2025年网络设备配置试题及答案_第1页
2025年网络设备配置试题及答案_第2页
2025年网络设备配置试题及答案_第3页
2025年网络设备配置试题及答案_第4页
2025年网络设备配置试题及答案_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2025年网络设备配置试题及答案一、单项选择题(每题2分,共20分)1.以下哪种网络设备工作在OSI参考模型的数据链路层,主要功能是MAC地址学习、帧转发与广播控制?A.路由器B.二层交换机C.集线器D.防火墙答案:B解析:路由器工作在网络层,基于IP地址转发数据包;集线器工作在物理层,仅对信号进行放大转发;防火墙一般工作在三层及以上,主要用于访问控制;只有二层交换机工作在数据链路层,基于MAC地址转发帧。2.在华为VRP系统中,进入系统视图的命令是?A.system-viewB.interfaceGigabitEthernet0/0/1C.user-interfacevty04D.displaycurrent-configuration答案:A解析:B选项为进入接口视图的命令,C选项为进入VTY用户界面视图的命令,D选项为查看当前配置的命令。3.以下关于VLAN的描述,错误的是?A.VLAN可以隔离广播域B.不同VLAN的主机默认不能直接通信C.VLAN必须通过路由器才能实现跨VLAN通信D.同一VLAN内的主机可以处于不同的物理交换机下答案:C解析:跨VLAN通信除了路由器外,还可以通过三层交换机的VLANIF接口实现,并非必须使用路由器。4.静态路由的默认优先级(Preference)在华为VRP系统中是多少?A.0B.60C.100D.255答案:B解析:华为VRP中常见路由的默认优先级为:直连路由0、OSPF内部路由10、静态路由60、RIP路由100、BGP路由255,优先级数值越小越优先。5.以下哪种动态路由协议属于链路状态路由协议,且常用于大中型企业网络?A.RIPB.OSPFC.BGPD.IGRP答案:B解析:RIP和IGRP属于距离矢量路由协议;BGP属于路径矢量路由协议,主要用于不同自治系统之间的路由交互;OSPF是典型的链路状态路由协议,收敛快、扩展性好,常用于大中型企业网络。6.当交换机端口配置为Access模式时,该端口可以承载多少个VLAN的流量?A.1个B.2个C.最多10个D.最多4094个答案:A解析:Access端口属于单个VLAN,只能承载该VLAN的Untagged流量,一般用于连接终端设备;Trunk端口可以承载多个VLAN的Tagged流量,通常用于交换机级联。7.以下关于标准访问控制列表(标准ACL)的描述,正确的是?A.只能基于源IP地址过滤数据包B.只能基于目的IP地址过滤数据包C.可以基于源/目的IP地址、端口号过滤D.编号范围是3000-3999答案:A解析:标准ACL编号范围为2000-2999,仅能基于源IP地址过滤数据包;高级ACL编号范围为3000-3999,可基于源/目的IP地址、协议类型、端口号等多维度过滤。8.网络地址转换(NAT)中,用于内部网络用户访问互联网时,多个内部地址映射到同一个公网IP地址的不同端口的技术是?A.静态NATB.动态NATC.NAPT(端口地址转换)D.一对一NAT答案:C解析:静态NAT和一对一NAT均为固定的私网地址与公网地址一一映射;动态NAT是从公网地址池中动态分配地址,为多对多映射;NAPT通过端口号区分不同内部主机,实现多个私网地址共用一个公网IP。9.在华为路由器上配置IPv6静态路由时,以下命令格式正确的是?A.iproute-static2001:db8::/32GigabitEthernet0/0/1B.ipv6route-static2001:db8::/32GigabitEthernet0/0/1C.routeipv6static2001:db8::/32next-hop2001:db8:1::1D.staticipv6route2001:db8::/32GigabitEthernet0/0/1答案:B解析:华为VRP中IPv6静态路由的配置命令为ipv6route-static目的前缀/前缀长度出接口/下一跳地址;A选项为IPv4静态路由的命令格式,C、D选项命令语法不符合VRP规范。