华为HCIP模拟试卷(完整版)_第1页
华为HCIP模拟试卷(完整版)_第2页
华为HCIP模拟试卷(完整版)_第3页
华为HCIP模拟试卷(完整版)_第4页
华为HCIP模拟试卷(完整版)_第5页
已阅读5页,还剩41页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

华为HCIP模拟试卷(完整版)一、单项选择题(本大题共10小题,每小题2分,共20分)1.在华为交换机配置中,若需为某VLAN配置Trunk链路,以下命令序列正确的是()A.Switch>enableSwitch#configureterminalSwitch(config)#interfacegigabitEthernet0/1Switch(config-if)#switchportmodetrunkSwitch(config-if)#switchporttrunkallowedvlan10,20Switch(config-if)#endB.Switch>enableSwitch#configureterminalSwitch(config)#interfacegigabitEthernet0/1Switch(config-if)#switchportmodeaccessSwitch(config-if)#switchporttrunkallowedvlan10,20Switch(config-if)#endC.Switch>enableSwitch#configureterminalSwitch(config)#interfacegigabitEthernet0/1Switch(config-if)#switchportmodedynamicdesirableSwitch(config-if)#switchporttrunkallowedvlan10,20Switch(config-if)#endD.Switch>enableSwitch#configureterminalSwitch(config)#interfacegigabitEthernet0/1Switch(config-if)#switchportmodestaticSwitch(config-if)#switchporttrunkallowedvlan10,20Switch(config-if)#end参考答案:A解析:选项A正确配置了Trunk链路,首先进入全局配置模式(configureterminal),然后选择接口(interfacegigabitEthernet0/1),将接口模式设置为trunk(switchportmodetrunk),最后指定允许通过的VLAN(switchporttrunkallowedvlan10,20)。选项B错误,将接口模式设置为access(接入模式),无法配置Trunk特性。选项C虽然使用了动态协商模式,但题目要求明确配置Trunk,静态配置更符合要求。选项D中的static模式在交换机中不存在,正确应为access或trunk。2.华为路由器配置IPSecVPN时,若使用预共享密钥认证,以下哪个命令用于配置IKE策略()A.Router(config)#cryptoisakmppolicy10Router(config-isakmp)#key12345B.Router(config)#cryptoisakmpkey12345address192.168.1.1C.Router(config)#cryptoisakmppolicy10Router(config-isakmp)#peer192.168.1.1D.Router(config)#cryptoisakmpkey12345参考答案:A解析:选项A正确配置了IKE策略,首先使用cryptoisakmppolicy10定义IKE策略编号为10,然后使用key12345指定预共享密钥为12345。选项B错误,cryptoisakmpkey命令用于配置预共享密钥,但缺少policy定义。选项C中的peer命令用于指定对端路由器地址,属于IKE策略的一部分但不是完整配置。选项D仅配置了密钥但未定义IKE策略,不完整。3.在华为AR路由器上配置BGP时,若需要使本地路由优先于对等体路由,以下哪个配置命令是正确的()A.Router(config)#routerbgp65000Router(config-router)#bgpdefaultlocal-preference100B.Router(config)#routerbgp65000Router(config-router)#bgpdefaultmed100C.Router(config)#routerbgp65000Router(config-router)#network192.168.1.0mask255.255.255.0weight200D.Router(config)#routerbgp65000Router(config-router)#bgpnext-hop-self参考答案:A解析:选项A正确配置了BGP默认本地优先级,使用bgpdefaultlocal-preference100命令,将本地路由的优先级设置为100,数值越高优先级越高。选项B中的med(Multi-ExitDiscriminator)是EBGP路径选择参数,不适用于本地优先级配置。选项C中的weight是EBGP内部路径选择参数,不是本地优先级配置。选项D中的next-hop-self是下一跳自回命令,与本地优先级无关。4.华为CloudEngine交换机配置VXLAN时,若需要将VXLANID5000绑定到Eth-Trunk0/0/1接口,以下哪个命令序列是正确的()A.Switch>enableSwitch#configureterminalSwitch(config)#interfacevxlan5000Switch(config-vxlan)#bindinginterfaceeth-trunk0/0/1B.Switch>enableSwitch#configureterminalSwitch(config)#interfaceeth-trunk0/0/1Switch(config-if)#vxlan5000C.Switch>enableSwitch#configureterminalSwitch(config)#interfacevxlan5000Switch(config-vxlan)#porteth-trunk0/0/1D.Switch>enableSwitch#configureterminalSwitch(config)#interfaceeth-trunk0/0/1Switch(config-if)#bindingvxlan5000参考答案:A解析:选项A正确配置了VXLAN,首先进入全局配置模式,然后创建VXLAN实例(interfacevxlan5000),最后使用bindinginterfaceeth-trunk0/0/1命令将VXLANID5000绑定到Eth-Trunk0/0/1接口。选项B错误,不能直接在Eth-Trunk接口上配置VXLAN实例。选项C中的port命令在VXLAN配置中不存在。选项D中的bindingvxlan命令语法错误。5.