网络设备配置实训题库
- 格式:doc
- 大小:72.50 KB
- 文档页数:9
交换机、路由器及网络设备配置测试(1)网络拓扑图如下:笔试部分:(30分)1.基本的动态路由协议有哪几种?(10分)()、()、()、()、()等2.简述交换机及路由器工作原理?(10分)交换机工作原理:路由器的工作原理:3.写出OSI参考模型的七层模型名称,并指出路由设备工作在哪一层,DHCP服务工作在哪一层。
(10分)4.试写出网络设备中启用以下网络调试命令的作用(10分)5.写出网络配置及调试的基本方法(10分)操作部分:(50分)一、网络拓扑图的搭建及设备选型(10分)请考生截图二、网络基础配置(15分)(1)根据拓扑图进行路由器接口地址配置(10分)R1:F0/0:S1/0:R2:F0/0:S1/0:S1/1:R3:F0/0:S1/0:(2)终端主机地址配置(5分)pc1IP:掩码:网关:pc2IP:掩码:网关:pc3IP:掩码:网关:二、网络协议配置(15分)路由器R1的ospf as 100协议:路由器R2的ospf as 100 协议:路由器R3的ospf as 100协议:三、测试网络连通性(10分)(1)检查路由器的路由表信息进入R1的特权模式,使用命令SH IP ROUTE 查看路由结果截图(5分)R1#sh ip route ospf (实验环境验证)进入R2的特权模式,使用命令SH IP ROUTE 查看路由结果截图(5分)R2#sh ip route ospf (实验环境验证)进入R3的特权模式,使用命令SH IP ROUTE 查看路由结果截图(5分)R3#sh ip route ospf (实验环境验证)(2)测试主机之间的连通性(5分)Pc1 ping Pc2结果截图Pc2 ping Pc3结果截图C:\>ping 192.168.3.1Pc1 ping Pc3结果截图。
实训二RCNA模拟实训题(二)一、实训目的二、实训内容及过程下图是模拟某学校网络拓扑结构.在该学校网络接入层采用S2126,接入层交换机划分了办公网VLAN20和学生网VLAN30,VLAN20和VLAN30通过汇聚层交换机S3550与路由器A 相连,另3550上有一个VLAN40存放一台网管机。
路由器A与B通过路由协议获取路由信息后,办公网可以访问B路由器后的WEBserver 。
为了防止学生网内的主机访问重要的WEB 服务,A路由器采用了访问控制列表的技术作为控制手段。
三、实训要求:1、配置全网四台设备,使四台设备均能远程管理,为了安全起见,特权密码不能明文显示2、S3550与S2126两台设备创建相应的VLAN,S2126VLAN20包含3-5及6端口,S2126VLAN30包含10-15端口。
S3550VLAN40的接口为F0/73、S3550与S2126两台设备F0/1与F0/2接口作为TRUNK端口,建立TRUNK链路。
4、S3550与S2126两台设备运行802.3ad(聚合端口)。
5、在3550上做相应配置,使得VLAN间可以互相访问;所有地址配置正确6、在S2126上设置F0/5端口为安全端口,该端口下最大地址个数为5,设置违例方式为shutdown7、运用RIPV2路由协议配置全网路由。
细则:3550及路由器均要运行RIPV28、在路由器A作配置禁止学生网对WEB服务进行访问。
四.拓扑图见:参考实验拓扑:实训二相关配置如下:(1)交换机S2126:Switch> enable !进入特权模式Switch# configure terminal !进入全局配置模式Switch(config)# hostname S2126 !配置交换机的设备名称为S2126S2126 (config)# enable secret level 1 0 star-net !配置交换机远程登陆密码为star-net S2126 (config)# enable secret level 15 5 star-net !配置交换机特权模式密码为star-netS2126 (config)# vlan 20 !创建vlan 20S2126 (config-vlan )# name test20 !将vlan 20命名为test20S2126 (config-vlan)# exit !返回上一级S2126 (config)#interface range fastethernet 0/3-6S2126 (config-if-range)# switchport access vlan 20!将3-6端口加入vlan 20中S2126 (config-if-range)# exitS2126 (config)# vlan 30S2126 (config-vlan)# name test30S2126 (config-vlan)# exitS2126 (config)#interface range fastethernet 0/10-15S2126 (config-if-range)# switchport access vlan 30S2126 (config-if-range)# endS2126# configure terminalS2126 (config)# interface range fastethernet 0/1-2S2126 (config-if-range)# switchport mode trunk !设置1-2口为trunk模式S2126 (config-if-range)# exitS2126 (config)# interface aggregateport 1 !创建聚合端口AG1S2126 (config-if)# switchport mode trunk !设置AG模式为trunkS2126 (config-if)# exitS2126 (config)# interface range fastethernet 0/1-2S2126 (config-if-range)# port-group 1 !配置1、2口属于AG1S2126 (config)#interface vlan 1 !为vlan1设置ip地址S2126 (config-vlan)# ip address 1.1.1.2 255.255.255.0S2126 (config-vlan)# no shutdownS2126 (config-vlan)# endS2126 # configure terminalS2126 (config)# interface fastethernet 0/5 !进入5号口的配置模式S2126 (config-if)# switchport port-security !开启交换机的端口安全功能S2126 (config-if)# switchport port-security maximum 5 !配置端口的最大连接数为5S2126 (config-if)# switchport port-security violation shutdown(2) 交换机S3550:Switch> enable !进入特权模式Switch# configure terminal !进入全局配置模式Switch(config)# hostname S3550 !配置交换机的设备名称为S3550S3550 (config)# enable secret level 1 0 star-net !配置交换机远程登陆密码为star-net S3550 (config)# enable secret level 15 5 star-net !配置交换机特权模式密码为star-netS3550 (config)# vlan 10 !创建vlan 10S3550 (config-vlan)# name test10 !将vlan 10命名为test10S3550 (config-vlan)# exit !返回上一级S3550 (config)#interface fastethernet 0/5S3550 (config-if)# switchport access vlan 10!将5端口加入vlan 10中S3550 (config)# vlan 40 !创建vlan 40S3550 (config-vlan)# name test40 !将vlan 40命名为test40S3550 (config-vlan)# exit !返回上一级S3550 (config)#interface fastethernet 0/7S3550 (config-if)# switchport access vlan 40!将7端口加入vlan 40中S3550 (config-if)# exitS3550 (config)#interface vlan 1 !为vlan1设置ip地址S3550 (config-vlan)# ip address 1.1.1.1 255.255.255.0S3550 (config-vlan)# no shutdownS3550 (config-vlan)# exitS3550 (config)#vlan 10S3550 (config-vlan)#exitS3550 (config)#interface vlan 10 !