华为HCIA历年真题(新版)_第1页
华为HCIA历年真题(新版)_第2页
华为HCIA历年真题(新版)_第3页
华为HCIA历年真题(新版)_第4页
华为HCIA历年真题(新版)_第5页
已阅读5页,还剩25页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

华为HCIA历年真题(新版)一、单项选择题(本大题共10小题,每小题2分,共20分。在每小题列出的四个选项中,只有一个是符合题目要求的,请将正确选项的字母填在题后的括号内)1.在华为HCIA认证考试中,关于VLAN技术的描述,以下哪项是正确的?A.VLANID的取值范围是0-4094,其中1000-4094为私有VLANB.Trunk端口可以同时传输多个VLAN的数据,但需要配置不同的NativeVLANC.VLAN划分的主要目的是为了提高网络的安全性,但会增加网络延迟D.VLANTag的格式是IEEE802.1Q标准,其中TTL字段用于标识VLAN优先级解析:正确答案是B。VLAN(虚拟局域网)技术通过MAC地址和交换机端口划分广播域,提高网络安全性。Trunk端口用于连接不同交换机,可以传输多个VLAN数据,需要配置NativeVLAN(允许不标记的流量通过)。选项A错误,VLANID范围是1-4094,1000-4094为扩展VLAN;选项C错误,VLAN确实提高安全性,但不会显著增加延迟;选项D错误,TTL字段用于IP数据包,VLAN优先级由802.1p字段决定。2.华为交换机配置命令行界面(CLI)中,用于查看设备当前运行配置的命令是?A.displaycurrent-configurationB.showrunning-configC.displaythis-configD.showcurrent-configuration解析:正确答案是B。华为CLI中查看当前运行配置的正确命令是“showrunning-config”,其他选项均为错误命令或非标准命令。华为CLI与CiscoCLI命令不同,需注意区分。3.在华为路由器配置过程中,关于静态路由的描述,以下哪项是错误的?A.静态路由不会占用设备资源,但需要手动更新B.静态路由可以配置下一跳地址,也可以配置接口名称C.静态路由不支持等价多路径,但可以配置浮动路由D.静态路由的配置需要使用iproute命令,但不需要验证命令是否成功解析:正确答案是D。静态路由配置需使用“iproute”命令,但必须验证配置是否生效,例如使用“displayiprouting-table”检查路由表。选项A、B、C描述均正确:静态路由无资源消耗但需手动维护;可配置下一跳或接口;不支持等价多路径但可配置浮动路由(通过管理距离调整)。4.华为AR路由器配置接口IP地址时,以下哪项命令是正确的?A.interfaceGigabitEthernet0/0/1ipaddress192.168.1.1255.255.255.0B.ipaddress192.168.1.1255.255.255.0GigabitEthernet0/0/1C.interfaceGigabitEthernet0/0/1ip192.168.1.1/24D.ip192.168.1.1/24interfaceGigabitEthernet0/0/1解析:正确答案是C。华为CLI中配置接口IP地址的正确语法是“interface<接口名>ipaddress<IP地址><子网掩码>”,也可以使用“ipaddress<IP地址>/<掩码长度>”简化格式。选项A、B、D的语法均不符合华为CLI规范。5.在华为交换机上配置端口安全功能时,以下哪项描述是正确的?A.PortSecurity可以限制端口的最大连接数,但无法防止MAC地址欺骗B.当端口配置为动态学习模式时,如果检测到未授权MAC地址,会自动禁用端口C.PortSecurity的sticky功能可以学习所有经过端口的MAC地址并保存到配置文件D.PortSecurity只能应用于接入层端口,不能应用于汇聚层端口解析:正确答案是C。PortSecurity的sticky功能可以自动学习连接设备的MAC地址并保存到端口配置,下次设备连接时自动认证。选项A错误,PortSecurity限制MAC数量但防欺骗;选项B错误,动态学习模式下未授权MAC会发送警告但不会禁用端口;选项D错误,PortSecurity可应用于所有交换端口。6.华为路由器配置NAT(网络地址转换)时,关于PAT(端口地址转换)的描述,以下哪项是正确的?A.PAT需要为每个内部IP地址分配一个公网IP地址B.PAT利用不同的端口映射同一个公网IP地址,节省公网IP资源C.PAT的配置命令是“ipnatinsidesourcelist1interfaceGigabitEthernet0/0/1overload”D.PAT转换后的数据包源IP地址始终为0.0.0.0解析:正确答案是B。PAT(端口地址转换)通过映射源端口实现多个内部主机共享一个公网IP,节省IP资源。选项A错误,PAT不需要为每个内部IP分配公网IP;选项C错误,正确命令应为“ipnatinsidesourcelist1interfaceGigabitEthernet0/0/1overload”;选项D错误,PAT转换后源IP为内部IP+随机端口。7.