2024-2025學年華為認證高頻難、易錯點題及參考答案詳解_第1頁
2024-2025學年華為認證高頻難、易錯點題及參考答案詳解_第2頁
2024-2025學年華為認證高頻難、易錯點題及參考答案詳解_第3頁
2024-2025學年華為認證高頻難、易錯點題及參考答案詳解_第4頁
2024-2025學年華為認證高頻難、易錯點題及參考答案詳解_第5頁
已閱讀5頁,還剩20頁未讀, 繼續(xù)免費閱讀

付費下載

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

20242025學年華為認證高頻難、易錯點題及參考答案詳解1.關于華為交換機VLAN劃分題目:在華為交換機上,有一臺交換機初始狀態(tài)下所有端口都屬于VLAN1,現在需要將端口Ethernet0/0/1Ethernet0/0/10劃分到VLAN10,端口Ethernet0/0/11Ethernet0/0/20劃分到VLAN20,以下配置命令正確的是()A.```<Huawei>systemview[Huawei]vlanbatch1020[Huawei]interfacerangeEthernet0/0/1toEthernet0/0/10[Huaweiifrange]portlinktypeaccess[Huaweiifrange]portaccessvlan10[Huawei]interfacerangeEthernet0/0/11toEthernet0/0/20[Huaweiifrange]portlinktypeaccess[Huaweiifrange]portaccessvlan20```B.```<Huawei>systemview[Huawei]vlan10[Huaweivlan10]quit[Huawei]vlan20[Huaweivlan20]quit[Huawei]interfaceEthernet0/0/1[HuaweiEthernet0/0/1]portlinktypeaccess[HuaweiEthernet0/0/1]portaccessvlan10...[Huawei]interfaceEthernet0/0/20[HuaweiEthernet0/0/20]portlinktypeaccess[HuaweiEthernet0/0/20]portaccessvlan20```C.```<Huawei>systemview[Huawei]vlan1020[Huaweivlan10]portEthernet0/0/1toEthernet0/0/10[Huaweivlan20]portEthernet0/0/11toEthernet0/0/20```D.```<Huawei>systemview[Huawei]vlanbatch1020[Huawei]interfaceEthernet0/0/1[HuaweiEthernet0/0/1]portlinktypetrunk[HuaweiEthernet0/0/1]porttrunkallowpassvlan10...[Huawei]interfaceEthernet0/0/20[HuaweiEthernet0/0/20]portlinktypetrunk[HuaweiEthernet0/0/20]porttrunkallowpassvlan20```答案:A答案分析:選項A使用`vlanbatch`批量創(chuàng)建VLAN,再用`interfacerange`批量配置端口,將端口設為access模式并劃分到對應VLAN,操作正確。選項B未批量操作,配置繁瑣且效率低。選項C`vlan`命令使用錯誤,不能這樣同時創(chuàng)建兩個VLAN。選項D將端口設為trunk模式,不符合將端口劃分到特定VLAN的需求。2.華為路由器靜態(tài)路由配置題目:華為路由器上要配置一條靜態(tài)路由,目的網絡為192.168.2.0/24,下一跳地址為10.10.10.1,以下正確的配置命令是()A.`[Huawei]iproutestatic192.168.2.0255.255.255.010.10.10.1`B.`[Huawei]iproute192.168.2.02410.10.10.1`C.`[Huawei]staticroute192.168.2.0/2410.10.10.1`D.`[Huawei]routestatic192.168.2.0255.255.255.0nexthop10.10.10.1`答案:A答案分析:華為路由器配置靜態(tài)路由的正確命令格式是`iproutestatic目的網絡子網掩碼下一跳地址`,選項A符合該格式。選項B命令關鍵字錯誤,不是`iproute`。選項C命令格式錯誤,沒有`staticroute`這種寫法。選項D多了`nexthop`關鍵字,格式錯誤。3.華為防火墻安全區(qū)域題目:在華為防火墻中,默認情況下,以下哪個區(qū)域的安全級別最高()A.Trust區(qū)域B.Untrust區(qū)域C.DMZ區(qū)域D.Local區(qū)域答案:D答案分析:在華為防火墻中,Local區(qū)域代表防火墻自身,安全級別最高,為100。Trust區(qū)域通常用于信任的內部網絡,安全級別為85。Untrust區(qū)域用于不信任的外部網絡,安全級別為5。DMZ區(qū)域安全級別介于Trust和Untrust之間,通常為50。4.OSPF路由協(xié)議題目:在華為路由器上,要在接口GigabitEthernet0/0/1上啟用OSPF協(xié)議,進程號為1,且該接口所在網絡為10.10.10.0/24,以下配置正確的是()A.```[Huawei]ospf1[Huaweiospf1]area0[Huaweiospf1area0.0.0.0]network10.10.10.00.0.0.255[Huaweiospf1area0.0.0.0]quit[Huaweiospf1]quit[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]ospfenable1area0```B.