为vlan10设置ip地址S3550 (config-vlan)# ip address 10.1.1.2 255.255.255.0S3550 (config-vlan)# no shutdownS3550 (config-vlan)# exitS3550 (config)#vlan 20S3550 (config-vlan)#exitS3550 (config)#interface vlan 20 !为vlan20设置ip地址S3550 (config-vlan)# ip address 192.168.20.1 255.255.255.0S3550 (config-vlan)# no shutdownS3550 (config-vlan)# exitS3550 (config)#vlan 30S3550 (config-vlan)#exitS3550 (config)#interface vlan 30 !为vlan30设置ip地址S3550 (config-vlan)# ip address 192.168.30.1 255.255.255.0S3550 (config-vlan)# no shutdownS3550 (config-vlan)# exitS3550 (config)#vlan 40S3550 (config-vlan)#exitS3550 (config)#interface vlan 40 !为vlan40设置ip地址S3550 (config-vlan)# ip address 192.168.40.1 255.255.255.0S3550 (config-vlan)# no shutdownS3550 (config-vlan)# endS3550# configure terminalS3550 (config)# interface range fastethernet 0/1-2S3550 (config-if-range)# switchport mode trunk !设置5-6口为trunk模式S3550 (config-if-range)# exitS3550 (config)# interface aggregateport 1 !创建聚合端口AG1S3550 (config-if)# switchport mode trunk !设置AG模式为trunk S3550 (config-if)# exitS3550 (config)# interface range fastethernet 0/1-2S3550 (config-if-range)# port-group 1 !配置1、2口属于AG1S3550# configure terminalS3550 (config)# router rip !开启路由协议S3550 (config)# version 2 !指定路由协议版本S3550 (config)# network 10.1.1.0 !指定相连网络S3550 (config)# network 192.168.20.0S3550 (config)# network 1.1.1.0S3550 (config)# network 192.168.30.0S3550 (config)# network 192.168.40.0S3550 (config)# end(3) 路由器RA:Router> enable !进入特权模式Router# configure terminal !进入全局配置模式Router(config)# hostname RA !配置路由器的设备名称为RARA (config)# interface fastethernet 1/0 !为F0口设置IP地址RA (config-if)# ip address 10.1.1.1 255.255.255.0RA (config-if)# no shutdownRA (config-if)# exitRA (config)# interface serial 1/2 !为S0口设置IP地址RA (config-if)# ip address 192.168.1.1 255.255.255.252RA (config-if)# no shutdownRA (config-if)# exitRA (config)# router rip !开启路由协议RA (config)# version 2 !指定路由协议版本RA (config)# network 192.168.1.0 !指定相连网络RA (config)# network 10.1.1.0RA (config)# no auto-summary(4) 路由器RB:Router> enable !进入特权模式Router# configure terminal !进入全局配置模式Router(config)# hostname RB !配置路由器的设备名称为RARB (config)# interface serial 1/2 !为S0口设置IP地址RB (config-if)# ip address 192.168.1.2 255.255.255.252RB (config-if)# no shutdownRB (config-if)# exitRB (config)# interface fastethernet 1/0 !为F0口设置IP地址RB (config-if)# ip address 172.16.1.1 255.255.255.0RB (config-if)# clock rate 64000RB (config-if)# no shutdownRB (config-if)# exitRB (config)# router rip !开启路由协议RB (config)# version 2 !指定路由协议版本RB (config)# network 192.168.1.0 !指定相连网络RB (config)# network 172.16.1.0RB (config)# no auto-summaryRB # configure terminalRB (config)# access-list 1 deny tcp 192.168.30.1 0.0.0.255 172.16.1.18 0.0.0.255 eq www RB (config)# access-list 1 permit ip any anyRB (config)# interface serial 1/2RB (config)# ip access-group 1 inRB (config)# end验证测试:(1) 将4台pc机分别配置IP地址,并且互相ping。
网络设备配置实训题库1 、下面那种网络互连设备和网络层关系最密切()A 、中继器B 、交换机C 、路由器D 、网关答案:C2 、下面那种说法是错误的()A 、中继器可以连接一个以太网UTP 线缆上的设备和一个在以太网同轴电缆上的设备B 、中继器可以增加网络的带宽C 、中继器可以扩展网络上两个节点之间的距离D 、中继器能够再生网络上的电信号答案:B3 、可堆叠式集线器的一个优点是()A 、相互连接的集线器使用SNMPB 、相互连接的集线器在逻辑上是一个集线器C 、相互连接的集线器在逻辑上是一个网络D 、相互连接的集线器在逻辑上是一个单独的广播域答案:B4 、当网桥收到一帧,但不知道目的节点在哪个网段时,它必须:()A 、再输入端口上复制该帧B 、丢弃该帧C 、将该帧复制到所有端口D 、生成校验和答案: C5 、术语“带宽”是指:()A 、网络的规模B 、连接到网络中的节点数目C 、网络所能携带的信息数量D 、网络的物理线缆连接的类型答案:C6 、当一个网桥处于学习状态时,它在:()A 、向它的转发数据库中添加数据链路层地址B 、向它的转发数据库中添加网络层地址C 、从它的数据库中删除未知的地址D 、丢弃它不能识别的所有的帧答案:B7 、下列协议中,属于自治系统外部的路由协议是:()A.RIPB.OSPFC.IS -ISD.BGP答案:D8 、下面关于5/4/3 规则的叙述那种是错误的?()A 、在该配置中可以使用 4 个中继器B 、整体上最多可以存在5 个网段C 、2 个网段用作连接网段D 、4 个网段连接以太网节点答案:D9、下面哪种网络设备用来连异种网络?()A. 集线器B. 交换机C. 路由器D. 网桥答案: C10、下面有关网桥的说法,错误的是:( )A. 网桥工作在数据链路层,对网络进行分段,并将两个物理网络连接成一个逻辑网络B. 网桥可以通过对不要传递的数据进行过滤,并有效的阻止广播数据C. 对于不同类型的网络可以通过特殊的转换网桥进行连接D. 网桥要处理其接收到的数据,增加了时延答案:B11、四个集线器采用叠推技术互连,则任意两个端口之间的延迟为()A. 一个集线器的延迟B. 二个集线器的延迟C. 三个集线器的延迟D. 四个集线器的延迟答案:A12、在采用光纤作媒体的千兆位以太网中,配置一个中继器后网络跨距将()A. 扩大B. 缩小C. 不变D. 为零答案:B13、路由选择协议位于()A. 物理层B. 数据链路层C. 网络层D. 应用层答案:C14、RIP 路由算法所支持的最大HOP 数为()A. 10B. 15C. 16D. 32答案: B15、具有隔离广播信息能力的网络互联设备是()A. 