2024華為認(rèn)證高頻難、易錯點題附參考答案詳解_第1頁
2024華為認(rèn)證高頻難、易錯點題附參考答案詳解_第2頁
2024華為認(rèn)證高頻難、易錯點題附參考答案詳解_第3頁
2024華為認(rèn)證高頻難、易錯點題附參考答案詳解_第4頁
2024華為認(rèn)證高頻難、易錯點題附參考答案詳解_第5頁
已閱讀5頁,還剩19頁未讀, 繼續(xù)免費閱讀

付費下載

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

2024華為認(rèn)證高頻難、易錯點題附參考答案詳解1.關(guān)于華為數(shù)通技術(shù)中OSPF協(xié)議問題題目:在華為路由器上,運行OSPF協(xié)議的網(wǎng)絡(luò)中,一臺路由器的RouterID是,它的Loopback0接口地址為/32,Ethernet0/0接口地址為/24?,F(xiàn)在將Loopback0接口關(guān)閉,請問這臺路由器的RouterID會發(fā)生變化嗎?為什么?答案:RouterID不會發(fā)生變化。答案分析:OSPF的RouterID一旦確定(優(yōu)先選擇手動配置,若無則選擇最大的Loopback接口地址,再無則選擇最大的物理接口地址),除非重啟OSPF進(jìn)程或者手動更改,否則不會因為接口狀態(tài)的改變而改變。本題中RouterID已確定為,關(guān)閉Loopback0接口不影響RouterID。2.華為交換機(jī)VLAN劃分問題題目:華為S系列交換機(jī)上,有端口Ethernet0/0/1Ethernet0/0/4需要劃分到VLAN10。請寫出在交換機(jī)上完成此操作的命令序列。答案:```<Huawei>systemview[Huawei]vlan10[Huaweivlan10]quit[Huawei]interfacerangeEthernet0/0/1toEthernet0/0/4[Huaweiifrange]portlinktypeaccess[Huaweiifrange]portaccessvlan10[Huaweiifrange]quit```答案分析:先創(chuàng)建VLAN10,然后通過interfacerange命令批量選擇端口,將端口類型設(shè)為access,最后把這些端口加入到VLAN10中。3.華為防火墻安全區(qū)域問題題目:華為防火墻默認(rèn)情況下,哪個區(qū)域的安全級別最高?若要將一個接口從低安全級別區(qū)域加入到高安全級別區(qū)域,需要注意什么?答案:默認(rèn)情況下,Local區(qū)域安全級別最高,為100。將接口從低安全級別區(qū)域加入到高安全級別區(qū)域時,需要先將接口從原低安全級別區(qū)域移除,然后再加入到高安全級別區(qū)域。答案分析:華為防火墻各區(qū)域有默認(rèn)安全級別,Local區(qū)域安全級別最高。直接加入高安全級別區(qū)域會導(dǎo)致配置沖突,所以要先移除原配置。4.華為無線AP配置問題題目:在華為無線AC上配置AP上線,已知AP的型號為AP6050DN,采用DHCP方式獲取IP地址。需要在AC上進(jìn)行哪些基本配置才能讓AP正常上線?答案:```<Huawei>systemview[Huawei]wlan[Huaweiwlanview]apid1modelAP6050DN[Huaweiwlanap1]serialidxxxx(填寫AP的序列號)[Huaweiwlanap1]quit```答案分析:先進(jìn)入WLAN視圖,為AP分配ID并指定型號,再輸入AP的序列號,完成基本配置使AP能通過DHCP獲取IP并上線。5.華為存儲系統(tǒng)RAID配置問題題目:華為OceanStor存儲系統(tǒng)中,若要創(chuàng)建一個RAID5組,最少需要幾塊硬盤?RAID5的特點是什么?答案:最少需要3塊硬盤。RAID5的特點是數(shù)據(jù)分散存儲在多個硬盤上,同時利用奇偶校驗信息來保證數(shù)據(jù)的安全性,允許一塊硬盤出現(xiàn)故障而不丟失數(shù)據(jù),讀寫性能較好。答案分析:RAID5的原理決定了其最少需要3塊硬盤來實現(xiàn)奇偶校驗和數(shù)據(jù)存儲,奇偶校驗保證了一定的數(shù)據(jù)冗余性。6.華為園區(qū)網(wǎng)絡(luò)IP地址規(guī)劃問題題目:某華為園區(qū)網(wǎng)絡(luò)需要為3個部門分配IP地址,部門A有50臺設(shè)備,部門B有25臺設(shè)備,部門C有10臺設(shè)備?,F(xiàn)分配到一個C類地址段/24,如何進(jìn)行合理的子網(wǎng)劃分?答案:部門A:/26,可用地址范圍2。部門B:4/27,可用地址范圍54。部門C:6/28,可用地址范圍710。答案分析:根據(jù)各部門設(shè)備數(shù)量,選擇合適的子網(wǎng)掩碼,以滿足地址需求且盡量減少地址浪費。7.華為路由器靜態(tài)路由配置問題題目:華為路由器上,要配置一條靜態(tài)路由,目的網(wǎng)絡(luò)為/24,下一跳地址為。請寫出配置命令。