版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
2021年11月計算機技術(shù)與軟件《中級網(wǎng)絡(luò)工程師(下午卷)》試題(網(wǎng)友回憶版)[問答題]1.某單位由于業(yè)務(wù)要求,在六層的大樓內(nèi)同(江南博哥)時部署有線和無線網(wǎng)絡(luò),樓外停車場部署無線網(wǎng)絡(luò)。網(wǎng)絡(luò)拓撲如圖1-1所示。該網(wǎng)絡(luò)規(guī)劃中,相較于以旁路方式部署,將AC直連部署存在的問題是(1),相較于部署在核心層,將AC部署在接入層存在的問題是(2)。2.在不增加網(wǎng)絡(luò)設(shè)備的情況下,防止外網(wǎng)用戶對本網(wǎng)絡(luò)進行攻擊,隱藏內(nèi)部網(wǎng)絡(luò)的NAT策略通常配置在(3)(3)備選答案:A.ACB.SwitchC.Router3.某用戶通過手機連接該網(wǎng)絡(luò)的WIFI信號,使用WEB頁面進行認證后上網(wǎng),則該無線網(wǎng)絡(luò)使用的認證方式是_(4)認證。(4)備選答案:A.PPPoEB.PortalC.IEEE802.1x參考答案:(1)存在單點故障、性能瓶頸(2)不能很好的利用AC的NAT、HDCP功能。性能差,穩(wěn)定性不好,其他區(qū)域的工作站訪問距離遠,效率低。(3)C(4)B參考解析:(1)-(2):本題考察的是網(wǎng)絡(luò)設(shè)備旁路部署和直連部署的區(qū)別,直連部署的網(wǎng)絡(luò)設(shè)備通常會在網(wǎng)絡(luò)的主干線路上,這種部署方式存在單點故障的問題,同時也可能因為設(shè)備本身的性能達不到網(wǎng)絡(luò)傳輸?shù)囊螅霈F(xiàn)性能瓶頸。所以相當一部分支持直連部署的設(shè)備都有設(shè)備故障時,網(wǎng)絡(luò)數(shù)據(jù)能直通的功能。如果將AC部署在接入層設(shè)備上,往往由于接入層設(shè)備性能較差,穩(wěn)定性不好,也不會配置冗余的電源、線路等提升可靠性的條件。將AC部署在這種設(shè)備上,可能會因為接入層設(shè)備本身的不可靠,導(dǎo)致無線網(wǎng)絡(luò)癱瘓。另外,將AC接在接入層設(shè)備上,也不能很好的利用AC本身的NAT和其他一些功能。并且,其他區(qū)域的接入層工作站需要通過核心,再連接到接入層,再到AC,訪問的路徑比較遠,效率較低。(3):在不增加網(wǎng)絡(luò)設(shè)備的前提下,要防止外網(wǎng)用戶對本網(wǎng)絡(luò)進行攻擊,只能在路由器上配置Nat策略,對于外部網(wǎng)絡(luò)顯示的是一個公網(wǎng)IP或者是一段公網(wǎng)IP,從而隱藏內(nèi)部網(wǎng)絡(luò)。(4):從題干中的關(guān)鍵詞“使用web頁面進行認證后上網(wǎng)”可以知道這是一種基于webportal的認證方式,這種方式最大的特點是不需要安裝客戶端,直接使用瀏覽器訪問網(wǎng)絡(luò)之前,會強制定位到web認證頁面。[問答題]2.某單位由于業(yè)務(wù)要求,在六層的大樓內(nèi)同時部署有線和無線網(wǎng)絡(luò),樓外停車場部署無線網(wǎng)絡(luò)。網(wǎng)絡(luò)拓撲如圖1-1所示。若停車場需要部署3個相鄰的AP,在進行2.4GHz頻段規(guī)劃時,為避免信道重疊可以采用的信道是_(5)。(5)備選答案:A.1、4、7B.1、6、9C.1、6、112.若在大樓內(nèi)相鄰的辦公室共用1臺AP會造成信號衰減,造成信號衰減的主要原因是(6)。(6)備選答案A.調(diào)制方室B.傳輸距離C.設(shè)備老化D.障礙物3.在網(wǎng)絡(luò)規(guī)劃中,對AP供電方式可以采取(7)供電或DC電源適配器供電。