弹性路由


1:关于子网掩码的作用,( C )的描述是正确的。

A.子网掩码与IP地址是相同的作用

B.子网掩码与IP地址不能同时共存

C.子网掩码用于区分IP地址的网络位与主机位

D.子网掩码用于区分网关地址

2:下列可以用做IP地址的是( B )。

A.202.101.0.256

B.128.89.0.1

C.272.65.87.0

D.11.211.300.254

3:关于ACL的描述错误的是( C )。

A.ACL:访问控制列表

B.ACL是一个包含了多个“规则”的列表,不同规则通过“规则号”进行区分

C.ACL的规则号范围是0~100

D.ACL的动作分为:允许(permit)和拒绝(deny)

4:对TCP描述正确的是( A )。

A.面向连接的协议

B.用户数据报协议

C.无连接的协议

D.传输效率非常高

5:在计算机网络通信中,以太网数据帧使用( C )位的二进制数表示mac地址。

A.6

B.32

C.48

D.128

6:以下关于ICMP协议描述正确的是( B )。

A.ICMP协议工作在数据链路层

B.ICMP协议工作在网络层,用于测试网络,可以返回设备之间的连接状态等信息

C.ICMP协议工作在传输层

D.ICMP协议用于进行组播通信

7:以下关于ARP协议的作用描述正确的是( C )。

A.防止二层环路

B.将域名解析为IP地址

C.将IP地址解析为MAC地址

D.实现路由寻址

8:172.16.0.2属于哪类地址,默认子网掩码是什么( A )。

A.B类,255.255.0.0

B.C类,255.255.255.0

C.B类,255.0.0.0

D.A类,255.0.0.0

9:以下IP地址中,( C )属于私有地址。

A.193.168.0.1

B.11.0.0.1

C.172.22.102.98

D.172.32.55.104

10:管理员在配置一台华为S5700交换机时,为方便识别此交换机,可以通过( A )命令修改设备名。

A.sysnam

B.hostnam

C.systemname

D.setname

11:现在常用的网络中的IPv4地址由( C )位二进制数组成。

A.8

B.16

C.32

D.64

12:以下IP地址属于B类地址的是( C )。

A.113.5.7.161

B.221.100.7.89

C.190.42.211.54

D.126.113.148.32

13:下列( D )不是ICMP协议的提示信息

A.Request timed out

B.Destination host unreachable

C.Reply from 目标地址

D.command not found

14:下列协议中( C )是网络层协议

A.TCP

B.UDP

C.ICMP

D.FTP

15:以下关于ARP协议的作用描述正确的是( C )。

A.防止二层环路

B.将域名解析为IP地址

C.将IP地址解析为MAC地址

D.实现路由寻址

16:Ethernet ll数据帧封装最小与最大值是( C )字节。

A.64~1500

B.46~1500

C.64~1518

D.46~1518

17:在常见的应用层协议中,以下那个( D )不使用TCP。

A.FTP

B.Telnet

C.SMTP

D.TFTP

18:静态路由默认优先级是( C )

A.0

B.100

C.60

D.10

19:交换机动态MAC地址表默认的老化时间是( C )。

A.30秒

B.30分钟

C.300秒

D.300分钟

20:在TCP封装格式中,SYN的含义是( A )。

A.建立连接

B.断开连接

C.重置连接

D.连接确认

21:在TCP封装格式中,SYN的含义是( A )。

A.建立连接

B.断开连接

C.重置连接

D.连接确认

22:关于STP生成树协议,以下描述错误的是( D )。

A.STP属于2层技术

B.STP交换机角色分为根交换机和非根交换机

C.STP端口角色分为根端口、指定端口和非指定端口

D.STP阻塞接口可以接收标准数据帧

23:关于STP生成树协议,以下描述错误的是( D )。

A.STP属于2层技术

B.STP交换机角色分为根交换机和非根交换机

C.STP端口角色分为根端口、指定端口和非指定端口

D.STP阻塞接口可以接收标准数据帧

24:以下有关传输层描述正确的是( D )。

A.数据的表现形式,例如数据压缩加密

B.定义IP地址,做路由寻址

C.建立维护及状态物理连接

D.定义传输数据的协议端口号以及流控和差错校验

25:VRRP发送报文的方式为组播,组播地址是( B )

A.224.0.0.6

B.224.0.0.18

C.224.0.0.9

D.224.0.0.5

26:关于VRRP协议描述错误的是( C )

