2026年下半年軟考中級網(wǎng)絡(luò)工程師真題及答案解析_第1頁
2026年下半年軟考中級網(wǎng)絡(luò)工程師真題及答案解析_第2頁
2026年下半年軟考中級網(wǎng)絡(luò)工程師真題及答案解析_第3頁
2026年下半年軟考中級網(wǎng)絡(luò)工程師真題及答案解析_第4頁
2026年下半年軟考中級網(wǎng)絡(luò)工程師真題及答案解析_第5頁
已閱讀5頁,還剩34頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

2026年下半年軟考中級網(wǎng)絡(luò)工程師真題及答案解析一、基礎(chǔ)知識(單項選擇題,每題1分,共75分)1.計算機CPU中,用于暫存運算過程中的操作數(shù)和中間結(jié)果、讀寫速度最快的存儲部件是?A.通用寄存器B.CacheC.內(nèi)存D.硬盤答案A2.下列關(guān)于RISC指令集特點的描述,錯誤的是?A.指令長度固定,指令格式種類少B.尋址方式簡單C.大量使用通用寄存器,指令執(zhí)行效率高D.指令系統(tǒng)復(fù)雜,單條指令可以完成復(fù)雜操作答案D3.操作系統(tǒng)中,進程從運行態(tài)轉(zhuǎn)換為就緒態(tài)的典型觸發(fā)條件是?A.進程等待I/O操作B.進程的時間片用完C.進程申請的資源被占用D.I/O操作完成答案B4.某計算機內(nèi)存容量為8GB,按字節(jié)編址,其地址寄存器的位寬至少需要多少位?A.30B.32C.33D.36答案C5.軟件開發(fā)模型中,適用于需求明確、技術(shù)成熟的項目,按照需求分析、設(shè)計、編碼、測試、維護順序依次進行的是?A.瀑布模型B.迭代模型C.敏捷開發(fā)D.螺旋模型答案A6.根據(jù)《計算機軟件保護條例》,軟件著作權(quán)自什么時候產(chǎn)生?A.軟件發(fā)表之日B.軟件開發(fā)完成之日C.軟件著作權(quán)登記之日D.軟件商業(yè)化發(fā)布之日答案B7.采用海明碼進行差錯校驗,若信息位為8位,則校驗位至少需要多少位才能糾正1位錯誤?A.3B.4C.5D.6答案B解析海明碼糾正1位錯誤時,校驗位長度k需要滿足公式2k≥n+k+1,其中n8.某系統(tǒng)由3個部件串聯(lián)組成,三個部件的可靠度分別為0.9、0.9、0.9,則該系統(tǒng)的整體可靠度為?A.0.9B.0.729C.0.999D.0.81答案B解析串聯(lián)系統(tǒng)的可靠度為所有部件可靠度的乘積,即R=9.數(shù)據(jù)結(jié)構(gòu)中,棧的特點是?A.先進先出B.先進后出C.隨機訪問D.雙端進出答案B10.項目管理中,用來描述項目所有任務(wù)的進度安排、任務(wù)依賴關(guān)系、關(guān)鍵路徑的工具是?A.甘特圖B.數(shù)據(jù)流圖C.E-R圖D.用例圖答案A11.在OSI參考模型中,實現(xiàn)相鄰節(jié)點間可靠數(shù)據(jù)傳輸、流量控制與差錯控制的是?A.物理層B.數(shù)據(jù)鏈路層C.網(wǎng)絡(luò)層D.傳輸層答案B12.按網(wǎng)絡(luò)覆蓋范圍分類,覆蓋范圍幾十公里到幾千公里,依托運營商骨干網(wǎng)絡(luò)建設(shè)的網(wǎng)絡(luò)類型是?A.LANB.MANC.WAND.PAN答案C13.曼徹斯特編碼的編碼效率是?A.30%B.50%C.80%D.100%答案B14.PON接入網(wǎng)絡(luò)中采用的核心復(fù)用技術(shù)是?A.時分復(fù)用+波分復(fù)用B.頻分復(fù)用C.碼分復(fù)用D.空分復(fù)用答案A15.六類非屏蔽雙絞線(Cat6)的標(biāo)準(zhǔn)傳輸帶寬是?A.100MHzB.250MHzC.500MHzD.1000MHz答案B16.以太網(wǎng)交換機轉(zhuǎn)發(fā)數(shù)據(jù)幀的依據(jù)是?A.源MAC地址B.目的MAC地址C.源IP地址D.目的IP地址答案B17.IEEE802.1Q標(biāo)簽中的VLANID字段長度為多少位,最多支持多少個VLAN編號?A.12位,4096B.10位,1024C.16位,65536D.8位,256答案A18.IEEE802.1D定義的STP生成樹協(xié)議中,根橋的選舉規(guī)則是?A.