答案:```<Huawei>systemview[Huawei]iproutestatic```答案分析:使用iproutestatic命令配置靜態(tài)路由,指定目的網(wǎng)絡(luò)地址和子網(wǎng)掩碼以及下一跳地址。8.華為交換機(jī)端口鏡像問題題目:在華為交換機(jī)上,要將端口Ethernet0/0/1的入方向流量鏡像到端口Ethernet0/0/2。請寫出配置命令。答案:```<Huawei>systemview[Huawei]observeport1interfaceEthernet0/0/2[Huawei]interfaceEthernet0/0/1[HuaweiEthernet0/0/1]portmirroringtoobserveport1inbound[HuaweiEthernet0/0/1]quit```答案分析:先指定觀察端口,再在被鏡像端口配置將入方向流量鏡像到觀察端口。9.華為防火墻NAT配置問題題目:華為防火墻要實現(xiàn)源地址轉(zhuǎn)換(SNAT),將內(nèi)部網(wǎng)絡(luò)/24的地址轉(zhuǎn)換為防火墻的公網(wǎng)接口地址。請寫出配置命令。答案:```<Huawei>systemview[Huawei]securitypolicy[Huaweipolicysecurity]rulenamesnat_rule[Huaweipolicysecurityrulesnat_rule]sourcezonetrust[Huaweipolicysecurityrulesnat_rule]destinationzoneuntrust[Huaweipolicysecurityrulesnat_rule]sourceaddress55[Huaweipolicysecurityrulesnat_rule]actionpermit[Huaweipolicysecurityrulesnat_rule]quit[Huaweipolicysecurity]quit[Huawei]natpolicy[Huaweipolicynat]rulenamesnat_rule[Huaweipolicynatrulesnat_rule]sourcezonetrust[Huaweipolicynatrulesnat_rule]destinationzoneuntrust[Huaweipolicynatrulesnat_rule]sourceaddress55[Huaweipolicynatrulesnat_rule]actionsourcenateasyip```答案分析:先配置安全策略允許內(nèi)部網(wǎng)絡(luò)訪問外部網(wǎng)絡(luò),再配置NAT策略進(jìn)行源地址轉(zhuǎn)換,使用easyip將內(nèi)部地址轉(zhuǎn)換為防火墻公網(wǎng)接口地址。10.華為云服務(wù)彈性伸縮問題題目:在華為云的彈性伸縮服務(wù)中,如何設(shè)置伸縮規(guī)則以實現(xiàn)根據(jù)CPU使用率自動調(diào)整實例數(shù)量?答案:在華為云控制臺進(jìn)入彈性伸縮服務(wù),創(chuàng)建伸縮組,然后在伸縮策略中設(shè)置基于CPU使用率的閾值,如當(dāng)CPU使用率超過80%時增加實例,低于20%時減少實例。答案分析:通過創(chuàng)建伸縮組和伸縮策略,設(shè)置合理的CPU使用率閾值,云平臺會根據(jù)實時監(jiān)控自動調(diào)整實例數(shù)量。11.華為數(shù)通設(shè)備VRRP配置問題題目:在華為路由器上配置VRRP,R1和R2共同承擔(dān)一個虛擬IP00的功能,R1的優(yōu)先級為120,R2的優(yōu)先級為100。請寫出R1和R2的基本配置命令。答案:R1配置:```<Huawei>systemview[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]vrrpvrid1virtualip00[HuaweiGigabitEthernet0/0/1]vrrpvrid1priority120```R2配置:```<Huawei>systemview[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]vrrpvrid1virtualip00[HuaweiGigabitEthernet0/0/1]vrrpvrid1priority100```答案分析:在接口下配置VRRP虛擬IP和優(yōu)先級,優(yōu)先級高的設(shè)備成為主設(shè)備。12.華為交換機(jī)生成樹協(xié)議問題題目:華為交換機(jī)默認(rèn)運行的生成樹協(xié)議是什么?若要將其改為MSTP協(xié)議,需要如何配置?答案:華為交換機(jī)默認(rèn)運行STP協(xié)議。改為MSTP協(xié)議的配置命令如下:```<Huawei>systemview[Huawei]stpmodemstp```答案分析:通過stpmode命令可以更改交換機(jī)運行的生成樹協(xié)議類型。13.