4.在不考慮其他因素的情況下,若室內(nèi)AP區(qū)域信號場強>-60dBm,停車場AP區(qū)的場強>-70dBm,則用戶在(8)區(qū)域的上網(wǎng)體驗好。參考答案:(5)C(6)D(7)POE(8)室內(nèi)參考解析:(5)試題分析:本題是關(guān)于無線局域網(wǎng)信道部署的問題,無線局域網(wǎng)通常有11個或者13個信道,在進行無線網(wǎng)絡(luò)覆蓋時,為了避免信道之間相互干擾,通常采用的信道分配方式是1、6、11信道交替使用,以盡量避免信道之間的干擾。(6)試題分析:無線信號采用的載頻為2.4Ghz或者5Ghz,頻率相對比較高,信號的波長比較短,因此在穿透障礙物時容易造成嚴重的信號衰減,題中說大樓內(nèi)相鄰的辦公室公用一臺AP,AP發(fā)出的信號會因為墻壁的阻隔,造成比較嚴重的信號衰減。(7)試題分析:目前的無線網(wǎng)絡(luò)部署中,對AP的供電可以采用POE方式或者采用DC電源適配器方式進行供電。(8)試題分析:無線信號場強的大小表示基本單位是dbm,一般信號強度在-30~-120dbm之間。值越小,信號越好。從題干給出的參數(shù)來看,室內(nèi)AP區(qū)域的場強明顯比停車場區(qū)域的要好,因此用戶在室內(nèi)區(qū)域的上網(wǎng)體驗會更好。[問答題]3.某單位由于業(yè)務(wù)要求,在六層的大樓內(nèi)同時部署有線和無線網(wǎng)絡(luò),樓外停車場部署無線網(wǎng)絡(luò)。網(wǎng)絡(luò)拓撲如圖1-1所示。在結(jié)構(gòu)化布線系統(tǒng)中,核心交換機到樓層交換機的布線通常稱為(9),擬采用50/125微米多模光纖進行互連,使用1000Base-SX以太網(wǎng)標準,傳輸?shù)淖畲缶嚯x約是(10)米。(9)備選答案:A.設(shè)備間子系統(tǒng)B.管理子系統(tǒng)C.干線子系統(tǒng)(10)備選答案:A.100B.550C.5000參考答案:(9)C(10)B參考解析:結(jié)構(gòu)化布線系統(tǒng)中,核心交換機到樓層交換機的布線通常稱之為干線子系統(tǒng)。用于連接設(shè)備間等核心交換機和樓層的交換機。1000BASE-SX所使用的光纖有:波長為850nm,分為62.5/125μm多模光纖、50/125μm多模光纖。其中使用62.5/125μm多模光纖的最大傳輸距離為220m,使用50/125μm多模光纖的最大傳輸距離為550米。[問答題]4.某企業(yè)內(nèi)部局域網(wǎng)拓撲如圖2-1所示,局域網(wǎng)內(nèi)分為辦公區(qū)和服務(wù)器區(qū)。圖2-1中,辦公區(qū)域的業(yè)務(wù)網(wǎng)段為/24,服務(wù)器區(qū)網(wǎng)段為/24服務(wù)網(wǎng)段的網(wǎng)關(guān)均在防火墻上,網(wǎng)關(guān)分別對應(yīng)為54。54;防火墻作為DHCP服務(wù)器,為辦公區(qū)終端自動下發(fā)IP地址,并通過NAT實現(xiàn)用戶訪問互聯(lián)網(wǎng)。防火墻外網(wǎng)服務(wù)部IP地址為/28,辦公區(qū)用戶出口IP地址池為0-5。防火墻常用工作模式有透明模式、路由模式、混合模式,圖2-1中的出口防火墻工作于(1)模式:防火墻為辦公區(qū)用戶動態(tài)分配IP地址,需在防火墻完成開啟(2)功能:Server2為WEB服務(wù)器,服務(wù)端口為TCP443,外網(wǎng)用戶通過:8443訪問,在防火墻上需要配置(3)(3)備選答案;A.natserverpolicy_webprotocoltcpglobal8443inside443unr-routeB.natserverpolicy_webprotocoltcpglobal8443inside443unr-routeC.natserverpolicy_webprotocoltcpglobal443inside8443unr-routeD.natserverpolicy_webprotocoltcpglobalinside8443unr-route參考答案:(1)路由模式(2)DHCP(3)A參考解析:從圖中可以看到,防火墻的3個接口分別配置的不同的IP地址,用于連接不同的網(wǎng)段,因此可以判斷防火墻目前工作在路由模式。