```[Huawei]ospf1[Huaweiospf1]area0[Huaweiospf1area0.0.0.0]network10.10.10.0255.255.255.0[Huaweiospf1area0.0.0.0]quit[Huaweiospf1]quit[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]ospfenable1area0```C.```[Huawei]ospf1[Huaweiospf1]area0[Huaweiospf1area0.0.0.0]network10.10.10.00.0.0.255[Huaweiospf1area0.0.0.0]quit[Huaweiospf1]quit[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]ospf1area0```D.```[Huawei]ospf1[Huaweiospf1]area1[Huaweiospf1area0.0.0.1]network10.10.10.00.0.0.255[Huaweiospf1area0.0.0.1]quit[Huaweiospf1]quit[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]ospfenable1area1```答案:A答案分析:在OSPF配置中,`network`命令里的通配符掩碼是子網掩碼的反碼,10.10.10.0/24的通配符掩碼是0.0.0.255,選項B錯誤。接口啟用OSPF的命令是`ospfenable進程號area區(qū)域號`,選項C命令錯誤。題目未提及使用非骨干區(qū)域,默認用骨干區(qū)域area0,選項D錯誤。5.華為交換機端口鏡像題目:在華為交換機上,要將端口Ethernet0/0/1的入方向流量鏡像到端口Ethernet0/0/2,以下配置正確的是()A.```[Huawei]monitorsession1sourceinterfaceEthernet0/0/1both[Huawei]monitorsession1destinationinterfaceEthernet0/0/2```B.```[Huawei]monitorsession1sourceinterfaceEthernet0/0/1inbound[Huawei]monitorsession1destinationinterfaceEthernet0/0/2```C.```[Huawei]monitorsession1sourceinterfaceEthernet0/0/1outbound[Huawei]monitorsession1destinationinterfaceEthernet0/0/2```D.```[Huawei]monitorsession1sourceinterfaceEthernet0/0/1rx[Huawei]monitorsession1destinationinterfaceEthernet0/0/2```答案:B答案分析:要鏡像入方向流量,`sourceinterface`后面應跟`inbound`,選項B正確。選項A`both`表示入和出方向都鏡像。選項C`outbound`是鏡像出方向流量。選項D`rx`不是華為交換機正確的鏡像方向配置關鍵字。6.BGP路由協(xié)議題目:在華為路由器上配置BGP,要與鄰居10.10.10.1建立EBGP鄰居關系,AS號為65000,以下配置正確的是()A.```[Huawei]bgp65000[Huaweibgp]peer10.10.10.1asnumber65001```B.```[Huawei]bgp65000[Huaweibgp]peer10.10.10.1asnumber65000```C.```[Huawei]bgp65000[Huaweibgp]peer10.10.10.1remoteas65001```D.```[Huawei]bgp65000[Huaweibgp]peer10.10.10.1remoteas65000```答案:C答案分析:EBGP是不同自治系統(tǒng)間的BGP鄰居關系,所以本地AS號和鄰居AS號應不同。配置鄰居的命令是`peer鄰居地址remoteas鄰居AS號`,選項C正確。選項A關鍵字錯誤,不是`asnumber`。選項B和D本地與鄰居AS號相同,不符合EBGP要求。7.華為無線AP接入題目:華為無線AP要通過DHCP方式獲取IP地址并注冊到AC(無線控制器),以下關于AP的配置描述正確的是()A.AP無需任何配置,只要能通過網絡訪問到AC且AC開啟DHCP服務即可B.AP需要手動配置AC的IP地址C.AP需要配置本地IP地址、子網掩碼和網關D.AP需要配置靜態(tài)的DHCP服務器地址答案:A答案分析:當AP通過DHCP方式獲取IP地址并注冊到AC時,只要AP能通過網絡訪問到AC,且AC開啟了DHCP服務,AP會自動獲取IP并嘗試注冊到AC,無需額外配置,選項A正確。選項B手動配置AC的IP地址不是DHCP方式所需。選項C手動配置IP地址與DHCP方式沖突。選項D配置靜態(tài)DHCP服務器地址不符合DHCP自動獲取的特點。8.華為交換機生成樹協(xié)議題目:在華為交換機上,要將交換機的生成樹優(yōu)先級設置為4096,以下命令正確的是()A.`[Huawei]stppriority4096`B.`[Huawei]stprootprimary4096`C.`[Huawei]stprootsecondary4096`D.`[Huawei]stpcost4096`答案:A答案分析:華為交換機設置生成樹優(yōu)先級的命令是`stppriority優(yōu)先級值`,選項A正確。選項B`stprootprimary`是將交換機設置為根橋,不需要指定優(yōu)先級值。選項C`stprootsecondary`是將交換機設置為備份根橋,也不需要指定優(yōu)先級值。