H3C 路由交换技术-阶段测试二
- 格式:doc
- 大小:29.00 KB
- 文档页数:2
《H3C路由交换技术》教学进程表总计学习课时为180 课时,其中理论课时为90 课时,实验课时为90 课时,适用专业: TC精英教育网络工程专业使用,各章节课时分配如下:章节号章节名称理论课时分配实验课时分配说明第1章计算机网络基础 5 5第2章局域网技术基础12 12第3章广域网技术基础7 7第4章网络层协议原理12 12第5章传输层协议原理 5 5第6章应用层协议原理 5 5第7章以太网交换技术12 12第8章IP路由技术12 12第9章网络安全技术基础8 8第10章网络优化和管理基础12 12课时小计90 90课时总计180《H3C路由交换技术》课程教学大纲课程代码:非标教材(自选)课程性质:选修课先修课程:网络基础适用专业:TC教育各专业使用教材:《路由交换技术第1卷(上册、下册)(H3C网络学院系列教程)》清华大学出版社执笔人:王海军审稿人:叶伟一、课程的性质与任务H3C网络学院路由交换技术第1卷对建设中小型企业网络所需的网络技术进行详细介绍,包括网络模型、TCP/IP、局域网和广域网接人技术、以太网交换、IP路由、网络安全基础、网络优化和管理基础等。
本书的最大特点是理论与实践紧密结合,依托H3C路由器和交换机等网络设备精心设计的大量实验,有助于读者迅速、全面地掌握相关的知识和技能。
二、课程的考核方法《H3C路由交换技术》为考查课程,采用做案例方法,即在课程结束后以案例形式进行考核,课程学完后学员可自愿参加H3C公司网络工程师认证考试。
三、课程的目的要求“目的要求”是指通过教师的讲授及学生的认真学习所应达到的教学目的和要求。
结合本课程的教学特点,“目的要求”分为“掌握”、“熟悉”和“了解”三个级别。
“掌握”的内容,要求教师在授课时,进行深入的剖析和讲解,使学生达到彻底明了,能用文字或语言顺畅地表述,并能独立完成操作,同时也是考试的主要内容;“熟悉”的内容,要求教师予以提纲挈领地讲解,使之条理分明,使学生对此内容完全领会,明白其中的道理及其梗概,在考试时会对基本概念、基本知识进行考核;“了解”的内容,要求教师讲清概念及相关内容,使学生具有粗浅的印象。
一公司知识1、在Gartner 2010年6月发布的企业级网络市场魔力四象限中处于领导者地位的是:A、HP/H3CB、CiscoC、JuniperD、Brocade答案:AB2、《IP领航》2月刊《政通云合——电子政务演进及特点》一文中,关于IT-CMM模型(IT 能力成熟度模型)说法不正确的是A、在数据挖掘阶段,最显著的标识就是“数据协同”的广泛应用,即对第三阶段集中的数据进行跨行业/部门的关联分析和数据挖掘B、数据中心阶段最显著的特点就是数据大集中,是信息化从计算机时代迈向信息时代的最主要的转折点C、IT-CMM模型将信息化发展过程分为4个阶段,分别是:计算、网络、数据中心、数据挖掘D、IT-CMM模型(IT能力成熟度模型),有助于了解信息化发展的趋势,了解自身信息化所处的阶段以及下一个阶段需要关注的重点。
答案: C3、以下不属于网络可靠性的一项是A、耐久性B、容错性C、可维护性D、冗余性答案: D4、2010年H3C以发明专利授权量()件名列国内企业第六名。
A、342B、442C、462D、502答案: B5、《IP领航》4月刊新增“热点解读”栏目,在“新一代互联网的冲击波”系列之一中,讲到了新一代互联网发生的根本性变化。
这些变化是A、由实到虚B、由独立到联动、自动C、由尽力传递到多业务高品质承载D、由互联到物联就绪答案:ABCD6、产品可靠性包含哪些要素A、耐久性B、可维修性C、设计可靠性D、易用性答案:ABC7、H3C的产品及解决方案已成功服务于A、四大国有商业银行B、国家电网C、上海电信D、国家工商总局E、中国人民检察院答案:ABCDE8、我司硬件设计能力处于业界领先水平,单板规模超过()PIN ,单板层数超过()层A、50000,28B、55000,28C、50000,21D、55000,21答案: B9、这是一个绝好的历史时机,是因为:A、这是一个技术大变革的时期B、是H3C的技术从量的积累到质的飞跃的时期C、现在是H3C公司形态最稳定的时期D、现在是竞争环境最有利于H3C的时期答案:ABCD10、在多媒体解决方案领域,2010年H3C的重大应用包括A、神华集团B、红云集团C、广州市公安亚运安保D、数字泰山E、云南省安监应急指挥答案:ABCDE11、根据一般城域网的业务需求,目前比较常用的网络服务模型有A、E-lineB、E-WANC、E-TreeD、E-LAN答案:ACD12、H3C已服务的国家级体育场馆包括A、国家体育场B、国家网球中心C、北京五棵松体育馆D、青岛奥帆基地E、水立方答案:ABCDE13、《IP领航》2月刊文章《多媒体业务“系统”与协议》一文中,提到了多媒体系统中接入终端的模式。