防火墻為辦公區(qū)用戶動態(tài)分配IP地址,這個功能只能由dhcp服務(wù)來完成,因此需要在防火墻上開啟dhcp功能。根據(jù)外網(wǎng)用戶通過:8443訪問web服務(wù)器,可以知道在natserver中必須要配置公網(wǎng)地址為,對應(yīng)的端口為8443。而內(nèi)部的server2是作為web服務(wù)器,其服務(wù)端口為TCP的443,內(nèi)部的地址為。因此只需要在配置命令中找到外網(wǎng)ip地址和端口以及內(nèi)網(wǎng)的IP地址和端口對應(yīng)關(guān)系即可判斷正確答案是A。[問答題]5.某企業(yè)內(nèi)部局域網(wǎng)拓撲如圖2-1所示,局域網(wǎng)內(nèi)分為辦公區(qū)和服務(wù)器區(qū)。圖2-1中,辦公區(qū)域的業(yè)務(wù)網(wǎng)段為/24,服務(wù)器區(qū)網(wǎng)段為/24服務(wù)網(wǎng)段的網(wǎng)關(guān)均在防火墻上,網(wǎng)關(guān)分別對應(yīng)為54。54;防火墻作為DHCP服務(wù)器,為辦公區(qū)終端自動下發(fā)IP地址,并通過NAT實現(xiàn)用戶訪問互聯(lián)網(wǎng)。防火墻外網(wǎng)服務(wù)部IP地址為/28,辦公區(qū)用戶出口IP地址池為0-5。為了使局城網(wǎng)中/24網(wǎng)段的用戶可以正常訪問Internet,需要在防火墻上完成NAT、安全策略等配置,請根據(jù)需求完善以下配置。#將對應(yīng)接口加入trust或者untrust區(qū)域。[FW]firewallzonetrust[FW-zonetrust]addinterface_(4)_[FW-zone-trust]quit[FW]firewallzoneuntrust[FW-zoneuntrust]addinterface_(5)_[FW-zoneuntrust]quit#配置安全策略,允許局域網(wǎng)指定網(wǎng)段與Internet進行報文交互。[FW]securitypolicy[FW-policy-security]rulenamepolicy1#將局域網(wǎng)作為源信任區(qū)域,將互聯(lián)網(wǎng)作為非信任區(qū)域[FW-policy-security-rule-policy1]source-zone_(6)[FW-policy-security-rule-policy1]destination-zoneuntrust#指定局域網(wǎng)辦公室的用戶訪問互聯(lián)網(wǎng)[FW-policy-security-rule-policy1]source-address(7)#指定安全策略為允許[FW-policy-security-rule-policy1]action(8)_[FW-policy-security-rule-policy1]quit[FW-policy-security]quit配置NAT地址池,配置時開自允許端口地址轉(zhuǎn)換,實現(xiàn)公網(wǎng)地址復(fù)用。