比較橋優(yōu)先級與MAC地址組合值,值越小越優(yōu)先B.比較橋優(yōu)先級與MAC地址組合值,值越大越優(yōu)先C.比較端口帶寬與MAC地址組合值,值越小越優(yōu)先D.比較端口帶寬與MAC地址組合值,值越大越優(yōu)先答案A19.IP地址3/20所在的網(wǎng)絡(luò)地址、可用主機數(shù)分別是?A.,4094B.,2046C.,65534D.,1022答案A解析/20對應(yīng)的子網(wǎng)掩碼為,塊大小為16,因此網(wǎng)絡(luò)地址為(32是16的整數(shù)倍);主機位長度為32?20=20.某公司有5個部門,每個部門最多30臺主機,采用CIDR對/24劃分子網(wǎng),最合理的子網(wǎng)掩碼是?A.92B.24C.40D.48答案B解析每個部門30臺主機需要至少5位主機位(25?2=3021.ARP協(xié)議的核心作用是?A.由已知IP地址查詢對應(yīng)的MAC地址B.由已知MAC地址查詢對應(yīng)的IP地址C.由已知域名查詢對應(yīng)的IP地址D.由已知IP地址查詢對應(yīng)的路由下一跳答案A22.tracert路徑探測命令是利用ICMP的哪種報文實現(xiàn)鏈路路徑追蹤?A.回聲請求/應(yīng)答B(yǎng).時間超過C.目標(biāo)不可達D.重定向答案B23.下列路由協(xié)議中,屬于鏈路狀態(tài)路由協(xié)議的是?A.RIPv2B.OSPFC.BGPD.RIPv1答案B24.OSPF協(xié)議中,用于鄰居發(fā)現(xiàn)、鄰居關(guān)系維護、DR/BDR選舉的報文是?A.HelloB.DBDC.LSRD.LSU答案A25.RIPv2相對于RIPv1的改進不包括以下哪項?A.支持VLSM可變長子網(wǎng)掩碼B.支持組播發(fā)送路由更新(組播地址)C.支持明文/密文路由認證D.最大有效跳數(shù)從15擴展到30答案D26.BGP外部網(wǎng)關(guān)協(xié)議工作在TCP協(xié)議的哪個默認端口?A.179B.520C.89D.500答案A27.IPv6鏈路本地地址的標(biāo)準(zhǔn)前綴是?A.2000::/3B.FE80::/10C.FC00::/7D.FF00::/8答案B28.TCP協(xié)議建立連接、斷開連接分別需要幾次交互?A.2次握手,3次揮手B.3次握手,4次揮手C.4次握手,3次揮手D.3次握手,3次揮手答案B29.TCP協(xié)議實現(xiàn)端到端流量控制的核心機制是?A.滑動窗口B.確認重傳C.慢啟動D.擁塞避免答案A30.下列應(yīng)用層協(xié)議中,不使用UDP作為傳輸層協(xié)議的是?A.DNSB.SNMPC.DHCPD.SMTP答案D31.DHCP客戶端獲取IP地址的四個報文交互順序是?A.DHCPDiscover->DHCPOffer->DHCPRequest->DHCPAckB.DHCPRequest->DHCPOffer->DHCPDiscover->DHCPAckC.DHCPDiscover->DHCPRequest->DHCPOffer->DHCPAckD.DHCPRequest->DHCPDiscover->DHCPOffer->DHCPAck答案A32.DNS反向查詢(由IP地址查詢域名)使用的資源記錄類型是?A.A記錄B.PTR記錄C.MX記錄D.CNAME記錄答案B33.HTTPS協(xié)議在HTTP基礎(chǔ)上增加了哪個協(xié)議層實現(xiàn)加密傳輸與身份認證?A.SSL/TLSB.IPSecC.L2TPD.PPTP答案A34.FTP主動模式下,服務(wù)器端用于傳輸數(shù)據(jù)的默認端口是?A.20B.21C.22D.69答案A35.POP3S加密郵件協(xié)議的默認服務(wù)端口是?A.110B.143C.995D.993答案C36.IEEE802.11ax對應(yīng)的Wi-Fi標(biāo)準(zhǔn)版本是?A.Wi-Fi5B.Wi-Fi6C.Wi-Fi6ED.Wi-Fi7答案B37.WPA3個人版采用的核心加密認證機制是?A.WEPB.WPA-PSK+TKIPC.WPA2-PSK+AESD.SAE+AES-GCM答案D38.華為網(wǎng)絡(luò)設(shè)備中,基本ACL的編號范圍是?A.2000-2999B.3000-3999C.4000-4999D.5000-5999答案A39.