网桥B. 中继器C. 路由器D. L2 交换器答案:C16、在电缆中屏蔽的好处是: ()A. 减少信号衰减B. 减少电磁干扰辐射C. 减少物理损坏D. 减少电缆的阻抗答案:B18、决定局域网特性的主要技术有: 传输媒体, 拓扑结构和媒体访问控制技术, 其中最重要的是()A. 传输媒体B. 拓扑结构C. 传输媒体和拓扑结构D. 媒体访问控制技术答案:D19、10BASE-2 单网段最大长度和10BASE-T 终端与集线器的最大长度分别为( )A.100 米和185 米B.185 米和100 米C.500 米和100 米D.500 米和185 米答案:B20、不同的网络设备和网络互连设备实现的功能不同, 主要取决于该设备工作在OSI 的第几层, 下列哪组设备工作在数据链路层()A. 网桥和路由器B. 网桥和集线器C. 网关和路由器D. 网卡和网桥答案:D21、下列说法正确的是:()A. 交换式以太网的基本拓扑结构可以是星型的, 也可以是总线型的.B. 集线器相当于多端口中继器, 对信号放大并整形再转发, 扩充了信号传输距离;C. 路由器价格比网桥高,所以数据处理速度比网桥快D. 划分子网的目的在于将以太网的冲突域规模减小, 减少拥塞, 抑制广播风暴;答案:B22、用一个共享式集线器把几台计算机连接成网, 这个网是:()A. 物理结构是星型连接, 而逻辑结构是总线型连接B. 物理结构是星型连接, 而逻辑结构也是星型连接C. 实质上还是星型结构的连接D. 实质上变成网状型结构的连接答案:A23、下列说法正确的是:()A.MODEM 仅用于把数字信号转换成模拟信号, 并在线路中传输B.MODEM 是对传输信号进行A/D 和D/A 转换的, 所以在模拟信道中传输数字信号时是不可缺少的设备C.MODEM 是一种数据通信设备DTED.56Kbps 的MODEM 的下传速率比上传速率小答案:B24、连接两个TCP/IP 局域网要求什么硬件()A. 网桥B. 路由器C. 集线器D. 以上都是答案:A25、双绞线绞合的目的是( ) 。
选择题1、解决路由环问题的方法有(ABD)A. 水平分割B. 路由保持法C. 路由器重启D. 定义路由权的最大值2、下面哪一项正确描述了路由协议(C)A. 允许数据包在主机间传送的一种协议B. 定义数据包中域的格式和用法的一种方式C. 通过执行一个算法来完成路由选择的一种协议D. 指定MAC地址和IP地址捆绑的方式和时间的一种协议3、以下哪些内容是路由信息中所不包含的(A)A.源地址B. 下一跳C. 目标网络D. 路由权值4、以下说法那些是正确的(BD)A. 路由优先级与路由权值的计算是一致的B. 路由权的计算可能基于路径某单一特性计算,也可能基于路径多种属性C. 如果几个动态路由协议都找到了到达同一目标网络的最佳路由,这几条路由都会被加入路由表中D. 动态路由协议是按照路由的路由权值来判断路由的好坏,并且每一种路由协议的判断方法都是不一样的5、IGP的作用范围是(C)A. 区域内B. 局域网内C. 自治系统内D. 自然子网范围内6、距离矢量协议包括(AB)A. RIPB. BGPC. IS-ISD. OSPF7、关于矢量距离算法以下那些说法是错误的(A)A. 矢量距离算法不会产生路由环路问题B. 矢量距离算法是靠传递路由信息来实现的C. 路由信息的矢量表示法是(目标网络,metric)D. 使用矢量距离算法的协议只从自己的邻居获得信息8、如果一个内部网络对外的出口只有一个,那么最好配置(A)A. 缺省路由B. 主机路由9、BGP是在(D)之间传播路由的协议C. 动态路由A. 主机B. 子网C. 区域(area)D. 自治系统(AS)10、在路由器中,如果去往同一目的地有多条路由,则决定最佳路由的因素有(AC)A. 路由的优先级B. 路由的发布者C. 路由的metirc值D. 路由的生存时间11、在RIP协议中,计算metric值的参数是(D)A. MTUB. 时延C. 带宽D. 路由跳数12、路由协议存在路由自环问题(A)A. RIPB. BGPC. OSPFD. IS-IS13、下列关于链路状态算法的说法正确的是:(BC )A. 链路状态是对路由的描述B. 链路状态是对网络拓扑结构的描述C. 链路状态算法本身不会产生自环路由D. OSPF和RIP都使用链路状态算法14、在OSPF同一区域(区域A)内,下列说法正确的是(D )A. 每台路由器生成的LSA都是相同的B. 每台路由器根据该最短路径树计算出的路由都是相同的C. 每台路由器根据该LSDB计算出的最短路径树都是相同的D. 每台路由器的区域A的LSDB(链路状态数据库)都是相同的15、在一个运行OSPF的自治系统之内:(AD)A. 骨干区域自身也必须是连通的B. 非骨干区域自身也必须是连通的C. 必须存在一个骨干区域(区域号为0 )D. 非骨干区域与骨干区域必须直接相连或逻辑上相连16、下列关于OSPF协议的说法正确的是:(ABD )A. OSPF支持基于接口的报文验证B. OSPF支持到同一目的地址的多条等值路由C. OSPF是一个基于链路状态算法的边界网关路由协议D. OSPF发现的路由可以根据不同的类型而有不同的优先级17、禁止RIP 协议的路由聚合功能的命令是(C )A. undo ripB. auto-summanyC. undo auto-summanyD. undo network 10.0.0.018、下列静态路由配置正确的是(D)A. ip route 129.1.0.0 16 serial 0B. ip route 10.0.0.2 16 129.1.0.0C. ip route 129.1.0.0 16 10.0.0.2D. ip route 129.1.0.0 255.255.0.0 10.0.0.219、以下不属于动态路由协议的是(B)A. RIPB. ICMPC. IS-ISD. OSPf20、三种路由协议RIP 、OSPF 、BGP和静态路由各自得到了一条到达目标网络,在Cisco路由器默认情况下,最终选选定(D)路由作为最优路由A. RIPB. OSPFC. BGPD. 静态路由21、IGP包括如下哪些协议(ACD)A. RIPB. BGPC. IS-ISD. OSPF22、路由环问题会引起(ABD )A. 慢收敛B. 广播风暴C. 路由器重起D. 路由不一致23、以下哪些路由表项要由网络管理员手动配置(A )A. 静态路由B. 直接路由C. 动态路由D. 以上说法都不正确24、在运行Windows XP的计算机中配置网关,类似于在路由器中配置(B)A. 直接路由B. 默认路由C. 动态路由D. 间接路由25、关于RIP协议,下列说法正确的有:(AC )A. RIP协议是一种IGPB. RIP协议是一种EGPC. RIP协议是一种距离矢量路由协议D. RIP协议是一种链路状态路由协议26、RIP协议是基于(A )A. UDPB. TCPC. ICMPD. Raw IP27、RIP协议的路由项在多少时间内没有更新会变为不可达?(C )A. 90sB. 120sC. 180sD. 240s28、解决路由环路的方法有(ABCD)A. 水平分割B. 抑制时间C. 毒性逆转D. 触发更新29、RIP协议在收到某一邻居网关发布而来的路由信息后,下述对度量值的正确处理有哪些?(ABC )A. 对本路由表中没有的路由项,只在度量值少于不可达时增加该路由项B. 对本路由表中已有的路由项,当发送报文的网关相同时,只在度量值减少时更新该路由项的度量值C. 对本路由表中已有的路由项,当发送报文的网关不同时,只在度量值减少时更新该路由项的度量值D. 对本路由表中已有的路由项,当发送报文的网关相同时,只要度量值有改变,一定会更新该路由项的度量值30、关于RIP V1和RIP V2,下列说法哪些正确?(bc )A. RIP V1报文支持子网掩码B. RIP V2报文支持子网掩码C. RIP V2缺省使用路由聚合功能D. RIP V1只支持报文的简单口令认证,而RIP V2支持MD5认证31、在rip中metric等于( d )为不可达A. 8B. 10C. 15D. 1632、RIP协议引入路由保持机制的作用是( b )A. 节省网络带宽B. 防止网络中形成路由环路C. 将路由不可达信息在全网扩散D. 通知邻居路由器哪些路由是从其处得到33、以下配置默认路由的命令正确的是:(A)A. ip route 0.0.0.0 0.0.0.0 172.16.2.1B. ip route 0.0.0.0 255.255.255.255 172.16.2.1C. ip router 0.0.0.0 0.0.0.0 172.16.2.1D. ip router 0.0.0.0 0.0.0.0 172.16.2.134、已知某台路由器的路由表中有如下两个表项:( D )9.0.0.0/8 OSPF 10 50 1.1.1.1/Serial09.1.0.0/16 RIP 100 5 2.2.2.2/Ethernet0如果该路由器要转发目的地址为9.1.4.5的报文,则下列说法中正确的是A. 选择第一项,因为OSPF协议的优先级高B. 选择第二项,因为RIP协议的花费值(Metric)小C. 