在华为CloudEngine交换机上进行堆叠配置时,若需要配置主交换机,以下哪个命令是正确的()A.Switch>enableSwitch#configureterminalSwitch(config)#stack-id1Switch(config)#stack-masters1-4B.Switch>enableSwitch#configureterminalSwitch(config)#stack-id1Switch(config)#stack-modeallC.Switch>enableSwitch#configureterminalSwitch(config)#stack-id1Switch(config)#stackpriority1D.Switch>enableSwitch#configureterminalSwitch(config)#stack-id1Switch(config)#stack-redundancy1参考答案:A解析:选项A正确配置了堆叠组,首先使用stack-id1指定堆叠组ID为1,然后使用stack-masters1-4命令指定堆叠组包含主交换机(1号交换机)到4号交换机。选项B中的stack-modeall命令在华为堆叠配置中不存在。选项C中的stackpriority命令用于配置堆叠优先级,不是主交换机配置。选项D中的stack-redundancy命令用于配置冗余备份,不是主交换机配置。6.华为路由器配置OSPF时,若需要使某条路由始终出现在路由表中,以下哪个配置命令是正确的()A.Router(config)#routerospf1Router(config-router)#network192.168.1.00.0.0.255area0B.Router(config)#routerospf1Router(config-router)#network192.168.1.0255.255.255.0area0C.Router(config)#routerospf1Router(config-router)#default-informationoriginateD.Router(config)#routerospf1Router(config-router)#redistributeconnectedmetric10参考答案:B解析:选项B正确配置了OSPF网络通告,使用network192.168.1.0255.255.255.0area0命令将整个192.168.1.0/24网络通告到OSPF区域0。选项A中的掩码0.0.0.255错误,应为255.255.255.0。选项C中的default-informationoriginate命令用于配置默认路由通告,与始终出现在路由表无关。选项D中的redistributeconnectedmetric10命令用于配置直连路由重分发,不保证路由始终存在。7.在华为AR路由器上配置NAT时,若需要将内部网络192.168.1.0/24的访问请求转换为外部地址203.0.113.1,以下哪个配置命令是正确的()A.Router(config)#ipnatinsidesourcestatic192.168.1.1203.0.113.1B.Router(config)#ipnatinsidesourcelist1interfacegigabitEthernet0/0C.Router(config)#ipnatoutsidesourcelist1interfacegigabitEthernet0/0D.Router(config)#ipnatinsidedestinationstatic192.168.1.1203.0.113.1参考答案:A解析:选项A正确配置了静态NAT,使用ipnatinsidesourcestatic192.168.1.1203.0.113.1命令将内部地址192.168.1.1永久映射到外部地址203.0.113.1。选项B错误,ipnatinsidesourcelist命令用于配置动态NAT,需要先创建访问控制列表。选项C中的ipnatoutside命令语法错误。选项D中的ipnatinsidedestination命令在华为路由器中不存在。8.华为CloudEngine交换机配置LinkAggregation时,若需要将Eth-Trunk0/0/1的负载均衡模式设置为LACP,以下哪个命令是正确的()A.Switch>enableSwitch#configureterminalSwitch(config)#interfaceeth-trunk0/0/1Switch(config-if-trunk)#link-aggregationmodelacpB.Switch>enableSwitch#configureterminalSwitch(config)#interfaceeth-trunk0/0/1Switch(config-if-trunk)#load-balancelacpC.Switch>enableSwitch#configureterminalSwitch(config)#interfaceeth-trunk0/0/1Switch(config-if-trunk)#link-modelacpD.Switch>enableSwitch#configureterminalSwitch(config)#interfaceeth-trunk0/0/1Switch(config-if-trunk)#aggregationlacp参考答案:A解析:选项A正确配置了LACP负载均衡,首先进入接口配置模式(interfaceeth-trunk0/0/1),然后使用link-aggregationmodelacp命令将负载均衡模式设置为LACP。选项B中的load-balancelacp命令语法错误。选项C中的link-modelacp命令在华为交换机中不存在。选项D中的aggregationlacp命令语法错误。9.华为路由器配置BGP时,若需要查看BGP邻居状态,以下哪个命令是正确的()A.Router#showipbgpsummaryB.Router#showipbgpneighborsC.Router#showipospfneighborD.Router#showbgpsummary参考答案:B解析:选项B正确显示了BGP邻居状态,使用showipbgpneighbors命令可以查看所有BGP邻居及其状态。选项A中的showipbgpsummary命令显示BGP摘要信息,不包含邻居状态。选项C是OSPF邻居显示命令。选项D中的showbgpsummary命令语法错误。10.在华为CloudEngine交换机上进行栈板管理时,若需要查看栈板状态,以下哪个命令是正确的()A.Switch#showstackstatusB.Switch#showstack-idC.Switch#showstackmembersD.Switch#showstackdetail参考答案:A解析:选项A正确显示了栈板状态,使用showstackstatus命令可以查看堆叠组状态和各交换机状态。选项B中的showstack-id命令显示栈板ID。选项C中的showstackmembers命令显示栈板成员。选项D中的showstackdetail命令显示栈板详细信息,但showstackstatus更直接。二、填空题(本大题共10小题,每小题2分,共20分)1.