下列NAT類型中,允許多個內(nèi)部主機共享同一個公網(wǎng)IP地址,通過傳輸層端口號區(qū)分不同會話的是?A.靜態(tài)NATB.動態(tài)NATC.NAPTD.NATServer答案C40.IPSecVPN協(xié)議簇中,同時實現(xiàn)數(shù)據(jù)加密、數(shù)據(jù)源認證、完整性校驗的協(xié)議是?A.AHB.ESPC.IKED.ISAKMP答案B41.下列網(wǎng)絡(luò)攻擊中,屬于拒絕服務(wù)攻擊的是?A.SQL注入B.XSS跨站腳本C.SYNFloodD.釣魚攻擊答案C42.僅根據(jù)IP地址、端口號、協(xié)議類型進行過濾,工作在網(wǎng)絡(luò)層與傳輸層的防火墻類型是?A.包過濾防火墻B.應(yīng)用代理防火墻C.狀態(tài)檢測防火墻D.WAF答案A43.PKI公鑰基礎(chǔ)設(shè)施中,負責(zé)數(shù)字證書簽發(fā)、撤銷、生命周期管理的權(quán)威機構(gòu)是?A.RAB.CAC.KDCD.PMI答案B44.SNMP協(xié)議中,管理站主動向代理查詢設(shè)備運行參數(shù)使用的操作是?A.GetB.SetC.TrapD.Inform答案A45.下列存儲技術(shù)中,基于IP網(wǎng)絡(luò)實現(xiàn)文件級共享的是?A.DASB.FCSANC.NASD.SAS答案C46.SDN軟件定義網(wǎng)絡(luò)架構(gòu)中,負責(zé)集中控制、生成全局轉(zhuǎn)發(fā)表的是?A.基礎(chǔ)設(shè)施層B.控制層C.應(yīng)用層D.鏈路層答案B47.IPv6過渡技術(shù)中,將IPv6報文封裝在IPv4報文中,穿越IPv4網(wǎng)絡(luò)實現(xiàn)IPv6節(jié)點互通的技術(shù)是?A.雙棧B.隧道技術(shù)C.NAT64D.DNS64答案B48.Linux系統(tǒng)中查看本機ARP緩存表的命令是?A.ifconfigB.arp-aC.netstat-rnD.route-n答案B49.Windows系統(tǒng)中查看所有TCP/UDP連接、監(jiān)聽端口及對應(yīng)進程PID的命令是?A.ipconfig/allB.pingC.netstat-anoD.tracert-d答案C50.結(jié)構(gòu)化綜合布線系統(tǒng)中,連接工作區(qū)信息插座到樓層配線間的子系統(tǒng)是?A.工作區(qū)子系統(tǒng)B.水平子系統(tǒng)C.干線子系統(tǒng)D.設(shè)備間子系統(tǒng)答案B51.某主機能ping通同網(wǎng)段網(wǎng)關(guān)地址,但無法訪問公網(wǎng)任何地址和服務(wù),以下原因中最不可能的是?A.網(wǎng)關(guān)設(shè)備NAT配置錯誤B.主機DNS配置錯誤C.外網(wǎng)路由可達性故障D.主機與網(wǎng)關(guān)之間的物理鏈路故障答案D52.VTPVLAN中繼協(xié)議中,能夠創(chuàng)建、刪除、修改VLAN信息,并將VLAN配置同步到域內(nèi)所有交換機的工作模式是?A.ServerB.ClientC.TransparentD.Off答案A53.STP協(xié)議中,端口不轉(zhuǎn)發(fā)用戶數(shù)據(jù),但會接收BPDU、學(xué)習(xí)MAC地址的狀態(tài)是?A.BlockingB.ListeningC.LearningD.Forwarding答案C54.關(guān)于IEEE802.3ad定義的LACP鏈路聚合技術(shù),下列說法錯誤的是?A.可將多條物理鏈路捆綁為一條邏輯鏈路,提升總帶寬B.支持鏈路冗余,單條物理鏈路故障時流量自動切換,無感知C.聚合成員端口的速率、雙工模式、VLAN屬性必須保持一致D.每個聚合組最多支持4條物理成員鏈路答案D55.華為設(shè)備上配置ACL規(guī)則:ruledenytcpsource55destination0destination-porteq22,該規(guī)則的作用是?A.禁止/24網(wǎng)段主機訪問的SSH服務(wù)B.禁止訪問/24的SSH服務(wù)C.禁止/24網(wǎng)段主機訪問的FTP服務(wù)D.禁止/24網(wǎng)段主機訪問所有TCP服務(wù)答案A56.關(guān)于RADIUSAAA認證協(xié)議,下列說法錯誤的是?A.