default-route)会自动宣告到所有对等体。(×)解析:华为BGP配置中,默认路由(default-route)需要手动宣告到特定对等体,不会自动宣告。与Cisco不同,华为BGP对默认路由的控制更严格。题目描述与华为BGP实际行为不符,因此错误。9.在华为交换机配置QoS时,CoS标记值范围为0-7。(√)解析:华为交换机QoS配置中,CoS标记值范围是0-7,与802.1p标记标准一致。CoS标记用于区分流量优先级,是华为QoS的核心概念。题目描述符合华为QoS配置规则,因此正确。10.华为路由器配置VPN时,IPsecVPN需要配置IKE和ESP协议。(√)解析:华为IPsecVPN配置中,需要同时配置IKE(InternetKeyExchange)协议用于密钥交换和ESP(EncapsulatingSecurityPayload)协议用于数据加密。这是IPsecVPN的标准配置要求。题目描述正确,HCIA实验中常见IPsecVPN配置包括IKE策略和ESP隧道。四、简答题(每题2分,共16分)1.简述华为交换机端口安全功能的配置步骤。答:华为交换机端口安全功能配置步骤如下:(1)进入全局配置模式,使用portsecurity命令启用端口安全功能。(2)进入接口配置模式,使用portsecuritymaximum命令指定最大MAC地址数。(3)使用portsecuritysticky命令启用动态MAC地址学习(可选)。(4)使用portsecurityviolation命令配置违规行为(protect、restrict、shutdown)。(5)若启用protect模式,可使用portsecurityprotect-vlan命令指定保护VLAN。解析:该题考查华为端口安全配置全流程,需掌握命令及参数作用。HCIA教材强调动态学习(sticky)和违规行为(violation)配置,这是考试重点。2.解释华为路由器静态路由与动态路由的主要区别。答:主要区别如下:(1)静态路由由管理员手动配置,不自动适应网络变化;动态路由由路由协议自动学习和更新。(2)静态路由无路由协议开销,动态路由需消耗CPU和带宽。(3)静态路由适用于小型网络或直连网络;动态路由适用于大型网络。(4)华为静态路由命令为iproute-static,动态路由如OSPF命令为routerospf。解析:该题考查路由类型核心差异,需对比性能、适用场景及配置命令。HCIA实验中常见静态与动态路由对比。3.描述华为交换机VLAN配置中的默认VLAN特性。答:华为交换机VLAN配置中默认VLAN特性如下:(1)VLAN1是默认VLAN,设备启动时自动创建。(2)VLAN1不可删除,但可修改名称。(3)所有端口默认属于VLAN1,需手动配置其他VLAN。(4)VLAN1用于设备管理流量,建议不用于用户业务。(5)VLAN4094是保留VLAN,用于堆叠交换机间管理流量。解析:该题考查VLAN基础概念,需掌握默认VLAN的特殊性及用途。HCIA实验中常见VLAN1配置问题。4.解释华为路由器NAT-Overload(PAT)的工作原理。答:NAT-Overload工作原理如下:(1)允许多个私网主机共享一个公网IP地址访问外网。(2)使用端口转换技术,通过源端口区分不同主机。(3)外网返回数据时,根据端口转换表将数据转发到正确私网主机。(4)华为配置命令为ipnatinsidesourceoverload。解析:该题考查PAT核心机制,需理解端口转换原理及配置命令。HCIA实验中常见PAT配置案例。五、应用题(每题4分,共24分)1.某华为交换机网络需要配置端口安全,要求:(1)端口GigabitEthernet0/0/1最多允许5个MAC地址接入,超限时端口进入shutdown状态。(2)端口GigabitEthernet0/0/2最多允许10个MAC地址接入,超限时端口被分配到VLAN50。(3)端口GigabitEthernet0/0/3启用动态MAC地址学习,并配置端口名称为"Server-Port"。请给出配置命令。答:interfaceGigabitEthernet0/0/1portsecuritymaximum5portsecurityviolationshutdowninterfaceGigabitEthernet0/0/2portsecuritymaximum10portsecurityviolationprotectvlan50interfaceGigabitEthernet0/0/3portsecuritystickynameServer-Port解析:该题考查端口安全多样化配置,需掌握最大MAC数、违规行为及动态学习。HCIA实验中常见端口安全综合配置。2.某华为路由器网络需要配置静态路由,要求:(1)直连网络192.168.1.0/24通过接口GigabitEthernet0/0/1访问。(2)网络10.0.0.0/8通过下一跳10.10.0.1访问。(3)网络172.16.0.0/16通过下一跳10.20.0.1访问,管理距离设置为30。请给出配置命令。答:interfaceGigabitEthernet0/0/1ipaddress192.168.1.1255.255.255.0iproute-static192.168.1.0255.255.255.0directlyconnectediproute-static10.0.0.0255.0.0.010.10.0.1iproute-static172.16.0.0255.240.0.010.20.0.130解析:该题考查静态路由多样化配置,需掌握直连、下一跳及管理距离。HCIA实验中常见静态路由配置案例。3.