在华为交换机配置中,若需将接口GigabitEthernet0/1配置为Access端口,并加入VLAN10,正确的命令是__________。参考答案:Switch(config)#interfacegigabitEthernet0/1Switch(config-if)#switchportmodeaccessSwitch(config-if)#switchportaccessvlan10解析:首先进入接口配置模式(interfacegigabitEthernet0/1),然后使用switchportmodeaccess命令将接口模式设置为接入模式,最后使用switchportaccessvlan10命令将接口加入VLAN10。解析中详细说明了命令步骤和作用,确保考生理解Access端口配置方法。2.华为路由器配置OSPF时,若需要将直连路由自动加入OSPF路由表,正确的命令是__________。参考答案:Router(config)#routerospf1Router(config-router)#network0.0.0.0255.255.255.255area0解析:使用network0.0.0.0255.255.255.255area0命令将所有直连路由自动加入OSPF路由表。解析中解释了命令参数含义,0.0.0.0255.255.255.255表示所有IP地址,确保考生理解该命令作用。3.在华为交换机配置中,若需配置端口安全,限制接入端口的最大MAC地址数为5,正确的命令是__________。参考答案:Switch(config)#interfacegigabitEthernet0/1Switch(config-if)#switchportport-securitymaximum5解析:首先进入接口配置模式(interfacegigabitEthernet0/1),然后使用switchportport-securitymaximum5命令限制该端口的最大MAC地址数为5。解析中说明了端口安全配置方法,确保考生理解该命令作用。4.华为路由器配置BGP时,若需要配置AS-PATH预通告,正确的命令是__________。参考答案:Router(config)#routerbgp65000Router(config-router)#bgpas-path-prevent-loop解析:使用bgpas-path-prevent-loop命令配置AS-PATH预通告,防止AS路径环路。解析中解释了该命令作用,确保考生理解BGP路径选择机制。5.在华为CloudEngine交换机上进行堆叠配置时,若需要配置堆叠优先级为100,正确的命令是__________。参考答案:Switch(config)#stack-id1Switch(config-stack)#stackpriority100解析:首先使用stack-id1指定堆叠组ID为1,然后使用stackpriority100命令将堆叠优先级设置为100。解析中说明了堆叠优先级配置方法,确保考生理解堆叠组选举机制。6.华为AR路由器配置NAT时,若需要配置端口地址转换,正确的命令是__________。参考答案:Router(config)#ipnatinsidesourcelist1interfacegigabitEthernet0/0overload解析:使用ipnatinsidesourcelist1interfacegigabitEthernet0/0overload命令配置端口地址转换。解析中解释了命令参数含义,overload表示使用PAT(端口地址转换)。7.在华为交换机配置中,若需配置Trunk链路允许通过VLAN10和VLAN20,正确的命令是__________。参考答案:Switch(config)#interfacegigabitEthernet0/1Switch(config-if)#switchporttrunkallowedvlan10,20解析:首先进入接口配置模式(interfacegigabitEthernet0/1),然后使用switchporttrunkallowedvlan10,20命令指定该Trunk链路允许通过VLAN10和VLAN20。解析中说明了Trunk链路配置方法,确保考生理解VLAN允许列表概念。8.华为路由器配置OSPF时,若需要配置区域边界路由器(ABR),正确的命令是__________。参考答案:Router(config)#routerospf1Router(config-router)#network192.168.1.0255.255.255.0area0Router(config-router)#network192.168.2.0255.255.255.0area1解析:使用network命令分别通告属于不同区域的网络,形成OSPF区域边界。解析中解释了ABR配置方法,确保考生理解区域边界概念。9.在华为交换机配置中,若需配置生成树协议优先级,正确的命令是__________。参考答案:Switch(config)#spanning-treepriority4096解析:使用spanning-treepriority4096命令将交换机优先级设置为4096。解析中解释了生成树协议优先级配置方法,确保考生理解STP优先级概念。10.华为AR路由器配置VPN时,若需要配置IKE版本,正确的命令是__________。参考答案:Router(config)#cryptoisakmppolicy10Router(config-isakmp)#ike-version2解析:首先进入IKE策略配置模式(cryptoisakmppolicy10),然后使用ike-version2命令指定使用IKE版本2。解析中解释了IKE版本配置方法,确保考生理解IKE协议版本概念。三、判断题(本大题共10小题,每小题2分,共20分)1.在华为交换机配置中,若需配置VLAN,正确的命令是Switch(config)#vlan10nameSales。()参考答案:正确解析:该命令正确配置了VLAN10并命名为Sales。华为交换机配置VLAN的命令格式为Switch(config)#vlan<id>name<name>,确保考生理解VLAN基本配置方法。2.华为路由器配置BGP时,若使用ASN为65000,正确的AS号配置命令是Router(config)#routerbgp65000。()参考答案:正确解析:该命令正确配置了BGP进程ID为65000,即AS号为65000。华为路由器配置BGP的命令格式为Router(config)#routerbgp<ASN>,确保考生理解BGP进程ID与AS号关系。3.在华为交换机配置中,若需配置端口安全违规动作,正确的命令是Switch(config-if)#port-securityviolationrestrict。()参考答案:错误解析:正确的端口安全违规动作配置命令是Switch(config-if)#port-securityviolation{protect|restrict|shutdown},restrict只是其中一种动作。解析中提供了完整命令格式,确保考生理解端口安全违规动作配置方法。4.华为路由器配置OSPF时,若需要配置虚连接,正确的命令是Router(config-router)#area0virtual-link192.168.1.1。