1:关于子网掩码的作用,( C )的描述是正确的。
A.子网掩码与IP地址是相同的作用
B.子网掩码与IP地址不能同时共存
C.子网掩码用于区分IP地址的网络位与主机位
D.子网掩码用于区分网关地址
2:下列可以用做IP地址的是( B )。
A.202.101.0.256
B.128.89.0.1
C.272.65.87.0
D.11.211.300.254
3:关于ACL的描述错误的是( C )。
A.ACL:访问控制列表
B.ACL是一个包含了多个“规则”的列表,不同规则通过“规则号”进行区分
C.ACL的规则号范围是0~100
D.ACL的动作分为:允许(permit)和拒绝(deny)
4:对TCP描述正确的是( A )。
A.面向连接的协议
B.用户数据报协议
C.无连接的协议
D.传输效率非常高
5:在计算机网络通信中,以太网数据帧使用( C )位的二进制数表示mac地址。
A.6
B.32
C.48
D.128
6:以下关于ICMP协议描述正确的是( B )。
A.ICMP协议工作在数据链路层
B.ICMP协议工作在网络层,用于测试网络,可以返回设备之间的连接状态等信息
C.ICMP协议工作在传输层
D.ICMP协议用于进行组播通信
7:以下关于ARP协议的作用描述正确的是( C )。
A.防止二层环路
B.将域名解析为IP地址
C.将IP地址解析为MAC地址
D.实现路由寻址
8:172.16.0.2属于哪类地址,默认子网掩码是什么( A )。
A.B类,255.255.0.0
B.C类,255.255.255.0
C.B类,255.0.0.0
D.A类,255.0.0.0
9:以下IP地址中,( C )属于私有地址。
A.193.168.0.1
B.11.0.0.1
C.172.22.102.98
D.172.32.55.104
10:管理员在配置一台华为S5700交换机时,为方便识别此交换机,可以通过( A )命令修改设备名。
A.sysnam
B.hostnam
C.systemname
D.setname
11:现在常用的网络中的IPv4地址由( C )位二进制数组成。
A.8
B.16
C.32
D.64
12:以下IP地址属于B类地址的是( C )。
A.113.5.7.161
B.221.100.7.89
C.190.42.211.54
D.126.113.148.32
13:下列( D )不是ICMP协议的提示信息
A.Request timed out
B.Destination host unreachable
C.Reply from 目标地址
D.command not found
14:下列协议中( C )是网络层协议
A.TCP
B.UDP
C.ICMP
D.FTP
15:以下关于ARP协议的作用描述正确的是( C )。
A.防止二层环路
B.将域名解析为IP地址
C.将IP地址解析为MAC地址
D.实现路由寻址
16:Ethernet ll数据帧封装最小与最大值是( C )字节。
A.64~1500
B.46~1500
C.64~1518
D.46~1518
17:在常见的应用层协议中,以下那个( D )不使用TCP。
A.FTP
B.Telnet
C.SMTP
D.TFTP
18:静态路由默认优先级是( C )
A.0
B.100
C.60
D.10
19:交换机动态MAC地址表默认的老化时间是( C )。
A.30秒
B.30分钟
C.300秒
D.300分钟
20:在TCP封装格式中,SYN的含义是( A )。
A.建立连接
B.断开连接
C.重置连接
D.连接确认
21:在TCP封装格式中,SYN的含义是( A )。
A.建立连接
B.断开连接
C.重置连接
D.连接确认
22:关于STP生成树协议,以下描述错误的是( D )。
A.STP属于2层技术
B.STP交换机角色分为根交换机和非根交换机
C.STP端口角色分为根端口、指定端口和非指定端口
D.STP阻塞接口可以接收标准数据帧
23:关于STP生成树协议,以下描述错误的是( D )。
A.STP属于2层技术
B.STP交换机角色分为根交换机和非根交换机
