2026-2027年安徽省计算机三级网络技术下册第11章网络设备配置题库_第1页
2026-2027年安徽省计算机三级网络技术下册第11章网络设备配置题库_第2页
2026-2027年安徽省计算机三级网络技术下册第11章网络设备配置题库_第3页
2026-2027年安徽省计算机三级网络技术下册第11章网络设备配置题库_第4页
2026-2027年安徽省计算机三级网络技术下册第11章网络设备配置题库_第5页
已阅读5页,还剩12页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026-2027年安徽省计算机三级网络技术下册第11章网络设备配置题库一、单选题(总共10题,每题2分,共20分)1.在配置交换机时,若需要将交换机端口设置为接入端口,应使用哪个命令?A.switchportmodeaccessB.switchportmodetrunkC.switchportmodedynamicdesirableD.switchportmodedynamicauto参考答案:A解析:在交换机配置中,接入端口(AccessPort)用于连接终端设备(如PC、打印机等),应使用`switchportmodeaccess`命令将其设置为接入模式。Trunk端口用于连接其他交换机或路由器,动态模式用于自动协商链路类型。该题考查第11章交换机端口配置基础,选项B、C、D分别为Trunk、动态协商模式,与接入端口配置不符。2.配置交换机VLAN时,若要创建一个名为“Sales”的VLAN,并分配ID为10,应使用以下哪个命令序列?A.vlan10nameSalesB.interfacevlan10C.switchportaccessvlan10D.ipaddress192.168.10.1255.255.255.0参考答案:A解析:创建VLAN并命名需使用`vlan<ID>name<VLAN名称>`命令。选项B配置VLAN接口,C将端口加入VLAN,D配置IP地址,均与创建VLAN操作无关。该题考查VLAN创建基础命令,需掌握VLAN配置语法。3.在配置交换机端口安全时,若要求端口最多允许连接2台设备,应使用哪个参数?A.switchportport-securitymaximum2B.switchportport-securityviolationrestrictC.switchportport-securitymac-addressstickyD.switchportport-securityshutdown参考答案:A解析:端口安全中,`switchportport-securitymaximum<数量>`用于限制端口最大连接设备数。选项B配置违规动作,C配置粘性MAC地址,D配置违规后端口关闭。该题考查端口安全基础参数,需区分各参数功能。4.配置路由器接口时,若要将FastEthernet0/1接口的IP地址设置为192.168.1.1/24,并启用该接口,应使用以下哪个命令序列?A.interfaceFastEthernet0/1IPaddress192.168.1.1255.255.255.0NoshutdownB.interfaceGigabitEthernet0/0IPaddress192.168.1.1255.255.255.252NoshutdownC.interfaceSerial0/0/0IPaddress192.168.1.1255.255.0.0ShutdownD.interfaceVlan10IPaddress192.168.1.1255.255.255.128Noshutdown参考答案:A解析:配置直连接口IP需使用`interface<接口名>`进入接口配置模式,然后使用`IPaddress<IP地址><子网掩码>`配置IP,`Noshutdown`启用接口。选项B子网掩码错误,C接口类型及配置不符,D配置VLAN接口。该题考查路由器接口基础配置,需掌握接口类型及IP配置命令。5.在配置静态路由时,若要到达网络192.168.2.0/24,下一跳地址为192.168.10.2,应使用哪个命令?A.iproute192.168.2.0255.255.255.0192.168.10.2B.iproute0.0.0.00.0.0.0192.168.10.2C.iproute192.168.2.1255.255.255.0192.168.10.1D.iproute192.168.2.0255.255.0.0192.168.10.2参考答案:A解析:静态路由配置使用`iproute<目标网络><子网掩码><下一跳地址>`命令。选项B配置默认路由,C目标地址及下一跳错误,D子网掩码错误。该题考查静态路由配置基础,需掌握命令格式及参数含义。6.在配置VPN时,若使用IPSecVPN,以下哪个协议用于建立安全隧道?A.GREB.IPsecC.PPTPD.L2TP参考答案:B解析:IPSec(InternetProtocolSecurity)用于建立安全隧道,保护IP数据包传输。选项AGRE(GenericRoutingEncapsulation)用于封装多种协议,CPPTP(Point-to-PointTunnelingProtocol)较老旧,DL2TP(Layer2TunnelingProtocol)常与IPSec结合使用。该题考查IPSec基础概念,需区分隧道协议类型。7.在配置无线网络时,若要隐藏SSID,应将SSID属性设置为?A.VisibleTrueB.VisibleFalseC.BroadcastNoneD.SSIDHidden参考答案:D解析:隐藏SSID(即禁用广播)需将SSID属性设置为`SSIDHidden`。