[FW]natadress-groupaddressgroup1[FW-address-group-addressgroup1]modepat[FW-address-group-addressgroup1]section0(9)配置源NAT策略,實現(xiàn)局城網(wǎng)指定網(wǎng)段訪問lnternet時自動進行源地址轉(zhuǎn)換[FW]nat-policy[FW-policy-nat]rulenamepolicy_nat1#指定具體哪些區(qū)域為信任和非信任區(qū)域[FW-policy-nat-rule-policy_nat1]source-zonetrust[FW-policy-nat-rule-policy_nat1]destination-zoneuntrust#指定局域網(wǎng)源IP地址[FW-policy-nat-rule-policy_nat1]source-address24[FW-policy-nat-rule-policy_nat1]actionsource-nataddress-group(10)[FW-policy-nat-rule-policy_nat1]quit[FW-policy-nat]quit參考答案:(4)G0/0/1(5)G0/0/3(6)trust(7)24(8)permit(9)05(10)addressgroup1參考解析:本題是一個防火墻的基本配置題,第4空是將接口添加到Trust區(qū)域,來從題干中可以看到Trust區(qū)域?qū)?yīng)的內(nèi)部網(wǎng)絡(luò)接口地址為GE0/0/1。第5空,可以參照第4空的原理,對應(yīng)的外網(wǎng)接口是GE0/0/3。第6空,結(jié)合上下文可知,是將局域網(wǎng)作為信源的信任區(qū),而局域網(wǎng)對應(yīng)的區(qū)域可以用Trust來表示。第7空,根據(jù)配置命令的解釋是辦公室的用戶要能訪問互聯(lián)網(wǎng),因此對應(yīng)的源地址就應(yīng)該是辦公區(qū)域的網(wǎng)絡(luò)地址,結(jié)合題干給出的信息可以知道,辦公室用戶對應(yīng)的網(wǎng)絡(luò)為/24.第8空,根據(jù)題干的解釋是將策略的動作設(shè)定為允許,對應(yīng)的命令當然是permit。第9空,根據(jù)配置上下文可以知道,section后面指定的就是Nat公網(wǎng)地址,而題干中nat的地址池地址為0~5。只要指定地址池的首地址和末地址即可第10空,根據(jù)上下文可知,這是要指定對應(yīng)的地址池的名稱,地址池的名稱addressgroup1。[問答題]6.某公司網(wǎng)絡(luò)拓撲升段如圖3-1所示,其中出口路由器R2連接InternetPC所在網(wǎng)段為/24,服務(wù)IP地址為2/24,R2連接的Internet出口網(wǎng)關(guān)地址為/28。各路由端口及所對應(yīng)的IP地址信息如表3-1所示。假設(shè)各個路由器和主機均完成了各個接口IP地址的配置。通過靜態(tài)路由配置使路由器RI經(jīng)過路由器R2作為主鏈路連接Internet,R1->R3->R2->Internet作為備份鏈路;路由器R3經(jīng)過路由器R2作為主鏈路連接Internet,R3->R1->R2->Internet作為備份鏈路。請按要求補全命令或回答問題。R1上的配置片段:[R1]iproute-static(1)[R1]iproute-static(2)preference100R2上的配置片段:[R2]iproute-static(3)以下兩條命令的作用是(4)[R2]iproute-static55[R2]iproute-static55preference100?參考答案:(1)(2)(3)(4)指定兩條回程路由參考解析:第1空根據(jù)題干的解釋可知,在路由器R1上,配置2條默認靜態(tài)路由分別指向R2和R3,而R2作為主路徑,所以對應(yīng)的默認靜態(tài)路由優(yōu)先級要高。