10.以下哪种技术可以防止交换机网络中的环路,避免广播风暴和MAC地址表震荡?A.VLANB.STP(生成树协议)C.LACP(链路聚合控制协议)D.DHCP答案:B解析:STP通过阻塞冗余端口构建无环的树状拓扑,既保证链路冗余,又避免环路引发的广播风暴和MAC地址表震荡;VLAN用于隔离广播域,LACP用于链路聚合增加带宽,DHCP用于动态分配IP地址。二、多项选择题(每题2分,共10分。多选、少选、错选均不得分)1.以下属于华为VRP系统常见视图的有?A.用户视图B.系统视图C.接口视图D.协议视图答案:ABCD解析:VRP系统采用分层视图结构,常见视图包括:用户视图(查看运行状态、基础调试)、系统视图(配置全局参数)、接口视图(配置接口参数)、协议视图(配置路由协议等)、用户界面视图等。2.以下关于Trunk端口的描述,正确的有?A.可以承载多个VLAN的流量B.所有通过的VLAN流量都必须带VLAN标签C.可以配置允许通过的VLAN列表D.通常用于交换机之间的互联答案:ACD解析:Trunk端口可以承载多个VLAN的流量,可通过命令配置允许通过的VLAN列表,通常用于交换机之间的级联;Trunk端口存在PVID(默认VLANID),PVID对应的VLAN流量通过时不需要打标签。3.以下路由条目来源中,默认优先级高于静态路由的有?A.直连路由B.OSPF内部路由C.RIP路由D.BGP路由答案:AB解析:华为VRP中路由优先级数值越小越优先,常见默认优先级:直连路由0、OSPF内部路由10、静态路由60、RIP路由100、BGP路由255。因此直连路由和OSPF内部路由的优先级高于静态路由。4.以下属于高级访问控制列表(高级ACL)可匹配的字段有?A.源IP地址B.目的IP地址C.源端口号D.协议类型答案:ABCD解析:高级ACL编号范围为3000-3999,支持匹配的字段包括源IP地址、目的IP地址、协议类型、源端口号、目的端口号、TCP标志位等,过滤维度比标准ACL更丰富灵活。5.以下关于链路聚合(Eth-Trunk)的作用,描述正确的有?A.增加链路带宽B.实现链路冗余备份C.隔离广播域D.提高网络可靠性答案:ABD解析:链路聚合将多条物理链路捆绑为一条逻辑链路,可实现多条链路的负载分担,等效增加链路带宽;当某条物理链路故障时,流量自动切换到其他正常链路,实现冗余备份,提高网络可靠性;隔离广播域是VLAN的功能,与链路聚合无关。三、判断题(每题1分,共10分)1.二层交换机可以根据IP地址转发数据包。答案:错误解析:二层交换机工作在数据链路层,根据MAC地址转发数据帧;路由器或三层交换机工作在网络层,才可以根据IP地址转发数据包。2.在华为VRP系统中,save命令用于保存当前配置到启动配置文件中,防止设备重启后配置丢失。答案:正确3.VLAN4095是可用的用户VLAN,可用于配置终端接入。答案:错误解析:VLANID的总范围是0-4095,其中0和4095为保留VLAN,不可用于用户配置;用户可使用的VLANID范围通常为1-4094,其中VLAN1为默认VLAN。4.静态路由的优点是配置简单、不会自动变化,适合网络拓扑复杂的大型网络。答案:错误解析:静态路由配置简单、转发效率高,但无法自动适应拓扑变化,配置维护工作量大,仅适合拓扑简单的小型网络;大型复杂网络需使用动态路由协议。5.OSPF协议采用分区域结构,其中骨干区域必须是Area0(或Area)。答案:正确解析:OSPF的骨干区域负责在非骨干区域之间分发路由信息,所有非骨干区域必须直接连接到骨干区域Area0,否则无法正常跨区域通信。6.标准ACL的编号范围是3000-3999。答案:错误解析:标准ACL编号范围为2000-2999,3000-3999是高级ACL的编号范围。7.动态NAT可以实现多个内部私网地址共用一个公网IP地址访问互联网。答案:错误解析:动态NAT是从公网地址池中动态分配公网地址与私网地址映射,为多对多的映射关系;多个私网地址共用一个公网IP的技术是NAPT(端口地址转换)。