选项A、B非标准配置,C无此参数。该题考查无线网络基础配置,需掌握SSID隐藏方法。8.在配置NAT时,若要将内部网络192.168.1.0/24的私有IP转换为公网IP,应使用哪种NAT类型?A.StaticNATB.DynamicNATC.OverloadNAT(PAT)D.PortAddressTranslation参考答案:C解析:OverloadNAT(PortAddressTranslation,简称PAT)允许多个内部主机共享一个公网IP,通过端口区分。选项A静态NAT一对一映射,B动态NAT动态分配端口,D为PAT的另一种说法。该题考查NAT类型基础,需掌握各类型特点。9.在配置交换机STP时,若要加快收敛速度,应使用哪个参数?A.spanning-treemoderapid-pvstB.spanning-treepriority0C.spanning-treecost10D.spanning-treeportfast参考答案:D解析:`spanning-treeportfast`命令用于禁用端口STP计时器,加速端口转发。选项A配置快速生成树协议,B调整优先级,C调整端口成本。该题考查STP优化基础,需掌握各参数功能。10.在配置防火墙时,若要允许特定IP地址访问内部服务器,应使用哪种策略?A.StatefulInspectionB.ACL(AccessControlList)C.NAT(NetworkAddressTranslation)D.VPN(VirtualPrivateNetwork)参考答案:B解析:ACL(访问控制列表)用于基于源/目的IP、端口等条件控制流量。选项A状态检测是防火墙基础功能,CNAT用于地址转换,DVPN用于远程访问。该题考查防火墙策略基础,需掌握ACL作用。二、填空题(总共10题,每题2分,共20分)1.在配置交换机端口时,若要将端口设置为Trunk模式,并允许所有VLAN通过,应使用`switchportmodetrunk`命令,同时使用`switchporttrunkallowedvlanall`允许所有VLAN。2.创建VLAN时,VLANID范围通常为1-1000,其中VLAN1为默认VLAN,不能删除。3.配置端口安全时,若端口配置为`switchportport-securitymaximum1`,且已学习到一个MAC地址,当第二个设备尝试连接时,将触发`violationrestrict`动作(默认)。4.配置路由器接口IP地址后,需使用`noshutdown`命令启用接口,否则接口将处于关闭状态。5.静态路由配置命令的基本格式为`iproute<目标网络><子网掩码><下一跳地址>`,其中下一跳地址可以是直连接口或另一台路由器。6.在配置IPSecVPN时,通常需要配置预共享密钥(Pre-sharedKey)或数字证书进行身份验证。7.隐藏SSID的配置命令为`SSIDHidden`,配置后无线网络将不会广播其名称,需手动输入SSID才能连接。8.NAT(NetworkAddressTranslation)分为静态NAT(一对一映射)、动态NAT(动态分配端口)和PAT(端口地址转换)。9.STP(SpanningTreeProtocol)的默认生成树优先级为32768,值越小优先级越高。10.防火墙的ACL(AccessControlList)可以通过匹配源IP、目的IP、协议类型、端口号等条件来控制流量,支持顺序匹配和否定匹配。三、判断题(总共10题,每题2分,共20分)1.交换机默认情况下所有端口都工作在Trunk模式。(×)解析:交换机端口默认工作在Access模式,除非明确配置为Trunk。2.VLANID为4094是扩展VLANID,用于传输VLAN协议(如VTP、CDP)。(√)3.端口安全中,`sticky`模式会自动学习连接设备的MAC地址并写入配置,无需手动配置。(√)4.静态路由比动态路由更可靠,因为静态路由不会出现路由抖动。(√)5.IPSecVPN可以提供端到端的加密,但无法隐藏源IP地址。(×)解析:IPSecVPN通过加密和隧道技术隐藏源IP地址。6.无线网络中,隐藏SSID会降低安全性,因为客户端需要手动输入SSID才能连接。(×)解析:隐藏SSID仅增加连接难度,但若其他安全措施不足,仍存在风险。7.NAT(NetworkAddressTranslation)可以解决IPv4地址短缺问题,但无法提高网络性能。(√)8.STP(SpanningTreeProtocol)的默认计时器值:端口延迟(ForwardDelay)为15秒,转发延迟(HoldingTime)为30秒。(√)9.防火墙的ACL(AccessControlList)可以配置为双向匹配,即同时匹配入站和出站流量。(√)10.配置路由器接口时,若IP地址配置错误,将导致接口无法正常通信,但不会影响其他接口。(√)四、简答题(总共4题,每题4分,共16分)1.简述交换机端口安全的工作原理及其主要功能。答:交换机端口安全通过限制端口连接的MAC地址数量来增强安全性。主要功能包括:(1)限制最大连接设备数(`switchportport-securitymaximum`);(2)MAC地址学习与存储(可配置静态MAC地址);(3)违规动作处理(`violationrestrict`、`shutdown`、`protect`);(4)支持粘性MAC地址(自动学习并写入配置)。