三层交换机路由器练习题目
《交换机与路由器配置》试题A卷及答案
第1页(共14页)__________________系__________级___________班姓名_______________学号_______________………………………………(密)………………………………(封)………………………………(线)………………………………密封线内答题无效*****学院2010-2011学年度第2学期期末考试 《交换机与路由器配置》试卷 A 卷 答卷说明:1、本试卷共10页,四个大题,满分100分,90分钟完卷。
2、本次考试为闭卷考试。
3、本试卷适用于2009级网络班。
一、单选题:(每题1分,共30题30分。
注意事项:每题仅有一个正确答案,请将正确答案填写在下面表格的对应位置,否则得分为0分。
)1、下面哪一个选项正确的描述了802.11b ?( )。
A.使用5GHz 频段,它的最高速率为 54Mbps B 使用2.4GHz 频段,最高速率为11Mpbs C.使用5GHz 频段,最高速率为11Mpbs D. 使用2.4GHz 频段,最高速率为54Mpbs2、下面哪一个选项没有正确的描述802.1x ?( )。
A.它的安装设置步骤较多 B.它的加密方式使用动态WEP 加密。
C.它的安全行相比WEB 认证低 D.它的认证方式属于客户杜奥巴IP 地址。
3、何种压缩技术发送的语音质量时最佳的?( )。
A. G.729B.G .726C. G .723D.G.7114、一个公司现在有六个外地办事处。
推荐应用( )W AN 技术可以使办事处连接到公司总部。
A.PPPB.HDLCC.Frame RelayD.ISDN5、在路由器上配置帧中继静态MAP必须指定()参数。
A.本地的DLCI B.对端的DLCI C.本地的协议地址 D.对端的协议地址6、拨号映射必须遵循的五个基本步骤是()。
A. dialer.map.protocol.next hop.dial stringB.dialer.dial.syring.map.protocol.next. hopC. dial string,dialer,map,peotocol,next hopD.dialer.map.next hop.protocol.dial string7、IEEE组织制定了什么标准,规范了跨交换机实现VLAN的方法?()。
路由器与交换机配置考试试卷
路由器与交换机配置考试试卷(答案见尾页)一、选择题1. 路由器和交换机的主要区别是什么?A. 路由器可以连接不同的网络,而交换机不能。
B. 路由器具有路由功能,而交换机没有。
C. 路由器可以有多个接口,而交换机通常只有一个。
D. 路由器的价格比交换机便宜。
2. 以下哪个设备通常用于连接不同网络?A. 路由器B. 交换机C. 集线器D. 调制解调器3. 在OSI模型中,哪一层负责数据帧的封装和解封装?A. 物理层B. 数据链路层C. 网络层D. 传输层4. 路由器的默认网关地址是多少?A. 192.168.1.1B. 255.255.255.255C. 10.0.0.1D. 172.16.0.15. 交换机中的VLAN(虚拟局域网)是如何工作的?A. VLAN通过物理端口将不同设备隔离。
B. VLAN通过在设备上配置不同的VLAN ID来区分设备。
C. VLAN是一种网络拓扑结构。
D. VLAN只存在于软件中,物理上并不存在。
6. 在路由器的配置模式下,使用“enable”命令进入的是哪种模式?A. 用户模式B. 特权模式C. 全局配置模式D. 接口配置模式7. 路由器中,哪个命令用于查看路由表?A. show ip routeB. show ip route staticC. show ip route ipD. show ip route default8. 交换机中,哪个命令用于查看MAC地址表?A. show mac address-tableB. show mac address-table staticC. show mac address-table dynamicD. show mac address-table vlan9. 路由器中,哪个命令用于配置静态路由?A. ip route-staticB. ip route-static distanceC. ip route-static next-hopD. ip route-static port10. 路由器和交换机的主要功能是什么?A. 提供网络安全B. 实现局域网内部通信C. 提供广域网连接D. 提供服务质量保障(QoS)11. 