选择第二项,因为出口是Ethternet0,比Serial0速度快D. 选择第二项,因为该路由项对于目的地址9.1.4.5来说,是更精确的匹配35、Cisco系列路由器上,路由表中的直接路由(Direct)可能有以下几种来源(ABC )A. 本路由器自身接口的主机路由B. 本路由器自身接口所在的网段路由C. 与本路由器直连的对端路由器的接口的主机路由D. 缺省路由36、与动态路由协议相比,静态路由有哪些优点?(CD )A. 带宽占用少B. 简单C. 路由器能自动发现网络拓扑变化D. 路由器能自动计算新的路由37、在RIP路由协议中,以下有关减少路由自环的方法正确的是(ABCD )A. 触发更新是从减少路由自环发生的概率方面来考虑问题的B. 水平分割的方法只对消除两台路由器之间的自环有作用C. 设置抑制时间的方法可能导致路由的慢收敛D. 为了减轻路由自环产生的后果,RIP协议规定了最大跳数38、路由协议在收到某一邻居发布而来的路由信息后,下述对度量值的正确处理有哪些?(BD )A. 对本路由表中已有的路由项,当发送该路由信息的邻居相同时,只在度量值减少时更新该路由项的度量值B. 对本路由表中已有的路由项,当发送该路由信息的邻居相同时,只要度量值有改变,一定会更新该路由项的度量值C. 对本路由表中已有的路由项,当发送该路由信息的邻居不同时,只要度量值有改变,一定会更新该路由项的度量值D. 对本路由表中没有的路由项,只在度量值少于不可达时增加该路由项39、假设有这样的组网实例: 两个Quidway(假设为RTA和RTB)通过串口相连接,其中RTA 的串口IP地址是10.110.0.1/30,RTB的串口IP地址是10.110.0.2/30,RTA通过以太口连接的本地局域网的IP地址是11.110.0.0/16,RTB通过以太口连接的本地局域网IP地址是11.111.0.0/16,在上面所有的接口上都启动RIP V1(仅仅RIP V1)协议,那么,下列说法正确的是(CD )A. 在RTA的本地局域网上的计算机可以访问在RTB本地局域网上的计算机B. 在RTB的本地局域网上的计算机可以访问在RTA本地局域网上的计算机C. 在RTA的本地局域网上的计算机不能访问在RTB本地局域网上的计算机D. 在RTB的本地局域网上的计算机不能访问在RTA本地局域网上的计算机40、在Cisco路由器上,应该使用什么命令来观察网络的路由表?(E )A. Show ip pathB. dis ip routC. Show interfaceD. Show running-configE. Show ip rip41、下面哪些协议是可路由协议(routed protocol)? (AB )A. IPB. IPXC. RIPD. NETBEUI42、以下协议属于路由协议的是(ABCG )A. RIPB. IS-ISC. OSPFD. PPPE. IPF. IPXG. BGP43、下列哪些技术有助于避免路由环路? (BCDEF )A. 直通交换B. 采用链路状态路由协议C. 水平分割D. 路由保持(holddown)E. 定义最大跳计数F. 路由中毒(poison reverse)44、距离矢量路由协议使用水平分割(split horizon)技术的目的是什么?(AC)A. 避免在毗邻路由器之间产生路由环路B. 确保路由更新数据报文沿着接收路线方向发送C. 与保持间隔(holddown)机制协同工作,为保持间隔的计算提供更多的可靠性D. 代替路由中毒(poison reverse)算法45、静态路由优点包括:(ACD )A. 管理简单的B. 自动更新路由C. 提高网络安全性D. 节省带宽E. 收敛速度快46、静态路由配置中关键字reject 和blackhole 的区别在于:(BE)A. 发往reject 路由的报文被丢弃,并且不通知源主机B. 发往blackhole 路由的报文被丢弃,并且不通知源主机C. 发往reject 路由的报文被丢弃,发往blackhole 路由的报文不被丢弃D. 发往blackhole 路由的报文被丢弃,发往reject 路由的报文不被丢弃E. 发往reject 路由的报文被丢弃,并且通知源主机F. 发往blackhole 路由的报文被丢弃,并且通知源主机47、以下对于缺省路由描述正确的是:(BC)A. 缺省路由是优先被使用的路由B. 缺省路由是最后一条被使用的路由C. 缺省路由是一种特殊的静态路由D. 缺省路由是一种特殊的动态路由48、对路由器A配置RIP协议,并在接口S0(IP地址为10.0.0.1/24)所在网段使能RIP路由协议,在全局配置模式下使用的第一条命令是:(A)A. ripB. rip 10.0.0.0C. network 10.0.0.1D. network 10.0.0.049、对于RIP协议,可以到达目标网络的跳数(所经过路由器的个数)最多为:(B )A. 12B. 15C. 16D. 没有限制50、支持可变长子网掩码的路由协议有:(BCD)A. RIP v1B. RIP v2C. OSPFD. IS-IS51、在路由器所有接口上使能RIP协议的命令是:(A)A. network allB. neighborC. enableD. rip enable52、当接口运行在RIP-2广播方式时,它可以接收的报文有:(AC)A. RIP-1广播报文B. RIP-1组播报文C. RIP-2广播报文D. RIP-2组播报文53、以下对路由优先级的说法,正确的是(BCD )A. 仅用于RIP和OSPF之间B. 用于不同路由协议之间C. 是路由选择的重要依据D. 直接路由的优先级缺省为054、您认为下列说法哪些是不正确的?(CD)A. 每条静态路由的优先级也可以不相同B. 缺省情况下路由优先级的次序是OSPF > RIPC. 路由算法产生一种权值来表示路由的好坏。
网络设备配置与维护考试(答案见尾页)一、选择题1. 什么是路由器和交换机?它们在网络中的作用是什么?A. 路由器用于连接不同的网络,并根据数据包的目的地地址进行转发。
B. 交换机用于连接同一网络内的设备,并根据数据包的MAC地址进行转发。
C. 路由器和交换机都可以实现帧的封装和解封装。
D. 路由器和交换机都可以进行路由协议和VLAN配置。
2. 在配置路由器时,我们通常使用哪种图形接口?A. CLI(命令行界面)B. GUI(图形用户界面)C. console口D. USB口3. 以下哪个命令可以用来查看路由器的路由表?A. show ip routeB. show ip forwardingC. show interfacesD. show running-config4. 交换机中的端口通常分为哪些类型?A. access端口B. trunk端口C. hybrid端口D. None of the above5. 以下哪个是VLAN(虚拟局域网)的功能?A. 提供网络安全B. 增加网络带宽C. 实现不同地点的物理分隔D. 提供流量控制6. 在配置交换机时,我们应该遵循哪种基本原则?A. 最小化网络中断时间B. 最大化网络性能C. 确保冗余性D. 避免广播风暴7. 什么是STP(生成树协议)?它是如何工作的?A. STP通过阻断冗余链路来预防环路。
B. STP通过周期性地关闭和打开端口来预防环路。
C. STP通过监控网络流量来预防环路。
D. STP通过分配VLAN ID来预防环路。
8. 路由器的哪个功能使得它能够充当网络的默认网关?A. 提供网络安全B. 增加网络带宽C. 实现不同地点的物理分隔D. 提供流量控制9. 在配置网络设备时,我们通常使用哪种文本编辑器?A. Notepad++B. vi or vimC. Microsoft WordD. TextEdit10. 什么是NAT(网络地址转换)?它在网络中的应用有哪些?A. NAT允许多个设备共享一个公共IP地址进行互联网通信。
1. 在路由器上配置静态路由时,使用哪个命令?A. routeB. ip routeC. static routeD. configure route2. VLAN的主要作用是什么?A. 提高网络速度B. 增加网络安全性C. 减少网络延迟D. 增加网络带宽3. 以下哪个命令用于查看交换机的VLAN配置?A. show vlanB. display vlanC. list vlanD. view vlan4. 在Cisco设备上,哪个模式用于配置接口?A. user EXEC modeB. privileged EXEC modeC. global configuration modeD. interface configuration mode5. DHCP服务器的主要功能是什么?A. 提供IP地址B. 提供DNS服务C. 提供路由服务D. 提供VPN服务6. 以下哪个协议用于在网络中传输文件?A. HTTPB. FTPC. SMTPD. SNMP7. 在路由器上配置ACL时,使用哪个命令?A. access-listB. ip access-listC. configure access-listD. set access-list8. 以下哪个设备通常用于连接不同类型的网络?A. 路由器B. 交换机C. 集线器D. 网桥9. 在Cisco设备上,哪个命令用于保存配置?A. save configB. write memoryC. save configurationD. write config10. 