()参考答案:错误解析:正确的虚连接配置命令是Router(config-router)#area<area_id>virtual-link<peer_ip>,缺少area_id参数。解析中提供了完整命令格式,确保考生理解虚连接配置方法。5.在华为交换机配置中,若需配置链路聚合,正确的命令是Switch(config-if)#link-aggregation1。()参考答案:错误解析:正确的链路聚合配置命令是Switch(config-if)#link-aggregationpvid1,需要指定PVID(Port-VLANID)。解析中提供了完整命令格式,确保考生理解链路聚合配置方法。6.华为AR路由器配置NAT时,若需要配置源NAT,正确的命令是Router(config)#ipnatinsidesourcelist1interfacegigabitEthernet0/0。()参考答案:正确解析:该命令正确配置了源NAT,使用访问控制列表list1匹配内部接口gigabitEthernet0/0的源地址进行转换。解析中解释了源NAT配置方法,确保考生理解NAT类型概念。7.在华为交换机配置中,若需配置生成树协议模式,正确的命令是Switch(config)#spanning-treemoderapid-pvst。()参考答案:正确解析:该命令正确配置了生成树协议模式为RapidPVST+。华为交换机配置STP模式的命令格式为Switch(config)#spanning-treemode{pvst|rvst|rapid-pvst|mst},确保考生理解STP模式配置方法。8.华为路由器配置BGP时,若需要配置路由重分发,正确的命令是Router(config-router)#redistributeconnectedmetric10。()参考答案:正确解析:该命令正确配置了直连路由重分发到BGP,并将Metric值设置为10。解析中解释了路由重分发配置方法,确保考生理解Metric参数作用。9.在华为交换机配置中,若需配置DHCPRelay,正确的命令是Switch(config)#iphelper-address192.168.1.1。()参考答案:正确解析:该命令正确配置了DHCPRelay,将DHCP请求转发到192.168.1.1。解析中解释了DHCPRelay配置方法,确保考生理解DHCPRelay作用。10.华为AR路由器配置VPN时,若需要配置IKE身份验证方式,正确的命令是Router(config-isakmp)#authenticationpre-share。()参考答案:正确解析:该命令正确配置了IKE身份验证方式为预共享密钥。华为路由器配置IKE身份验证的命令格式为Router(config-isakmp)#authentication{pre-share|md5|sha},确保考生理解IKE身份验证方式配置方法。四、简答题(本大题共8小题,每小题2分,共16分)1.简述华为交换机配置VLAN的基本步骤。参考答案:配置VLAN的基本步骤如下:(1)进入全局配置模式:Switch>enableSwitch#configureterminal(2)创建VLAN:Switch(config)#vlan<id>(3)配置VLAN名称:Switch(config-vlan)#name<name>(4)将接口加入VLAN:Switch(config)#interface<interface>Switch(config-if)#switchportaccessvlan<id>(5)退出配置模式:Switch(config-if)#end解析:该答案详细列出了VLAN配置的基本步骤,确保考生理解VLAN配置流程。解析中补充说明了每个步骤的作用,帮助考生深入理解VLAN概念。2.解释BGP中的AS-PATH属性的作用。参考答案:AS-PATH属性记录了路由经过的所有AS号序列,主要用于:(1)防止AS路径环路:通过检查AS号序列避免路由环路(2)实施AS路径过滤:根据AS号序列进行路由选择(3)影响路由选择:AS-PATH长度较短的路径优先解析:该答案详细解释了AS-PATH属性的作用,确保考生理解BGP路径选择机制。解析中补充说明了AS-PATH属性的应用场景,帮助考生深入理解BGP协议特性。3.简述华为交换机配置端口安全的步骤。参考答案:配置端口安全的步骤如下:(1)进入接口配置模式:Switch(config)#interface<interface>(2)启用端口安全:Switch(config-if)#switchportport-security(3)配置最大MAC地址数:Switch(config-if)#switchportport-securitymaximum<number>(4)配置违规动作:Switch(config-if)#switchportport-securityviolation{protect|restrict|shutdown}(5)配置静态MAC地址:Switch(config-if)#switchportport-securitymac-address<mac_address>解析:该答案详细列出了端口安全配置的基本步骤,确保考生理解端口安全概念。解析中补充说明了每个步骤的作用,帮助考生深入理解端口安全配置方法。4.解释华为交换机配置Trunk链路的基本步骤。参考答案:配置Trunk链路的基本步骤如下:(1)进入接口配置模式:Switch(config)#interface<interface>(2)将接口模式设置为Trunk:Switch(config-if)#switchportmodetrunk(3)配置允许通过的VLAN:Switch(config-if)#switchporttrunkallowedvlan<vlan_list>(4)配置原生VLAN:Switch(config-if)#switchporttrunknativevlan<vlan_id>解析:该答案详细列出了Trunk链路配置的基本步骤,确保考生理解Trunk概念。解析中补充说明了每个步骤的作用,帮助考生深入理解Trunk配置方法。5.简述华为路由器配置OSPF的基本步骤。参考答案:配置OSPF的基本步骤如下:(1)进入全局配置模式:Router>enableRouter#configureterminal(2)进入OSPF进程配置模式:Router(config)#routerospf<process_id>(3)配置网络通告:Router(config-router)#network<network_address><mask>area<area_id>(4)配置区域类型:Router(config-router)#area<area_id>{backbone|standard|nssa}(5)退出配置模式:Router(config-router)#end解析:该答案详细列出了OSPF配置的基本步骤,确保考生理解OSPF概念。解析中补充说明了每个步骤的作用,帮助考生深入理解OSPF配置方法。6.解释华为AR路由器配置NAT的基本步骤。