A.Master设备,负责转发用户上网数据

B.Backup设备,持续监控Master设备的状态

C.Backup设备,周期性发送VRRP通告报文

D.通告报文发送的目的地址是组播地址:224.0.0.18

27:OSPF 邻接关系无法建立,常见的原因包括( B )。

A.两台设备的router-id 不同

B.链路两端的IP地址不能互通

C.链路两端的区域号相同

D.链路两端的IP地址的掩码相同

28:在OSPF协议中,关于ABR和ASBR描述是正确的是( D )。

A.同时连接多个区域的OSPF路由器,称之为ABR

B.ABR最多只能连接2个OSPF区域

C.ASBR一定位于AS的边界

D.ASBR可能是区域内设备,也可能是ABR,只要一台OSPF设备引入了外部路由的信息,它就成为ASBR。

29:关于OSPF区域的相关描述,( D )是错误的

A.OSPF网络进行了分层设计,分为骨干层和非骨干层

B.配置OSPF多区域网络时,非骨干区域必须与骨干区域直接相连

C.在相同的OSPF区域中的路由器,OSPF数据库信息完全相同

D.属于不同的OSPF区域的路由器,数据库也绝对是相同的

30:关于Super-VLAN描述错误的是( B )

A.Super-VLAN也称为超级VLAN,sub-VLAN也称为子VLAN

B.一个Super-VLAN只能包含一个Sub-VLAN

C.多个Sub-VLAN和一个Super-VLAN关联,只给Super-VLAN分配一个IP网段,所有Sub-VLAN都使用Super-VLAN的IP网段进行三层通信

D.VLAN聚合也称Super VLAN(超级VLAN)

31:数据链路层最小的帧( D )字节。

A.46 B.1500 C.32 D.64

32:一台计算机的IP地址是192.168.255.1,掩码是255.255.255.0,则这台计算机所在IP网段的广播地址是( B )。

A.192.168.255.0 B.192.168.255.255 C.192.255.255.255 D.ff-ff-ff-ff-ff-ff

33:关于DHCP中继描述错误的是( D )

A.DHCP中继是负责转发DHCP服务器和DHCP客户端之间的DHCP报文

B.如果DHCP客户端和DHCP服务器在同一网段,能够直接交互报文,不需要DHCP中继

C.如果DHCP客户端和DHCP服务器不在同一个网段,DHCP服务器无法收到DHCP客户端发送请求报文,此时,需要通过DHCP中继来转发DHCP报文

D.如果DHCP客户端和DHCP服务器在同一网段,能够直接交互报文,则必须部署DHCP中继

多选题:

1:MAC地址的描述正确的是( A,B,D )

A.MAC地址即以太网地址

B.MAC地址长度是48个bit,表示方式为12位的16进制数

C.MAC地址的长度是48个字节,每一个网卡的MAC地址都是全球唯一的

D.MAC地址前24bit是厂商代码,后24bit是网卡唯一编号

2:以下关于MSTP中根桥和备份根桥的描述,正确的是哪些项( B,C,D )

A.在同一棵生成树中,一台设备可以同时作为根桥和备份根桥

B.当两台或两台以上的设备被指定为同一棵生成树的根桥时,系统将选择BID值最小的设备作为根桥

C.在一棵生成树中,当根桥出现故障或关机时,备份根桥可以取代根桥成为指定生成树的根桥

D.设备在各生成树中的角色相互独立,在作为一棵生成树的根桥的同时,也可以作为其他生成树的备份根桥

3:以下IP数据报头中的字段描述正确的是( A,C,D )

A.优先级与服务类型:表示数据包是否需要优选传递

B.目标地址:接收方的MAC地址

C.TTL:表示数据报在网络中的寿命,作用是避免数据包在网络中无限循环

D.源地址:报文发送方的IP地址

4:关于VRRP主备切换的描述正确的是( A,B )

A.master设备vrrp的配置被删除后,master设备会发送一个优先级为0的vrrp报文,backup设备在等待一个偏移时间后会升级为新的master设备

B.master设备故障了,无法发送vrrp报文,backup设备等待 master down定时器超时后,backup设备会升级为新的master设备

C.master设备vrrp的配置被删除后,master设备会发送一个优先级为255的vrrp报文,backup设备在等待约3.5秒后升级为新的master设备

D.master设备故障了,依然可以发送vrrp报文,backup设备会立即升级为新的master设备

5:链路聚合技术的作用描述正确的是( A,C )