華為防火墻雙機(jī)熱備問題題目:在華為防火墻雙機(jī)熱備配置中,采用主備方式,主防火墻的接口地址為,備防火墻的接口地址為。需要進(jìn)行哪些基本配置?答案:```<Huawei>systemview[Huawei]hrpenable[Huawei]hrpinterfaceGigabitEthernet0/0/1remote[Huawei]hrpmirrorsessionenable[Huawei]hrppriority150(主防火墻配置)``````<Huawei>systemview[Huawei]hrpenable[Huawei]hrpinterfaceGigabitEthernet0/0/1remote[Huawei]hrpmirrorsessionenable```答案分析:先開啟HRP功能,指定HRP接口和對端地址,開啟會話鏡像,主防火墻設(shè)置較高優(yōu)先級。14.華為無線AC認(rèn)證配置問題題目:在華為無線AC上配置WPA2PSK認(rèn)證,SSID為“test”,密碼為“12345678”。請寫出配置命令。答案:```<Huawei>systemview[Huawei]wlan[Huaweiwlanview]securityprofilenametest_security[Huaweiwlansecprofiletest_security]securitywpawpa2pskpassphrase12345678aes[Huaweiwlansecprofiletest_security]quit[Huaweiwlanview]servicesetnametest_service[Huaweiwlanservicesettest_service]ssidtest[Huaweiwlanservicesettest_service]securityprofiletest_security```答案分析:先創(chuàng)建安全策略配置WPA2PSK認(rèn)證,再創(chuàng)建服務(wù)集指定SSID并應(yīng)用安全策略。15.華為存儲系統(tǒng)LUN創(chuàng)建問題題目:在華為OceanStor存儲系統(tǒng)中,如何創(chuàng)建一個容量為100GB的LUN?答案:在存儲系統(tǒng)管理界面,進(jìn)入存儲資源管理,選擇創(chuàng)建LUN,指定容量為100GB,選擇合適的存儲池和RAID組,完成創(chuàng)建。答案分析:通過存儲系統(tǒng)管理界面的向?qū)В床襟E指定LUN的容量、存儲池等參數(shù)完成創(chuàng)建。16.華為路由器MPLS配置問題題目:在華為路由器上配置MPLS基本功能,已知骨干網(wǎng)的IGP協(xié)議為OSPF。請寫出基本配置命令。答案:```<Huawei>systemview[Huawei]mplslsrid[Huawei]mpls[Huaweimpls]mplsldp[Huaweimplsldp]quit[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]mpls[HuaweiGigabitEthernet0/0/1]mplsldp```答案分析:先配置MPLS的LSRID,開啟MPLS和LDP功能,再在接口下啟用MPLS和LDP。17.華為交換機(jī)端口聚合問題題目:在華為交換機(jī)上,將端口Ethernet0/0/1和Ethernet0/0/2進(jìn)行端口聚合,聚合組編號為1。請寫出配置命令。答案:```<Huawei>systemview[Huawei]interfaceEthTrunk1[HuaweiEthTrunk1]modelacpstatic[HuaweiEthTrunk1]trunkportEthernet0/0/1Ethernet0/0/2```答案分析:創(chuàng)建EthTrunk接口,選擇LACP靜態(tài)模式,將指定端口加入聚合組。18.華為防火墻訪問控制列表問題題目:在華為防火墻的trust區(qū)域接口上配置訪問控制列表,允許內(nèi)部網(wǎng)絡(luò)/24訪問外部網(wǎng)絡(luò)的HTTP(端口80)和HTTPS(端口443)服務(wù)。請寫出配置命令。答案:```<Huawei>systemview[Huawei]aclnumber3000[Huaweiacladv3000]rule5permittcpsource55destinationporteq80[Huaweiacladv3000]rule10permittcpsource55destinationporteq443[Huaweiacladv3000]quit[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]trafficfilterinboundacl3000```答案分析:先創(chuàng)建高級ACL規(guī)則允許特定端口訪問,再在接口入方向應(yīng)用該ACL。19.華為云容器服務(wù)問題題目:在華為云容器服務(wù)CCE中,如何創(chuàng)建一個簡單的Nginx容器應(yīng)用?