在华为交换机上配置VLANTrunk时,以下哪项命令是正确的?A.interfaceGigabitEthernet0/0/1switchportmodetrunkallowedvlanallB.interfaceGigabitEthernet0/0/1switchporttrunknativevlan1C.interfaceGigabitEthernet0/0/1switchportmodeaccessvlan10D.interfaceGigabitEthernet0/0/1switchporttrunkencapsulationdot1q802.1Q解析:正确答案是B。配置Trunk端口需设置模式为“trunk”并指定NativeVLAN(默认为1)。选项A错误,应为“switchportmodetrunk”而非“switchport”;选项C错误,配置Access端口;选项D错误,dot1q是Trunk封装类型,无需手动指定。8.华为AR路由器配置OSPF时,以下哪项命令是正确的?A.routerospf1area0network192.168.1.00.0.0.255B.routerospf1network192.168.1.0/24area0.0.0.0C.area0.0.0.0network192.168.1.0255.255.255.0D.network192.168.1.0/24area0routerospf1解析:正确答案是A。配置OSPF时,需在全局配置模式下输入“routerospf<进程号>”后,使用“network<网络地址><通配符>area<区域号>”命令宣告网络。选项B错误,区域号不能为0.0.0.0;选项C错误,命令顺序和参数格式错误;选项D错误,命令顺序错误。9.在华为交换机上配置链路聚合(LAG)时,以下哪项描述是正确的?A.LAG可以同时提高带宽和可靠性,但会增加设备功耗B.LAG需要所有成员端口配置相同的VLAN,才能正常工作C.LAG的负载均衡算法只能是基于源IP地址D.LAG需要配置为Master/Slave模式,才能实现冗余解析:正确答案是A。LAG(LinkAggregationGroup)通过绑定多条物理链路形成逻辑链路,提高带宽和可靠性,但确实会增加功耗。选项B错误,成员端口可配置不同VLAN;选项C错误,LAG支持多种负载均衡算法(如源IP、目标IP、端口等);选项D错误,LAG无需Master/Slave模式。10.华为路由器配置BFD(BidirectionalForwardingDetection)时,以下哪项命令是正确的?A.ipbfdsession1local-address192.168.1.1remote-address192.168.1.2interval1000B.bfdsession1source192.168.1.1destination192.168.1.2detection-time1000C.ipbfdsession1peer192.168.1.1local192.168.1.2interval1000D.bfdsession1neighbor192.168.1.1source192.168.1.2interval1000解析:正确答案是A。配置BFD会话需使用“ipbfdsession<会话号>local-address<本地IP>remote-address<对端IP>interval<检测间隔>”命令。选项B错误,命令语法错误;选项C错误,参数格式错误;选项D错误,命令语法错误。二、填空题(本大题共10小题,每小题2分,共20分。请将答案填写在横线上)1.在华为交换机配置中,用于查看设备硬件信息的命令是________。参考答案:displayhardware解析:该命令显示设备硬件版本、型号、内存等信息,是华为CLI常用诊断命令。2.华为路由器配置浮动静态路由时,通过调整________来实现路由选择优先级。参考答案:管理距离解析:浮动静态路由通过设置不同的管理距离(默认120),较低的值优先选择。3.VLANTrunk端口上的NativeVLAN流量在传输时________VLANTag。参考答案:不携带解析:NativeVLAN流量不标记Tag,其他VLAN流量会携带802.1QTag。4.PortSecurity的maximum命令用于设置端口的最大________数量。参考答案:已学习MAC地址解析:该命令限制接入端口可学习的MAC地址数量,超过则触发违规动作。5.NATOverload(PAT)的配置命令中,“overload”关键字表示________。参考答案:允许多个内部主机共享一个公网IP地址解析:该关键字启用PAT功能,实现端口映射。6.OSPF协议中,骨干区域(Area0)的目的是________。参考答案:连接所有其他区域,实现全网路由信息交换解析:Area0是OSPF网络的核心,必须连续且无分割。7.LAG(LinkAggregationGroup)的负载均衡算法中,“________”基于源IP地址进行转发。参考答案:源IP解析:该算法将相同源IP的流量映射到同一物理链路,保证会话一致性。8.BFD(BidirectionalForwardingDetection)的主要作用是________。参考答案:快速检测链路故障并通知路由协议解析:BFD提供毫秒级故障检测,比传统ICMP检测更快。9.华为交换机配置QoS时,用于标记数据包优先级的字段是________。