路由器的基本配置命令包括哪些?A. ip addressB. enableC. configure terminalD. write memory12. 交换机的基本配置命令包括哪些?A. enableB. configure terminalC. write memoryD. speed 10013. 在路由器上,哪个命令可以用来查看路由表?A. show ip routeB. show ip route staticC. show ip protocolsD. show ip interface brief14. 在交换机上,哪个命令可以用来查看MAC地址表?A. show mac address-tableB. show cam tableC. show fdb tableD. show port security interface15. 路由器与交换机在网络架构中的位置有什么不同?A. 路由器用于连接不同子网,交换机用于连接相同子网内的设备。
路由与交换复习试题[带答案]
一、选择题1.交换机和路由器相比,主要的区别有( AB )A.交换机工作在OSI参考模型的第二层B.路由器工作在OSI参考模型的第三层C.交换机的一个端口划分一个广播域的边界D.路由器的一个端口划分一个冲突域的边界2.以下不会在路由表里出现的是: ( D )A.下一跳地址B.网络地址C.度量值D.MAC地址3.路由器是一种用于网络互连的计算机设备,但作为路由器,并不具备的是( B )A.支持多种路由协议B.多层交换功能C.支持多种可路由协议D.具有存储、转发、寻址功能4.路由器在转发数据包到非直连网段的过程中,依靠数据包中的哪一个选项来寻找下一跳地址( B )A.帧头B.IP报文头部C.SSAP字段D.DSAP字段5.I P地址190.233.27.13是( B )类地址A.AB. BC. CD.D6.I P地址224.0.0.5代表的是什么地址? ( C )A.主机地址B.网络地址C.组播地址D.广播地址7.在TCP/IP协议栈中,下面哪一组选项能够唯一地确定一个TCP连接:( D )A.源IP地址和源端口号B.源IP地址和目的端口号C.目的地址和源端口号D.源地址、目的地址、源端口号和目的端口号8.如果要满足全线速二层(全双工)转发,则某种带有24个固定10/100M端口的交换机的背板带宽最小应为多少?( D )A.24GbpsB.12GbpsC. 2.4GbpsD. 4.8Gbps9.下面的描述正确的是:( BCD )A.集线器工作在OSI参考模型的第一、二两层B.集线器能够起到放大信号,增大网络传输距离的作用C.集线器上连接的所有设备同属于一个冲突域D.集线器支持CSMA/CD技术10.在访问控制列表中地址和屏蔽码为168.18.0.0 0.0.0.255所表示的IP地址围是( B )A.168.18.67.1~168.18.70.255B.168.18.0.1~168.18.0.255C.168.18.63.1~168.18.64.255D.168.18.64.255~168.18.67.25511.请问能够在路由器的下列哪个模式使用debug命令( B )A.用户模式B.特权模式C.全局配置模式D.接口配置模式12.下面的说确的是( ABD )A.DNS是用来解析IP地址和域名地址(互联网地址)的B.默认网关是互连网和外网的通道C.每个Windows用户都可以创建域,并使用域中的一个D.每个Windows用户都可以创建工作组,创建了一个工作组,计算机重启后就会自动加入到该工作组13.数据分段(segment)是OSI七层模型中的哪一层的数据名称( D )A.物理层B.数据链路层C.网络层D.传输层14.集线器目前一般应用最多的是在( A )A.一个办公室部实现互连的时候B.一个楼层各个办公室的互连C.一个多媒体教室中主机的互连D.一个建筑物部两个地点间距离超过了200米的时候15.下列属于距离矢量路由协议容易引起的问题是: ( C )A.水平分割B.路径中毒C.计数到无穷D.抑制时间16.如果对C类地址段193.11.22.0/24进行可变长子网划分,则下列地址能够成为其子网地址的有:___BC____A.193.11.22.174B.193.11.22.192C.193.11.22.172D.193.11.22.12217.下列VLSM的理解正确的是: ( ACD )A.VLSM就是Variable Length Subnet Mask的缩写形式,即可变长子网掩码B.是指使用不同于整个字节的子网掩码划分方法,使用按位划分网络位和主机位的子网划分方法C.如果仅仅使用非整字节的子网掩码位数,并不能称之为VLSMD.