某台华为交换机做了如下配置:[SWD]interface ethernet1/0/1[SWD-Ethernet1/0/1]port link-type hybrid[SWD-Ethernet1/0/1]port hybrid untagged vlan 3[SWD-Ethernet1/0/1]port vlan-stacking vlan 200 to 300 stack-vlan 3 [SWD]interface ethernet 1/0/1[SWD-Ethernet1/0/1]qinq protoco

题目

某台华为交换机做了如下配置:[SWD]interface ethernet1/0/1[SWD-Ethernet1/0/1]port link-type hybrid[SWD-Ethernet1/0/1]port hybrid untagged vlan 3[SWD-Ethernet1/0/1]port vlan-stacking vlan 200 to 300 stack-vlan 3 [SWD]interface ethernet 1/0/1[SWD-Ethernet1/0/1]qinq protocol 0x9100关于此配置的说明不正确的是()

A.port link-type hybrid是配置接口类型为hybrid,灵活QinQ的接入端口类型可以配置为trunk或hybrid,根据具体情况而定

B.Ethernet1/0/1接口在发送帧时会将帧中的vlan 3 Tag剥离

C.在VLAN 200到300的用户VLAN上剥离VLAN 3Tag

D.qinq protocol 0x9100命令是修改TPID字段取值


相似考题
更多“某台华为交换机做了如下配置:[SWD]interface ethernet1/0/1[SWD-Ethernet1/0/1]port link-type h ”相关问题
  • 第1题:

    将交换机的access端口ethernet0/1加入VLAN4,可用如下方法配置()。

    A.[Switch]vlan 4[Switch-vlan4]port ethernet0/1

    B.[Switch]vlan 4[Switch-Ethernet0/1]port access vlan 4

    C.[Switch]vlan 4[Switch-vlan4]port accesse thernet0/1

    D.[Switch]vlan 4[Switch-Ethernet0/1]port access vlan pvid 4[Huawei]vlan 3500[Huawei-Gigabit Ethernet0/0/1]disth interface Gigabit Ethernet0/0/1 port link-type access portdefault vlan 3500


    正确答案:AB

  • 第2题:

    阅读以下说明,回答问题 1至问题 3. 将解答填入答题纸对应的解答栏内。 【说明 】 某局域网的拓扑结构如图 3-1 所示。

    【问题1 】 (8 分) 网络的主要配置如下,请解释配置命令。 //( ) [SwitchB] vlan batch 10 20 [SwitchB] interface GigabitEthernet 0/0/1 [SwitchB- GigabitEthernet0/0/1] port link-type access [SwitchB-GigabitEthernet0/0/1] port default vlan 10 [SwitchB] interface GigabitEthernet0/0/2 [SwitchB- GigabitEthernet0/0/2] port link-type access [SwitchB-GigabitEthernet0/0/2] port default vlan 20 [SwitchB] interface GigabitEthernet0/0/23 [SwitchB-GigabitEthernet0/0/23] port link-type trunk [SwitchB-GigabitEthernet0/0/23] port trunk allow-pass vlan 10 20 //( ) [SwitchA] vlan batch 10 20 30 100 [SwitchA] interface GigabitEthernet 0/0/23 [SwitchA-GigabitEthernet0/0/23] port link-type trunk [SwitchA-GigabitEthernet0/0/23] port trunk allow-pass vlan 10 20 //( ) [SwitchA] interface GigabitEthernet 0/0/24 [SwitchA-GigabitEthernet0/0/24] port link-type trunk [SwitchA-GigabitEthernet0/0/24] port default vlan 30 //配置连接路由器的接口模式,该接口属于 VLAN100 [SwitchA] interface GigabitEthernet 0/0/1 [SwitchA-GigabitEthernet0/0/1] port link-type access [SwitchA-GigabitEthernet0/0/1] port default vlan 100 //配置内网网关和连接路由器的地址 [SwitchA] interface Vlanif 10 [SwitchA- Vlanif10] ip address 192.168.10.124 [SwitchA] interface Vlanif 20 [SwitchA- Vlanif20] ip address 192.168.20.124 [SwitchA] interface Vlanif 30 [SwitchA- Vlanif30] ip address 192.168.30.124 [SwitchA] interface Vlanif 100 [SwitchA- Vlanif100] ip address 172.16.1.124 //( ) [SwitchA] ip route-static 0.0.0.0 0.0.0.0 172.16.1.2 //( ) [AR2200] interface GigabitEthernet 0/0/0 [AR2200- GigabitEthernet 0/0/0] ip address 59.74.130.230 [AR2200] interface GigabitEthernet 0/0/1 [AR2200- GigabitEthernet 0/0/1] ip address 172.16.1.224 //( ) [AR2200] acl 2000 [AR2200-acl-basic-2000] rule permit source 192.168.10.0 0.0.0.255 [AR2200-acl-basic-2000] rule permit source 192.168.20.0 0.0.0.255 [AR2200-acl-basic-2000] rule permit source 192.168.30.0 0.0.0.255 [AR2200-acl-basic-2000] rule permit source 172.16.1.0 0.0.0.255 //( ) [AR2200] interface GigabitEthernet 0/0/0 [AR2200- GigabitEthernet 0/0/0] nat outbound 2000 //( ) [AR2200] ip route-static 192.168.10.0 255.255.255.0 172.16. 1.1 [AR2200] ip route-static 192.168.20.0 255.255.255.0 172.16. 1.1 [AR2200] ip route-static 192.168.30.0 255.255.255.0 172.16. 1.1 [AR2200] ip route-static 0.0.0.0 0.0.0.0 59.74.130.1 ( )-( ) 备选答案 A.在 SwitchC 上配置接口模式,该接口属于 VLAN30 B.配置指向路由器的静态路由 C.在 SwitchA上创建 VLAN ,配置接口模式并放行VLAN 10 和 VLAN 20 D.配置到内网的静态路由和到外网的静态路由 E.叮配置路由器内部和外部接口的 E地址 F.配置 ACL 策略 G.外网接口配置 NAT 转换 H.在 SwitchB上创建 VLAN ,配置接口模式 【问题2 】(6 分) 图 3-2 是 PC4 的网络属性配置界面,根据以上配置填空。 IP 地址:( ) 子网掩码: :( ) 默认网关:( )【问题3 】 (6 分) //为了限制 VLAN 10 中的用户的访问,在网络中增加了如下配置。 [SwitchA]time-range t 8:00 to 18:00 daily [SwitchA] acl number 3002 [SwitchA-acl-adv-3002] rule 5 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0 time-range t [SwitchA] traffic classifier tc 1 [SwitchA- classifier tc 1] if-match acl 3002 [SwitchA] traffic behavior tbl [SwitchA- behavior tbl] deny [SwitchA] traffic policy tpl [SwitchA- traffic policy tpl] classifier tcl behavior tbl [SwitchA]interface GigabitEthemet0/0/23 [SwitchA-GigabitEthemet0/0/23] traffic-policy tpl inbound 1.以上配置实现了 VLAN 10 中的用户在( )时间段可以访问 VLAN( )中的主机。 J 2. ÄCL中的编号表示该ACL的类型是( )。


    正确答案:1、H     
    2、C    
    3、A    
    4、B    
    5、E    
    6、F    
    7、G
    8、D
    9、192.168.30.3
    10、255.255.255.0
    11、192.168.30.1
    12、t 18点到8点
    13、30
    14、扩展ACL

  • 第3题:

    阅读以下说明,回答问题 1至问题 3. 将解答填入答题纸对应的解答栏内。【说明 】某局域网的拓扑结构如图 3-1 所示。其中switchA ge
    0/0/2与路由器相连。