参考答案:802.1p解析:该字段包含3位优先级信息(0-7),用于区分业务类型。10.配置华为路由器接口描述时,使用命令________。参考答案:description解析:该命令为接口添加文字说明,便于维护。三、判断题(本大题共10小题,每小题2分,共20分。请将判断结果填在括号内,正确的填“√”,错误的填“×”)1.VLANID为4095的VLAN是特殊VLAN,仅用于Trunk端口间传输广播帧。(×)解析:VLAN4095是保留VLAN,通常用于路由端口。2.静态路由适用于大型网络,因为其配置简单且无资源消耗。(×)解析:静态路由不适用于大型网络,因其维护困难且无冗余。3.PortSecurity的protect模式会在检测到未授权流量时立即禁用端口。(√)解析:protect模式下违规流量触发攻击,会立即关闭端口。4.NATOverload(PAT)需要为每个内部主机分配一个唯一的公网IP地址。(×)解析:PAT共享一个公网IP,通过源端口区分不同主机。5.OSPF协议中,区域类型包括骨干区、普通区和末梢区。(√)解析:OSPF区域分类包括Area0(骨干)、普通区和末梢区。6.LAG(LinkAggregationGroup)可以同时应用于交换机和路由器接口。(√)解析:华为设备支持交换和路由接口的LAG配置。7.BFD(BidirectionalForwardingDetection)需要配置在所有路由协议进程下。(×)解析:BFD是独立检测工具,不依赖路由协议。8.QoS(QualityofService)可以解决网络拥塞问题,但会降低网络效率。(×)解析:QoS通过优先级调度优化性能,不会降低效率。9.华为交换机配置VLAN时,可以同时配置Access和Trunk模式在同一个端口。(×)解析:一个端口只能处于一种模式(Access或Trunk)。10.配置华为路由器接口IP地址时,可以使用“interfaceGigabitEthernet0/0/1ipaddress192.168.1.1255.255.255.0”语法。(√)解析:该语法符合华为CLI配置接口IP地址的规范。四、简答题(本大题共8小题,每小题2分,共16分。请将答案填写在横线上或简述)1.简述VLAN划分的主要目的。(至少两点)参考答案:①隔离广播域,提高网络性能;②增强安全性,限制非法访问。解析:VLAN通过MAC地址和端口划分广播域,减少广播风暴;同时将不同安全级别的设备隔离。2.描述静态路由与动态路由的主要区别。参考答案:静态路由由管理员手动配置,无资源消耗但维护困难;动态路由自动学习和更新路由信息,适用于大型网络但消耗资源。3.PortSecurity的违规动作有哪些?参考答案:①保护模式:检测到未授权流量时立即禁用端口;②限制模式:发送警告但保持端口开启。解析:PortSecurity根据配置动作不同,分为攻击(保护)和违规(限制)两种。4.NATOverload(PAT)的工作原理是什么?参考答案:使用源端口映射技术,将多个内部主机共享一个公网IP地址,通过不同端口区分流量。5.OSPF协议中,区域类型Area0有什么特点?参考答案:①必须存在且连续;②不能包含末梢区;③负责汇总和分发路由信息。解析:Area0是OSPF网络的核心骨架,所有区域必须连接到它。6.LAG(LinkAggregationGroup)的负载均衡算法有哪些?参考答案:①源IP;②源端口;③目标IP;④目标端口。7.BFD(BidirectionalForwardingDetection)相比传统ICMP检测有什么优势?参考答案:①检测速度快(毫秒级);②支持多协议;③可配置检测间隔。8.QoS(QualityofService)的主要分类有哪些?参考答案:①流量分类;②流量标记;③队列调度;④拥塞管理。五、应用题(本大题共8小题,每小题4分,共24分。请根据案例背景作答)1.案例:某企业网络拓扑如下图所示,要求完成以下配置任务:(1)在SW1交换机上创建VLAN10和VLAN20,并将G0/0/1端口加入VLAN10;(2)将SW1和SW2交换机之间的G0/0/1端口配置为Trunk模式,允许VLAN10和VLAN20通过;(3)在R1路由器上配置接口IP地址及NATOverload。请写出主要配置命令。参考答案:SW1:```vlan10quitvlan20quitinterfaceGigabitEthernet0/0/1portlink-typeaccessportdefaultvlan10quitinterfaceGigabitEthernet0/0/1switchportmodetrunkswitchporttrunkallowedvlan10,20quit```R1:```interfaceGigabitEthernet0/0/1ipaddress192.168.1.1255.255.255.0ipnatinsidequitinterfaceGigabitEthernet0/0/2ipaddress192.168.2.1255.255.255.0ipnatinsidequitipnatoutsidesourcelist1interfaceGigabitEthernet0/0/2overloadquit```解析:VLAN创建需使用“vlan<ID>”命令;Access端口配置“portdefaultvlan<ID>”;Trunk端口配置“switchportmodetrunk”和“switchporttrunkallowedvlan”;NAT配置需指定内部接口(ipnatinside)和外部接口(ipnatoutside),并使用“overload”启用PAT。