以下哪个协议用于动态路由?A. RIPB. HTTPC. FTPD. SMTP11. 在交换机上配置端口安全时,使用哪个命令?A. port securityB. configure port-securityC. set port-securityD. interface port-security12. 以下哪个命令用于查看路由器的路由表?A. show routeB. display routeC. show ip routeD. list route13. 在Cisco设备上,哪个命令用于进入全局配置模式?A. configure terminalB. config terminalC. enter configD. setup config14. 以下哪个协议用于网络管理?A. SNMPB. HTTPC. FTPD. SMTP15. 在路由器上配置NAT时,使用哪个命令?A. natB. ip natC. configure natD. set nat16. 以下哪个设备用于提供无线网络连接?A. 路由器B. 交换机C. 无线接入点D. 集线器17. 在Cisco设备上,哪个命令用于查看接口状态?A. show interfaceB. display interfaceC. list interfaceD. view interface18. 以下哪个协议用于在网络中传输电子邮件?A. HTTPB. FTPC. SMTPD. SNMP19. 在交换机上配置VLAN间路由时,使用哪个命令?A. vlan routingB. configure vlan-routingC. set vlan-routingD. interface vlan-routing20. 以下哪个命令用于查看路由器的ARP表?A. show arpB. display arpC. list arpD. view arp21. 在Cisco设备上,哪个命令用于进入接口配置模式?A. interfaceB. config interfaceC. enter interfaceD. setup interface22. 以下哪个协议用于在网络中传输网页?A. HTTPB. FTPC. SMTPD. SNMP23. 在路由器上配置DHCP中继时,使用哪个命令?A. dhcp relayB. ip dhcp relayC. configure dhcp relayD. set dhcp relay24. 以下哪个设备用于连接多个网络段?A. 路由器B. 交换机C. 集线器D. 网桥25. 在Cisco设备上,哪个命令用于查看当前配置?A. show configB. display configC. list configD. view config26. 以下哪个协议用于在网络中传输文件?A. HTTPB. FTPC. SMTPD. SNMP27. 在交换机上配置STP时,使用哪个命令?A. stpB. configure stpC. set stpD. interface stp28. 以下哪个命令用于查看路由器的接口统计信息?A. show interface statsB. display interface statsC. list interface statsD. view interface stats29. 在Cisco设备上,哪个命令用于进入VLAN配置模式?A. vlan databaseB. config vlanC. enter vlanD. setup vlan30. 以下哪个协议用于在网络中传输电子邮件?A. HTTPB. FTPC. SMTPD. SNMP31. 在路由器上配置OSPF时,使用哪个命令?A. ospfB. ip ospfC. configure ospfD. set ospf32. 以下哪个设备用于提供无线网络连接?A. 路由器B. 交换机C. 无线接入点D. 集线器33. 在Cisco设备上,哪个命令用于查看接口状态?A. show interfaceB. display interfaceC. list interfaceD. view interface34. 以下哪个协议用于在网络中传输文件?A. HTTPB. FTPC. SMTPD. SNMP35. 在交换机上配置VTP时,使用哪个命令?A. vtpB. configure vtpC. set vtpD. interface vtp36. 以下哪个命令用于查看路由器的ARP表?A. show arpB. display arpC. list arpD. view arp37. 在Cisco设备上,哪个命令用于进入接口配置模式?A. interfaceB. config interfaceC. enter interfaceD. setup interface38. 以下哪个协议用于在网络中传输网页?A. HTTPB. FTPC. SMTPD. SNMP39. 在路由器上配置DHCP中继时,使用哪个命令?A. dhcp relayB. ip dhcp relayC. configure dhcp relayD. set dhcp relay40. 以下哪个设备用于连接多个网络段?A. 路由器B. 交换机C. 集线器D. 网桥41. 在Cisco设备上,哪个命令用于查看当前配置?A. show configB. display configC. list configD. view config42. 以下哪个协议用于在网络中传输文件?A. HTTPB. FTPC. SMTPD. SNMP43. 在交换机上配置STP时,使用哪个命令?A. stpB. configure stpC. set stpD. interface stp44. 以下哪个命令用于查看路由器的接口统计信息?A. show interface statsB. display interface statsC. list interface statsD. view interface stats45. 在Cisco设备上,哪个命令用于进入VLAN配置模式?A. vlan databaseB. config vlanC. enter vlanD. setup vlan46. 以下哪个协议用于在网络中传输电子邮件?A. HTTPB. FTPC. SMTPD. SNMP47. 在路由器上配置OSPF时,使用哪个命令?A. ospfB. ip ospfC. configure ospfD. set ospf48. 以下哪个设备用于提供无线网络连接?A. 路由器B. 交换机C. 无线接入点D. 集线器49. 在Cisco设备上,哪个命令用于查看接口状态?A. show interfaceB. display interfaceC. list interfaceD. view interface50. 以下哪个协议用于在网络中传输文件?A. HTTPB. FTPC. SMTPD. SNMP51. 在交换机上配置VTP时,使用哪个命令?A. vtpB. configure vtpC. set vtpD. interface vtp52. 以下哪个命令用于查看路由器的ARP表?A. show arpB. display arpC. list arpD. view arp53. 在Cisco设备上,哪个命令用于进入接口配置模式?A. interfaceB. config interfaceC. enter interfaceD. setup interface54. 以下哪个协议用于在网络中传输网页?A. HTTPB. FTPC. SMTPD. SNMP55. 在路由器上配置DHCP中继时,使用哪个命令?A. dhcp relayB. ip dhcp relayC. configure dhcp relayD. set dhcp relay56. 以下哪个设备用于连接多个网络段?A. 路由器B. 交换机C. 集线器D. 网桥57. 在Cisco设备上,哪个命令用于查看当前配置?A. show configB. display configC. list configD. view config58. 以下哪个协议用于在网络中传输文件?A. HTTPB. FTPC. SMTPD. SNMP59. 在交换机上配置STP时,使用哪个命令?A. stpB. configure stpC. set stpD. interface stp60. 以下哪个命令用于查看路由器的接口统计信息?A. show interface statsB. display interface statsC. list interface statsD. view interface stats61. 在Cisco设备上,哪个命令用于进入VLAN配置模式?A. vlan databaseB. config vlanC. enter vlanD. setup vlan62. 以下哪个协议用于在网络中传输电子邮件?A. HTTPB. FTPC. SMTPD. SNMP63. 在路由器上配置OSPF时,使用哪个命令?A. ospfB. ip ospfC. configure ospfD. set ospf64. 