選項D`stpcost`是設置端口的路徑開銷,不是設置優(yōu)先級。9.華為路由器DHCP服務題目:在華為路由器上配置DHCP服務,要為192.168.1.0/24網絡分配IP地址,地址池名稱為test,起始IP為192.168.1.100,結束IP為192.168.1.200,網關為192.168.1.1,以下配置正確的是()A.```[Huawei]dhcpenable[Huawei]ippooltest[Huaweiippooltest]network192.168.1.0mask255.255.255.0[Huaweiippooltest]gatewaylist192.168.1.1[Huaweiippooltest]excludedipaddress192.168.1.1to192.168.1.99[Huaweiippooltest]excludedipaddress192.168.1.201to192.168.1.254[Huaweiippooltest]quit[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]dhcpselectglobal```B.```[Huawei]dhcpenable[Huawei]ippooltest[Huaweiippooltest]network192.168.1.0255.255.255.0[Huaweiippooltest]gateway192.168.1.1[Huaweiippooltest]quit[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]dhcpselectinterface```C.```[Huawei]dhcpdisable[Huawei]ippooltest[Huaweiippooltest]network192.168.1.0mask255.255.255.0[Huaweiippooltest]gatewaylist192.168.1.1[Huaweiippooltest]quit[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]dhcpselectglobal```D.```[Huawei]dhcpenable[Huawei]ippooltest[Huaweiippooltest]network192.168.1.00.0.0.255[Huaweiippooltest]gatewaylist192.168.1.1[Huaweiippooltest]quit[Huawei]interfaceGigabitEthernet0/0/1[HuaweiGigabitEthernet0/0/1]dhcpselectglobal```答案:A答案分析:首先要啟用DHCP服務,選項C`dhcpdisable`錯誤。配置地址池時`network`后面跟的是網絡地址和子網掩碼,選項D通配符掩碼使用錯誤。`gatewaylist`用于配置網關列表,選項B`gateway`關鍵字錯誤。選項A正確配置了DHCP服務、地址池、排除地址,并在接口選擇全局地址池分配。10.華為防火墻訪問控制策略題目:在華為防火墻中,要配置一條訪問控制策略,允許Trust區(qū)域的主機192.168.1.100訪問Untrust區(qū)域的Web服務器8.8.8.8,以下配置正確的是()A.```[Huawei]firewallzonetrust[Huaweizonetrust]addinterfaceGigabitEthernet0/0/1[Huaweizonetrust]quit[Huawei]firewallzoneuntrust[Huaweizoneuntrust]addinterfaceGigabitEthernet0/0/2[Huaweizoneuntrust]quit[Huawei]aclnumber3000[Huaweiacladv3000]rulepermitipsource192.168.1.1000destination8.8.8.80[Huaweiacladv3000]quit[Huawei]policyinterzonetrustuntrustoutbound[Huaweipolicyinterzonetrustuntrustoutbound]policy1[Huaweipolicyinterzonetrustuntrustoutbound1]policysourceany[Huaweipolicyinterzonetrustuntrustoutbound1]policydestinationany[Huaweipolicyinterzonetrustuntrustoutbound1]actionpermit[Huaweipolicyinterzonetrustuntrustoutbound1]quit[Huaweipolicyinterzonetrustuntrustoutbound]quit```B.```[Huawei]firewallzonetrust[Huaweizonetrust]addinterfaceGigabitEthernet0/0/1[Huaweizonetrust]quit[Huawei]firewallzoneuntrust[Huaweizoneuntrust]addinterfaceGigabitEthernet0/0/2[Huaweizoneuntrust]quit[Huawei]aclnumber3000[Huaweiacladv3000]rulepermitipsource192.168.1.1000destination8.8.8.80[Huaweiacladv3000]quit[Huawei]policyinterzonetrustuntrustoutbound[Huaweipolicyinterzonetrustuntrustoutbound]policy1[Huaweipolicyinterzonetrustuntrustoutbound1]policysource192.168.1.1000[Huaweipolicyinterzonetrustuntrustoutbound1]policydestination8.8.8.80[Huaweipolicyinterzonetrustuntrustoutbound1]actionpermit[Huaweipolicyinterzonetrustuntrustoutbound1]quit[Huaweipolicyinterzonetrustuntrustoutbound]quit```C.