1.按照生成树的工作原理,下列MSI?中故障定位思路合理的是(〉。
①确定二层障各收的运行范围,②确定每一台参与駛貌计算的网桥的端口角色是否正确,③确定各类生成树保护机制是否导致了异常端口阻塞,④确定全网根桥及域根的一致性/a)1234*'b)1423^c)2143^d)2413"2.关于道路聚合的故障排查正确的是(>,a)检查本端负栽是否均衡,需检查本端聚合组内成员端口的出方向流量,或对端入方b)配置QIHQ、端口隔离' MAC地址学习、GVRP功能会影响端口是否能够加入聚合组。
c)检查縫路聚合组成员端口数量,可通过端口替换操作排查可聚合端口数目是否超限那d)靜态道路聚合时,需要保证各物理端口配置一致,且物理端口与聚合逻辑口配置一致。
“3.一定会导致RADIUS的认证席权过程失败的情况有()Va)NASdP配置错误/b)共享KEY配置错误。
c)计费flg劳2S不可达,d)认证。
受权服务器端口配置为1815/4.NQA是Network Quality Analyzer〈网^各质量分析)的简称,是对Ping功能的扩展和増强,它增加了多种测试类型,提供了更多的功能。
那么NQA支持以下哪些测试?()/a)ICMP-echo^b)DHCP“c)DNS“d)FTP、“e)HTI?"5.进行802. IX认证时,客户碧认证失败,提示RADIUS Server no response,可能原因有:()。
aa)设备到服务器之间路由不通。
b)燃城腿务器TOP 1812端口被其他程序占用“c)设备RADIUS共享密钥配置错误。
d)服务器接入设备地址与设备蜒知_况置不一致36.酉溫完殮1后,如果发现内网地址有些可以Ping外网,有些不能,可能原因。
“a)裝顼殳圖不正确*b)NAT地址池地址不足卜C)NatKS没有生效5d) Nat设备性能不足。
7.3G接入问題定位故障,以下说法正确的有:( Ia)貧看配齢确保3G mode.允许拨入拨出,用户名密码、拨号串、APN等参数正确。
《H3C网络学院路由交换技术V3.0第2卷》学生培训内容培训对象z H3C网络学院学生入学要求z熟悉计算机操作、Windows操作界面。
z具备H3CNE证书或掌握H3C网络学院路由交换技术V3.0第1卷的知识技能。
培训目标完成此培训,学员能够:z理解园区网络典型结构。
z部署可靠、安全、高性能、支持多业务的园区网络。
z承担园区网络的配置和日常维护工作。
培训方式课堂讲授与上机操作培训课程课程名称课程参考总时长(h)上机参考时长(h)园区网概述 30 VLAN技术 105 生成树协议 155 高可靠性技术 115 IP Phone接入网络 5园区网安全技术 104园区网管理维护 114 合计65 23园区网概述课程目标z理解园区网发展演进过程。
z理解园区网主要需求和相关常用技术。
课程内容z局域网和园区网的发展历程,以及各阶段网络的典型结构。
z园区网的常见业务,以及园区网中常见的网络协议、冗余备份、安全接入、网络管理和维护等技术。
培训方式课堂讲授参考时长3课时VLAN技术课程目标z理解VLAN相关常用技术原理。
z配置VLAN相关常用技术。
课程内容z基于MAC地址、基于协议和基于IP子网的VLAN的划分方式及其配置方法。
z基于GARP的VLAN信息传递协议GVRP的原理和配置。
z适应特殊应用场景的Isolate-user-vlan、Super VLAN和VLAN VPN等扩展VLAN技术。
z在多VLAN交换环境下的VLAN间路由技术、交换机转发机制和转发流程。
培训方式课堂讲授与上机操作参考时长10课时,其中上机操作5课时生成树协议课程目标z掌握STP/RSTP/MSTP以及相关STP保护技术的原理和配置。
课程内容z STP/RSTP/MSTP协议原理和配置。
z BPDU保护、根桥保护、环路保护和TC保护等STP保护技术的原理和配置。
培训方式课堂讲授与上机操作参考时长15课时,其中上机操作5课时高可靠性技术课程目标z掌握园区网常用高可靠性技术的原理和配置。
第一期试题(1.CD 2.BD)1、客户路由器的接口GigabitEthernet0/0下连接了局域网主机HostA,其IP地址为192.168.0.2/24;接口Serial6/0接口连接远端,目前运行正常。