C.STP端口角色分为根端口、指定端口和非指定端口
D.STP阻塞接口可以接收标准数据帧
24:以下有关传输层描述正确的是( D )。
A.数据的表现形式,例如数据压缩加密
B.定义IP地址,做路由寻址
C.建立维护及状态物理连接
D.定义传输数据的协议端口号以及流控和差错校验
25:VRRP发送报文的方式为组播,组播地址是( B )
A.224.0.0.6
B.224.0.0.18
C.224.0.0.9
D.224.0.0.5
26:关于VRRP协议描述错误的是( C )
A.Master设备,负责转发用户上网数据
B.Backup设备,持续监控Master设备的状态
C.Backup设备,周期性发送VRRP通告报文
D.通告报文发送的目的地址是组播地址:224.0.0.18
27:OSPF 邻接关系无法建立,常见的原因包括( B )。
A.两台设备的router-id 不同
B.链路两端的IP地址不能互通
C.链路两端的区域号相同
D.链路两端的IP地址的掩码相同
28:在OSPF协议中,关于ABR和ASBR描述是正确的是( D )。
A.同时连接多个区域的OSPF路由器,称之为ABR
B.ABR最多只能连接2个OSPF区域
C.ASBR一定位于AS的边界
D.ASBR可能是区域内设备,也可能是ABR,只要一台OSPF设备引入了外部路由的信息,它就成为ASBR。
29:关于OSPF区域的相关描述,( D )是错误的
A.OSPF网络进行了分层设计,分为骨干层和非骨干层
B.配置OSPF多区域网络时,非骨干区域必须与骨干区域直接相连
C.在相同的OSPF区域中的路由器,OSPF数据库信息完全相同
D.属于不同的OSPF区域的路由器,数据库也绝对是相同的
30:关于Super-VLAN描述错误的是( B )
A.Super-VLAN也称为超级VLAN,sub-VLAN也称为子VLAN
B.一个Super-VLAN只能包含一个Sub-VLAN
C.多个Sub-VLAN和一个Super-VLAN关联,只给Super-VLAN分配一个IP网段,所有Sub-VLAN都使用Super-VLAN的IP网段进行三层通信
D.VLAN聚合也称Super VLAN(超级VLAN)
31:数据链路层最小的帧( D )字节。
A.46 B.1500 C.32 D.64
32:一台计算机的IP地址是192.168.255.1,掩码是255.255.255.0,则这台计算机所在IP网段的广播地址是( B )。
A.192.168.255.0 B.192.168.255.255 C.192.255.255.255 D.ff-ff-ff-ff-ff-ff
33:关于DHCP中继描述错误的是( D )
A.DHCP中继是负责转发DHCP服务器和DHCP客户端之间的DHCP报文
B.如果DHCP客户端和DHCP服务器在同一网段,能够直接交互报文,不需要DHCP中继
C.如果DHCP客户端和DHCP服务器不在同一个网段,DHCP服务器无法收到DHCP客户端发送请求报文,此时,需要通过DHCP中继来转发DHCP报文
D.如果DHCP客户端和DHCP服务器在同一网段,能够直接交互报文,则必须部署DHCP中继
多选题:
1:MAC地址的描述正确的是( A,B,D )
A.MAC地址即以太网地址
B.MAC地址长度是48个bit,表示方式为12位的16进制数
C.MAC地址的长度是48个字节,每一个网卡的MAC地址都是全球唯一的
D.MAC地址前24bit是厂商代码,后24bit是网卡唯一编号
2:以下关于MSTP中根桥和备份根桥的描述,正确的是哪些项( B,C,D )
A.在同一棵生成树中,一台设备可以同时作为根桥和备份根桥
B.当两台或两台以上的设备被指定为同一棵生成树的根桥时,系统将选择BID值最小的设备作为根桥
C.在一棵生成树中,当根桥出现故障或关机时,备份根桥可以取代根桥成为指定生成树的根桥
D.设备在各生成树中的角色相互独立,在作为一棵生成树的根桥的同时,也可以作为其他生成树的备份根桥
3:以下IP数据报头中的字段描述正确的是( A,C,D )
A.优先级与服务类型:表示数据包是否需要优选传递
B.目标地址:接收方的MAC地址