    网络的主要配置如下,请解释配置命令。//(1)[SwitchB] vlan batch 10 20[SwitchB] interface GigabitEthernet 0/0/1[SwitchB-GigabitEthernet0/0/1] port link-type access[SwitchB-GigabitEthernet0/0/1] port default vlan 10[SwitchB] interface GigabitEthernet 0/0/2[SwitchB-GigabitEthernet0/0/2] port link-type access[SwitchB-GigabitEthernet0/0/2] port default vlan 20[SwitchB] interface GigabitEthernet 0/0/23[SwitchB-GigabitEthernet0/0/23] port link-type trunk[SwitchB-GigabitEthernet0/0/23] port trunk allow-pass vlan 10 20//(2)[SwitchA] vlan batch 10 20 30 100[SwitchA] interface GigabitEthernet 0/0/23[SwitchA-GigabitEthernet0/0/23] port link-type trunk[SwitchA-GigabitEthernet0/0/23] port trunk allow-pass vlan 10 20//(3)[SwitchA] interface GigabitEthernet 0/0/24[SwitchA-GigabitEthernet0/0/24] port link-type access[SwitchA-GigabitEthernet0/0/24] port default vlan 30//配置连接路由器的接口模式,该接口属于VLAN100[SwitchA] interface GigabitEthernet 0/0/2[SwitchA-GigabitEthernet0/0/2] port link-type access[SwitchA-GigabitEthernet0/0/2] port default vlan 100//配置内网网关和连接路由器的地址[SwitchA] interface Vlanif 10[SwitchA-Vlanif10] ip address 192.168.10.1 24[SwitchA] interface Vlanif 20[SwitchA-Vlanif20] ip address 192.168.20.1 24[SwitchA] interface Vlanif 30[SwitchA-Vlanif30] ip address 192.168.30.1 24[SwitchA] interface Vlanif 100[SwitchA-Vlanif100] ip address 172.16.1.1 24//(4)[SwitchA] ip route-static 0.0.0.0 0.0.0.0 172.16.1.2//(5)[AR2200] interface GigabitEthernet 0/0/0[AR2200-GigabitEthernet 0/0/0] ip address 59.74.130.2 30[AR2200] interface GigabitEthernet 0/0/1[AR2200-GigabitEthernet 0/0/1] ip address 172.16.1.2 24//(6)[AR2200] acl 2000[AR2200-acl-basic-2000] rule permit source 192.168.10.0 0.0.0.255[AR2200-acl-basic-2000] rule permit source 192.168.20.0 0.0.0.255[AR2200-acl-basic-2000] rule permit source 192.168.30.0 0.0.0.255[AR2200-acl-basic-2000] rule permit source 172.16.1.0 0.0.0.255//(7)[AR2200] interface GigabitEthernet 0/0/0[AR2200-GigabitEthernet 0/0/0] nat outbound 2000//(8)[AR2200] ip route-static 192.168.10.255.255.255.0 172.16.1.1[AR2200] ip route-static 192.168.20.255.255.255.0 172.16.1.1[AR2200] ip route-static 192.168.30.255.255.255.0 172.16.1.1[AR2200] ip route-static 0.0.0.0 0.0.0.0 59.74.130.1(1)~(8)备选答案:A.在SwitchC上配置接口模式,该接口属于VLAN 30B.配置指向路由器的静态路由C.在SwitchA上创建VLAN,配置接口模式并放行VLAN 10 和VLAN 20D.配置到内网的静态路由和到外网的静态路由E.配置路由器内部和外部接口的IP地址F.配置ACL策略G.外网接口配置NAT转换H.在SwitchB上创建VLAN,并配置接口模式【问题2 】(6 分)图3-2是PC4的网络属性配置界面,根据以上配置填空。IP地址:(9)子网掩码:(10)默认网关:(11)

    【问题3】(6分)//为了限制VLAN 10中的用户的访问,在网络中增加了如下配置。[SwitchA] time-range t 8:00 to 18:00 daily[SwitchA] acl number 3002[SwitchA-acl-adv-3002] rule 5 deny ip source 192.168.10.0 0.0.0.255Destination 192.168.30.0 0time-range t[SwitchA] traffic classifier tc 1[SwitchA-classifier-tc 1] if-match acl 3002[SwitchA]traffic behavior tb 1[SwitchA-behavior-tb 1] deny[SwitchA] traffic policy tp 1[SwitchA-trafficpolicy-tp 1]classifier tcl behavior tb 1[SwitchA] interface GigabitEthernet0/0/23[SwitchA-GigabitEthernet0/0/23] traffic-policy tp 1 inbound1.以上配置实现了VLAN 10的用户在(12)时间段可以访问VLAN(13)中的主机。2.ACL 3002中的编号表示该ACL的类型是(14)。


    答案:
    解析:
    【问题1】(1)H(2)C (3)A (4) B (5)E (6)F (7)G (8)D【问题2】(9)192.168.30.2-192.168.30.254中的任意一个 (10) 255.255.255.0 (11)192.168.30.1 【问题3】(12)每日的18:00到第二天的8:00 (13) vlan30 (14)高级访问控制列表
    【解析】
    【问题1】(1)根据下面的配置代码可以看到,是在switchb上进行配置,这部分是设置两个vlan接口,对应相应的接口,因此应该选 H。(2)设置了的链路trunk接口用于vlan10 和vlan 20通行。因此应该选C。(3)为switchC上的vlan30数据设置access接口,允许数据转发到SwitchA上来。(4)ip route-static 0.0.0.0 0.0.0.0 172.16.1.2 这个命令式设置默认静态路由的基本命令。(5)从"ip address 59.74.130.2 30" 可知,这是为接口配置IP地址。(6)从 acl 2000 可以知道,是配置访问控制列表。(7)nat outbound 是在出接口配置nat (8)配置各种静态路由,包括之前的指向内网的三条和指向外网的一条默认静态路由。【问题2】PC4从拓扑图上可以看到对应的位置switchc 的g0/0/2上。对应上联的交换机是SwitchA的g0/0/24接口。从配置来看是,该接口是access 默认vlan 是vlan30.从[SwitchA-Vlanif30] ip address 192.168.30.1 24 可以得到,vlan的IP网段是192.168.30.0/24,因此pc4只能是该网段的IP地址。只要是本网段中不和网关地址192.168.30.1冲突的主机地址都可以。子网掩码就是255.255.255.0.【问题3】(12)根据time-range t 8:00 to 18:00 daily 可知,每天的8:00-18:00这个时间范围是有效时间范围。而rule 5 deny ip source 192.168.10.0 0.0.0.255 Destination 192.168.30.0 0 time-range t 则表明这个时间范围内,不允许192.168.10.0 所在的vlan 10 访问192.168.30.0 对应的vlan 30.因此允许vlan10 访问vlan30的时间范围就是每日的18:00到第二天的8:00。(14)概念题。如下表所示。