如果一个企业使用了一个C类的网络进行了整体的规划,并且划分了至少6个不同大小的网络,则可以肯定这个企业部的IP地址一定使用了VLSM进行规划18.IP地址为:192.168.100.138,子网掩码为:255.255.255.192所在的网络地址是什么,和IP地址192.168.100.153是否在同一个网段?( A )A.192.168.100.128,是B.192.168.100.0,是C.192.168.100.138,是D.192.168.100.128,不是19.一个网段150.25.0.0的子网掩码是255.255.224.0,(BCD )是有效的主机地址A.150.25.0.0B.150.25.16.255C.150.25.2.24D.150.15..3020.一个B类网络,有5位掩码加入缺省掩码用来划分子网,每个子网最多(D )台主机A.510B.512C.1022D.204621.BPDU报文是通过(C )进行传送的A.IP报文B.TCP报文C.以太网帧D.UDP报文22.下列对IEEE802.1Q标准的理解正确的是:( BD )A.它在MAC层帧中插入了一个16bit的VLAN标识符B.它通过插入3个bit位来定义802.1p优先级,对流入交换机的帧进行排序C.一旦在交换机中启动了IEEE802.1Q VLAN标记功能,则所有进出交换机的帧都被加了标记D.IEEE802.1Q解决了跨交换机的相同VLAN间的通信问题23.要想拒绝主机192.168.100.3/24访问服务器201.10.182.10/24的WWW服务,下面的访问控制列表配置及其模式均正确的是:( D )A.Router#ip access-list 101 deny tcp 192.168.100.3 0.0.0.255201.10.182.10 0.0.0.255 eq 80B.Router(config)#ip access-list 10 deny tcp 192.168.100.30 0.0.0.255201.10.182.10 0.0.0.255 eq 80C.Router(config-serial1/0)#ip access-list 10 deny tcp 192.168.100.30.0.0.255 201.10.182.10 0.0.0.255 eq 80D.Router(config)#ip access-list 101 deny tcp 192.168.100.3 0.0.0.255201.10.182.10 0.0.0.255 eq 8024.下列对访问控制列表的描述不正确的是:( C )A.访问控制列表能决定数据是否可以到达某处B.访问控制列表可以用来定义某些过滤器C.一旦定义了访问控制列表,则其所规的某些数据包就会严格被允许或拒绝D.访问控制列表可以应用于路由更新的过程当中25.以下情况可以使用访问控制列表准确描述的是:( C )A.禁止有CIH病毒的文件到我的主机B.只允许系统管理员可以访问我的主机C.禁止所有使用Telnet的用户访问我的主机D.禁止使用UNIX系统的用户访问我的主机26.路由器中时刻维持着一路由表,这路由表可以是静态配置的,也可以是(C )产生的A.生成树协议B.链路控制协议C.动态路由协议D.被承载网络层协议27.以太网交换机的每一个端口可以看做一个( A )A.冲突域B.广播域C.管理域D.阻塞域28.下面的描述正确的是:( C )A.集线器不能延伸网络的可操作的距离B.集线器不能在网络上发送变弱的信号C.集线器不能过滤网络流量D.集线器不能放大变弱的信号29.DNS的作用是( C )A.为客户机分配IP地址B.访问HTTP的应用程序C.将域名翻译为IP地址D.将MAC地址翻译为IP地址30.OSI代表什么( D )A.标准协会组织B.Internet 标准组织C.开放标准协会D.开放系统互连31.如下图所示是一个简单的路由表,从这个路由表中,可以得出:( CD )A.这台路由器有三个端口连接了线缆并处于UP状态,FastEthernet0/0、Loopback0、Loopback1B.这台路由器启动了OSPF路由协议C.这台路由器只启动了RIP协议D.这台路由器只能将目标是1.1.1.0/2.0.0.0/3.0.0.0/4.4.4.0/5.5.5.0网络的数据包发送出去,其他的数据都将被丢弃并返回目标网络不可达信息32.当路由器接收的IP报文中的目标网络不在路由表中时,(没有缺省路由时)采取的策略是( A )A.丢掉该报文B.将该报文以广播的形式发送到所有直连端口C.直接向支持广播的直连端口转发该报文D.