以下哪个设备用于提供无线网络连接?A. 路由器B. 交换机C. 无线接入点D. 集线器65. 在Cisco设备上,哪个命令用于查看接口状态?A. show interfaceB. display interfaceC. list interfaceD. view interface66. 以下哪个协议用于在网络中传输文件?A. HTTPB. FTPC. SMTPD. SNMP67. 在交换机上配置VTP时,使用哪个命令?A. vtpB. configure vtpC. set vtpD. interface vtp68. 以下哪个命令用于查看路由器的ARP表?A. show arpB. display arpC. list arpD. view arp69. 在Cisco设备上,哪个命令用于进入接口配置模式?A. interfaceB. config interfaceC. enter interfaceD. setup interface70. 以下哪个协议用于在网络中传输网页?A. HTTPB. FTPC. SMTPD. SNMP答案:1. B2. B3. A4. D5. A6. B7. A8. A9. B10. A11. A12. C13. A14. A15. B16. C17. A18. C19. A20. A21. A22. A23. B24. A25. A26. B27. A28. A29. A30. C31. B32. C33. A34. B35. A36. A37. A38. A39. B40. A41. A42. B43. A44. A45. A46. C47. B48. C49. A50. B51. A52. A53. A54. A55. B56. A57. A58. B59. A60. A61. A62. C63. B64. C65. A66. B67. A68. A69. A70. A。
网络设备配置与故障排除考试(答案见尾页)一、选择题1. 在局域网中,以下哪个设备负责将MAC地址转换为IP地址?A. 路由器B. 交换机C. 集线器D. 调制解调器2. 当网络中的某个设备无法访问Internet时,以下哪个设备可能不是故障点?A. 网络接口卡B. 网络服务器C. 路由器D. 交换机3. 在设置网络拓扑时,以下哪个设备通常用于连接不同地点的网络设备?A. 路由器B. 交换机C. 集线器D. 调制解调器4. 在VLAN(虚拟局域网)中,以下哪个功能是交换机的主要功能之一?A. 基于端口的网络分段B. 广播风暴控制C. 路由协议实现D. 集中管理5. 在网络故障排查中,以下哪个命令可以用来查看设备的配置信息?A. display current-configurationB. show running-configC. get configurationD. display interface6. 在OSI(开放系统互联)模型中,哪一层负责数据传输?A. 物理层B. 数据链路层C. 网络层D. 传输层7. 在网络设备中,以下哪个设备具有防火墙功能?A. 路由器B. 交换机C. 防火墙设备(如Cisco ASA)D. 调制解调器8. 在网络故障排查中,当怀疑网络设备出现问题时,应该首先检查的是:A. 网络设备配置B. 网络设备硬件C. 网络连接状态D. 网络应用服务9. 在VLAN配置中,以下哪个选项是错误的?A. 为每个部门分配一个VLANB. 将不同部门的设备划分到不同的VLAN中C. 使用CentOS搭建私有VLAN网络D. VLAN间通信需要通过路由器实现10. 在网络故障排查中,当网络设备无法进行通信时,以下哪个步骤是正确的?A. 检查物理连接是否正常B. 检查配置文件是否有误C. 查看设备日志以获取更多信息D. 更换设备并进行测试二、问答题1. 什么是路由器?它的主要功能是什么?2. 交换机的工作原理是什么?3. 什么是VLAN?如何实现VLAN间的通信?4. 什么是NAT?它在网络中的作用是什么?5. 什么是OSPF?它是如何工作?6. 什么是防火墙?常见的防火墙技术有哪些?7. 什么是无线网络?常见的无线网络标准有哪些?8. 什么是IPTV?它的基本业务有哪些?参考答案选择题:1. B2. D3. A4. A5. B6. C7. C8. A9. C 10. ABCD问答题:1. 什么是路由器?它的主要功能是什么?路由器是一种网络设备,主要用于连接不同的网络,并根据数据包的目标地址进行转发。
一、网络拓扑如图1所示,要求计算机、交换机、路由器互通。
设:switchA和switchB的f0/5、f0/6在VLAN 2。
建议按以下步骤配置:1、设置计算机的IP地址和网关;2、设置交换机的IP地址、网关和Trunk;3、设置路由器的IP和动态路由;4、测试各点的联通性。
图1 第一题图二、网络拓扑如图2所示。
1、配置路由器到网络各点可通。
IP地址分配如下:RouterA f0/0: 10。
65。
1.2RouterA f0/1: 10。
66。
1。
2RouterA s0/1:10。
68。
1。
2RouterC s0/0:10。
68。
1.1RouterC s0/1: 10.78。
1.2RouterB s0/0: 10.78.1。
1RouterB s0/1:10。
69.1。
2RouterB f0/0: 10。
70.1.2SWA:10。
65.1.8 gateway:10。
65。
1。
2PCA:10。
65。
1。
1 gateway:10。
65。
1.2PCB:10。
66.1。
1 gateway:10。
66。
1。
2PCC:10.69.1。
1 gateway:10。
69.1。
2PCD:10。
70.1。
1 gateway:10。
70。
1.2PCE:10。
65。
1。
3 gateway:10。
65。
1。
2PCF:10。
65。
2.1 gateway:10.65。
1.22、基本访问控制列表.要求在下面空格中解释命令,或判断测试结果。
先从PCA ping PCD:[root@PCA @root]#ping 10。
70。
1。
1(能ping通)在ROC的s0/0写一个输入的访问控制列表:RouterC(config)#access—lilt 1 permit 10。
65。
1。
1 0。
0。
0。
0解释命令RouterC(config)#access-list 1 deny any解释命令RouterC(config)#int s0/0解释命令RouterC(config—if)#ip access—group 1 in解释命令RouterC(config-if)#end解释命令RouterC#sh access—list 1解释命令[root@PCA @root]#ping 10。
网络设备配置实训题库●实验1带外管理【实验要求】1、为交换机指定一个IP地址192.168.11.X2、开启交换机的telnet服务功能,建立telnet用户admin,口令1234,并指定只能从192.168.11.Y登录telnet服务器3、开启交换机的www服务功能,建立www用户admin,口令1234【操作步骤】switch>enableswitch#configswitch(Config)#interface vlan 1switch(Config-If-Vlan1)#ip address 192.168.11.81 255.255.255.0switch(Config-If-Vlan1)#exitSwitch(Config)#telnet-server enableswitch(Config)#telnet-user admin password 0 1234switch(Config)#telnet-server securityip 192.168.11.100switch(Config)#ip http serverswitch(Config)#web-user admin password 0 1234【实验验证】1、在完成以上1、2个操作步骤后,把客户电脑的IP地址指定为192.168.11.Y,这时应该能用telnet命令登录交换机,如果把客户电脑的IP地址改为其它地址,则无法连接telnet 服务器2、在完成以上第3个操作步骤后,在客户电脑上打开IE浏览器,输入http://192.168.11.X应能打开交换机的www管理界面,输入用户名admin,口令1234后应能登录管理界面3、命令如下察看running-config文件中的内容switch#show running-configtelnet-server securityip 192.168.11.100telnet-user admin password 0 1234interface Vlan1interface vlan 1ip address 192.168.11.81 255.255.255.0ip http serverweb-user admin password 0 1234●实验2交换机的基础命令【实验要求】1、设置交换机的时钟为当前正确的年月日时分秒2、设置交换机退出特权用户配置模式的超时时间为6分钟3、设置主机名为server 的主机的IP 