采用UDP作為傳輸層協(xié)議B.認證授權(quán)默認端口為1812,計費默認端口為1813C.客戶端與服務(wù)器之間通過共享密鑰加密用戶密碼等敏感信息D.協(xié)議擴展性差,僅能用于撥號接入場景認證答案D57.下列惡意代碼中,不需要依附宿主文件,可獨立存在并利用系統(tǒng)漏洞主動掃描傳播的是?A.文件型病毒B.蠕蟲C.木馬D.宏病毒答案B58.某核心網(wǎng)絡(luò)采用雙鏈路冗余設(shè)計,兩條鏈路的可靠度分別為0.9和0.8,當(dāng)兩條鏈路并聯(lián)冗余時,系統(tǒng)整體的可靠度是?A.0.72B.0.98C.0.85D.0.9答案B解析并聯(lián)系統(tǒng)的可靠度計算公式為R=1?59.某企業(yè)獲得IPv6地址塊2001:DB8:1234::/48,按照/64的前綴長度劃分子網(wǎng),最多可以劃分多少個子網(wǎng)?A.2B.2C.2D.2答案A解析從/48到/64需要借64?48=60.下列QoS服務(wù)模型中,通過RSVP協(xié)議沿傳輸路徑提前預(yù)留資源,實現(xiàn)端到端硬QoS保證的是?A.Best-EffortB.IntServC.DiffServD.MPLSQoS答案B61.MPLS多協(xié)議標(biāo)簽交換中,用于標(biāo)識轉(zhuǎn)發(fā)等價類FEC、指導(dǎo)報文轉(zhuǎn)發(fā)的是?A.IP地址B.MAC地址C.標(biāo)簽D.TCP端口號答案C62.云計算網(wǎng)絡(luò)虛擬化中,實現(xiàn)同一物理主機上虛擬機之間二層轉(zhuǎn)發(fā)、分布式交換的虛擬網(wǎng)元是?A.vSwitchB.vRouterC.vFWD.vLB答案A63.物聯(lián)網(wǎng)分層架構(gòu)中,負責(zé)通過傳感器、RFID等設(shè)備采集物理世界數(shù)據(jù)的是?A.感知層B.網(wǎng)絡(luò)層C.平臺層D.應(yīng)用層答案A64.5G網(wǎng)絡(luò)三大應(yīng)用場景中,面向自動駕駛、工業(yè)控制場景提供超低時延、超高可靠性的是?A.eMBBB.URLLCC.mMTCD.NB-IoT答案B65.Syslog日志級別中,代表最嚴(yán)重級別(系統(tǒng)整體不可用)的是?A.0(Emergency)B.1(Alert)C.6(Informational)D.7(Debugging)答案A66.將4個網(wǎng)段/24、/24、/24、/24進行路由匯總,最精確的匯總路由是?A./22B./23C./24D./21答案A解析將第三個字節(jié)轉(zhuǎn)換為二進制:0=00000000,1=00000001,2=00000010,3=00000011,前6位相同,加上前16位網(wǎng)絡(luò)位,總前綴長度為16+67.交換機開啟DHCPSnooping功能后,以下關(guān)于端口角色的描述正確的是?A.信任端口連接終端客戶端,禁止接收DHCPOffer報文B.非信任端口連接合法DHCP服務(wù)器,允許所有DHCP報文通過C.信任端口連接合法DHCP服務(wù)器或上聯(lián)鏈路,允許所有DHCP報文通過D.非信任端口允許轉(zhuǎn)發(fā)DHCPOffer、DHCPAck等服務(wù)器端報文答案C68.網(wǎng)絡(luò)運維中,為了分析某端口的流量,將該端口的流量完整復(fù)制到指定觀察端口連接抓包設(shè)備的技術(shù)是?A.端口鏡像(SPAN)B.鏈路聚合C.VLAND.STP答案A69.現(xiàn)代數(shù)據(jù)中心廣泛采用的葉脊(Spine-Leaf)架構(gòu)的核心特點是?A.傳統(tǒng)核心-匯聚-接入三層架構(gòu),收斂比高,東西向流量轉(zhuǎn)發(fā)效率低B.兩層CLOS架構(gòu),Leaf作為接入層、Spine作為核心層,全連接組網(wǎng),低時延易擴展C.環(huán)形拓撲,可靠性高,帶寬利用率低D.總線型拓撲,建設(shè)成本低,單節(jié)點故障影響范圍大答案B70.我國網(wǎng)絡(luò)安全等級保護2.0標(biāo)準(zhǔn)中,最高保護級別是?A.第三級B.第四級C.第五級D.