從上下文可知,指向路由器R3的默認靜態(tài)路由優(yōu)先級被配置為100,而華為設(shè)備中,默認的優(yōu)先級為60,其優(yōu)先級更高,因此可以使用默認的優(yōu)先級。指向路由器R2的下一跳地址為。第2空使用路由器R3作為下一跳路由器,其對應(yīng)的接口地址為。第3空,根據(jù)上下文和題干解釋,只要在路由器R2上配置默認靜態(tài)路由,默認靜態(tài)路由的目標網(wǎng)絡(luò)為。第4空因為網(wǎng)絡(luò)通訊是雙向的,內(nèi)部網(wǎng)絡(luò)通過默認靜態(tài)路由指向出口路由器,同時出口路由器也必須使用回程路由。這里顯然是指令2條回程路由。[問答題]7.某公司網(wǎng)絡(luò)拓撲升段如圖3-1所示,其中出口路由器R2連接InternetPC所在網(wǎng)段為/24,服務(wù)IP地址為2/24,R2連接的Internet出口網(wǎng)關(guān)地址為/28。各路由端口及所對應(yīng)的IP地址信息如表3-1所示。假設(shè)各個路由器和主機均完成了各個接口IP地址的配置。通過在R1、R2和R3上配置雙向轉(zhuǎn)發(fā)檢測(BidirectionalForwardingDetection,BFD)實現(xiàn)鏈路故障快速檢測和靜態(tài)路由的自動切換。以R3為例配置R3和R2之間的BFD會話,請補全下列命令:[R3](5)[R3-bfd]quit[R3]bfd1bindpeer-ip(6)source-ip(7)auto[R3-bfd-session-1]commit[R3-bfd-session-1]quit參考答案:(5)BFD(6)(7)參考解析:第5空根據(jù)配置上下文可知,這是在設(shè)備上啟動BFD。第6空在配置BFD會話時需要指定本端的地址和對端地址,從關(guān)鍵詞peer可知是指定對端的地址,。第7空源地址明顯是與peer端對應(yīng)的地址[問答題]8.某公司網(wǎng)絡(luò)拓撲升段如圖3-1所示,其中出口路由器R2連接InternetPC所在網(wǎng)段為/24,服務(wù)IP地址為2/24,R2連接的Internet出口網(wǎng)關(guān)地址為/28。各路由端口及所對應(yīng)的IP地址信息如表3-1所示。假設(shè)各個路由器和主機均完成了各個接口IP地址的配置。通過配置虛擬路由冗余協(xié)議(VirtialRouterRedundancyProtocol,VRRP)使得服務(wù)器通過交換機S1為S1雙歸屬到R1和R3,從而保證鏈路發(fā)生故障時服務(wù)器的業(yè)務(wù)不中斷。R1為主路由,R3為備份路由,且虛擬浮動IP地址為0。根據(jù)上述配置要求,服務(wù)器的網(wǎng)關(guān)地址應(yīng)配置為(8)。在R1上配置與R3的VRRP虛擬組相互備份:[R1]intg0/0/1//創(chuàng)建VRRP虛擬組[R1-GigabitEthernet0/0/1]vrrpvrid1virtual-ip(9)//配置優(yōu)先級為120[R1-GigabitEthernet0/0/1]vrrpvrid1priority120下面這條命令的作用是(10)[R1-GigabitEthernet0/0/1]vrrpvrid1preempt-modetimerdelay2//跟蹤GE0/0/0端口,如果GE0/0/0端口down,優(yōu)先級自動減30[R1-GigabitEthernet0/0/1]vrrpvrid1trackinterfaceGE0/0/0reduced30請問R1為什么要跟蹤GE0/0/0端口?