现增加ACL配置如下:firewall enablefirewall default permitacl number 3003rule 0 permit tcprule 5 permit icmpacl number 2003rule 0 deny source 192.168.0.0 0.0.0.255interface GigabitEthernet0/0firewall packet-filter 3003 inboundfirewall packet-filter 2003 outboundip address 192.168.0.1 255.255.255.0interface Serial6/0link-protocol pppip address 6.6.6.2 255.255.255.0假设其他相关配置都正确,那么______。
(选择一项或多项)A、HostA不能ping通该路由器上的两个接口地址B、HostA不能ping通6.6.6.2,但是可以ping通192.168.0.1C、HostA不能ping通192.168.0.1,但是可以ping通6.6.6.2D、HostA可以Telnet到该路由器上2. 交换机SWA上没有划分VLAN。
SWA的MAC地址表如下所示:MAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s)00e0-fc01-0101 1 Learned Ethernet1/0/1 AGING00e0-fc01-0102 1 Learned Ethernet1/0/1 AGING00e0-fc01-0105 1 Learned Ethernet1/0/1 AGING00e0-fc02-0101 1 Learned Ethernet1/0/2 AGING00e0-fc02-0103 1 Learned Ethernet1/0/2 AGING当SWA由端口Ethernet1/0/1接收到一个目的地址为00e0-fc01-0103且源地址为00e0-fc02-0107的以太网帧时,下列描述正确的是_______。
路由及交换技术实验报告2路由及交换技术实验报告2广西师范大学职师学院路由及交换技术实训、实验报告年级___20xx______________________专业____计算机科学与技术_____________________学号_________________________姓名_____________________指导教师__________________时间________________________广西师范大学职师学院实训(实验)2实训(实验)目的1、熟悉并掌握网络机柜功能、尺寸标准、安装标准;2、熟悉并掌握网络设备的机柜安装;实训(实验)环境(设备)【环境】:Ja20xx标准网络机柜1个(Ja6638600mm×600mm×1850mm38U); QuidwayRA2811路由器1台,QuidwayLS3928交换机1台,QuidwayLS3100交换机2台;PC机6台,标准网线6根;十字起2把;M6钢螺栓16套;标签若干;【分组】:每组3名同学,每两人负责完成一个网络设备安装,协同进行实验。
实训(实验)内容【实验内容】Ja20xx标准网络机柜安装;设备间子系统设计;QuidwayRA2811路由器的机柜安装;QuidwayMSR20-21路由器的机柜安装;QuidwayLS3600交换机的机柜安装;QuidwayLS3100交换机的机柜安装;【实验过程】(实验步骤)1、网络实验室PC机位调整:在原来8人组环境下,撤掉两台PC,摆放到实验室后排空位。
注意:PC的电缆的拆卸、桌椅的搬移小心细致;避免磕碰、跌落。
2、把机柜小心推到空位上,机柜离墙0.7m摆定。
3、观察机柜尺寸。
通过机架“钢螺栓孔”了解机柜的宽、高度;确定第一个设备安装孔位。
依次标明要安装的设备孔位,用标签标记。
4、拆开设备盒,找到“机架固定钢片”,按照路由、交换机说明先把“机架固定钢片”上到路由器上,左右两片都要安装好。
关于IS-IS协议,LSP的序列号会由1递增,当序列号增至最大值时,下面描述正确的是:DA.立刻将该LSP从LSDB清除掉,ISIS进程正常工作B.这个ISIS进程将失效MAXAGE时间,以便使这条旧的LSP从所有的LSDB中清除C.LSP序列号恢复0X1,重新递增D.这个ISIS进程将失效MAXAGE+ZeroAgeLifetime时间,以便使这条旧的LSP从所有的LSDB 中清除在广播网络上,IS-IS Level-2的IIH PDU发送到:AA.0180-C200-0015B.0180-C200-0014C.0190-C200-0015D.0190-C200-0014下列选项中关于IPSec的AH和ESP协议说法正确的是:BA.AH的工作原理是在每一个数据包上添加一个身份验证包头B.AH只能用于验证,没有加密机制C.ESP可以单独使用,也可以和AH结合使用D.