向源路由器发出请求,减小其报文大小33.对应下图的网络环境,配置静态路由使所有相关的网络段全部可以互通,则R1的配置中哪条是不配也不影响正常的数据包传输的:( CE )A.Router_config# ip route 192.168.4.0 255.255.255.0 192.168.3.2B.Router_config# ip route 192.168.5.0 255.255.255.0 192.168.2.2C.Router_config# ip route 192.168.6.0 255.255.255.0 192.168.2.2D.Router_config# ip route 192.168.7.0 255.255.255.0 192.168.2.2E.Router_config# redistribute connect34.当路由器接收的IP报文的生存时间值等于1时,采取的策略是( A )A.丢掉该报文B.转发该报文C.将该报文分段D.其它三项答案均不对35.一个C类网络需要划分5个子网,每个子网至少包含32个主机,请问,合适的子网掩码应为多少?( D )A.255.255.255.224B.255.255.255.192C.255.255.255.252D.没有合适的子网掩码36.规划一个C类网,需要将整个网络分为9个子网,最大的子网有15台主机,下列哪个是合适的子网掩码? ( D )A.255.255.224.0B.255.255.255.224C.255.255.255.240D.没有合适的子网掩码37.下列地址表示私有地址的是:( DE )A.202.118.56.21B. 1.2.3.4C.192.118.2.1D.172.16.33.78E.10.0.1.238.某台路由器上配置了如下一条访问列表( C )access-list 4 permit 202.38.160.1 0.0.0.255access-list 4 deny 202.38.0.0 0.0.255.255表示:A.只禁止源地址为202.38.0.0网段的所有访问B.只允许目的地址为202.38.0.0网段的所有访问C.检查源IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机D.检查目的IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段的主机39.交换机如何转发收到的二层数据帧?( A )A.比较数据帧的MAC地址是否在MAC端口对应表中命中,如果命中即向此端口转发B.比较数据帧的MAC地址是否在MAC端口对应表中命中,如果没有命中即丢弃该帧C.交换机存储此二层数据帧,待目的设备发出查询,再发向目的设备D.交换机察看二层帧对应的IP地址是否在端口地址表中,如果在,则向所有端口转发40.下面关于生成树协议优缺点描述不正确的是( C )A.生成树协议能够管理冗余链路B.生成树协议能够阻断冗余链路,防止环路的产生C.生成树协议能够防止网络临时失去连通性D.生成树协议能够使透明网桥工作在存在物理环路的网络环境中41.在以太网中,是根据(D )地址来区分不同的设备的A.IP地址B.IPX地址C.LLC地址D.MAC地址42.路由器启动时访问不同类型存储器的先后顺序是:( A )A.ROM->FLASH->NVRAMB.FLASH->ROM->NVRAMC.ROM->NVRAM->FLASHD.FLASH->NVRAM->ROM43.以下对于缺省路由描述正确的是:( BC )A.缺省路由是优先被使用的路由B.缺省路由是最后一条被使用的路由C.缺省路由是一种特殊的静态路由D.缺省路由是一种特殊的动态路由44.目前网络设备的MAC地址由(C )位二进制数字构成,IP地址由___位二进制数字构成A.48,16B.64,32C.48,32D.48,4845.在缺省的情况下,如果一台路由器在所有接口同时运行了RIP和OSPF两种动态路由协议,下列说法中正确的是: ( B )A.针对到达同一网络的路径,在路由表中只会显示RIP发现的那一条,因为RIP协议的优先级更高B.针对到达同一网络的路径,在路由表中只会显示OSPF发现的那一条,因为OSPF协议的优先级更高C.针对到达同一网络的路径,在路由表中只会显示RIP发现的那一条,因为RIP协议的花费值(metric)更小D.针对到达同一网络的路径,在路由表中只会显示OSPF发现的那一条,因为OSPF 协议的花费值(metric)更小46.解决路由环问题的方法有( ABD )A.水平分割B.触发更新C.路由器重启D.