答:(11)參考答案:(8)0(9)0(10)開啟搶占模式(11)跟蹤Ge0/0/0接口,避免Master設(shè)備的上行接口出現(xiàn)問題,而Master設(shè)備一直保持Active狀態(tài),導(dǎo)致網(wǎng)絡(luò)出現(xiàn)中斷,讓Master設(shè)備運行狀態(tài)和上行接口能夠關(guān)聯(lián)參考解析:第8空結(jié)合網(wǎng)絡(luò)拓撲結(jié)構(gòu)可知服務(wù)器通過交換機可以直接連接到2個路由器上,因此可以將網(wǎng)關(guān)設(shè)置為VRRP的虛擬IP地址,也就是0。第9空根據(jù)上一空的分析和題干的信息,可以知道這個命令是設(shè)置VRRP組的虛擬IP地址,因此這個地址也是0。第10空這條命令的作用是開啟VRRP的搶占模式。第11空因為在VRRP中,物理設(shè)備的狀態(tài)和上行接口的鏈路狀態(tài)并沒有進行關(guān)聯(lián),如果設(shè)備的狀態(tài)一直保持Active狀態(tài),上行接口出現(xiàn)故障,可能導(dǎo)致網(wǎng)絡(luò)出現(xiàn)中斷,為了避免出現(xiàn)這種情況,可以設(shè)置跟蹤接口,讓Master設(shè)備運行狀態(tài)和跟蹤接口的狀態(tài)能夠關(guān)聯(lián)。[問答題]9.某公司網(wǎng)絡(luò)拓撲升段如圖3-1所示,其中出口路由器R2連接InternetPC所在網(wǎng)段為/24,服務(wù)IP地址為2/24,R2連接的Internet出口網(wǎng)關(guān)地址為/28。各路由端口及所對應(yīng)的IP地址信息如表3-1所示。假設(shè)各個路由器和主機均完成了各個接口IP地址的配置。通過配置ACL限制PC所在網(wǎng)段在2021年11月6日上午9點至下午5點之間不能訪問服務(wù)器的Web服務(wù)(工作在80端口),對園區(qū)內(nèi)其它網(wǎng)段無訪問限制。定義滿足上述要求ACL的命令片段如下,請補全命令。[XXX](12)ftime9:00to17:002021/11/6[XXX]acI3001[XXX0-acI-adv-3001]rule(13)tcpdestination-porteq80source0destination2time-range(14)上述ACL最佳配置設(shè)備是(15)。參考答案:(12)range-time(13)deny(14)ftime(15)R2參考解析:第12空,根據(jù)題干的意思是要設(shè)置基于時間的ACL,因此首先得設(shè)置時間范圍,根據(jù)上下文即可知,這里用的是Time-range。第13空,根據(jù)題干的意思在9點到17點之間不能訪問web服務(wù)器,所以ACL中的動作應(yīng)該是deny。第14空,根據(jù)配置命令可以知道這里是設(shè)置時間范圍,而前面定義的時間范圍名字叫ftime。第15空,根據(jù)拓撲圖可知PC所在的網(wǎng)絡(luò)是通過交換機連接在R2下面,并且這個ACL是高級ACL,按照高級ACL應(yīng)該配置在接近源端這個規(guī)則,因此最佳的配置是在路由器R2上面。[問答題]10.某公司辦公網(wǎng)絡(luò)拓撲結(jié)構(gòu)如圖4-1所示,其中,在交換機SwitchtA上啟用DHCP為戶端分配IP地址。公司內(nèi)部網(wǎng)絡(luò)采用基于子網(wǎng)的VLAN劃分。由于公司業(yè)務(wù)特點需要,大部分工作人員無固定工位。故公司內(nèi)部網(wǎng)絡(luò)采用基于子網(wǎng)劃分VLAN,并采用DHCP策略VLAN功能為客戶端分配IP地址。請根據(jù)以上描述,填寫下面的空白。DHCP策略VLAN功能可實現(xiàn)新加入網(wǎng)絡(luò)主機和DHCP服務(wù)器之間DHCP報文的互通,使新加入網(wǎng)絡(luò)主機通過DHCP服務(wù)器獲得合法IP地址及網(wǎng)絡(luò)配置等參數(shù)。