参考答案:配置NAT的基本步骤如下:(1)进入全局配置模式:Router>enableRouter#configureterminal(2)配置内部接口:Router(config)#interfacegigabitEthernet<interface>Router(config-if)#ipaddress<ip_address><mask>Router(config-if)#ipnatinside(3)配置外部接口:Router(config)#interfacegigabitEthernet<interface>Router(config-if)#ipaddress<ip_address><mask>Router(config-if)#ipnatoutside(4)配置NAT类型:根据需要配置静态NAT、动态NAT或PAT解析:该答案详细列出了NAT配置的基本步骤,确保考生理解NAT概念。解析中补充说明了每个步骤的作用,帮助考生深入理解NAT配置方法。7.简述华为交换机配置生成树协议的基本步骤。参考答案:配置生成树协议的基本步骤如下:(1)进入全局配置模式:Switch>enableSwitch#configureterminal(2)配置生成树模式:Switch(config)#spanning-treemode{pvst|rvst|rapid-pvst|mst}(3)配置优先级:Switch(config)#spanning-treepriority<value>(4)配置端口成本:Switch(config-if)#spanning-treecost<value>(5)配置根端口:Switch(config-if)#spanning-treerootport解析:该答案详细列出了生成树协议配置的基本步骤,确保考生理解STP概念。解析中补充说明了每个步骤的作用,帮助考生深入理解STP配置方法。8.解释华为AR路由器配置VPN的基本步骤。参考答案:配置VPN的基本步骤如下:(1)进入全局配置模式:Router>enableRouter#configureterminal(2)配置IKE策略:Router(config)#cryptoisakmppolicy<number>Router(config-isakmp)#encryption{aes-128|aes-256}Router(config-isakmp)#authentication{pre-share|md5|sha}(3)配置IPSec变换集:Router(config)#cryptoipsectransform-set<name>esp{aes-128|aes-256}esp-hmac{sha|md5}(4)配置IPSec策略:Router(config)#cryptoipsecprofile<name>Router(config-ipsec-profile)#settransform-set<name>Router(config-ipsec-profile)#setsecurity-associationlifetime{seconds|minutes}<value>解析:该答案详细列出了VPN配置的基本步骤,确保考生理解VPN概念。解析中补充说明了每个步骤的作用,帮助考生深入理解VPN配置方法。五、应用题(本大题共8小题,每小题4分,共24分)1.某公司网络拓扑如下:[路由器R1]---[交换机S1]---[交换机S2]---[路由器R2]R1和R2之间通过串口连接,S1和S2之间通过Eth-Trunk0/0/1连接。要求:(1)配置R1和R2之间的BGP连接,AS号为65000(2)配置S1和S2之间的Eth-Trunk,允许通过VLAN10和VLAN20请写出主要配置命令。参考答案:R1配置:Router>enableRouter#configureterminalRouter(config)#routerbgp65000Router(config-router)#network192.168.1.0255.255.255.0area0Router(config-router)#neighbor192.168.2.2remote-as65000Router(config-router)#neighbor192.168.2.2update-sourceLoopback0Router(config-router)#endS1配置:Switch>enableSwitch#configureterminalSwitch(config)#interfaceeth-trunk0/0/1Switch(config-if-trunk)#switchportmodetrunkSwitch(config-if-trunk)#switchporttrunkallowedvlan10,20Switch(config-if-trunk)#end解析:(1)R1配置了BGP进程,通告了直连网络,并配置了与R2的BGP邻居关系。update-sourceLoopback0指定使用回环接口作为BGP更新源,提高稳定性。(2)S1配置了Eth-Trunk,将接口模式设置为Trunk,并允许通过VLAN10和VLAN20。解析中详细说明了每个命令的作用,确保考生理解BGP和Trunk配置方法。2.某公司内部网络192.168.1.0/24需要访问互联网,要求:(1)配置NAT转换,将内部地址转换为外部地址203.0.113.1(2)配置端口地址转换(PAT),使用内部接口的IP地址请写出主要配置命令。参考答案:Router>enableRouter#configureterminalRouter(config)#interfacegigabitEthernet0/0Router(config-if)#ipaddress203.0.113.1255.255.255.0Router(config-if)#ipnatinsideRouter(config-if)#exitRouter(config)#interfacegigabitEthernet0/1Router(config-if)#ipaddress192.168.1.1255.255.255.0Router(config-if)#ipnatinsideRouter(config-if)#exitRouter(config)#ipnatinsidesourcelist1interfacegigabitEthernet0/0overloadRouter(config)#access-list1permitipanyanyRouter(config)#end解析:(1)配置了外部接口(GigabitEthernet0/0)作为NAT内部接口,并配置了内部接口(GigabitEthernet0/1)作为NAT内部接口。(2)配置了访问控制列表list1允许所有IP流量,并配置了源NAT,使用PAT将内部地址转换为外部接口的IP地址。解析中详细说明了每个命令的作用,确保考生理解NAT配置方法。3.某公司网络拓扑如下:[路由器R1]---[交换机S1]---[交换机S2]---[路由器R2]R1和R2之间通过串口连接,S1和S2之间通过Eth-Trunk0/0/1连接。要求:(1)配置S1和S2之间的Eth-Trunk,允许通过VLAN10和VLAN20(2)配置S1端口安全,限制最大MAC地址数为5请写出主要配置命令。