2.案例:某企业网络需要配置PortSecurity,要求:(1)在SW1交换机的G0/0/1端口上配置PortSecurity,允许最大2个MAC地址;(2)当检测到第3个未授权MAC时,端口应进入保护模式并禁用;(3)配置sticky功能自动学习MAC地址。请写出主要配置命令。参考答案:```interfaceGigabitEthernet0/0/1portsecuritymaximum2portsecurityviolationprotectportsecuritystickyquit```解析:配置PortSecurity需使用“portsecuritymaximum<数量>”设置最大MAC数;“portsecurityviolationprotect”定义违规动作;“portsecuritysticky”实现自动学习。3.案例:某企业网络需要配置OSPF,要求:(1)在R1和R2路由器上配置OSPF进程号为100;(2)宣告网络192.168.1.0/24属于Area0,192.168.2.0/24属于Area1;(3)确保R1和R2之间能交换路由信息。请写出主要配置命令。参考答案:R1:```routerospf100area0network192.168.1.00.0.0.255area1network192.168.2.00.0.0.255quit```R2:```routerospf100area0network192.168.1.00.0.0.255area1network192.168.2.00.0.0.255quit```解析:配置OSPF需使用“routerospf<进程号>”命令;“area<区域号>network<网络地址><通配符>”宣告网络。确保两台路由器直连端口配置为动态路由协议。4.案例:某企业网络需要配置LAG,要求:(1)在SW1和SW2交换机上配置LAG,包含G0/0/1和G0/0/2端口;(2)配置负载均衡算法为源IP地址;(3)确保LAG正常工作并实现冗余。请写出主要配置命令。参考答案:SW1:```interfacePort-Channel0portlink-typeaggregateportmemberGigabitEthernet0/0/1portmemberGigabitEthernet0/0/2load-balancesource-ipquit```SW2:```interfacePort-Channel0portlink-typeaggregateportmemberGigabitEthernet0/0/1portmemberGigabitEthernet0/0/2load-balancesource-ipquit```解析:配置LAG需使用“portlink-typeaggregate”命令;“portmember”指定成员端口;“load-balancesource-ip”设置负载均衡算法。确保两台交换机之间LAG配置一致。5.案例:某企业网络需要配置BFD,要求:(1)在R1和R2路由器上配置BFD会话,检测间隔为1000毫秒;(2)将BFD检测结果用于OSPF邻居建立。请写出主要配置命令。参考答案:R1:```ipbfdsession1local-address192.168.1.1remote-address192.168.1.2interval1000routerospf100bfdsession1quit```R2:```ipbfdsession1local-address192.168.1.2remote-address192.168.1.1interval1000routerospf100bfdsession1quit```解析:配置BFD需使用“ipbfdsession<会话号>”命令;“routerospf<进程号>bfdsession<会话号>”将BFD与OSPF关联。确保两台路由器配置一致。6.案例:某企业网络需要配置QoS,要求:(1)在SW1交换机上对VLAN10流量进行优先级标记;(2)配置队列调度算法为加权公平队列(WRED)。请写出主要配置命令。参考答案:```vlan10traffic-shapeburst1000traffic-class1prioritylevel1quitinterfaceGigabitEthernet0/0/1traffic-shapeburst1000traffic-class1prioritylevel1quit```解析:配置QoS需使用“traffic-class”定义流量类别;“prioritylevel”设置优先级;“traffic-shapeburst”控制流量突发。确保交换机配置与网络需求匹配。7.案例:某企业网络需要配置浮动静态路由,要求:(1)在R1路由器上配置到达192.168.3.0/24的路由,主路由管理距离为100,备份路由管理距离为120;(2)当主路由失效时,备份路由应自动生效。请写出主要配置命令。参考答案:```iproute192.168.3.0255.255.255.0192.168.1.2100iproute192.168.3.0255.255.255.0192.168.1.3120```解析:配置浮动静态路由需设置不同的管理距离,较低的值优先选择。