传输模式下,ESP认证报尾的完整性检查部分包括IP报头、ESP报头、传输层协议报头、应用数据和ESP报尾,因此ESP可以保证IP报头不被篡改关于IPSec与IKE的关系描述正确的是:(多选)BCDA.IKE是IPSec的信令协议B.IKE可以降低IPSec手工配置安全联盟的复杂度C.IKE为IPSec协商建立安全联盟,并把建立的参数以及生成的密钥交给IPSecD.IPSec使用IKE协商建立安全联盟对IP报文加密或验证处理与流量监管相比,流量整形会引入额外的:BA.丢包B.时延C.负载D.时延抖动当令牌桶中充满令牌的时候,桶中所有的令牌代表的报文都可以被发送,这样可以允许数据的突发性传输,突发量就是任何一段时间T1~T2(T1<T2)内通过的流量都不能小于(T2-T1)*CIR+CBS TT TrueF False关于DVPN2.0 Server说法正确的是:(多选)ABCA.DVPN Server上不需要配置DVPN Client的地址,DVPN Client在注册过程中将自己的地址信息主动发送给DVPN ServerB.DVPN Server决定了Session协商过程中数据加密保护所用的算法套件C.DVPN Server决定了数据传输过程中IPSec加密的算法套件D.DVPN Server决定了IPSec SA的超时时间在有效载荷方法中,Predictor压缩和Stacker压缩方法相比而言:(多选)A.增大了压缩率B.减小了压缩率C.增大了时延D.减小了时延在RSVP路径消息中将携带以下信息:(多选)ABCA.Sender Template发送者模板B.Sender Tspec发送者流规范C.Adspec携带OPWA的通告定义D.源及其目的地址H3C以太网交换机的访问控制列表可以做到:(多选)ABCA.过滤出所有TCP报文B.根据MAC地址进行分类C.将优先级不同的报文进行分类D.过滤出所有数据帧长度不符合要求的报文在H3C路由器上应用对分片报文的精确匹配过滤后,包过滤防火墙的执行效率会略微降低,配置的匹配项目越多,效率降低越多,可以配置门限值来限制防火墙最大处理的数目。
华3认证考试题库及答案1. 华3认证考试题库及答案1.1 选择题1.1.1 在华3认证考试中,以下哪个选项是正确的网络协议?A. TCP/IPB. HTTPC. FTPD. SMTP答案:A1.1.2 华3认证考试中,关于网络设备配置,以下哪个命令用于查看当前设备的配置信息?A. show running-configB. show startup-configC. display current-configurationD. display saved-configuration答案:A1.2 填空题1.2.1 在华3认证考试中,交换机的默认VLAN编号是________。
答案:11.2.2 华3认证考试中,路由器的默认管理地址通常是________。
答案:192.168.0.11.3 简答题1.3.1 请简述华3认证考试中,如何实现不同VLAN间的通信?答案:要实现不同VLAN间的通信,通常需要配置VLAN间路由。
这可以通过在路由器上配置子接口或使用三层交换机来实现。
1.3.2 在华3认证考试中,解释什么是静态路由和动态路由。
答案:静态路由是由网络管理员手动配置的路由信息,而动态路由则是通过路由协议自动学习和分发路由信息。
1.4 计算题1.4.1 在华3认证考试中,给定一个IP地址192.168.1.10/24,计算其子网掩码。
答案:255.255.255.01.4.2 华3认证考试中,如果一个网络的子网掩码为255.255.255.192,计算该网络的可用主机数。
答案:621.5 案例分析题1.5.1 在华3认证考试中,描述一个场景,其中需要使用ACL(访问控制列表)来限制网络访问。
答案:在一个企业网络中,可能需要限制外部网络对内部服务器的访问。
在这种情况下,可以配置ACL来允许特定的IP地址或IP地址范围访问服务器,同时拒绝其他所有访问。
1.5.2 华3认证考试中,说明如何通过配置NAT(网络地址转换)来实现内部网络访问外部网络。
H3C环路测试教程H3C环路测试教程H3C的S9500系列高端交换机获得了10项 Tolly 认证,是 Tolly Group 为一类交换机颁发认证最多的一次。
下面学优网为大家整理了关于H3C环路测试教程,希望对你有所帮助。
交换机以太网端口回环测试功能包括内部环回测试和外部环回测试:内部环回测试:在交换机芯片端口自检进行测试,用以定位端口相关功能是否出现故障。