在基于子網(wǎng)劃分VLAN的網(wǎng)絡(luò)中,如果設(shè)備收到的是Untagged幀,設(shè)備將根據(jù)報文中的(1),確定用戶主機添加的VLANID。新加入網(wǎng)絡(luò)的主機在申請到合法的IP地址前采用源IP地址(2)進行臨時通信,此時,該主機無法加入任何VLAN,設(shè)備會為該報文打上接口的缺省VLANID(3)。由于接口的缺省VLANID與DHCP服務(wù)器所在VLANID不同,因此主機不會到IP地址及網(wǎng)絡(luò)配置等參數(shù)配置信息。DHCP策略VLAN功能可使設(shè)備修改收到的DHCP報文的_(4)_VLANTag,將VLANID設(shè)置為_(5)所在VLANID,從而實現(xiàn)新加入網(wǎng)絡(luò)主機與DHCP服務(wù)器之間DHCP報文的互通,獲得合法的IP地址及網(wǎng)絡(luò)配置參數(shù)。該主機發(fā)送的報文可以通過基于子網(wǎng)劃分VLAN的方式加入對應(yīng)的VLAN。(1)~(5)備選答案:A.55B.內(nèi)層C.外層D.源IP地址E.DHCP服務(wù)器F.1G.H.源MAC地址I.1023參考答案:(1)D(2)G(3)F(4)C(5)E參考解析:第1空,當采用基于子網(wǎng)劃分VLAN時,如果設(shè)備收到的是Untagged幀,設(shè)備根據(jù)報文中的源IP地址,確定用戶主機添加的VLANID。第2空,新加入網(wǎng)絡(luò)的主機需要通過DHCP方式獲取IP地址,但是,在申請到合法的IP地址前,主機只能采用源IP地址進行臨時通信。第3空,該主機發(fā)送的DHCP報文無法通過基于子網(wǎng)劃分VLAN的方式加入任何VLAN,最終設(shè)備會給該報文會打上接口的缺省VLANID(缺省情況下,接口的缺省VLANID為1)。第4空,引入DHCP策略VLAN功能后,設(shè)備將修改收到DHCP報文的外層VLANTag,將VLANID設(shè)置為DHCP服務(wù)器所在VLANID,從而實現(xiàn)新加入網(wǎng)絡(luò)主機與DHCP服務(wù)器之間DHCP報文的互通。第5空,新加入網(wǎng)絡(luò)的主機獲得合法的IP地址及網(wǎng)絡(luò)配置參數(shù)后,該主機發(fā)送的報文可以通過基于子網(wǎng)劃分VLAN的方式加入對應(yīng)的VLAN。[問答題]11.某公司辦公網(wǎng)絡(luò)拓撲結(jié)構(gòu)如圖4-1所示,其中,在交換機Switcht上啟用DHCP為戶端分配IP地址。公司內(nèi)部網(wǎng)絡(luò)采用基于子網(wǎng)的VLAN劃分。圖4-1根據(jù)業(yè)務(wù)要求,在部門A中,新加入的MAC地址為0081-01fa-2134,主機HOSTA需要加入VLAN10并獲取相應(yīng)IP地址配置,連接在交換機SwitchB的GE0/0/3接口上的主機需加入VLAN20并獲取相應(yīng)IP地址配置。部門B中的所有主機應(yīng)加入VLAN30并獲取相應(yīng)IP地址配置。請根據(jù)以上要求,將下面配置代碼的空白部分補充完整。<1>.在SwichA上配置VLAN30的接口地址池功能#在SwitchA上創(chuàng)建VLAN,并配置VLANIF接口的IP地址。system-view[HUAWEI]sysnameSwitchA[SwitchA](6)enable[SwitchA]vlanbatch102030[SwitchA]interfaccvlanif30[SwitchA-Vlanif30]ipaddress(7)24[SwitchA-Vlanif30]quit[SwitchA]interfacevlanif30[SwitchA-Vlanif30]dhcpselect(8)//使能VLANIF接口地址池[SwitchA-Vlanif30]quit[SwitchA]interfacegigabitethernet0/0/2//配置接口加入相應(yīng)VLAN[SwitehA-GigabitEthernet0/0/2]portlink-type(9)[SwitehA-GigabitEthernet0/0/2]porttrunkallow-passvlan30[SwitchA-GigabitEthernet0/0/2]quit//VLAN10和VLAN20的配置略<2>.