答案:在CCE控制臺創(chuàng)建集群,然后創(chuàng)建工作負(fù)載,選擇鏡像為Nginx,配置相關(guān)參數(shù)如副本數(shù)量、端口映射等,完成創(chuàng)建。答案分析:通過CCE控制臺按步驟創(chuàng)建集群和工作負(fù)載,選擇合適的鏡像并配置參數(shù)來部署容器應(yīng)用。20.華為數(shù)通設(shè)備ISIS協(xié)議問題題目:在華為路由器上配置ISIS協(xié)議,區(qū)域號為49.0001,路由器的NET地址為49.0001.0000.0000.0001.00。請寫出配置命令。答案:```<Huawei>systemview[Huawei]isis1[Huaweiisis1]islevellevel2[Huaweiisis1]networkentity49.0001.0000.0000.0001.00[Huaweiisis1]quit[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]isisenable1```答案分析:先配置ISIS進(jìn)程,指定網(wǎng)絡(luò)實體和級別,再在接口下啟用ISIS。21.華為交換機(jī)VLAN間路由問題題目:在華為三層交換機(jī)上實現(xiàn)VLAN10和VLAN20之間的路由,VLAN10的IP地址段為/24,VLAN20的IP地址段為/24。請寫出配置命令。答案:```<Huawei>systemview[Huawei]vlan10[Huaweivlan10]quit[Huawei]vlan20[Huaweivlan20]quit[Huawei]interfaceVlanif10[HuaweiVlanif10]ipaddress[HuaweiVlanif10]quit[Huawei]interfaceVlanif20[HuaweiVlanif20]ipaddress```答案分析:先創(chuàng)建VLAN,再為每個VLAN創(chuàng)建虛接口并配置IP地址,實現(xiàn)VLAN間路由。22.華為防火墻入侵檢測問題題目:在華為防火墻開啟入侵檢測功能,檢測常見的網(wǎng)絡(luò)攻擊。需要進(jìn)行哪些基本配置?答案:```<Huawei>systemview[Huawei]idsenable[Huawei]idspolicynamemy_ids_policy[Huaweiidspolicymy_ids_policy]rulenamerule1[Huaweiidspolicymy_ids_policyrulerule1]actionalarm[Huaweiidspolicymy_ids_policyrulerule1]quit[Huaweiidspolicymy_ids_policy]quit[Huawei]securitypolicy[Huaweipolicysecurity]rulenameids_rule[Huaweipolicysecurityruleids_rule]sourcezonetrust[Huaweipolicysecurityruleids_rule]destinationzoneuntrust[Huaweipolicysecurityruleids_rule]actionpermit[Huaweipolicysecurityruleids_rule]idspolicymy_ids_policy```答案分析:先開啟IDS功能,創(chuàng)建IDS策略和規(guī)則,再在安全策略中應(yīng)用IDS策略。23.華為無線AP功率調(diào)整問題題目:在華為無線AC上,要將AP6050DN的發(fā)射功率調(diào)整為20dBm。請寫出配置命令。答案:```<Huawei>systemview[Huawei]wlan[Huaweiwlanview]apid1modelAP6050DN[Huaweiwlanap1]radio0[Huaweiwlanap1radio0]txpower20```答案分析:進(jìn)入WLAN視圖,選擇AP,進(jìn)入射頻接口,設(shè)置發(fā)射功率。24.華為存儲系統(tǒng)快照配置問題題目:在華為OceanStor存儲系統(tǒng)中,如何為一個LUN創(chuàng)建快照?答案:在存儲系統(tǒng)管理界面,找到要創(chuàng)建快照的LUN,選擇創(chuàng)建快照功能,指定快照名稱和相關(guān)參數(shù),完成創(chuàng)建。答案分析:通過存儲系統(tǒng)管理界面的操作向?qū)В床襟E為LUN創(chuàng)建快照。25.華為路由器BGP協(xié)議問題題目:在華為路由器上配置BGP協(xié)議,與鄰居建立EBGP鄰居關(guān)系,本路由器的AS號為65000,鄰居的AS號為65001。請寫出配置命令。答案:```<Huawei>systemview[Huawei]bgp65000[Huaweibgp]peerasnumber65001[Huaweibgp]peerconnectinterfaceGigabitEthernet0/0/1```答案分析:配置BGP進(jìn)程,指定鄰居AS號和連接接口。26.