定义最大跳步数47.IP报文头中固定长度部分为(B )字节A.10B.20C.30D.4048.某公司申请到一个C类IP地址,但要连接6个子公司,最大的一个子公司有26台计算机,各个子公司需要在不同的网段中,如果使用统一的子网掩码划分子网,则掩码可以是:( D )A.255.255.255.0B.255.255.255.128C.255.255.255.192D.255.255.255.22449.一个32位的IP地址与它的掩码作异或计算,所得到的32位二进制数是此IP地址的( B )A.A类地址B.主机地址C.网络地址D.解析地址50.下面有关HelloTime时间间隔的配置,描述不正确的为( D )A.较长的HelloTime可以降低生成树计算的消耗,因为网桥可以不那么频繁的发送配置消息B.较短的HelloTime可以在丢包率较高的时候,增强生成树的健壮性,避免因为丢包而误认为链路故障C.过长的HelloTime会导致因为链路丢包而使网桥认为链路故障,开始生成树重新计算D.HelloTime配置的越短越好51.下列对生成树协议的理解正确的是:( A )A.生成树协议就是在交换网络中形成一个逻辑上的树形结构,从而避免某些物理上的环路形成的交换网中的无用帧形成的拥塞B.生成树协议实际已经在交换网络中形成了一个物理上的树形结构C.生成树协议状态一旦稳定,后续发送的数据包将都沿着这个树形路径转发到目的地D.生成树协议只是为了消除环路的存在,并不能提供冗余备份地功能52.如下访问控制列表的含义是:( C )access-list 11 deny icmp 10.1.10.10 0.0.255.255 any host-unreachableA.规则序列号是100,禁止发送到10.1.10.10主机的所有主机不可达报文B.规则序列号是100,禁止发送到10.1.0.0/16网段的所有主机不可达报文C.规则序列号是100,禁止从10.1.0.0/16网段发出的所有主机不可达报文D.规则序列号是100,禁止从10.1.10.10主机发出的所有主机不可达报文53.OSPF协议具有如下特点:( BCD )A.最多可支持近百台路由器B.如果网络的拓扑结构发生变化,OSPF 立即发送更新报文C.算法本身保证了不会生成自环路由D.区域划分减少了路由更新时占用的网络带宽54.RARP的作用是( D )A.将自己的IP地址转换为MAC地址B.将对方的IP地址转换为MAC地址C.将对方的MAC地址转换为IP地址D.知道自己的MAC地址,通过RARP协议得到自己的IP地址55.IP地址为192.168.100.132,子网掩码为255.255.255.192的地址,可以划分多少个子网位,多少个主机位( B )A.2,32B.4,30C.254,254D.2,3056.在无盘工作站向服务器申请IP地址时,使用的是( B )协议A.ARPB.RARPC.BOOTPD.ICMP57.当交换机检测到一个数据包携带的目的地址与源地址属于同一个端口时,交换机会怎样处理?( B )A.把数据转发到网络上的其他端口B.不再把数据转发到其他端口C.在两个端口间传送数据D.在工作在不同协议的网络间传送数据58.以下关于以太网交换机的说法哪些是正确的? ( D )A.以太网交换机是一种工作在网络层的设备B.以太网交换机最基本的工作原理就是802.1DC.生成树协议解决了以太网交换机组建虚拟私有网的需求D.使用以太网交换机可以隔离冲突域59.关于交换机交换方式的描述正确的是:( B )A.碎片隔离式交换:交换机只检查进入交换机端口的数据帧头部的目的MAC地址部分,即把数据转发出去B.存储转发式交换:交换机要完整地接收一个数据帧,并根据校验的结果以确定是否转发数据C.直通式交换:交换机只转发长度大于64字节的数据帧,而隔离掉小于64字节的数据D.这些说法全部正确60.下面哪些地址可以正确地表示MAC地址:( C )A.0067.8GCD.98EFB.007D.7000.ES89C.0000.3922.6DDBD.0098.FFFF.0AS161.( A )为两次握手协议,它通过在网络上以明文的方式传递用户名及口令来对用户进行验证A.PAPB.IPCPC.CHAPD.RADIUS62.在访问控制列表中地址和掩码为168.18.64.0 0.0.3.255表示的IP地址围( B )A.168.18.67.0~168.18.70.255B.168.18.64.0~168.18.67.255C.168.18.63.0~168.18.64.255D.168.18.64.255~168.18.67.25563.