8.在华为交换机上,Hybrid端口既可以连接终端设备,也可以连接交换机设备。答案:正确解析:Hybrid是华为交换机特有的端口模式,可灵活配置不同VLAN帧的收发标签状态,兼具Access和Trunk端口的功能,既可连接终端,也可用于交换机级联。9.IPv6地址的长度是128位,采用冒分十六进制表示。答案:正确10.STP协议中,根桥的选举依据是桥ID(BridgeID),桥优先级数值越大越优先成为根桥。答案:错误解析:桥ID由桥优先级和MAC地址组成,选举时优先比较桥优先级,数值越小越优先;优先级相同时比较MAC地址,MAC地址越小越优先。四、简答题(每题5分,共20分)1.请简述VLAN的主要作用。答案:(1)隔离广播域:将一个物理局域网划分为多个逻辑VLAN,每个VLAN是独立的广播域,减少广播流量占用,提高带宽利用率;(1.5分)(2)提升网络安全性:不同VLAN的主机默认无法直接通信,可结合访问控制策略限制跨VLAN访问,实现不同部门/用户组的安全隔离;(1.5分)(3)灵活规划网络:可根据部门、职能等逻辑维度划分用户组,不受物理位置限制,网络部署和调整更灵活;(1分)(4)提高网络稳定性:局部网络故障不会扩散到其他VLAN,降低故障影响范围。(1分)解析:核心得分点为广播隔离、安全隔离、灵活性、稳定性,围绕四个维度展开表述即可得分。2.请比较静态路由与动态路由的优缺点及适用场景。答案:(1)静态路由优点:配置简单、路由转发效率高、不占用链路带宽、安全性高(无路由更新报文);(1.5分)(2)静态路由缺点:无法自动感知拓扑变化,网络变更需手动调整,维护工作量大;(1分)(3)动态路由优点:可自动发现、学习和更新路由,自动适应拓扑变化,大中型网络中维护成本低;(1.5分)(4)动态路由缺点:配置相对复杂,路由更新会占用一定带宽和设备资源,安全性低于静态路由;(0.5分)(5)适用场景:静态路由适合小型、拓扑固定的网络;动态路由适合中大型、拓扑易变的网络。(0.5分)解析:从优缺点、适用场景两个大方向对比,覆盖配置复杂度、拓扑适应性、资源占用、安全性等关键维度即可。3.请简述访问控制列表(ACL)的基本工作原理。答案:(1)ACL是由多条permit/deny规则组成的集合,通过匹配数据包的源IP、目的IP、协议类型、端口号等特征对数据包进行分类过滤;(2分)(2)设备在接口的入方向或出方向应用ACL后,会按从上到下的顺序依次匹配规则,一旦匹配到某条规则,就执行该规则对应的动作(允许或拒绝),不再继续匹配后续规则;(2分)(3)若数据包未匹配所有规则,则执行ACL的默认动作(华为VRP中默认动作为允许)。(1分)解析:核心要点为规则匹配逻辑(按顺序、匹配即停止)、应用方向、默认动作三个部分。4.请简述NAT(网络地址转换)的主要应用场景。答案:(1)缓解公网IP地址不足:内部网络使用私网IP地址,通过NAT转换为公网地址访问互联网,节省公网IP资源;(2分)(2)隐藏内部网络结构:内部主机的私网地址不会暴露给公网,降低内部网络被攻击的风险,提升安全性;(1分)(3)实现内网服务器对外服务:通过静态NAT或端口映射,将内网服务器的私网地址/端口映射为公网地址/端口,供公网用户访问;(1分)(4)网络过渡与地址兼容:在网络合并、地址规划冲突等场景下,通过NAT实现不同地址段网络的临时互通,降低迁移成本。(1分)解析:核心场景为公网地址不足、安全防护、服务器发布、网络过渡,答出主要场景即可得分。五、综合配置题(每题20分,共40分)1.某企业网络拓扑如下:三层交换机S1作为核心交换机,下联二层交换机S2;S2连接办公终端PC1(属于VLAN10,IP地址/24,网关)和PC2(属于VLAN20,IP地址/24,网关);S1直接连接财务部终端PC3(属于VLAN30,IP地址/24,网关)。S1与S2通过各自的GE0/0/1端口级联,要求所有终端之间实现跨VLAN互通。请写出S1(三层交换机)和S2(二层交换机)的完整配置命令(基于华为VRP系统)。答案:(1)S2(二层交换机)配置(共8分)<Huawei>system-view