C.TTL:表示数据报在网络中的寿命,作用是避免数据包在网络中无限循环
D.源地址:报文发送方的IP地址
4:关于VRRP主备切换的描述正确的是( A,B )
A.master设备vrrp的配置被删除后,master设备会发送一个优先级为0的vrrp报文,backup设备在等待一个偏移时间后会升级为新的master设备
B.master设备故障了,无法发送vrrp报文,backup设备等待 master down定时器超时后,backup设备会升级为新的master设备
C.master设备vrrp的配置被删除后,master设备会发送一个优先级为255的vrrp报文,backup设备在等待约3.5秒后升级为新的master设备
D.master设备故障了,依然可以发送vrrp报文,backup设备会立即升级为新的master设备
5:链路聚合技术的作用描述正确的是( A,C )
A.可以增加设备之间的互联带宽
B.可以捆绑交换机所有接口,但是不能增加带宽
C.可以实现流量的负载分担,提高链路利用率
D.可以有效分割广播域,实现全双工通信
6:以下属于DHCP协议报文类型的是( A,B,D )
A.DHCP discover报文
B.DHCP ack报文
C.DHCP DD报文
D.DHCP offer报文
7:以下关于STP生成树协议,说法正确的是( A,C,D )。
A.逻辑上断开环路,防止广播风暴的产生
B.物理上断开环路,防止广播风暴的产生
C.当主线路故障,阻塞接口被激活,恢复通信,起到备份线路的作用
D.交换机之间通过周期性的发送BPDU报文,来实现生成树协议的功能
8:关于DHCP中继描述正确的是( A,B,C )
A.DHCP中继是负责DHCP服务器和DHCP客户端之间的DHCP报文
B.如果DHCP客户端和DHCP服务器在同一网段,能够直接交互报文,不需要DHCP中继
C.如果DHCP客户端和DHCP服务器不在同一个网段,DHCP服务器无法收到DHCP客户端发送请求报文,此时,需要通过DHCP中继来转发DHCP报
D.如果DHCP客户端和DHCP服务器在同一网段,能够直接交互报文,则必须部署DHCP中继
9:关于ARP协议描述正确的是( A,B,C )
A.ARP是地址解析协议、属于OSI参考模型的第三层网络层
B.ARP协议的作用是:基于目的IP地址获取对应的MAC地址
C.ARP协议的报文分为ARP请求报文和ARP回应报文
D.动态ARP条目的存活时间默认是300s
10:以下属于TCP包头中控制位的是( A,B,C )。
A.SYN
B.ACK
C.FIN
D.SEQ
判断题:
1:STP通过建立无环路拓扑,解决广播风暴并实现链路冗余备份。( 正确)
2:MSTP通过建立多棵无环路的树,不仅解决广播风暴并实现冗余备份,还可以实现vlan数据的负载均衡。( 正确)
3:链路聚合是将多条链路捆绑在一起,形成一条逻辑链,可以实现增加带宽。链路聚合模式分为手工模式和LACP模式。( 正确 )
4:端口隔离可实现同一VLAN内端口之间的隔离,为用户提供了更安全、更灵活的组网方案。( 正确 )
5:STP通过建立无环路拓扑,解决广播风暴并实现链路冗余备份。( 正确 )
6:链路聚合是将多条链路捆绑在一起,形成一条逻辑链,可以实现增加带宽。链路聚合模式分为手工模式和LACP模式。( 正确 )
7:MSTP通过建立多棵无环路的树,不仅解决广播风暴并实现冗余备份,还可以实现vlan数据的负载均衡。( 正确 )
8:BFD会话建立有手工建立和负载分担建立两种方式(错误 )
9:端口隔离可实现同一VLAN内端口之间的隔离,为用户提供了更安全、更灵活的组网方案。( 正确 )
10:在一个备份组中只有一个虚拟路由器,也只有一台master设备( 正确 )
11:DHCP ack报文的是用来寻找DHCP服务器的( 错误 )
12:缺省情况下,华为AR路由器的VRRP运行在抢占模式下( 正确 )
13:双向转发检测BFD,是一种全网统一的检测机制,用于快速检测、监控网络中链路或者IP路由的转发连通状况( 正确 )。
14:如果一个OSPF路由器的接口优先级设置为0,它会被选为DR或BDR吗( 错误 )?