華為交換機(jī)端口安全問題題目:在華為交換機(jī)上,將端口Ethernet0/0/1配置為端口安全模式,允許的最大MAC地址數(shù)量為2,超過后將端口shutdown。請寫出配置命令。答案:```<Huawei>systemview[Huawei]interfaceEthernet0/0/1[HuaweiEthernet0/0/1]portsecurityenable[HuaweiEthernet0/0/1]portsecuritymaxmacnum2[HuaweiEthernet0/0/1]portsecurityprotectactionshutdown```答案分析:在端口上開啟端口安全功能,設(shè)置最大MAC地址數(shù)量和保護(hù)動作。27.華為防火墻VPN配置問題題目:在華為防火墻配置IPSecVPN,實現(xiàn)總部和分支機(jī)構(gòu)的安全連接。已知總部防火墻公網(wǎng)地址為,分支機(jī)構(gòu)防火墻公網(wǎng)地址為,總部內(nèi)部網(wǎng)絡(luò)為/24,分支機(jī)構(gòu)內(nèi)部網(wǎng)絡(luò)為/24。請寫出基本配置命令。答案:總部防火墻配置:```<Huawei>systemview[Huawei]ikeproposal1[Huaweiikeproposal1]transformsetahsha256espaes256[Huaweiikeproposal1]quit[Huawei]ikepeerbranch[Huaweiikepeerbranch]presharedkeysimple123456[Huaweiikepeerbranch]remoteaddress[Huaweiikepeerbranch]ikeproposal1[Huaweiikepeerbranch]quit[Huawei]ipsecproposal1[Huaweiipsecproposal1]transformesp[Huaweiipsecproposal1]espencryptionalgorithmaes256[Huaweiipsecproposal1]espauthenticationalgorithmsha256[Huaweiipsecproposal1]quit[Huawei]ipsecpolicybranch1isakmp[Huaweiipsecpolicyisakmpbranch1]securityacl3000[Huaweiipsecpolicyisakmpbranch1]ikepeerbranch[Huaweiipsecpolicyisakmpbranch1]ipsecproposal1[Huaweiipsecpolicyisakmpbranch1]quit[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]ipsecpolicybranch```分支機(jī)構(gòu)防火墻配置類似,修改相應(yīng)參數(shù)。答案分析:配置IKE提議、IKE對等體、IPSec提議、IPSec策略并應(yīng)用到接口。28.華為云彈性云服務(wù)器問題題目:在華為云創(chuàng)建彈性云服務(wù)器ECS,選擇CentOS7.6操作系統(tǒng),規(guī)格為2核4GB內(nèi)存。需要進(jìn)行哪些操作?答案:在華為云控制臺進(jìn)入ECS服務(wù),選擇創(chuàng)建實例,選擇CentOS7.6鏡像,選擇2核4GB規(guī)格的實例,配置網(wǎng)絡(luò)、存儲等參數(shù),完成創(chuàng)建。答案分析:按ECS創(chuàng)建向?qū)?,選擇合適的鏡像和規(guī)格,配置相關(guān)參數(shù)來創(chuàng)建云服務(wù)器。29.華為數(shù)通設(shè)備IGMP協(xié)議問題題目:在華為路由器上配置IGMPSnooping功能,使交換機(jī)能夠根據(jù)組播流量動態(tài)學(xué)習(xí)組播成員。請寫出配置命令。答案:```<Huawei>systemview[Huawei]igmpsnoopingenable[Huawei]vlan10[Huaweivlan10]igmpsnoopingenable```答案分析:先全局開啟IGMPSnooping功能,再在VLAN中開啟。30.華為交換機(jī)QinQ配置問題題目:在華為交換機(jī)上配置QinQ,將端口Ethernet0/0/1接收到的所有單標(biāo)簽幀添加外層VLAN標(biāo)簽100。請寫出配置命令。答案:```<Huawei>systemview[Huawei]interfaceEthernet0/0/1[HuaweiEthernet0/0/1]portlinktypedot1qtunnel[HuaweiEthernet0/0/1]portdefaultvlan100```答案分析:將端口類型設(shè)為dot1qtunnel,指定默認(rèn)外層VLAN標(biāo)簽。31.華為防火墻應(yīng)用控制問題題目:在華為防火墻配置應(yīng)用控制,禁止內(nèi)部網(wǎng)絡(luò)訪問社交類應(yīng)用。請寫出基本配置步驟。