[Huawei]sysnameS2//1分:修改设备名称

[S2]vlanbatch1020//2分:批量创建VLAN10、20

[S2]interfaceGigabitEthernet0/0/2

[S2-GigabitEthernet0/0/2]portlink-typeaccess//1分:配置端口为Access模式

[S2-GigabitEthernet0/0/2]portdefaultvlan10//1分:将端口加入VLAN10,连接PC1

[S2-GigabitEthernet0/0/2]quit

[S2]interfaceGigabitEthernet0/0/3

[S2-GigabitEthernet0/0/3]portlink-typeaccess//0.5分:配置端口为Access模式

[S2-GigabitEthernet0/0/3]portdefaultvlan20//0.5分:将端口加入VLAN20,连接PC2

[S2-GigabitEthernet0/0/3]quit

[S2]interfaceGigabitEthernet0/0/1

[S2-GigabitEthernet0/0/1]portlink-typetrunk//1分:配置端口为Trunk模式

[S2-GigabitEthernet0/0/1]porttrunkallow-passvlan102030//1分:允许VLAN10、20、30通过(注:级联端口需允许VLAN30通过以保证跨设备流量正常转发,未添加VLAN30扣0.5分)(2)S1(三层交换机)配置(共12分)<Huawei>system-view

[Huawei]sysnameS1//1分:修改设备名称

[S1]vlanbatch102030//2分:批量创建VLAN10、20、30

[S1]interfaceGigabitEthernet0/0/2

[S1-GigabitEthernet0/0/2]portlink-typeaccess//1分:配置端口为Access模式

[S1-GigabitEthernet0/0/2]portdefaultvlan30//1分:将端口加入VLAN30,连接PC3

[S1-GigabitEthernet0/0/2]quit

[S1]interfaceGigabitEthernet0/0/1

[S1-GigabitEthernet0/0/1]portlink-typetrunk//1分:配置端口为Trunk模式

[S1-GigabitEthernet0/0/1]porttrunkallow-passvlan102030//1分:允许相关VLAN通过

[S1-GigabitEthernet0/0/1]quit

[S1]interfaceVlanif10

[S1-Vlanif10]ipaddress//2分:配置VLAN10网关IP

[S1-Vlanif10]quit

[S1]interfaceVlanif20

[S1-Vlanif20]ipaddress//2分:配置VLAN20网关IP

[S1-Vlanif20]quit

[S1]interfaceVlanif30

[S1-Vlanif30]ipaddress//1分:配置VLAN30网关IP

[S1-Vlanif30]quit解析:本题考查二层VLAN配置、Trunk原理及三层交换机VLANIF实现跨VLAN通信的核心知识点:1.二层交换机仅需创建接入终端对应的VLAN,级联端口配置为Trunk模式以承载多VLAN流量,且需放行所有需要跨设备转发的VLAN;2.三层交换机通过VLANIF逻辑接口作为各VLAN的默认网关,实现三层IP转发,是当前企业网中跨VLAN通信的主流方案,无需额外部署路由器;3.终端需正确配置对应VLAN网段的IP地址和网关,才能实现跨VLAN访问。2.某小型企业出口网络拓扑如下:路由器R1为出口网关,GE0/0/0为内网接口,IP地址/24,连接办公区所有终端(私网网段/24);GE0/0/1为外网接口,公网IP地址6/24,运营商网关为/24。现需满足以下需求:(1)内网所有终端可正常访问互联网;(2)采用NAPT(端口地址转换)技术,所有内网用户共用公网接口IP访问互联网;(3)禁止内网/24网段的终端访问公网的TCP80端口(HTTP服务),其他互联网访问不受限制。请写出R1的完整配置命令(基于华为VRP系统)。答案:(共20分)<Huawei>system-view

[Huawei]sysnameR1//1分:修改设备名称

//1.配置接口IP地址(共4分)

[R1]interfaceGigabitEthernet0/0/0

[R1-GigabitEthernet0/0/0]ipaddress//2分:配置内网接口IP

[R1-GigabitEthernet0/0/0]quit

[R1]interfaceGigabitEthernet0/0/1

[R1-GigabitEthernet0/0/1]ipaddress6//2分:配置外网接口IP

[R1-GigabitEthernet0/0/1]quit

//2.配置默认静态路由实现互联网访问(共3分)

[R1]iproute-static//3分:配置默认路由,下一跳为运营商网关

//(若仅写出站接口:iproute-staticGigabitEthernet0/0/1,得2分,以太网场景推荐使用下一跳IP形式)

//3.配置高级ACL实现HTTP访问过滤(共6分)

[R1]aclnumber3000//1分:创建高级ACL

[R1-acl-adv-3000]ruledenytcpsource55destination-porteq80//4分:配置拒绝规则(反掩码错误扣2分,协议/

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论