第六級答案C71-75.Networkautomationistheprocessofautomatingtheconfiguration,management,testing,deployment,andoperationofphysicalandvirtualnetworkdevices.Asnetworksgrowinscaleandcomplexity,manualoperationisincreasinglyerror-proneandinefficient.(71)isawidelyusedprotocolfornetworkdevicemanagement,whichallowsadministratorstoconfigure,monitor,andcollectperformancedatafromnetworkdevicesinastructuredway.(72)isapopularopen-sourceautomationtoolthatuseshuman-readableYAMLplaybookstodefineconfigurationtasks,supportingawiderangeofnetworkvendorsandoperatingsystems.Byimplementingnetworkautomation,organizationscanreduce(73),improvenetworkreliability,andaccelerateservicedeployment.Intent-basednetworking(IBN)takesautomationastepfurther:ittranslatesbusinessintentintonetworkpolicies,andautomatically(74)andenforcesthesepoliciesacrossthenetwork,withcontinuousverificationtoensurethenetworkisoperatingasintended.OnekeytechnologyenablingIBNandautomationis(75),whichseparatesthenetworkcontrolplanefromthedataplane,providingacentralizedviewofthenetworkandprogrammableinterfacesforautomationapplications.71.A.SNMPB.SMTPC.FTPD.HTTP答案A72.A.AnsibleB.PhotoshopC.WordD.Excel答案A73.A.humanerrorsB.networkbandwidthC.hardwarecostD.powerconsumption答案A74.A.deploysB.deletesC.blocksD.ignores答案A75.A.SDNB.VLANC.STPD.NAT答案A二、應(yīng)用技術(shù)(案例分析題,共75分)1.(20分)某企業(yè)計劃建設(shè)園區(qū)網(wǎng)絡(luò),出口路由器R1連接運營商,分配的公網(wǎng)IP地址段為/29;內(nèi)網(wǎng)采用三層架構(gòu),核心交換機Core連接R1、兩臺匯聚交換機Agg1/Agg2、服務(wù)器區(qū)交換機Ser-SW。Agg1連接辦公區(qū)接入交換機,覆蓋VLAN10(市場部,120臺主機)、VLAN11(技術(shù)部,80臺主機);Agg2連接生產(chǎn)區(qū)接入交換機,覆蓋VLAN20(生產(chǎn)終端,60臺主機)、VLAN21(監(jiān)控終端,180路攝像頭)。內(nèi)網(wǎng)使用/16私網(wǎng)段,VLAN間三層互通由Core實現(xiàn),R1配置NAPT實現(xiàn)內(nèi)網(wǎng)訪問互聯(lián)網(wǎng)。問題1(6分):按照最小地址浪費原則為各VLAN規(guī)劃IP網(wǎng)段:(1)VLAN10(120臺主機):網(wǎng)絡(luò)地址__,子網(wǎng)掩碼__(2)VLAN21(180臺終端):網(wǎng)絡(luò)地址__,子網(wǎng)掩碼__(3)VLAN20(60臺終端):網(wǎng)絡(luò)地址__,子網(wǎng)掩碼__問題2(5分):運營商公網(wǎng)網(wǎng)關(guān)地址為,R1連接運營商的接口地址為。