```[Huawei]firewallzonetrust[Huaweizonetrust]addinterfaceGigabitEthernet0/0/1[Huaweizonetrust]quit[Huawei]firewallzoneuntrust[Huaweizoneuntrust]addinterfaceGigabitEthernet0/0/2[Huaweizoneuntrust]quit[Huawei]aclnumber3000[Huaweiacladv3000]rulepermitipsource192.168.1.100255.255.255.255destination8.8.8.8255.255.255.255[Huaweiacladv3000]quit[Huawei]policyinterzonetrustuntrustoutbound[Huaweipolicyinterzonetrustuntrustoutbound]policy1[Huaweipolicyinterzonetrustuntrustoutbound1]policysource192.168.1.100255.255.255.255[Huaweipolicyinterzonetrustuntrustoutbound1]policydestination8.8.8.8255.255.255.255[Huaweipolicyinterzonetrustuntrustoutbound1]actionpermit[Huaweipolicyinterzonetrustuntrustoutbound1]quit[Huaweipolicyinterzonetrustuntrustoutbound]quit```D.```[Huawei]firewallzonetrust[Huaweizonetrust]addinterfaceGigabitEthernet0/0/1[Huaweizonetrust]quit[Huawei]firewallzoneuntrust[Huaweizoneuntrust]addinterfaceGigabitEthernet0/0/2[Huaweizoneuntrust]quit[Huawei]aclnumber3000[Huaweiacladv3000]rulepermitipsource192.168.1.1000destination8.8.8.80[Huaweiacladv3000]quit[Huawei]policyinterzonetrustuntrustinbound[Huaweipolicyinterzonetrustuntrustinbound]policy1[Huaweipolicyinterzonetrustuntrustinbound1]policysource192.168.1.1000[Huaweipolicyinterzonetrustuntrustinbound1]policydestination8.8.8.80[Huaweipolicyinterzonetrustuntrustinbound1]actionpermit[Huaweipolicyinterzonetrustuntrustinbound1]quit[Huaweipolicyinterzonetrustuntrustinbound]quit```答案:B答案分析:首先要正確配置區(qū)域和接口,創(chuàng)建ACL規(guī)則匹配源和目的IP。策略方向是Trust到Untrust的出方向,即`outbound`,選項D方向錯誤。策略中要準確指定源和目的IP,選項A`policysourceany`和`policydestinationany`范圍過大。選項C通配符掩碼使用錯誤,應該是0。選項B配置正確。11.MPLS基本概念題目:MPLS(多協(xié)議標簽交換)中,標簽交換路由器(LSR)根據什么來轉發(fā)數據包()A.IP地址B.MAC地址C.標簽D.端口號答案:C答案分析:MPLS網絡中,LSR主要根據數據包攜帶的標簽進行轉發(fā),而不是傳統(tǒng)的IP地址、MAC地址或端口號。標簽是MPLS轉發(fā)的關鍵標識,LSR根據標簽查找標簽轉發(fā)表來決定數據包的轉發(fā)路徑。12.華為路由器接口模式題目:在華為路由器上,要進入接口GigabitEthernet0/0/1的子接口配置模式,以下命令正確的是()A.`[Huawei]interfaceGigabitEthernet0/0/1.1`B.`[Huawei]subinterfaceGigabitEthernet0/0/11`C.`[Huawei]interfaceGigabitEthernet0/0/1sub1`D.`[Huawei]interfaceGigabitEthernet0/0/1:1`答案:A答案分析:華為路由器進入子接口配置模式的命令是`interface接口名.子接口編號`,選項A正確。選項B、C、D的命令格式都不是華為路由器進入子接口配置模式的正確寫法。13.華為無線AC認證方式題目:在華為無線AC上配置AP的認證方式為預共享密鑰認證,預共享密鑰為“12345678”,以下配置正確的是()A.```[Huawei]wlan[Huaweiwlanview]apauthmodepsk[Huaweiwlanview]apauthpsk12345678```B.```[Huawei]wlan[Huaweiwlanview]apauthpsk12345678```C.