15:在华为设备中,ACL有两个隐含规则(默认规则):一个允许所有,一个拒绝所有。只要使用taffic-filter调用ACL规则时默认规则是允许所有,只要不使用taffic-filter调用ACL就是拒绝所有。( 正确 )
主观题:
OSPF多区域实验案例
需求
实现全网互联互通
OSPF多区域实验
R1配置
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.12.1 24
[R1-GigabitEthernet0/0/0]int g0/0/2
[R1-GigabitEthernet0/0/2]ip address 192.168.1.254 24
[R1-GigabitEthernet0/0/2]q
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]are 12
[R1-ospf-1-area-0.0.0.12]network 192.168.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.12]network 192.168.12.0 0.0.0.255
R2配置
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip address 192.168.23.2 24
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip address 192.168.12.2 24
[R2-GigabitEthernet0/0/1]q
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 12
[R2-ospf-1-area-0.0.0.12]network 192.168.12.0 0.0.0.255
[R2-ospf-1-area-0.0.0.12]area 0
[R2-ospf-1-area-0.0.0.0]network 192.168.23.0 0.0.0.255
R3配置
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip address 192.168.34.3 24
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ip address 192.168.23.3 24
[R3-GigabitEthernet0/0/1]q
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]are 0
[R3-ospf-1-area-0.0.0.0]network 192.168.23.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 192.168.34.0 0.0.0.255
R4配置
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip address 192.168.45.4 24
[R4-GigabitEthernet0/0/0]int g0/0/1
[R4-GigabitEthernet0/0/1]ip address 192.168.34.4 24
[R4-GigabitEthernet0/0/1]q
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]are 0
[R4-ospf-1-area-0.0.0.0]network 192.168.34.0 0.0.0.255
[R4-ospf-1-area-0.0.0.0]network 192.168.45.0 0.0.0.255
R5配置
[R5]int g0/0/1
[R5-GigabitEthernet0/0/1]ip address 192.168.45.5 24
[R5-GigabitEthernet0/0/1]int g0/0/0
[R5-GigabitEthernet0/0/0]ip address 192.168.56.5 24
[R5-GigabitEthernet0/0/0]q
[R5]ospf 1 router-id 5.5.5.5
[R5-ospf-1]are 0
[R5-ospf-1-area-0.0.0.0]network 192.168.45.0 0.0.0.255
[R5-ospf-1-area-0.0.0.0]are 56
[R5-ospf-1-area-0.0.0.56]network 192.168.56.0 0.0.0.255
R6配置
[R6]int g0/0/1
[R6-GigabitEthernet0/0/1]ip address 192.168.56.6 24
[R6-GigabitEthernet0/0/1]int g0/0/2
[R6-GigabitEthernet0/0/2]ip address 192.168.2.254 24
[R6-GigabitEthernet0/0/2]q
[R6]ospf 1 router-id 6.6.6.6
[R6-ospf-1]are 56
[R6-ospf-1-area-0.0.0.56]network 192.168.56.0 0.0.0.255
[R6-ospf-1-area-0.0.0.56]network 192.168.2.0 0.0.0.255
2:高级ACL配置
需求
需求1:-售后部主机Client1仅能访问 Server1上的Web服务,但是不能访问server1的其他任何服务
Client1只能访问server1的80端口,只能访问服务器部署的网站(web服务)
Client1不能ping 通server1
Client1 不能访问server1 的ftp服务
需求2:-售后部主机Client1可以访问行政部的所有主机的所有服务
- Client1 可以ping通PC1,可以ping通192.168.2.0/24网段的所有IP
需求3:-售后部主机Client1不能访问网络中的其他任何主机
- Client1 不能访问其他的路由器的接口IP地址,如:12.0/24 23.0/24
高级ACL配置
R1配置
[R1]int g0/0/2
[R1-GigabitEthernet0/0/2]ip address 192.168.1.254 24
[R1-GigabitEthernet0/0/2]int g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.12.1 24
[R1-GigabitEthernet0/0/0]q
[R1]ip route-static 0.0.0.0 0 192.168.12.2
R2配置
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip address 192.168.12.2 24
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip address 192.168.3.2 24
[R2-GigabitEthernet0/0/1]int g0/0/2
[R2-GigabitEthernet0/0/2]ip address 192.168.2.254 24
R3配置
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip address 192.168.3.3 24
[R3-GigabitEthernet0/0/0]int g0/0/2
[R3-GigabitEthernet0/0/2]ip address 192.168.3.254 24
[R3-GigabitEthernet0/0/2]q
[R3]ip route-static 0.0.0.0 0 192.168.3.2
[R1]acl 3000
[R1-acl-adv-3000]rule 10 permit tcp source 192.168.1.1 0.0.0.0 destination 192.168.3.1 0.0.0.0 destination-port eq 80
[R1-acl-adv-3000]rule 20 permit ip source 192.168.1.1 0.0.0.0 destination 192.168.2.0 0.0.0.255
[R1-acl-adv-3000]rule 30 deny ip source 192.168.1.1 0.0.0.0 destination any
[R1-acl-adv-3000]int g0/0/2
[R1-GigabitEthernet0/0/2]traffic-filter inbound acl 3000