地址为172.18.0.54、设置交换机的提示符为sxszjzx5、保存交换机的配置信息【实验步骤】switch#clock set 9:28:00 2006.11.2switch(Config)#exec timeout 6switch(Config)#ip host server 172.18.0.5switch(Config)#hostname sxszjzxsxszjzx#write【实验验证】sxszjzx#show clock能正确显示时间表示要求1已经设置正确察看running-config文件中的内容sxszjzx#show running-confighostname sxszjzxip host server 172.18.0.5exec timeout 6sxszjzx#show startup-config内容与show running-config内容相同表示要求5已经操作正确●实验3备份交换机的当前配置文件running-config【实验要求】1、本机电脑下载并安装TFTP服务器软件,并配置TFTP的根目录在E:\2、交换机指定IP地址,并用网线连接交换机和电脑3、上传交换机的当前配置文件running-config到TFTP根目录,文件名为running-config 【实验步骤】下载、安装TFTP服务器,并设置view-options-TFTP server root为E:\switch>enableswitch#configswitch(Config)#interface vlan 1switch(Config-If-Vlan1)#ip address 192.168.11.81 255.255.255.0switch(config-if-vlan1)exitswitch(config)#exitswitch#copy running-config tftp://192.168.11.100/running-config【实验验证】在电脑的E:\找到running-config表示备份成功●实验4 端口管理【实验要求】1、设置0/0/1-8 号端口数据接收和发送的限制带宽为40M2、打开0/0/1-8号端口的流控功能3、设置0/0/1-8号端口连接的网线为交叉线4、交换机所有端口最多允许每秒钟通过3个广播数据报5、把端口9设置为强制100M、全双工6、关闭端口97、设置端口镜像:10-12端口为源端口,13端口为目的端口【实验步骤】Switch(Config)#interface ethernet 0/0/1-8Switch(Config-Port-Range)#bandwidth control 40 bothSwitch(Config-Port-Range)#flow controlSwitch(Config-Port-Range)#mdi acrossSwitch(Config-Port-Range)#exitSwitch(Config)#broadcast-suppression 3Switch(Config)#interface e0/0/9Switch(Config-Ethernet0/0/9)#speed-duplex force100-fullSwitch(Config-Ethernet0/0/9)#shutdownswitch(config-ethernet0/0/9)#exitswitch(config)# monitor session 1 source interface ethernet 0/0/10-12Switch(Config)#monitor session 1 destination interface ethernet 0/0/13【实验验证】察看running-config文件中的内容switch#show running-configbroadcast-suppression 3monitor session 1 source interface Ethernet0/0/10;Ethernet0/0/11;Ethernet0/0/ 12 bothmonitor session 1 destination interface Ethernet0/0/13Interface Ethernet0/0/1flow controlbandwidth control 40 bothmdi across……Interface Ethernet0/0/8flow controlbandwidth control 40 bothmdi acrossInterface Ethernet0/0/9speed-duplex force10-fullmdi normalshutdown实验5 跨交换机VLAN的配置【实验要求】1、建立VLAN100,把端口1-4划归VLAN1002、建立VLAN200,把端口5-8划归VLAN2003、把端口9设置为TRUNK口,允许所有VLAN通过【实验步骤】switch(config)#vlan 100Switch(Config-Vlan100)# switchport interface ethernet 0/0/1-4Switch(Config-Vlan100)#exitswitch(config)#vlan 200Switch(Config-Vlan200)# switchport interface ethernet 0/0/5-8Switch(Config-Vlan200)#exitSwitch(Config)#interface ethernet 0/0/9Switch(Config-ethernet0/0/9)#switchport mode trunkSwitch(Config-ethernet0/0/9)#switchport trunk allowed vlan all 【实验验证】察看running-config文件中的内容switch#show running-configVlan 100vlan 100Vlan 200vlan 200Interface Ethernet0/0/1switchport access vlan 100……Interface Ethernet0/0/4switchport access vlan 100Interface Ethernet0/0/5switchport access vlan 200……Interface Ethernet0/0/8switchport access vlan 200Interface Ethernet0/0/9switchport mode trunk实验6 链路聚合【实验要求】1、建立聚合组1,把端口1-2以强制方式加入聚合组2、建立聚合组2,把端口3-4以主动协商方式加入聚合组【实验步骤】(config)# port-group 1(config)# interface ethernet 0/0/1-2(config-port-range)# port-group 1 mode on(config-port-range)#exit(config)# port-group 2(config)# interface ethernet 0/0/3-4(config-port-range)# port-group 2 mode active【实验验证】察看running-config文件中的内容switch#show running-configport-group 1 load-balance src-macport-group 2 load-balance src-macInterface Ethernet0/0/1port-group 1 mode onInterface Ethernet0/0/2port-group 1 mode onInterface Ethernet0/0/3port-group 2 mode activeInterface Ethernet0/0/4port-group 2 mode active实验7 链路聚合与VLAN综合应用【实验要求】1、建立VLAN100,端口1-4划归VLAN1002、建立VLAN200,端口5-8划归VLAN2003、建立聚合组1,端口9-10划归聚合组14、把聚合组设置交叉线模式,并开启流量控制功能【实验步骤】switch(config)#vlan 100Switch(Config-Vlan100)# switchport interface ethernet 0/0/1-4 Switch(Config-Vlan100)#exitswitch(config)#vlan 200Switch(Config-Vlan200)# switchport interface ethernet 0/0/5-8 Switch(Config-Vlan200)#exit(config)# port-group 1(config)# interface ethernet 0/0/9-10(config-port-range)# port-group 1 mode on(config-port-range)#exit(config)#interface port-channel 1(config-if-port-channel1)#mdi