参考答案:S1配置:Switch>enableSwitch#configureterminalSwitch(config)#interfaceeth-trunk0/0/1Switch(config-if-trunk)#switchportmodetrunkSwitch(config-if-trunk)#switchporttrunkallowedvlan10,20Switch(config-if-trunk)#endSwitch(config)#interfacegigabitEthernet0/1Switch(config-if)#switchportport-securitySwitch(config-if)#switchportport-securitymaximum5Switch(config-if)#end解析:(1)S1配置了Eth-Trunk,将接口模式设置为Trunk,并允许通过VLAN10和VLAN20。(2)S1配置了端口安全,启用了端口安全功能,并限制最大MAC地址数为5。解析中详细说明了每个命令的作用,确保考生理解Trunk和端口安全配置方法。4.某公司内部网络192.168.1.0/24需要访问互联网,要求:(1)配置NAT转换,将内部地址转换为外部地址203.0.113.1(2)配置端口地址转换(PAT),使用内部接口的IP地址请写出主要配置命令。参考答案:Router>enableRouter#configureterminalRouter(config)#interfacegigabitEthernet0/0Router(config-if)#ipaddress203.0.113.1255.255.255.0Router(config-if)#ipnatinsideRouter(config-if)#exitRouter(config)#interfacegigabitEthernet0/1Router(config-if)#ipaddress192.168.1.1255.255.255.0Router(config-if)#ipnatinsideRouter(config-if)#exitRouter(config)#ipnatinsidesourcelist1interfacegigabitEthernet0/0overloadRouter(config)#access-list1permitipanyanyRouter(config)#end解析:(1)配置了外部接口(GigabitEthernet0/0)作为NAT内部接口,并配置了内部接口(GigabitEthernet0/1)作为NAT内部接口。(2)配置了访问控制列表list1允许所有IP流量,并配置了源NAT,使用PAT将内部地址转换为外部接口的IP地址。解析中详细说明了每个命令的作用,确保考生理解NAT配置方法。5.某公司网络拓扑如下:[路由器R1]---[交换机S1]---[交换机S2]---[路由器R2]R1和R2之间通过串口连接,S1和S2之间通过Eth-Trunk0/0/1连接。要求:(1)配置R1和R2之间的BGP连接,AS号为65000(2)配置S1和S2之间的Eth-Trunk,允许通过VLAN10和VLAN20请写出主要配置命令。参考答案:R1配置:Router>enableRouter#configureterminalRouter(config)#routerbgp65000Router(config-router)#network192.168.1.0255.255.255.0area0Router(config-router)#neighbor192.168.2.2remote-as65000Router(config-router)#neighbor192.168.2.2update-sourceLoopback0Router(config-router)#endS1配置:Switch>enableSwitch#configureterminalSwitch(config)#interfaceeth-trunk0/0/1Switch(config-if-trunk)#switchportmodetrunkSwitch(config-if-trunk)#switchporttrunkallowedvlan10,20Switch(config-if-trunk)#end解析:(1)R1配置了BGP进程,通告了直连网络,并配置了与R2的BGP邻居关系。update-sourceLoopback0指定使用回环接口作为BGP更新源,提高稳定性。(2)S1配置了Eth-Trunk,将接口模式设置为Trunk,并允许通过VLAN10和VLAN20。解析中详细说明了每个命令的作用,确保考生理解BGP和Trunk配置方法。6.某公司内部网络192.168.1.0/24需要访问互联网,要求:(1)配置NAT转换,将内部地址转换为外部地址203.0.113.1(2)配置端口地址转换(PAT),使用内部接口的IP地址请写出主要配置命令。参考答案:Router>enableRouter#configureterminalRouter(config)#interfacegigabitEthernet0/0Router(config-if)#ipaddress203.0.113.1255.255.255.0Router(config-if)#ipnatinsideRouter(config-if)#exitRouter(config)#interfacegigabitEthernet0/1Router(config-if)#ipaddress192.168.1.1255.255.255.0Router(config-if)#ipnatinsideRouter(config-if)#exitRouter(config)#ipnatinsidesourcelist1interfacegigabitEthernet0/0overloadRouter(config)#access-list1permitipanyanyRouter(config)#end解析:(1)配置了外部接口(GigabitEthernet0/0)作为NAT内部接口,并配置了内部接口(GigabitEthernet0/1)作为NAT内部接口。(2)配置了访问控制列表list1允许所有IP流量,并配置了源NAT,使用PAT将内部地址转换为外部接口的IP地址。解析中详细说明了每个命令的作用,确保考生理解NAT配置方法。7.某公司网络拓扑如下:[路由器R1]---[交换机S1]---[交换机S2]---[路由器R2]R1和R2之间通过串口连接,S1和S2之间通过Eth-Trunk0/0/1连接。要求:(1)配置R1和R2之间的BGP连接,AS号为65000(2)配置S1和S2之间的Eth-Trunk,允许通过VLAN10和VLAN20请写出主要配置命令。参考答案:R1配置:Router>enableRouter#configureterminalRouter(config)#routerbgp65000Router(config-router)#network192.168.1.0255.255.255.0area0Router(config-router)#neighbor192.168.2.2remote-as65000Router(config-router)#neighbor192.168.2.2update-sourceLoopback0Router(config-router)#endS1配置:Switch>enableSwitch#configureterminalSwitch(config)#interfaceeth-trunk0/0/1Switch(config-if-trunk)#switchportmodetrunkSwitch(config-if-trunk)#switchporttrunkallowedvlan10,20Switch(config-if-trunk)#end解析:(1)R1配置了BGP进程,通告了直连网络,并配置了与R2的BGP邻居关系。