某华为交换机网络需要配置链路聚合,要求:(1)将端口GigabitEthernet0/0/1和GigabitEthernet0/0/2聚合为Eth-Trunk0。(2)聚合端口工作在trunk模式,允许VLAN10-20通过。(3)配置聚合端口为LACP模式,并查看聚合状态。请给出配置命令。答:interfaceGigabitEthernet0/0/1portlink-aggregationp0portlink-aggregationmodelacpinterfaceGigabitEthernet0/0/2portlink-aggregationp0portlink-aggregationmodelacpinterfaceEth-Trunk0portlink-aggregationp0trunkallow-passvlan10to20displaylink-aggregation解析:该题考查链路聚合配置,需掌握端口加入、模式选择及trunk配置。HCIA实验中常见Eth-Trunk配置案例。4.某华为路由器网络需要配置OSPF,要求:(1)全网启用OSPF进程号为1。(2)网段192.168.1.0/24属于区域0。(3)网段10.0.0.0/8属于区域1,网段172.16.0.0/16属于区域2。(4)配置ABR,使区域1和区域2能交换路由信息。请给出配置命令。答:routerospf1area0.0.0.0network192.168.1.00.0.0.255area1.0.0.0network10.0.0.00.255.255.255area2.0.0.0network172.16.0.00.240.0.0routerospf1area1.0.0.0interfaceGigabitEthernet0/0/1routerospf1area2.0.0.0interfaceGigabitEthernet0/0/2解析:该题考查OSPF区域配置,需掌握区域划分及ABR配置。HCIA实验中常见OSPF区域配置案例。5.某华为交换机网络需要配置DHCPRelay,要求:(1)全网启用DHCPRelay。(2)网段192.168.1.0/24指向DHCP服务器192.168.1.2。(3)默认网关设置为192.168.1.1。(4)若检测到非法访问,端口进入shutdown状态。请给出配置命令。答:dhcprelayagentglobaldhcprelayagentinterfaceGigabitEthernet0/0/1dhcprelayagentnext-server192.168.1.2dhcprelayagentdefault-gateway192.168.1.1interfaceGigabitEthernet0/0/1portsecurityviolationshutdown解析:该题考查DHCPRelay配置,需掌握next-server、默认网关及违规行为。HCIA实验中常见DHCPRelay配置案例。6.某华为路由器网络需要配置BGP,要求:(1)全网启用BGP进程号为100。(2)与对等体10.10.0.2建立EBGP邻居,使用AS号65000。(3)配置网络10.0.0.0/8宣告到BGP。(4)查看BGP邻居状态。请给出配置命令。答:routerbgp100neighbor10.10.0.2remote-as65000network10.0.0.00.255.255.255displaybgppeer解析:该题考查BGP基础配置,需掌握邻居建立、AS号及网络宣告。HCIA实验中常见BGP配置案例。【标准答案及解析】一、单项选择题1.B2.D3.C4.A5.C6.B7.B8.C9.A10.A解析:2.B:华为设备配置中showrunning-config是查看运行配置的标准命令。3.B:NAT-Overload是动态NAT,其他选项描述错误。4.C:华为OSPF配置中AreaID用于区域划分。二、填空题1.shutdown2.directlyconnected3.14.ipaddresspool2.trunk6.areaborderrouter(ABR)7.default-gateway3.pingneighbor9.CoS(ClassofService)10.IPsec三、判断题1.√2.×3.√4.√5.√6.×7.×8.×9.√10.√解析:2.×:华为静态路由默认管理距离是10。3.×:ABR必须属于多个区域。四、简答题1.端口安全配置步骤:启用portsecurity→配置最大MAC数→(可选)配置sticky→配置violation行为→(可选)配置protect-vlan。2.静态路由与动态路由区别:静态无协议开销但需手动更新;动态自动适应变化但消耗资源;静态适用于小网络,动态适用于大网络。3.VLAN默认特性:VLAN1不可删除但可修改,所有端口默认属于VLAN1,用于设备管理,VLAN4094是保留VLAN。4.NAT-Overload原理:多个私网共享一个公网IP,通过端口转换区分主机,外网返回数据时根据转换表转发。五、应用题1.端口安全配置:interfaceGigabitEthernet0/0/1portsecuritymaximum5portsecurityviolationshutdowninterfaceGigabitEthernet0/0/2portsecuritymaximum10portsecurityviolationprotectvlan50interfaceGigabitEthernet0/0/3portsecuritystickynameServer-Port解析:掌握最大MAC数、违规

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论