A.可以增加设备之间的互联带宽

B.可以捆绑交换机所有接口,但是不能增加带宽

C.可以实现流量的负载分担,提高链路利用率

D.可以有效分割广播域,实现全双工通信

6:以下属于DHCP协议报文类型的是( A,B,D )

A.DHCP discover报文

B.DHCP ack报文

C.DHCP DD报文

D.DHCP offer报文

7:以下关于STP生成树协议,说法正确的是( A,C,D )。

A.逻辑上断开环路,防止广播风暴的产生

B.物理上断开环路,防止广播风暴的产生

C.当主线路故障,阻塞接口被激活,恢复通信,起到备份线路的作用

D.交换机之间通过周期性的发送BPDU报文,来实现生成树协议的功能

8:关于DHCP中继描述正确的是( A,B,C )

A.DHCP中继是负责DHCP服务器和DHCP客户端之间的DHCP报文

B.如果DHCP客户端和DHCP服务器在同一网段,能够直接交互报文,不需要DHCP中继

C.如果DHCP客户端和DHCP服务器不在同一个网段,DHCP服务器无法收到DHCP客户端发送请求报文,此时,需要通过DHCP中继来转发DHCP报

D.如果DHCP客户端和DHCP服务器在同一网段,能够直接交互报文,则必须部署DHCP中继

9:关于ARP协议描述正确的是( A,B,C )

A.ARP是地址解析协议、属于OSI参考模型的第三层网络层

B.ARP协议的作用是:基于目的IP地址获取对应的MAC地址

C.ARP协议的报文分为ARP请求报文和ARP回应报文

D.动态ARP条目的存活时间默认是300s

10:以下属于TCP包头中控制位的是( A,B,C )。

A.SYN

B.ACK

C.FIN

D.SEQ

判断题:

1:STP通过建立无环路拓扑,解决广播风暴并实现链路冗余备份。( 正确)
2:MSTP通过建立多棵无环路的树,不仅解决广播风暴并实现冗余备份,还可以实现vlan数据的负载均衡。( 正确)
3:链路聚合是将多条链路捆绑在一起,形成一条逻辑链,可以实现增加带宽。链路聚合模式分为手工模式和LACP模式。( 正确 )
4:端口隔离可实现同一VLAN内端口之间的隔离,为用户提供了更安全、更灵活的组网方案。( 正确 )
5:STP通过建立无环路拓扑,解决广播风暴并实现链路冗余备份。( 正确 )
6:链路聚合是将多条链路捆绑在一起,形成一条逻辑链,可以实现增加带宽。链路聚合模式分为手工模式和LACP模式。( 正确 )
7:MSTP通过建立多棵无环路的树,不仅解决广播风暴并实现冗余备份,还可以实现vlan数据的负载均衡。( 正确 )
8:BFD会话建立有手工建立和负载分担建立两种方式(错误 )
9:端口隔离可实现同一VLAN内端口之间的隔离,为用户提供了更安全、更灵活的组网方案。( 正确 )
10:在一个备份组中只有一个虚拟路由器,也只有一台master设备( 正确 )
11:DHCP ack报文的是用来寻找DHCP服务器的( 错误 )
12:缺省情况下,华为AR路由器的VRRP运行在抢占模式下( 正确 )
13:双向转发检测BFD,是一种全网统一的检测机制,用于快速检测、监控网络中链路或者IP路由的转发连通状况( 正确 )。
14:如果一个OSPF路由器的接口优先级设置为0,它会被选为DR或BDR吗( 错误 )?
15:在华为设备中,ACL有两个隐含规则(默认规则):一个允许所有,一个拒绝所有。只要使用taffic-filter调用ACL规则时默认规则是允许所有,只要不使用taffic-filter调用ACL就是拒绝所有。( 正确 )

主观题:

OSPF多区域实验案例

需求

实现全网互联互通

OSPF多区域实验
R1配置
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.12.1 24
[R1-GigabitEthernet0/0/0]int g0/0/2
[R1-GigabitEthernet0/0/2]ip address 192.168.1.254 24
[R1-GigabitEthernet0/0/2]q
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]are 12
[R1-ospf-1-area-0.0.0.12]network 192.168.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.12]network 192.168.12.0 0.0.0.255

R2配置
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip address 192.168.23.2 24
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip address 192.168.12.2 24
[R2-GigabitEthernet0/0/1]q
[R2]ospf 1 router-id 2.2.2.2	
[R2-ospf-1]area 12
[R2-ospf-1-area-0.0.0.12]network 192.168.12.0 0.0.0.255
[R2-ospf-1-area-0.0.0.12]area 0
[R2-ospf-1-area-0.0.0.0]network 192.168.23.0 0.0.0.255