```[Huawei]wlan[Huaweiwlanview]apauthmodepresharedkey[Huaweiwlanview]apauthkey12345678```D.```[Huawei]wlan[Huaweiwlanview]apauthmodepsk[Huaweiwlanview]apauthkey12345678```答案:A答案分析:配置AP預共享密鑰認證,先設置認證模式為`psk`,再配置預共享密鑰,選項A命令格式正確。選項B命令格式錯誤,沒有`apauthpsk`這種寫法。選項C`apauthmode`關鍵字后的認證模式寫法錯誤,應該是`psk`。選項D命令格式混亂,不是正確的配置方式。14.華為交換機端口速率題目:在華為交換機上,要將端口Ethernet0/0/1的速率強制設置為100M,以下命令正確的是()A.`[Huawei]interfaceEthernet0/0/1``[HuaweiEthernet0/0/1]speed100`B.`[Huawei]interfaceEthernet0/0/1``[HuaweiEthernet0/0/1]duplex100`C.`[Huawei]interfaceEthernet0/0/1``[HuaweiEthernet0/0/1]rate100`D.`[Huawei]interfaceEthernet0/0/1``[HuaweiEthernet0/0/1]bandwidth100`答案:A答案分析:華為交換機設置端口速率的命令是`speed速率值`,選項A正確。選項B`duplex`是設置端口雙工模式的,不是設置速率。選項C`rate`不是設置端口速率的命令。選項D`bandwidth`一般用于路由器接口設置帶寬,不是交換機設置端口速率的命令。15.華為路由器ISIS協(xié)議題目:在華為路由器上配置ISIS協(xié)議,要將路由器的NET(網絡實體標題)地址設置為49.0001.0000.0000.0001.00,以下配置正確的是()A.```[Huawei]isis1[Huaweiisis1]net49.0001.0000.0000.0001.00```B.```[Huawei]isis[Huaweiisis]net49.0001.0000.0000.0001.00```C.```[Huawei]isis1[Huaweiisis1]systemid49.0001.0000.0000.0001.00```D.```[Huawei]isis[Huaweiisis]systemid49.0001.0000.0000.0001.00```答案:A答案分析:配置ISIS協(xié)議時,要先進入ISIS進程,進程號可指定。設置NET地址的命令是`net地址`,選項A正確。選項B未指定進程號。選項C和D`systemid`只是NET地址的一部分,不能用它來設置完整的NET地址。16.華為防火墻NAT策略題目:在華為防火墻中,要配置源NAT策略,將Trust區(qū)域的內部網絡192.168.1.0/24的IP地址轉換為接口GigabitEthernet0/0/2的公網IP地址,以下配置正確的是()A.```[Huawei]firewallzonetrust[Huaweizonetrust]addinterfaceGigabitEthernet0/0/1[Huaweizonetrust]quit[Huawei]firewallzoneuntrust[Huaweizoneuntrust]addinterfaceGigabitEthernet0/0/2[Huaweizoneuntrust]quit[Huawei]natpolicy[Huaweinatpolicy]policy1[Huaweinatpolicy1]sourcezonetrust[Huaweinatpolicy1]destinationzoneuntrust[Huaweinatpolicy1]sourceaddress192.168.1.00.0.0.255[Huaweinatpolicy1]actionsourcenateasyipinterfaceGigabitEthernet0/0/2[Huaweinatpolicy1]quit[Huaweinatpolicy]quit```B.```[Huawei]firewallzonetrust[Huaweizonetrust]addinterfaceGigabitEthernet0/0/1[Huaweizonetrust]quit[Huawei]firewallzoneuntrust[Huaweizoneuntrust]addinterfaceGigabitEthernet0/0/2[Huaweizoneuntrust]quit[Huawei]natpolicy[Huaweinatpolicy]policy1[Huaweinatpolicy1]sourcezonetrust[Huaweinatpolicy1]destinationzoneuntrust[Huaweinatpolicy1]sourceaddress192.168.1.0255.255.255.0[Huaweinatpolicy1]actionsourcenatstatic192.168.1.00.0.0.255GigabitEthernet0/0/2[Huaweinatpolicy1]quit[Huaweinatpolicy]quit```C.```[Huawei]firewallzonetrust[Huaweizonetrust]addinterfaceGigabitEthernet0/0/1[Huaweizonetrust]quit[Huawei]firewallzoneuntrust[Huaweizoneuntrust]addinterfaceGigabitEthernet0/0/2[Huaweizoneuntrust]quit[Huawei]natpolicy[Huaweinatpolicy]policy1[Huaweinatpolicy1]sourcezonet

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論