across(config-if-port-channel1)#flow control【实验验证】察看running-config文件中的内容switch#show running-configport-group 1 load-balance src-macVlan 100vlan 100Vlan 200vlan 200Interface Ethernet0/0/1switchport access vlan 100Interface Ethernet0/0/2switchport access vlan 100Interface Ethernet0/0/3switchport access vlan 100Interface Ethernet0/0/4switchport access vlan 100Interface Ethernet0/0/5switchport access vlan 200Interface Ethernet0/0/6switchport access vlan 200Interface Ethernet0/0/7switchport access vlan 200Interface Ethernet0/0/8switchport access vlan 200Interface Ethernet0/0/9flow controlmdi acrossport-group 1 mode onInterface Ethernet0/0/10flow controlmdi acrossport-group 1 mode on实验8 安全上网设置【实验要求】1、设置交换机MAC地址表的老化时间为30秒2、设置VLAN1中MAC地址为00-11-11-11-11-11的电脑永远无法上网4、把MAC地址为00-22-22-22-22-22的电脑与端口1进行绑定5、把IP地址192.168.11.120与端口2进行绑定,端口3不进行任何IP地址的绑定【实验步骤】switch(config)#mac-address-table aging-time 30switch(Config)#mac-address-table blackhole address 00-11-11-11-11-11 vlan 1 switch(config)#interface Ethernet 0/0/1switch(Config-Ethernet0/0/1)#switchport port-securityswitch(Config-Ethernet0/0/1)#switchport port-security mac-address 00-22-22-22-22 -22switch(Config-Ethernet0/0/1)#exitswitch(Config)#am enableswitch(Config)#interface ethernet 0/0/2switch(Config-Ethernet0/0/2)#am ip-pool 192.168.11.120switch(Config-Ethernet0/0/2)#exitswitch(Config)#interface ethernet 0/0/3switch(Config-Ethernet0/0/3)#no am port【实验验证】察看running-config文件中的内容switch#show running-configam enableInterface Ethernet0/0/1switchport port-securityswitchport port-security mac-address 00-22-22-22-22-22Interface Ethernet0/0/2am ip-pool 192.168.11.120Interface Ethernet0/0/3no am portmac-address-table aging-time 30mac-address-table blackhole address 00-11-11-11-11-11 vlan 1●实验9【实验要求】1、路由器的TP0接口配置IP地址:192.168.11.1/242、路由器的S2接口配置IP地址:192.168.12.1/243、路由器的S2接口使用PPP协议封装【实验步骤】Router_config#int f0/0Router_config_f0/0#ip address 192.168.11.1 255.255.255.0Router_config_f0/0#exitRouter_config#int s0/2Router_config_s0/2#ip address 192.168.12.1 255.255.255.0Router_config_s0/2#enc ppp【实验验证】interface FastEthernet0/0ip address 192.168.11.1 255.255.255.0interface Serial0/2ip address 192.168.12.1 255.255.255.0encapsulation ppp●实验10【实验要求】1、路由器的S2接口配置IP地址:192.168.12.1/242、路由器使用HDLC协议封装3、路由器的S2接口配置时钟频率640004、添加静态路由:到192.168.1.0 255.255.255.0 网段,通过192.168.12.25、添加默认路由:到任意网段,通过192.168.12.254【实验步骤】Router_config#int s0/2Router_config_s0/2#ip address 192.168.12.1 255.255.255.0Router_config_s0/2#enc hdlcRouter_config_s0/2#phy speed 64000Router_config_s0/2#exitRouter_config#ip route 192.168.1.0 255.255.255.0 192.168.12.2Router_config#ip route 0.0.0.0 0.0.0.0 192.168.12.254【实验验证】interface Serial0/2ip address 192.168.12.1 255.255.255.0physical-layer speed 64000ip route 192.168.1.0 255.255.255.0 192.168.12.2ip route default 192.168.12.254●实验11【实验要求】1、路由器的TP0接口配置IP地址:192.168.11.1/242、路由器的S2接口配置IP地址:192.168.12.1/243、路由器启用RIP路由协议【实验步骤】Router_config#int f0/0Router_config_f0/0#ip address 192.168.11.1 255.255.255.0 Router_config_f0/0#exitRouter_config#int s0/2Router_config_s0/2#ip address 192.168.12.1 255.255.255.0 Router_config_s0/2#exitRouter_config#router ripRouter_config_rip#network 192.168.11.0 255.255.255.0 Router_config_rip#network 192.168.12.0 255.255.255.0 【实验验证】interface FastEthernet0/0ip address 192.168.11.1 255.255.255.0interface Serial0/2ip address 192.168.12.1 255.255.255.0router ripnetwork 192.168.12.0 255.255.255.0network 192.168.11.0 255.255.255.0●实验12【实验要求】1、启动Sniffer软件,配置网卡2、建立过滤器:只过滤FTP协议的数据包3、监听登录FTP服务器时的用户名和口令4、最后监听到如图所示的用户名和口令【实验步骤】【实验验证】●实验13【实验要求】按568B标准制作一条直通线,要求制作规范【实验步骤】写出568B标准的线序:______/______/______/______/______/______/______/______ 【实验验证】用网线测试仪,指示灯1-8依次点亮表示测试成功,有灯不亮表示网线不通,灯亮顺序不同表示网序不对●实验14【实验要求】按一端568B标准另一端568A标准制作一条交叉线,要求制作规范【实验步骤】写出568B标准的线序:______/______/______/______/______/______/______/______ 写出568A标准的线序:______/______/______/______/______/______/______/______ 【实验验证】用网线测试仪,指示灯按3、6、1、4、5、2、7、8顺序次点亮表示测试成功,有灯不亮表示网线不通,灯亮顺序不同表示网序不对。