  • 第4题:


    A.[SWITCHA] INTERFACE GIGABITETHERNET 1/0/3
    [SWITCHA-GIGABITETHERNET1/0/3] PORT LINK-TYPE TRUNK
    [SWITCHA-GIGABITETHERNET1/0/3] PORT TRUNK ALLOW-PASS VLAN 2 3 B.[SWITCHA] INTERFACE GIGABITETHERNET 1/0/1
    [SWITCHA-GIGABITETHERNET1/0/3] PORT LINK-TYPE TRUNK
    [SWITCHA-GIGABITETHERNET1/0/3] PORT TRUNK ALLOW-PASS VLAN 2 3 C.[SWITCHA] INTERFACE GIGABITETHERNET 1/0/1
    [SWITCHA-GIGABITETHERNET1/0/3] PORT LINK-TYPE ACCESS
    [SWITCHA-GIGABITETHERNET1/0/3] PORT DEFAULT VLAN 2 3 D.[SWITCHA] INTERFACE GIGABITETHERNET 1/0/3
    [SWITCHA-GIGABITETHERNET1/0/3] PORT LINK-TYPE ACCESS
    [SWITCHA-GIGABITETHERNET1/0/3] PORT DEFAULT VLAN 2 3

    答案:A
    解析:
    试题分析:

    要实现上图中跨交换机的Vlan之间的通信,需要配置SwitchA和SwitchB之间的链路类型及通过的VLAN,实现相同业务用户通过SwitchA和SwitchB通信。

    [SwitchA] interface gigabitethernet 1/0/3

    [SwitchA-GigabitEthernet1/0/3] port link-type trunk //交换机之间相连接口类型建议使用trunk,接口

    默认类型不是trunk,需要手动配置为trunk

    [SwitchA-GigabitEthernet1/0/3] port trunk allow-pass vlan 2 3 //将接口GE1/0/3加入VLAN 2和VLAN 3

  • 第5题:

    某台华为交换机做了如下配置:
    [HUAWEI]interface ethernet 1/0/1[HUAWEI-Ethernet1/0/1]port link-type hybrid[HUAWEI-Ethernet1/0/1]port hybrid untagged vlan 3
    关于此配置的说明正确的是( )

    A.port link-type hybrid 是配置接口类型为hybrid
    B.Ethernet1/0/1 接口在发送帧时会将帧中的vlan 3 Tag 标记为untag
    C.VLAN 上剥离VLAN 3 的unTag标记
    D.Ethernet1/0/1 接口在接收帧时会将帧中的vlan 3 Tag 剥离。

    答案:A
    解析:
    这几行命令的作用是先进入接口ethernet 1/0/1,然后将接口类型设置为hybrid类型。第三行的作用是对接口发出的数据,若vlan tag 是vlan3 则剥离vlantag再发送。

  • 第6题:

    Cisco端口配置模式配置命令不正确的是()。

    • A、interface s0/0
    • B、interface Ethernet1/0
    • C、interface Ethernet1/0/0
    • D、interface 0/0

    正确答案:D

  • 第7题:

    在交换机SWA 上执行display vlan 2 命令后,交换机输出如下: display vlan 2 VLAN ID:// 2 VLAN Type: static Route interface: not configured Description: VLAN 0002 Tagged Ports: none Untagged Ports: Ethernet1/0/1 Ethernet1/0/3 Ethernet1/0/4 从以上输出可以判断()。

    • A、端口Ethernet1/0/1是一个Trunk端口
    • B、VLAN2中包含了端口Ethernet1/0/1、Ethernet1/0/3和Ethernet1/0/4
    • C、带有VLAN2标签的数据帧离开端口Ethernet1/0/3时需要剥离标签
    • D、当前交换机存在的VLAN只有VLAN2