该技术可防止MAC泛洪攻击,提高端口安全性。2.静态路由与动态路由有何区别?在什么场景下应优先选择静态路由?答:区别如下:(1)静态路由:手动配置,固定不变,适用于小型网络;(2)动态路由:自动学习并更新路由信息,适用于大型网络。优先选择静态路由的场景:(1)网络规模较小,拓扑结构简单;(2)对路由稳定性要求高,避免动态路由收敛问题;(3)成本敏感,无需运行路由协议。3.简述IPSecVPN的工作原理及其主要组件。答:IPSecVPN通过加密和认证保护IP数据包传输。主要组件:(1)安全关联(SA):定义加密/认证算法、密钥等参数;(2)IKE(InternetKeyExchange):用于协商SA,交换密钥;(3)ESP(EncapsulatingSecurityPayload):提供加密和认证;(4)AH(AuthenticationHeader):提供数据完整性验证。主要流程:建立安全隧道→加密数据→传输数据。4.STP(SpanningTreeProtocol)如何防止网络环路?其默认计时器值有哪些?答:STP防止环路机制:(1)选择根桥(RootBridge);(2)计算最短路径(通过端口成本);(3)阻塞非根端口,形成树状结构。默认计时器值:(1)端口延迟(ForwardDelay):15秒;(2)转发延迟(HoldingTime):30秒;(3)最大传输单元(MTU):1500字节。五、应用题(总共4题,每题6分,共24分)1.某公司网络拓扑如下:-交换机SW1连接PC(192.168.1.10/24)、服务器(192.168.1.100/24);-交换机SW2连接打印机(192.168.2.10/24);-SW1和SW2通过FastEthernet0/1连接,IP分别为192.168.0.1/30和192.168.0.2/30。要求:(1)在SW1上创建VLAN10(Sales)和VLAN20(Engineering),并将FastEthernet0/1配置为Trunk;(2)将PC和服务器加入VLAN10,将打印机加入VLAN20;(3)配置SW1和SW2之间的静态路由,使VLAN10和VLAN20互通。请给出配置命令。解答:(1)创建VLAN并配置Trunk:```vlan10nameSalesvlan20nameEngineeringinterfaceFastEthernet0/1switchportmodetrunkswitchporttrunkallowedvlan10,20```(2)配置端口VLAN:```interfaceFastEthernet0/10switchportmodeaccessswitchportaccessvlan10interfaceFastEthernet0/11switchportmodeaccessswitchportaccessvlan10interfaceFastEthernet0/20switchportmodeaccessswitchportaccessvlan20```(3)配置静态路由:```iproute192.168.1.0255.255.255.0192.168.0.2iproute192.168.2.0255.255.255.0192.168.0.1```2.某公司部署IPSecVPN,要求:-内部网络192.168.1.0/24通过路由器R1(接口FastEthernet0/0:192.168.1.1/24)连接公网;-VPN网关地址为202.108.1.1,预共享密钥为`cisco123`;-配置R1实现VPN连接。请给出配置命令。解答:```interfaceFastEthernet0/0ipaddress192.168.1.1255.255.255.0noshutdownisakmppolicy1encryptionaesauthenticationpre-sharegroup2pre-shared-keycisco123isakmpkeycisco123address202.108.1.1ipsectransform-setMYSETesp-aesesp-hmac-md5ipsecprofileMYPROFILEsetsecurity-associationisakmpsettransform-setMYSETinterfaceFastEthernet0/1ipaddress202.108.1.2255.255.255.252noshutdownisakmpenableipsecenable```3.某公司网络存在环路,要求配置STP优化:-交换机SW1和SW2通过FastEthernet0/1连接,SW1为根桥;-配置SW2端口为PortFast和EdgePort,加速收敛。请给出配置命令。解答:```[SW1]spanning-treemoderapid-pvstinterfaceFastEthernet0/1spanning-treeportfastspanning-treebpduguardenable[SW2]spanning-treemoderapid-pvstinterfaceFastEthernet0/1spanning-treeportfastspanning-treeedgeport```4.某公司部署防火墙,要求:-允许内部网络192.168.1.0/24访问外部Web服务器(203.106.1.1:80);-阻止所有其他出站流量。请给出ACL配置。解答:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论