答案:```<Huawei>systemview[Huawei]applicationpolicy[Huaweipolicyapplication]rulenameblock_social[Huaweipolicyapplicationruleblock_social]categorysocialnetworking[Huaweipolicyapplicationruleblock_social]actiondeny[Huaweipolicyapplicationruleblock_social]quit[Huaweipolicyapplication]quit[Huawei]securitypolicy[Huaweipolicysecurity]rulenameapp_rule[Huaweipolicysecurityruleapp_rule]sourcezonetrust[Huaweipolicysecurityruleapp_rule]destinationzoneuntrust[Huaweipolicysecurityruleapp_rule]actionpermit[Huaweipolicysecurityruleapp_rule]applicationpolicyblock_social```答案分析:創(chuàng)建應(yīng)用策略禁止社交類應(yīng)用,在安全策略中應(yīng)用該應(yīng)用策略。32.華為無線AC漫游配置問題題目:在華為無線AC上配置AP間的無縫漫游,需要進(jìn)行哪些基本配置?答案:確保所有AP使用相同的SSID、認(rèn)證方式和密碼,開啟快速漫游功能。```<Huawei>systemview[Huawei]wlan[Huaweiwlanview]apgroupnamemy_ap_group[Huaweiwlanapgroupmy_ap_group]fastroamingenable```答案分析:相同的SSID和認(rèn)證信息是漫游基礎(chǔ),開啟快速漫游功能提升漫游體驗。33.華為存儲系統(tǒng)數(shù)據(jù)遷移問題題目:在華為OceanStor存儲系統(tǒng)中,要將一個LUN的數(shù)據(jù)從一個存儲池遷移到另一個存儲池,需要注意什么?答案:確保目標(biāo)存儲池有足夠的空間,遷移過程中可能會影響業(yè)務(wù),建議在業(yè)務(wù)低谷期進(jìn)行,遷移完成后要驗證數(shù)據(jù)的完整性。答案分析:空間不足會導(dǎo)致遷移失敗,業(yè)務(wù)高峰期遷移會影響業(yè)務(wù),驗證數(shù)據(jù)完整性確保遷移成功。34.華為路由器MPLSTE配置問題題目:在華為路由器上配置MPLSTE隧道,隧道的源地址為,目的地址為。請寫出配置命令。答案:```<Huawei>systemview[Huawei]mplste[Huaweimplste]tunnelpolicy1[Huaweimplstetunnelpolicy1]pathoption1explicitnamepath1[Huaweimplstetunnelpolicy1]quit[Huawei]mplstetunnel1[Huaweimplstetunnel1]source[Huaweimplstetunnel1]destination[Huaweimplstetunnel1]tunnelpolicy1```答案分析:配置MPLSTE隧道,指定源地址、目的地址和隧道策略。35.華為交換機(jī)端口隔離問題題目:在華為交換機(jī)上,將端口Ethernet0/0/1Ethernet0/0/4配置為端口隔離,使這些端口之間不能相互通信。請寫出配置命令。答案:```<Huawei>systemview[Huawei]interfaceEthernet0/0/1[HuaweiEthernet0/0/1]portisolateenable[HuaweiEthernet0/0/1]quit[Huawei]interfaceEthernet0/0/2[HuaweiEthernet0/0/2]portisolateenable[HuaweiEthernet0/0/2]quit[Huawei]interfaceEthernet0/0/3[HuaweiEthernet0/0/3]portisolateenable[HuaweiEthernet0/0/3]quit[Huawei]interfaceEthernet0/0/4[HuaweiEthernet0/0/4]portisolateenable```答案分析:在每個端口上開啟端口隔離功能。36.華為防火墻虛擬防火墻配置問題題目:在華為防火墻配置虛擬防火墻,將一個接口劃分到虛擬防火墻中。請寫出基本配置步驟。答案:```<Huawei>systemview[Huawei]vfwenable[Huawei]vfwnamemy_vfw[Huaweivfwmy_vfw]addinterfaceGigabitEthernet0/0/1```答案分析:先開啟虛擬防火墻功能,創(chuàng)建虛擬防火墻,將接口加入

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論