update-sourceLoopback0指定使用回环接口作为BGP更新源,提高稳定性。(2)S1配置了Eth-Trunk,将接口模式设置为Trunk,并允许通过VLAN10和VLAN20。解析中详细说明了每个命令的作用,确保考生理解BGP和Trunk配置方法。8.某公司内部网络192.168.1.0/24需要访问互联网,要求:(1)配置NAT转换,将内部地址转换为外部地址203.0.113.1(2)配置端口地址转换(PAT),使用内部接口的IP地址请写出主要配置命令。参考答案:Router>enableRouter#configureterminalRouter(config)#interfacegigabitEthernet0/0Router(config-if)#ipaddress203.0.113.1255.255.255.0Router(config-if)#ipnatinsideRouter(config-if)#exitRouter(config)#interfacegigabitEthernet0/1Router(config-if)#ipaddress192.168.1.1255.255.255.0Router(config-if)#ipnatinsideRouter(config-if)#exitRouter(config)#ipnatinsidesourcelist1interfacegigabitEthernet0/0overloadRouter(config)#access-list1permitipanyanyRouter(config)#end解析:(1)配置了外部接口(GigabitEthernet0/0)作为NAT内部接口,并配置了内部接口(GigabitEthernet0/1)作为NAT内部接口。(2)配置了访问控制列表list1允许所有IP流量,并配置了源NAT,使用PAT将内部地址转换为外部接口的IP地址。解析中详细说明了每个命令的作用,确保考生理解NAT配置方法。【标准答案及解析】一、单项选择题1.A2.A3.A4.A5.A6.B7.A8.A9.B10.A二、填空题1.Switch(config)#interfacegigabitEthernet0/1Switch(config-if)#switchportmodeaccessSwitch(config-if)#switchportaccessvlan102.Router(config)#routerospf1Router(config-router)#network0.0.0.0255.255.255.255area03.Switch(config)#interfacegigabitEthernet0/1Switch(config-if)#switchportport-securitySwitch(config-if)#switchportport-securitymaximum54.Router(config)#routerbgp65000Router(config-router)#bgpas-path-prevent-loop5.Switch(config)#stack-id1Switch(config-stack)#stackpriority1006.Router(config)#routerospf1Router(config-router)#network192.168.1.0255.255.255.0area0Router(config-router)#network192.168.2.0255.255.255.0area17.Switch(config)#interfacegigabitEthernet0/1Switch(config-if)#switchportmodeaccessSwitch(config-if)#switchportaccessvlan108.Router(config)#routerospf1Router(config-router)#network192.168.1.0255.255.255.0area09.Switch(config)#spanning-treepriority409610.Router(config)#cryptoisakmppolicy10Router(config-isakmp)#ike-version2三、判断题1.√2.√3.×4.×5.×6.√7.√8.√四、简答题1.华为交换机配置VLAN的基本步骤包括:(1)进入全局配置模式:Switch>enableSwitch#configureterminal(2)创建VLAN:Switch(config)#vlan<id>(3)配置VLAN名称:Switch(config-vlan)#name<name>(4)将接口加入VLAN:Switch(config)#interface<interface>Switch(config-if)#switchportaccessvlan<id>(5)退出配置模式:Switch(config-if)#end解析:该答案详细列出了VLAN配置的基本步骤,确保考生理解VLAN配置流程。解析中补充说明了每个步骤的作用,帮助考生深入理解VLAN概念。2.BGP中的AS-PATH属性记录了路由经过的所有AS号序列,主要用于:(1)防止AS路径环路:通过检查AS号序列避免路由环路(2)实施AS路径过滤:根据AS号序列进行路由选择(3)影响路由选择:AS-PATH长度较短的路径优先解析:该答案详细解释了AS-PATH属性的作用,确保考生理解BGP路径选择机制。解析中补充说明了AS-PATH属性的应用场景,帮助考生深入理解BGP协议特性。3.华为交换机配置端口安全的步骤如下:(1)进入接口配置模式:Switch(config)#interface<interface>(2)启用端口安全:Switch(config-if)#switchportport-security(3)配置最大MAC地址数:Switch(config-if)#switchportport-securitymaximum<number>(4)配置违规动作:Switch(config-if)#switchportport-securityviolation{protect|restrict|shutdown}(5)配置静态MAC地址:Switch(config-if)#switchportport-securitymac-address<mac_address>解析:该答案详细列出了端口安全配置的基本步骤,确保考生理解端口安全概念。解析中补充说明了每个步骤的作用,帮助考生深入理解端口安全配置方法。4.