    正确答案:B,C

  • 第8题:

    客户的二台交换机 SWA、SWB 通过七根以太网线连接在一起,并配置了静态链路聚合,交换机 SWA 上对应端口为 Ethernet 1/0 Ethernet 1/0/2、Ethernet 1/0/3、Ethernet 1/0/4、Ethernet 1/0/5、Ethernet1/0/6、Ethernet 1/0/7,配置方式为按照端口顺序依次配置如果交换机 SWA、SWB 每个聚合组只支持 6 个端口,则()。

    • A、在各端口配置一致的情况下,Ethernet1/0/1端口为聚合组Unselected端口
    • B、在各端口配置一致的情况下,SWA在7个端口中随机选择一个端口为聚合组Unselected端口
    • C、在各端口配置一致的情况下,Ethernet1/0/6端口为聚合组Unselected端口
    • D、在各端口配置一致的情况下,Ethernet1/0/7端口为聚合组Unselected端口

    正确答案:D

  • 第9题:

    PCA、PCB分别与S3610交换机SWA的端口Ethernet1/0/2、Ethernet1/0/3相连,服务器与端口Ethernet1/0/1 相连。如果使用端口隔离技术使PC间互相隔离,但PC都能够访问服务器,则需要在交换机上配置哪些命令?()

    • A、[SWA] port-isolate enable
    • B、[SWA-Ethernet1/0/2] port-isolate enable
    • C、[SWA-Ethernet1/0/3] port-isolate enable
    • D、[SWA-Ethernet1/0/1] port-isolate uplink-port

    正确答案:B,C,D

  • 第10题:

    PCA、PCB分别与S3610交换机SWA的端口Ethernet1/0/2、Ethernet1/0/3相连,服务器与端口Ethernet1/0/1相连。如果使用端口隔离技术使PC间互相隔离,但PC都能够访问服务器,则需要在交换机上配置哪些命令?()

    • A、[SWA]port-isolateenable
    • B、[SWA-Ethernet1/0/2]port-isolateenable
    • C、[SWA-Ethernet1/0/3]port-isolateenable
    • D、[SWA-Ethernet1/0/1]port-isolateuplink-port

    正确答案:B,C,D

  • 第11题:

    多选题
    哪个两个命令正确验证是否端口快速以太网0/12端口安全性已配置的交换机?()
    A

    SW1#show swithport port-security interface FastEthernet 0/12

    B

    SW1# show swithport port-secure interface FastEthernet 0/12

    C

    SW1# show port-secure interface FastEthernet 0/12

    D

    SW1#show running-config

    E

    SW1#show port-security interface FastEthernet 0/12


    正确答案: B,C
    解析: 暂无解析

  • 第12题:

    单选题
    某台华为交换机做了如下配置:[SWD]interface ethernet1/0/1[SWD-Ethernet1/0/1]port link-type hybrid[SWD-Ethernet1/0/1]port hybrid untagged vlan 3[SWD-Ethernet1/0/1]port vlan-stacking vlan 200 to 300 stack-vlan 3 [SWD]interface ethernet 1/0/1[SWD-Ethernet1/0/1]qinq protocol 0x9100关于此配置的说明不正确的是()
    A

    port link-type hybrid是配置接口类型为hybrid,灵活QinQ的接入端口类型可以配置为trunk或hybrid,根据具体情况而定

    B

    Ethernet1/0/1接口在发送帧时会将帧中的vlan 3 Tag剥离

    C

    在VLAN 200到300的用户VLAN上剥离VLAN 3Tag

    D

    qinq protocol 0x9100命令是修改TPID字段取值


    正确答案: B
    解析: 暂无解析

  • 第13题:

    在交换机SWA上执行 display vlan 2 命令后,交换机输出如下:

    display vlan 2

    VLAN ID: 2

    VLAN Type: static

    Route interface: not configured

    Description: VLAN 0002

    Tagged Ports: none

    Untagged Ports:

    Ethernet1/0/1 Ethernet1/0/3 Ethernet1/0/4

    从以上输出可以判断______。

    A. 端口 Ethernet1/0/1是一个Trunk 端口

    B. VLAN2 中包含了端口Ethernet1/0/1、Ethernet1/0/3 和 Ethernet1/0/4

    C. 带有 VLAN2 标签的数据帧离开端口Ethernet1/0/3 时需要剥离标签

    D. 当前交换机存在的 VLAN 只有VLAN2


    参考答案:BC

  • 第14题:

    如图所示,LAN A和LAN B为用户网络,通过SWB和SWD连接到ISP网络,SWA和SWE为用户侧交换机,都下挂有VLAN200到300的私网用户。SWB连接SWA的接口Ethernet1/0/1、SWD连接SWE的接口Ethernet1/0/1都为QinQ接入端口,属于VLAN3。在交换机SWB的端口Ethernet 1/0/2上,下面基于端口的QinQ配置(为端口进入的业务添加外层VLAN3)正确的是()

    A.port link-type trunk

    B.port link-type dot1q-tunnel

    C.port trunk allow-pass vlan 3

    D.port trunk allow-pass vlan 200 to 300


    参考答案:A, C

  • 第15题:

    阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某园区组网方案如图1-1所示,数据规划如表1-1内容所示。


    【问题1】(8分)该网络对汇聚层交换机进行了堆叠,在此基础上进行链路聚合并配置接口,补充下列命令片段。

    [SW3] interface (1)[SW3-Eth-Trunk30] quit[SW3] interface gigabitethernet 1/0/1[SW3-GigabitEthernet1/0/1] eth-trunk 30[SW3-GigabitEthemet1/0/1] quit[SW3] interface gigabitethernet 2/0/1[SW3-GigabitEthernet2/0/1] eth-trunk 30[SW3-GigabitEthernet2/0/1] quit[SW3] vlan batch (2)[SW3] interface eth-trunk 30[SW3-Eth-Trunk30] port link-type (3)[SW3-Eth-Trunk30] port trunk allow-pass vlan 30 40[SW3-Eth-Trunk30] quit[SW3] interface vlanif 30[SW3-Vlanif30] ip address (4)[SW3-Vlanif30] quit

    【问题2】(8分)该网络对核心层交换机进行了集群,在此基础上进行链路聚合并配置接口,补充下列命令片段。

    [CSS] interface loopback 0[CSS-LoopBack0] ip address 3.3.3.3 32[CSS-LoopBack0] quit[CSs] vlan batch 10 30 40 50[CSS] interface eth-trunk 10[CSS-Eth-Trunk10] port link-type access[CSS- Eth-Trunk10] port default vlan 10[CSS- Eth-Trunk10] quit[CSS] interface eth-trunk 20[CSS-Eth-Trunk20] port link-type (5)[CSS- Eth-Trunk20] port default vlan 10[CSS-Eth-Trunk20] quit[CSS] interface eth-trunk 30[CSS- Eth-Trunk30] port link-type (6)[CSS-Eth-Trunk30] port trunk allow-pass vlan 30 40[CSS-Eth-Trunk30] quit[CSS] interface vlanif 10[CSS-Vlanif10] ip address 172.16.10.3 24[CSS-Vlanif10] quit[CSS] interface vlanif 30[CSS-Vlanif30] ip address 172.16.30.1 24[CSS-Vlanif30] quit[CSS] interface vlanif 40[CSS-Vlanif40] ip address (7)[CSS-Vlanif40] quit[CSS] interface gigabitethernet 1/1/0/10[CSS-GigabitEthernet1/1/0/10] port link-type access[CSS-GigabitEthernet/1/0/10] port default vlan 50[CSS-GigabitEthernetl/1/0/10] quit[CSS] interface vlanif 50[CSS-Vlanif50] ip address (8)[CSS-Vlanif50] quit

    【问题3】(3分)配置FW1时,下列命令片段的作用是(9) 。

    [FW1] iterface eth-trunk 10[FW1-Eth-Trunk10] quit[FW1] interface gigabitethernet 1/0/3[FW1-GigabitEthernet1/0/3] eth- trunk 10[FW1-GigabitEthernet1/0/3] quit[FW1] interface gigabitethernet 1/0/4[FW1-GigabitEthernet1/0/4] eth-trunk 10[FW1-GigabitEthernet1/0/4] quit

    【问题4】(6分)在该网络以防火墙作为出口网关的部署方式,相比用路由器作为出口网关,防火墙旁挂的部署方式,最主要的区别在于(10) 。为了使内网用户访问外网,在出口防火墙的上行配置(11),实现私网地址和公网地址之间的转换;在出口防火墙上配置(12),实现外网用户访问HTTP服务器。


    答案:
    解析:
    【问题1】(8分)(1)eth-trunk30 (2)30 40 (3)trunk (4)172.16.30.2 24或者172.16.30.2 255.255.255.0【问题2】(8分)(5)access (6)trunk (7)172.16.40.1 24 (视频中漏了24)(8)172.16.50.1 24或者172.16.50.1 255.255.255.0【问题3】(8分)(9)将防火墙FW1端口gigabitethernet 1/0/3 和gigabitethernet 1/0/4加入到eth- trunk 10接口中。【问题4】(6分)(10)该模式可以直接处理网络流量,无需引流。(11)源NAT(12)目的NAT