R3配置
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip address 192.168.34.3 24
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ip address 192.168.23.3 24
[R3-GigabitEthernet0/0/1]q
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]are 0
[R3-ospf-1-area-0.0.0.0]network 192.168.23.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 192.168.34.0 0.0.0.255

R4配置
[R4]int g0/0/0	
[R4-GigabitEthernet0/0/0]ip address 192.168.45.4 24
[R4-GigabitEthernet0/0/0]int g0/0/1
[R4-GigabitEthernet0/0/1]ip address 192.168.34.4 24
[R4-GigabitEthernet0/0/1]q
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]are 0
[R4-ospf-1-area-0.0.0.0]network 192.168.34.0 0.0.0.255
[R4-ospf-1-area-0.0.0.0]network 192.168.45.0 0.0.0.255

R5配置
[R5]int g0/0/1
[R5-GigabitEthernet0/0/1]ip address 192.168.45.5 24
[R5-GigabitEthernet0/0/1]int g0/0/0
[R5-GigabitEthernet0/0/0]ip address 192.168.56.5 24
[R5-GigabitEthernet0/0/0]q
[R5]ospf 1 router-id 5.5.5.5
[R5-ospf-1]are 0
[R5-ospf-1-area-0.0.0.0]network 192.168.45.0 0.0.0.255
[R5-ospf-1-area-0.0.0.0]are 56
[R5-ospf-1-area-0.0.0.56]network 192.168.56.0 0.0.0.255

R6配置
[R6]int g0/0/1
[R6-GigabitEthernet0/0/1]ip address 192.168.56.6 24
[R6-GigabitEthernet0/0/1]int g0/0/2
[R6-GigabitEthernet0/0/2]ip address 192.168.2.254 24
[R6-GigabitEthernet0/0/2]q	
[R6]ospf 1 router-id 6.6.6.6
[R6-ospf-1]are 56
[R6-ospf-1-area-0.0.0.56]network 192.168.56.0 0.0.0.255
[R6-ospf-1-area-0.0.0.56]network 192.168.2.0 0.0.0.255

2:高级ACL配置

需求

需求1:-售后部主机Client1仅能访问 Server1上的Web服务,但是不能访问server1的其他任何服务
  • Client1只能访问server1的80端口,只能访问服务器部署的网站(web服务)

  • Client1不能ping 通server1

  • Client1 不能访问server1 的ftp服务

需求2:-售后部主机Client1可以访问行政部的所有主机的所有服务
  • Client1 可以ping通PC1,可以ping通192.168.2.0/24网段的所有IP
需求3:-售后部主机Client1不能访问网络中的其他任何主机
  • Client1 不能访问其他的路由器的接口IP地址,如:12.0/24 23.0/24
高级ACL配置
R1配置
[R1]int g0/0/2
[R1-GigabitEthernet0/0/2]ip address 192.168.1.254 24
[R1-GigabitEthernet0/0/2]int g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.12.1 24
[R1-GigabitEthernet0/0/0]q
[R1]ip route-static 0.0.0.0 0 192.168.12.2

R2配置
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip address 192.168.12.2 24 
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip address 192.168.3.2 24
[R2-GigabitEthernet0/0/1]int g0/0/2
[R2-GigabitEthernet0/0/2]ip address 192.168.2.254 24

R3配置
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip address 192.168.3.3 24
[R3-GigabitEthernet0/0/0]int g0/0/2
[R3-GigabitEthernet0/0/2]ip address 192.168.3.254 24
[R3-GigabitEthernet0/0/2]q
[R3]ip route-static 0.0.0.0 0 192.168.3.2

[R1]acl 3000
[R1-acl-adv-3000]rule 10 permit tcp source 192.168.1.1 0.0.0.0 destination 192.168.3.1 0.0.0.0 destination-port eq 80
[R1-acl-adv-3000]rule 20 permit ip source 192.168.1.1 0.0.0.0 destination 192.168.2.0 0.0.0.255
[R1-acl-adv-3000]rule 30 deny ip source 192.168.1.1 0.0.0.0 destination any
[R1-acl-adv-3000]int g0/0/2
[R1-GigabitEthernet0/0/2]traffic-filter inbound acl 3000

文章作者: CHAO
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 CHAO !
评论
  目录