(1)該公網(wǎng)地址段中,R1可用于地址映射的可用公網(wǎng)地址共____個;(2)若要對外發(fā)布內(nèi)網(wǎng)Web服務(wù)器(),需在R1上配置____類型NAT,將公網(wǎng)的80端口映射到服務(wù)器80端口;(3)NAPT轉(zhuǎn)換表項通過__、、三個維度區(qū)分不同內(nèi)網(wǎng)主機的會話。問題3(5分):網(wǎng)絡(luò)建成后測試發(fā)現(xiàn),所有主機都能ping通核心VLANIF網(wǎng)關(guān)、可正常訪問互聯(lián)網(wǎng),但辦公區(qū)主機無法訪問生產(chǎn)區(qū)業(yè)務(wù)系統(tǒng),最可能的故障原因是;若要限制VLAN10主機訪問VLAN20的生產(chǎn)管理系統(tǒng)(TCP8080端口),其余訪問不受限,應(yīng)該在設(shè)備上配置實現(xiàn)訪問控制。問題4(4分):企業(yè)新增一臺核心交換機Core2,與Core1、兩臺匯聚全連接做冗余,為防止二層環(huán)路應(yīng)部署協(xié)議;為實現(xiàn)網(wǎng)關(guān)冗余,單臺核心故障時網(wǎng)關(guān)自動切換,應(yīng)部署__協(xié)議。答案問題1:(1),28(2),(3),92問題2:(1)5(2)NATServer(靜態(tài)端口映射/目的NAT)(3)傳輸層協(xié)議號、公網(wǎng)IP地址、傳輸層端口號問題3:核心交換機上配置了VLAN間ACL禁止辦公區(qū)到生產(chǎn)區(qū)的訪問流量;核心交換機;高級ACL(三層ACL)問題4:MSTP(多生成樹協(xié)議);VRRP(虛擬路由冗余協(xié)議)解析IP地址規(guī)劃需根據(jù)終端數(shù)量確定最小主機位長度:120臺需要7位主機位(/25掩碼),180臺需要8位主機位(/24掩碼),60臺需要6位主機位(/26掩碼),保證地址無重疊、浪費最小。2.(20分)某公司樓層組網(wǎng)中,SwitchA、SwitchB為匯聚交換機,SwitchC為接入交換機連接辦公PC;SwitchA與SwitchB之間通過LACP鏈路聚合互聯(lián),SwitchA上行連接核心交換機。全網(wǎng)運行MSTP,SwitchA為VLAN10、VLAN20的根橋,SwitchB為VLAN30、VLAN40的根橋。SwitchA的部分配置如下:<Huawei>system-view[Huawei]sysnameSwitchA[SwitchA]vlanbatch10203040[SwitchA]interfaceGigabitEthernet0/0/1[SwitchA-GigabitEthernet0/0/1]portlink-type(1)[SwitchA-GigabitEthernet0/0/1]porttrunkallow-passvlan10203040[SwitchA-GigabitEthernet0/0/1]quit[SwitchA]interfaceGigabitEthernet0/0/2[SwitchA-GigabitEthernet0/0/2]eth-trunk1[SwitchA-GigabitEthernet0/0/2]quit[SwitchA]interfaceGigabitEthernet0/0/3[SwitchA-GigabitEthernet0/0/3]eth-trunk1[SwitchA]interfaceEth-Trunk1[SwitchA-Eth-Trunk1]portlink-typetrunk[SwitchA-Eth-Trunk1]porttrunkallow-passvlan10203040[SwitchA-Eth-Trunk1]mode(2)[SwitchA-Eth-Trunk1]quit[SwitchA]stpmodemstp[SwitchA]stpregion-configuration[SwitchA-mst-region]region-nameCompany[SwitchA-mst-region]instance1vlan1020[SwitchA-mst-region]instance2vlan3040[SwitchA-mst-region](3)[SwitchA-mst-region]quit[SwitchA]stpinstance1root(4)[SwitchA]stpinstance2rootsecondary[SwitchA]interfaceGigabitEthernet0/0/4[SwitchA-GigabitEthernet0/0/4]portlink-typeaccess[SwitchA-GigabitEthernet0/0/4]portdefaultvlan10[SwitchA-GigabitEthernet0/0/4](5)[SwitchA-GigabitEthernet0/0/4]quit問題1(10分):補全配置中空缺的(1)-(5)。