华为交换机配置Trunk链路的基本步骤包括:(1)进入接口配置模式:Switch(config)#interface<interface>(2)将接口模式设置为Trunk:Switch(config-if)#switchportmodetrunk(3)配置允许通过的VLAN:Switch(config-if)#switchporttrunkallowedvlan<vlan_list>(4)配置原生VLAN:Switch(config-if)#switchporttrunknativevlan<vlan_id>解析:该答案详细列出了Trunk链路配置的基本步骤,确保考生理解Trunk概念。解析中补充说明了每个步骤的作用,帮助考生深入理解Trunk配置方法。5.华为路由器配置OSPF的基本步骤包括:(1)进入全局配置模式:Router>enableRouter#configureterminal(2)进入OSPF进程配置模式:Router(config)#routerospf<process_id>(3)配置网络通告:Router(config-router)#network<network_address><mask>area<area_id>(4)配置区域类型:Router(config-router)#area<area_id>{backbone|standard|nssa}(5)退出配置模式:Router(config-router)#end解析:该答案详细列出了OSPF配置的基本步骤,确保考生理解OSPF概念。解析中补充说明了每个步骤的作用,帮助考生深入理解OSPF配置方法。6.华为AR路由器配置NAT的基本步骤如下:(1)进入全局配置模式:Router>enableRouter#configureterminal(2)配置内部接口:Router(config)#interfacegigabitEthernet<interface>Router(config-if)#ipaddress<ip_address><mask>Router(config-if)#ipnatinside(3)配置外部接口:Router(config)#interfacegigabitEthernet<interface>Router(config-if)#ipaddress<ip_address><mask>Router(config-if)#ipnatoutside(4)配置NAT类型:根据需要配置静态NAT、动态NAT或PAT解析:该答案详细列出了NAT配置的基本步骤,确保考生理解NAT概念。解析中补充说明了每个步骤的作用,帮助考生深入理解NAT配置方法。7.华为交换机配置生成树协议的基本步骤如下:(1)进入全局配置模式:Switch>enableSwitch#configureterminal(2)配置生成树模式:Switch(config)#spanning-treemode{pvst|rvst|rapid-pvst|mst}(3)配置优先级:Switch(config)#spanning-treepriority<value>(4)配置端口成本:Switch(config-if)#spanning-treecost<value>(5)配置根端口:Switch(config-if)#spanning-treerootport解析:该答案详细列出了生成树协议配置的基本步骤,确保考生理解STP概念。解析中补充说明了每个步骤的作用,帮助考生深入理解STP配置方法。8.华为AR路由器配置VPN的基本步骤如下:(1)进入全局配置模式:Router>enableRouter#configureterminal(2)配置IKE策略:Router(config)#cryptoisakmppolicy<number>Router(config-isakmp)#encryption{aes-128|aes-256}Router(config-isakmp)#authentication{pre-share|md5|sha}(3)配置IPSec变换集:Router(config)#cryptoipsectransform-set<name>esp{aes-128|aes-256}esp-hmac{sha|md5}(4)配置IPSec策略:Router(config)#cryptoipsecprofile<name>Router(config-ipsec-profile)#settransform-set<name>Router(config-ipsec-profile)#setsecurity-associationlifetime{seconds|minutes}<value>解析:该答案详细列出了VPN配置的基本步骤,确保考生理解VPN概念。解析中补充说明了每个步骤的作用,帮助考生深入理解VPN配置方法。五、应用题1.配置命令:R1配置:Router>enableRouter#configureterminalRouter(config)#routerbgp65000Router(config-router)#network192.168.1.0255.255.255.0area0Router(config-router)#neighbor192.168.2.2remote-as65000Router(config-router)#neighbor192.168.2.2update-sourceLoopback0Router(config-router)#endS1配置:Switch>enableSwitch#configureterminalSwitch(config)#interfaceeth-trunk0/0/1Switch(config-if-trunk)#switchportmodetrunkSwitch(config-if-trunk)#switchporttrunkallowedvlan10,20Switch(config-if-trunk)#end解析:(1)R1配置了BGP进程,通告了直连网络,并配置了与R2的BGP邻居关系。update-sourceLoopback0指定使用回环接口作为BGP更新源,提高稳定性。(2)S1配置了Eth-Trunk,将接口模式设置为Trunk,并允许通过VLAN10和VLAN20。解析中详细说明了每个命令的作用,确保考生理解BGP和Trunk配置方法。2.配置命令:Router>enableRouter#configureterminalRouter(config)#interfacegigabitEthernet0/0Router(config-if)#ipaddress203.0.113.1255.255.255.0Router(config-if)#ipnatinsideRouter(config-if)#exitRouter(config)#interfacegigabitEthernet0/1Router(config-if)#ipaddress192.168.1.1255.255.255.0Router(config-if)#ipnatinsideRouter(config-if)#exitRouter(config)#ipnatinsidesourcelist1interfacegigabitEthernet0/0overloadRouter(config)#access-list1permitipanyanyRouter(config)#end解析:(1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论