2025年思科配置題庫及答案_第1頁
2025年思科配置題庫及答案_第2頁
2025年思科配置題庫及答案_第3頁
2025年思科配置題庫及答案_第4頁
2025年思科配置題庫及答案_第5頁
已閱讀5頁,還剩10頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

2025年思科配置題庫及答案一、交換機基礎配置1.現(xiàn)有交換機S1,要求完成以下配置:創(chuàng)建VLAN10(名稱Sales)和VLAN20(名稱HR);將端口Gi0/1設為Access模式,加入VLAN10;將端口Gi0/2設為Access模式,加入VLAN20;將端口Gi0/3設為Trunk模式,允許所有VLAN通過。配置步驟:```S1(config)vlan10S1(config-vlan)nameSalesS1(config-vlan)exitS1(config)vlan20S1(config-vlan)nameHRS1(config-vlan)exitS1(config)interfaceGigabitEthernet0/1S1(config-if)switchportmodeaccessS1(config-if)switchportaccessvlan10S1(config-if)exitS1(config)interfaceGigabitEthernet0/2S1(config-if)switchportmodeaccessS1(config-if)switchportaccessvlan20S1(config-if)exitS1(config)interfaceGigabitEthernet0/3S1(config-if)switchportmodetrunkS1(config-if)switchporttrunkallowedvlanallS1(config-if)exit```驗證命令:`showvlanbrief`(查看VLAN創(chuàng)建及端口分配);`showinterfacestrunk`(驗證Trunk端口允許的VLAN)。二、提供樹協(xié)議(STP)配置2.網(wǎng)絡中有兩臺交換機S1和S2,連接為冗余拓撲。要求:S1作為VLAN10的根橋(優(yōu)先級4096);S2作為VLAN20的根橋(優(yōu)先級8192);全局啟用RSTP(快速提供樹)。配置步驟(S1):```S1(config)spanning-treemoderapid-pvstS1(config)spanning-treevlan10priority4096```配置步驟(S2):```S2(config)spanning-treemoderapid-pvstS2(config)spanning-treevlan20priority8192```驗證命令:`showspanning-treevlan10`(查看S1是否為VLAN10根橋);`showspanning-treevlan20`(查看S2是否為VLAN20根橋);`showspanning-treesummary`(確認提供樹模式為RSTP)。三、靜態(tài)路由配置3.路由器R1與R2通過Gi0/0接口直連,R1的Gi0/0IP為192.168.1.1/24,R2的Gi0/0IP為192.168.1.2/24。R1需訪問R2下聯(lián)的10.0.0.0/24網(wǎng)絡(R2的Gi0/1接口IP為10.0.0.1/24),要求在R1上配置靜態(tài)路由。配置步驟(R1):```R1(config)iproute10.0.0.0255.255.255.0192.168.1.2```驗證命令:`showiproute`(查看路由表中是否存在10.0.0.0/24的靜態(tài)路由條目);`ping10.0.0.1`(測試連通性)。四、EIGRP動態(tài)路由配置4.網(wǎng)絡中有路由器R1、R2、R3,要求通過EIGRPAS100實現(xiàn)全網(wǎng)互通。各路由器接口IP如下:R1:Gi0/0(192.168.2.1/24)、Gi0/1(10.1.1.1/24);R2:Gi0/0(192.168.2.2/24)、Gi0/1(172.16.1.1/24);R3:Gi0/0(172.16.1.2/24)、Gi0/1(192.168.3.1/24)。配置步驟(R1):```R1(config)routereigrp100R1(config-router)network192.168.2.00.0.0.255R1(config-router)network10.1.1.00.0.0.255R1(config-router)noauto-summary```配置步驟(R2):```R2(config)routereigrp100R2(config-router)network192.168.2.00.0.0.255R2(config-router)network172.16.1.00.0.0.255R2(config-router)noauto-summary```配置步驟(R3):```R3(config)routereigrp100R3(config-router)network172.16.1.00.0.0.255R3(config-router)network192.168.3.00.0.0.255R3(config-router)noauto-summary```驗證命令:`showipeigrpneighbors`(檢查鄰居關系);`showiprouteeigrp`(查看EIGRP學習到的路由);`traceroute192.168.3.1`(測試跨路由器連通性)。五、OSPF多區(qū)域配置5.網(wǎng)絡中劃分OSPF區(qū)域:Area0(骨干區(qū)域)包含R1和R2,Area1包含R2和R3。要求:R1的Gi0/0(10.0.0.1/24)加入Area0;R2的Gi0/0(10.0.0.2/24,Area0)、Gi0/1(192.168.4.1/24,Area1);R3的Gi0/0(192.168.4.2/24,Area1);所有路由器的OSPF進程號為1,R1的RouterID為1.1.1.1,R2為2.2.2.2,R3為3.3.3.3。