問題2(6分):SwitchC連接PC的端口為Access類型加入VLAN10,連接SwitchA、SwitchB的端口為Trunk允許所有VLAN通過。MSTP收斂后,VLAN10的流量從SwitchC到核心會通過__(SwitchA/SwitchB)轉(zhuǎn)發(fā),原因是;若SwitchA到SwitchC的鏈路故障,VLAN10流量切換到SwitchB鏈路,此時SwitchC連接SwitchB的端口在實例1中的狀態(tài)為__。問題3(4分):接入端口配置邊緣端口的作用是__;若端口開啟BPDU保護,邊緣端口收到BPDU時交換機會執(zhí)行__操作。答案:問題1:(1)trunk(2)lacp-static(靜態(tài)LACP模式)(3)active(激活MST域配置)(4)primary(主根橋)(5)stpedged-portenable(配置為STP邊緣端口)問題2:SwitchA;SwitchA是MSTP實例1(映射VLAN10、20)的主根橋,VLAN10的生成樹拓撲以SwitchA為根,SwitchC到SwitchA的路徑為最優(yōu)根路徑;Forwarding問題3:使端口不參與STP計算,接入終端后直接進入轉(zhuǎn)發(fā)狀態(tài),縮短收斂時間;將該端口設(shè)置為Error-Down狀態(tài)(自動關(guān)閉端口),防止非法交換機接入引發(fā)環(huán)路。3.(20分)R1為企業(yè)出口路由器,連接運營商的G0/0/1接口地址為/29,運營商網(wǎng)關(guān)為;R1通過G0/0/0連接核心交換機Core,互聯(lián)地址為/30,R1側(cè)接口地址。內(nèi)網(wǎng)/16運行OSPFArea0實現(xiàn)路由互通。R1的部分配置如下:<Huawei>system-view[Huawei]sysnameR1[R1]dhcpenable[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]ipaddress48[R1-GigabitEthernet0/0/1]quit[R1]interfaceGigabitEthernet0/0/0[R1-GigabitEthernet0/0/0]ipaddress52[R1-GigabitEthernet0/0/0]quit[R1]iproute-static(1)[R1]ospf1router-id[R1-ospf-1]area0[R1-ospf-1-area-]network(2)[R1-ospf-1-area-]quit[R1-ospf-1](3)[R1-ospf-1]quit[R1]aclnumber2000[R1-acl-basic-2000]rulepermitsource(4)[R1-acl-basic-2000]quit[R1]interfaceGigabitEthernet0/0/1[R1-GigabitEthernet0/0/1]natoutbound(5)[R1-GigabitEthernet0/0/1]quit問題1(10分):補全配置中空缺的(1)-(5)。問題2(6分):配置完成后內(nèi)網(wǎng)可正常訪問互聯(lián)網(wǎng),但公網(wǎng)用戶無法主動訪問內(nèi)網(wǎng)主機,原因是__;如需將內(nèi)網(wǎng)SSH服務(wù)器(2)映射到公網(wǎng)的22端口,配置命令為`natserverprotocoltcpglobalinside`;OSPF中引入的默認路由在內(nèi)網(wǎng)其他路由器上的優(yōu)先級為__(華為設(shè)備默認值)。問題3(4分):若內(nèi)網(wǎng)某網(wǎng)段頻繁震蕩導(dǎo)致全網(wǎng)路由反復(fù)重計算,可在核心交換機上配置__功能減少路由震蕩影響;列舉2種OSPF鄰居無法建立的可能原因:__

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論