外部回环测试:以太网端口上接了一个自环头,从端口发出的报文通过自环头又回到了该端口,开启内环监测命令:sys[h3c] interface ethernet1/0/1[h3c-ethernet1/0/1] loopback internal开启外环监测命令:sys[h3c] interface ethernet1/0/1[h3c-ethernet1/0/1] loopback external针对外部环路侦测并处理的配置:sys[h3c] loopback-detection enabal #全局开启交换机外部环测试,如果要单独开启某个端口,先进入该端口执行命令,端口列表在 enable前面加数字。
[h3c] loopback-detection interval-time0 #设置环回监测时间为0 s,默认为30s例子:端口1开启外部环监测,出现故障并自动关闭该端口sys[h3c] loopback-detection enable[h3c] interface ethernet1/0/1[h3c-Ethernet1/0/1] loopback-detection enable[h3c-Ethernet1/0/1] loopback-detection interval-time0 [h3c-Ethernet1/0/1] loopback-detection shutdown enable 以上端口是默认的access端口处理如果端口是trunk和hbrid型:sys[h3c] loopback-detection enable[h3c] interface ethernet1/0/1[h3c-Ethernet1/0/1] port link-type trunk[h3c-Ethernet1/0/1] loopback-detection enable[h3c-Ethernet1/0/1] loopback-detection controlenable[h3c-Ethernet1/0/1] loopback-detection interval-time0 [h3c-Ethernet1/0/1] loopback-detection shutdown enable 如果是需要开起端口所属vlan进行的环监测并处理sys[h3c] loopback-detection enable[h3c] interface ethernet1/0/1[h3c-Ethernet1/0/1] loopback-detection enable[h3c-Ethernet1/0/1] port link-type trunk[h3c-Ethernet1/0/1] loopback-detection per-vlan enable [h3c-Ethernet1/0/1] loopback-detection interval-time0 [h3c-Ethernet1/0/1] loopback-detection shutdown enable。
精心整理1.STP 是一种路由协议。
T.True F.False Answer:FA.不收发任何报文B.不接收或转发数据,接收但不发送BPDU ,不进行地址学习C.不接收或转发数据,接收并发送BPDU ,不进行地址学习D.地址学习E.址学习 3.RSTP A.RSTP B.RSTP 态C.D.状态4.在T.True F.False5.在STP T.True F.False Answer:T6.组播协议分为组成员管理协议和组播路由协议,下列协议属于组成员管理协议的是() A.GVRP B.GMRP C.IGMP D.PIM Answer:C7.因特网组管理协议(IGMP )是主机与路由器之间的信令协议,它定义了主机与路由器之间组播成员关系的建立和维护机制,是整个IP 组播的基础。
T.True F.False Answer:T8.下面关于配置IGMP 时间参数配置命令的解释正确的有()A.igmptimerqueryseconds 命令用于设置交换机发送查询报文的时间间隔;B.igmptimerqueryseconds 命令用于设置交换机发送查询报文中的最大响应时间;地址最高 系列中A.通过console 方式 B.通过Xmodem 方式 C.通过telnet 方式 D.通过modem 拨号方式 Answer:B12.在Quidway 系列交换机上开启VRRP 可以实现()A.局域网内的网关备份B.广域网内的网关备份C.负载分担D.监控端口,提高网络可靠性Answer:ACDA.16字节B.32字节C.64字节D.96字节Answer:C14.VLAN可以基于以下哪种方式划分()A.基于IP地址划分B.基于网络层次划分C.基于MAC地址划分D.基于端口划分15.关于A.B.控;C.添加的性;D.实现了16.PC1、SwitchA于VLAN1020和30于够访问服A.端口B.端口100,C.端口20,100D.端口G1/1为Hybrid口,UntaggedVLANID为10,20,30,TaggedVLANID为100。