配置步驟(R1):```R1(config)routerospf1R1(config-router)router-id1.1.1.1R1(config-router)network10.0.0.00.0.0.255area0```配置步驟(R2):```R2(config)routerospf1R2(config-router)router-id2.2.2.2R2(config-router)network10.0.0.00.0.0.255area0R2(config-router)network192.168.4.00.0.0.255area1```配置步驟(R3):```R3(config)routerospf1R3(config-router)router-id3.3.3.3R3(config-router)network192.168.4.00.0.0.255area1```驗證命令:`showipospfneighbor`(檢查Area0和Area1的鄰居狀態(tài));`showipospfdatabase`(查看LSA數(shù)據(jù)庫);`showiprouteospf`(確認OSPF路由條目)。六、訪問控制列表(ACL)配置6.路由器R1的Gi0/0接口為內(nèi)部網(wǎng)絡(192.168.5.0/24),Gi0/1接口為外部網(wǎng)絡。要求:拒絕內(nèi)部主機192.168.5.10訪問外部Web服務器(TCP80端口);允許其他內(nèi)部主機訪問所有外部服務;在Gi0/0接口出方向應用該ACL。配置步驟:```R1(config)access-list101denytcphost192.168.5.10anyeq80R1(config)access-list101permitip192.168.5.00.0.0.255anyR1(config)interfaceGigabitEthernet0/0R1(config-if)ipaccess-group101out```驗證命令:`showaccess-lists101`(查看ACL規(guī)則);`debugippacket`(結合抓包驗證過濾效果);`telnet外部Web服務器IP`(測試192.168.5.10是否被阻止)。七、NAT地址轉換配置7.路由器R1的Gi0/0(內(nèi)部)IP為192.168.6.1/24,Gi0/1(外部)IP為202.100.1.1/24。要求:內(nèi)部主機192.168.6.10靜態(tài)轉換為外部IP202.100.1.10;其他內(nèi)部主機通過PAT共享Gi0/1接口的公網(wǎng)IP訪問互聯(lián)網(wǎng)。配置步驟:```R1(config)ipnatinsidesourcestatic192.168.6.10202.100.1.10R1(config)access-list1permit192.168.6.00.0.0.255R1(config)ipnatinsidesourcelist1interfaceGigabitEthernet0/1overloadR1(config)interfaceGigabitEthernet0/0R1(config-if)ipnatinsideR1(config)interfaceGigabitEthernet0/1R1(config-if)ipnatoutside```驗證命令:`showipnattranslations`(查看NAT轉換表);`ping202.100.1.10`(測試靜態(tài)NAT連通性);`tracert外部DNS服務器`(測試PAT是否生效)。八、DHCP服務器配置8.路由器R1需為內(nèi)部網(wǎng)絡192.168.7.0/24提供DHCP服務,要求:地址池范圍:192.168.7.100-192.168.7.200;排除地址:192.168.7.1-192.168.7.99;默認網(wǎng)關:192.168.7.1;DNS服務器:8.8.8.8和114.114.114.114。配置步驟:```R1(config)ipdhcpexcluded-address192.168.7.1192.168.7.99R1(config)ipdhcppoolSalesR1(dhcp-config)network192.168.7.0255.255.255.0R1(dhcp-config)default-router192.168.7.1R1(dhcp-config)dns-server8.8.8.8114.114.114.114R1(dhcp-config)exit```驗證命令:`showipdhcppool`(查看地址池配置);`showipdhcpbinding`(查看已分配的IP地址);`ipconfig/renew`(客戶端獲取地址后驗證網(wǎng)關和DNS是否正確)。九、IPv6基礎配置9.路由器R1的Gi0/0接口需配置IPv6地址2001:db8:1::1/64,啟用IPv6路由,并通過OSPFv3與R2(IPv6地址2001:db8:1::2/64)建立鄰居,共享192.168.8.0/24網(wǎng)絡的IPv4路由(R1的Gi0/1接口IP為192.168.8.1/24)。配置步驟(R1):```R1(config)ipv6unicast-routingR1(config)interfaceGigabitEthernet0/0R1(config-if)ipv6address2001:db8:1::1/64R1(config-if)noshutdownR1(config-if)exitR1(config)ipv6routerospf1R1(config-rtr)router-id1.1.1.1R1(config-rtr)exitR1(config)interfaceGigabi

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論