  • 第16题:

    阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。【说明】某园区组网方案如图1-1所示,数据规划如表1-1内容所示。





    【问题1】(8分,每空2分)以Switch3为例配置接入层交换机,补充下列命令片段。 (1)[HUAWEI] sysname Switch3[Switch3] vlan batch (2)[Switch3] interface GigabitEthernet 0/0/3[Switch3-GigabitEthernet0/0/3] port link-type (3)[Switch3-GigabitEthernet0/0/3] port trunk allow-pass vlan 10 20[Switch3-GigabitEthernet0/0/3] quit[Switch3] interface GigabitEthernet 0/0/1[Switch3-GigabiEthernet0/0/1] port link-type (4)[Switch3-GigabitEthernet0/0/1] port default vlan 10[Switch3-GigabitEthernet/0/1] quit[Switch3] stp bpdu-protection【问题2】 (8分,每空2分)以Switch1为例配置核心层交换机,创建其与接入交换机、备份设备以及出口路由器的互通VLAN,补充下列命令。system-view[HUAWEI] sysname Switch1[Switch1] vlan batch (5)[Switch1] interface GigabitEthernet/0/1[Switchl-GigabitEthernet0/0/1] port link-type trunk[Switchl-GigabitEthernet0/0/1] port trunk allow-pass (6)[Switch1-GigabitEthernet0/0/1] quit[Switch1] interface Vlanif 10[Switch1-Vlanif10] ip address 192.168.10.1 24[Switch1-Vlanif10] quit[Switch1] interface Vlanif 20[Switch1-Vlanif20] ip address 192.168.20.1 24[Switch1-Vlanif20] quit[Switchl] interface GigabitEthernet 0/0/7[Switchl-GigabitEthernet0/0/7] port link-type trunk[Switch1-GigabitEthernet0/0/7] port trunk allow-pass vlan 100[Switch1-GigabitEthernet0/0/7] quit[Switch1] interface Vlanif 100[Switch1-Vlanif100] ip address (7)[Switch1-Vlanif100] quit[Switch1] interface GigabitEthernet 0/0/5[Switch1-GigabitEthernet0/0/5] port link-type access[Switch1-GigabitEthernet0/0/5] port default vlan 300[Switchl-GigabitEthernet0/0/5] quit[Switch1 interface Vlanif 300[Switchl-Vlanif300] ip address (8)[Switchl-Vlanif300] quit【问题3】(4 分,每空2分)如果配置静态路由实现网络互通,补充在Switch1和Router上配置的命令片段。[Switch1] ip route-static (9) /默认优先级[Switch1] ip route-static 0.0.0.0 0.0.0.0 172.16.30.2 preference 70[Router] ip route-static (10) /默认优先级[Router] ip route-static 192. 168.10.0 255.255.255.0 172.16.10.1[Router] ip route-static 192.168. 10.0 255.255.255.0 172.16.20.1 preference70[Router] ip route-static 192.168.20.0 255.255.255.0 172.16.10.1[Router] ip route-static 192.168.20.0 255.255.255.0 172.16.20.1 preference70


    答案:
    解析:
    【问题1】(8分,每空2分)命令填空,一定要充分利用上下文之间的关系。【问题2】(8分,每空2分)还是根据上下文和表格中的地址参数,直接填写即可。【问题3】(4分,每空2分)还是根据上下文和表格中的地址参数,直接填写即可。答案:【问题1】(8分,每空2分)(1)system-view(2)1020(3)trunk(4)access【问题2】(8分,每空2分)(5)1020100300(6)vlan1020(7)172.16.10.124或者172.16.10.1255.255.255.0(8)172.16.30.124或者172.16.30.1255.255.255.0【问题3】(4分,每空2分)每空2分(9)0.0.0.00.0.0.0172.16.10.2(10)0.0.0.00.0.0.0202.101.111.1

  • 第17题:

    某公司的网络拓扑如图4-1所示,随着业务的发展,接待区wifi的接入设备过多,导致掉线不稳定。网络管理员提出进行改造,设计如图2的接待区所示。


    问题1(13分)以下AC与S2交换机的部分配置,请补充完整。
    要求AC与AP之间的vlan信息如下表所示。



    配置S2
    [Switch] sysname (1)[S2]vlan batch (2)[S2]interface GigabitEthernet0/0/1[S2-GigabitEthernet0/0/1]port link-type (3)[S2-GigabitEthernet0/0/1]port trunk(4) //设置默认vlan id 为100 [S2-GigabitEthernet0/0/1]port trunk (5) vlan 100 101 102 103[S2-GigabitEthernet0/0/1]quit[S2]interface GigabitEthernet0/0/2[S2-GigabitEthernet0/0/2]port link-typetrunk[S2-GigabitEthernet0/0/2]port trunkallow-pass vlan 100 101 102 103[S2-GigabitEthernet0/0/2]quit…[AC]vlan batch 100 101 102 103[AC](6)[AC-GigabitEthernet0/0/1]port link-typetrunk[AC-GigabitEthernet0/0/1]port trunkallow-pass(7)[AC-GigabitEthernet0/0/1]quit[AC]dhcp (8)[AC]interface (9)[AC -Vlanif100]ip address (10)[AC -Vlanif100]dhcp select (11)[AC-Vlanif100]quit[AC]interface vlanif 101[AC -Vlanif101]ip address (12)[AC -Vlanif101]dhcp select interface[ACVlanif101](13)[AC]…


    答案:
    解析:
    (1)sysname S2 (2)vlan 100 to 103 或者 vlan 100 101 102 103(3)trunk(4)pvid vlan 100(5)allow-pass (6)interface GigabitEthernet0/0/1(7)vlan 100 to 103 或者 vlan 100 101 102 103(8)enable(9) Vlanif 100 (10)192.168.100.1 24 (11) interface (12) 192.168.101.1 24 (13) quit
    【解析】


    [Switch] sysname S2

  • 第18题:

    哪个两个命令正确验证是否端口快速以太网0/12端口安全性已配置的交换机?()

    • A、 SW1#show swithport port-security interface FastEthernet 0/12
    • B、 SW1# show swithport port-secure interface FastEthernet 0/12
    • C、 SW1# show port-secure interface FastEthernet 0/12
    • D、 SW1#show running-config
    • E、 SW1#show port-security interface FastEthernet 0/12

    正确答案:D,E

  • 第19题:

    在S3610交换机上创建包含有端口Ethernet1/0/1,ID为2的聚合端口,其正确命令是()。

    • A、[SWA] interface bridge-aggregation 2
    • B、[SWA] interface bridge-aggregation 2 port Ethernet1/0/1
    • C、[SWA-Ethernet1/0/1] interface bridge-aggregation 2
    • D、[SWA-Ethernet1/0/1] interface bridge-aggregation 2 mode static

    正确答案:B

  • 第20题:

    配置交换机SWA上的接口Ethernet1/0/1为边缘端口的命令为()

    • A、[SWA] stp enable edged-port
    • B、[SWA-Ethernet1/0/1] stp enable edged-port
    • C、[SWA] stp edged-port enable
    • D、[SWA-Ethernet1/0/1] stp edged-port enable

    正确答案:D

  • 第21题:

    在交换机SWA上执行displayvlan2命令后,交换机输出如下:displayvlan2VLANID://2VLANType:staticRouteinterface:notconfiguredDescription:VLAN0002TaggedPorts:noneUntaggedPorts:Ethernet1/0/1Ethernet1/0/3Ethernet1/0/4从以上输出可以判断()。

    • A、端口Ethernet1/0/1是一个Trunk端口
    • B、VLAN2中包含了端口Ethernet1/0/1、Ethernet1/0/3和Ethernet1/0/4
    • C、带有VLAN2标签的数据帧离开端口Ethernet1/0/3时需要剥离标签
    • D、当前交换机存在的VLAN只有VLAN2

    正确答案:B,C

  • 第22题:

    二台交换机SWA.SWB通过四根以太网线连接在一起,其中交换机SWA上对应端口为Ethernet1/0/1、Ethernet1/0/2,Ethernet1/0/3、Ethernet1/0/4在SWA上对此4个端口配置了静态链路聚合从上述信息可以得知()。

    • A、在各端口配置一致的情况下,Ethernet1/0/1端口为聚合组参考端口
    • B、在各端口配置一致的情况下,Ethernet1/0/2端口为聚合组参考端口
    • C、在各端口配置一致的情况下,Ethernet1/0/3端口为聚合组参考端口
    • D、在各端口配置一致的情况下,Ethernet1/0/4端口为聚合组参考端口

    正确答案:A

  • 第23题:

    单选题
    在华为AR路由器上,将接口配置为本地观察端口的命令是()
    A

    Observe-port interface Ethernet2/0/3

    B

    Mirror-port interface Ethernet2/0/3

    C

    Monitor-port interface Ethernet2/0/3

    D

    Server-port interface Ethernet2/0/3


    正确答案: B
    解析: 暂无解析