在SwitchC上與主機HostC和HostD相連的接口GEO/0/2配置基于子網(wǎng)劃分VLAN功能,并配置接口為HybridUntagged類型。system-view[HUAWEI]sysnameSwitchC[SwitchC]dhcpenable[SwitchC]vlanbatch30[SwitchC]interface(10)[SwitchC-GigabitEthernet0/0/1]portlink-typetrunk[SwitchC-GigabitEthernet0/0/1]porttrunkallow-passvlan30[SwitchC-GigabitEthernet0/0/1]quit[SwitchC]interfacegigabitethernet0/0/2[SwitchC-GigabitEthernet0/0/2]_(11)enable[SwitchC-GigabitEthernet0/0/2]quit(12)untaggedvlan30[SwitchC-Gigabit
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026河南鄭州市管城回族區(qū)招聘公益性崗位人員74人考試備考題庫及答案解析
- 2026年蚌埠經(jīng)濟技術(shù)職業(yè)學(xué)院高職單招職業(yè)適應(yīng)性測試備考題庫及答案詳細解析
- 2026年忻州職業(yè)技術(shù)學(xué)院單招綜合素質(zhì)考試模擬試題含詳細答案解析
- 2026年廣東嶺南職業(yè)技術(shù)學(xué)院單招綜合素質(zhì)筆試備考題庫含詳細答案解析
- 2026年南開大學(xué)濱海學(xué)院單招綜合素質(zhì)筆試參考題庫含詳細答案解析
- 2026年江西婺源茶業(yè)職業(yè)學(xué)院單招職業(yè)技能考試模擬試題含詳細答案解析
- 2026上半年云南事業(yè)單位聯(lián)考曲靖市馬龍區(qū)遴選3人 (含遴選計劃)參考考試試題及答案解析
- 2026年陜西能源職業(yè)技術(shù)學(xué)院單招職業(yè)技能考試參考題庫含詳細答案解析
- 2026年內(nèi)蒙古科技職業(yè)學(xué)院單招綜合素質(zhì)考試參考題庫含詳細答案解析
- 2026年重慶工程職業(yè)技術(shù)學(xué)院單招綜合素質(zhì)考試參考題庫含詳細答案解析
- 2026年高級人工智能訓(xùn)練師(三級)理論考試題庫(附答案)
- 2026北京印鈔有限公司招聘26人筆試備考試題及答案解析
- 2026山西杏花村汾酒集團有限責(zé)任公司生產(chǎn)一線技術(shù)工人招聘220人筆試參考題庫及答案解析
- 百師聯(lián)盟2025-2026學(xué)年高三上學(xué)期1月期末考試俄語試題含答案
- 2026年湖北中煙工業(yè)有限責(zé)任公司招聘169人筆試參考題庫及答案解析
- 2026年六年級寒假體育作業(yè)(1月31日-3月1日)
- 干部培訓(xùn)行業(yè)現(xiàn)狀分析報告
- 福建省閩西南水資源開發(fā)有限責(zé)任公司2025年招聘備考題庫及答案詳解參考
- 人教版六年級數(shù)學(xué)上冊期末專題05比較大小六大類型練習(xí)含答案和解析
- 創(chuàng)新創(chuàng)業(yè)軟件路演
- 烘干機采購合同范本
評論
0/150
提交評論