确保下一跳地址正确。8.案例:某企业网络需要配置接口描述,要求:(1)在R1路由器的G0/0/1接口上添加描述“主路由到SW2”;(2)在SW1交换机的G0/0/2接口上添加描述“接入VLAN20”。请写出主要配置命令。参考答案:R1:```interfaceGigabitEthernet0/0/1description主路由到SW2quit```SW1:```interfaceGigabitEthernet0/0/2description接入VLAN20quit```解析:配置接口描述需使用“description”命令,添加文字说明。确保描述内容清晰准确。【标准答案及解析】一、单项选择题1.B2.B3.D4.C5.C6.B7.B8.A9.A10.A二、填空题1.displayhardware2.管理距离3.不携带4.已学习MAC地址5.允许多个内部主机共享一个公网IP地址6.连接所有其他区域,实现全网路由信息交换7.源IP8.快速检测链路故障并通知路由协议9.802.1p10.description三、判断题1.×2.×3.√4.×5.√6.√7.×8.×9.×10.√四、简答题1.隔离广播域,提高网络性能;增强安全性,限制非法访问。解析:VLAN通过MAC地址和端口划分广播域,减少广播风暴;同时将不同安全级别的设备隔离。2.静态路由由管理员手动配置,无资源消耗但维护困难;动态路由自动学习和更新路由信息,适用于大型网络但消耗资源。解析:静态路由配置简单但无法适应网络变化;动态路由智能但需占用CPU和内存。3.保护模式:检测到未授权流量时立即禁用端口;限制模式:发送警告但保持端口开启。解析:PortSecurity根据配置动作不同,分为攻击(保护)和违规(限制)两种。4.使用源端口映射技术,将多个内部主机共享一个公网IP地址,通过不同端口区分流量。解析:PAT通过随机分配源端口实现多个内部主机共享一个公网IP。5.必须存在且连续;不能包含末梢区;负责汇总和分发路由信息。解析:Area0是OSPF网络的核心骨架,所有区域必须连接到它。6.源IP;源端口;目标IP;目标端口。解析:华为设备支持多种LAG负载均衡算法,可根据需求选择。7.检测速度快(毫秒级);支持多协议;可配置检测间隔。解析:BFD相比传统ICMP检测更快速、灵活且协议无关。8.流量分类;流量标记;队列调度;拥塞管理。解析:QoS通过这些分类实现流量优先级控制和性能优化。五、应用题1.SW1:```vlan10quitvlan20quitinterfaceGigabitEthernet0/0/1portlink-typeaccessportdefaultvlan10quitinterfaceGigabitEthernet0/0/1switchportmodetrunkswitchporttrunkallowedvlan10,20quit```R1:```interfaceGigabitEthernet0/0/1ipaddress192.168.1.1255.255.255.0ipnatinsidequitinterfaceGigabitEthernet0/0/2ipaddress192.168.2.1255.255.255.0ipnatinsidequitipnatoutsidesourcelist1interfaceGigabitEthernet0/0/2overloadquit```解析:VLAN创建需使用“vlan<ID>”命令;Access端口配置“portdefaultvlan<ID>”;Trunk端口配置“switchportmodetrunk”和“switchporttrunkallowedvlan”;NAT配置需指定内部接口(ipnatinside)和外部接口(ipnatoutside),并使用“overload”启用PAT。2.SW1:```interfaceGigabitEthernet0/0/1portsecuritymaximum2portsecurityviolationprotectportsecuritystickyquit```解析:配置PortSecurity需使用“portsecuritymaximum<数量>”设置最大MAC数;“portsecurityviolationprotect”定义违规动作;“portsecuritysticky”实现自动学习。3.R1:```routerospf100area0network192.168.1.00.0.0.255area1network192.168.2.00.0.0.255quit```R2:```routerospf100area0network192.168.1.00.0.0.255area1network192.168.2.00.0.0.255quit```解析:配置OSPF需使用“routerospf<进程号>”命令;“area<区域号>network<网络地址><通配符>”宣告网络。确保两台路由器直连端口配置为动态路由协议。4.SW1:```interfacePort-Channel0portlink-typeaggrega

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论