把一台WWW服务器从一个网段转移到另外一个网段,以下哪个措施能够最好地保持客户端浏览器与WWW服务器之间原有的映射关系? ( D )A.改变服务器的IP地址和URL地址B.改变服务器的IP地址而不改变URL地址C.不改变服务器的IP地址而改变URL地址D.不改变服务器的IP地址也不改变URL地址64.如果需要配置一个交换机作为网络的根,则应该配置下面哪个参数( B )A.桥的HelloTimeB.桥的优先级C.该桥所有端口配置为边缘端口D.将给该桥所有端口的路径花费配置为最小65.广播风暴是如何产生的( B )A.大量ARP报文产生B.存在环路的情况下,如果端口收到一个广播报文,则广播报文会增生从而产生广播风暴C.站点太多,产生的广播报文太多D.交换机坏了,将所有的报文都广播66.下面关于生成树协议的原理描述,哪个是错误的( D )A.从网络中的所有网桥中,选出一个作为根网桥(Root)B.计算本网桥到根网桥的最短路径C.对每个LAN,选出离根桥最近的那个网桥作为指定网桥,负责所在LAN上的数据转发D.网桥选择若干个根端口,该端口给出的路径是此网桥到根桥的最佳路径67.要从一台主机远程登录到另一台主机,使用的应用程序为( C )A.HTTPB.PINGC.TELNETD.TRACERT68.能正确描述了数据封装的过程的是( D )A.数据段->数据包->数据帧->数据流->数据B.数据流->数据段->数据包->数据帧->数据C.数据->数据包->数据段->数据帧->数据流D.数据->数据段->数据包->数据帧->数据流69.共享式以太网采用了( D )协议以支持总线型的结构A.ICMPB.ARPC.SPXD.CSMA/CD70.一台IP地址为10.110.9.113/21 主机在启动时发出的广播IP是( B )A.10.110.9.255B.10.110.15.255C.10.110.255.255D.10.255.255.25571.采用CSMA/CD技术的以太网上的两台主机同时发送数据,产生碰撞时,主机应该做何处理( A )A.产生冲突的两台主机停止传输,在一个随机时间后再重新发送B.产生冲突的两台主机发送重定向信息,各自寻找一条空闲路径传输帧报文C.产生冲突的两台主机停止传输,同时启动计时器,15秒后重传数据D.主机发送错误信息,继续传输数据72.集线器一般用于哪种网络拓扑中:( B )A.总线形B.星形网络C.环形网络D.树形网络73.传输层协议端口号小于( C )的已保留与现有服务一一对应,此数字以上的端口号可自由分配A.100B.199C.1024D.204874.IP协议的特征是( B )A.可靠,无连接B.不可靠,无连接C.可靠,面向连接D.不可靠,面向连接75.可能会使用以下哪些信息实现地址转换( ABC )A.IP地址B.TCP端口号C.UDP端口号D.其他都不是76.D类地址的缺省子网掩码有( D )位A.8B.16C.24D.其他三项都不对77.交换机如何知道将帧转发到哪个端口( A )A.用MAC地址表B.用ARP地址表C.读取源ARP地址D.读取源MAC地址78.列对OSI参考模型各层对应的数据描述不正确的是:( C )A.应用层、表示层和会话层的数据统称为协议数据单元(PDU)B.网络层的数据被称为数据报(Datagram)C.传输层的数据被称为数据报(Datagram)D.物理层的数据被称为数据位(Bits)79.哪种网络设备可以屏蔽过量的广播流量?( B )A.交换机B.路由器C.集线器D.防火墙80.下列关于路由的描述中,哪一项较为接近静态路由的定义( B )A.明确了目的地网络地址,但不能指定下一跳地址时采用的路由B.由网络管理员手工设定的,明确指出了目的地网络和下一跳地址的路由C.数据转发的路径没有明确指定,采用特定的算法来计算出一条最优的转发路径D.其它说法都不正确81.下列关于路由的描述中,哪一项较为接近动态路由的定义( C )A.明确了目的地网络地址,但不能指定下一跳地址时采用的路由B.由网络管理员手工设定的,明确指出了目的地网络和下一跳地址的路由C.数据转发的路径没有明确指定,采用特定的算法来计算出一条最优的转发路径D.其他说法都不正确82.下列所述的哪一个是无连接的传输层协议?( B )A.TCPB.UDPC.IPD.SPX83.以太网交换机一个端口在接收到数据帧时,如果没有在MAC地址表中查找到目的MAC地址,通常如何处理?( C )A.把以太网帧复制到所有端口B.把以太网帧单点传送到特定端口C.把以太网帧发送到除本端口以外的所有端口D.丢弃该帧84.以太网是( A )标准的具体实现A.IEEE802.3B.IEEE802.4C.IEEE802.1QD.IEEE802.z85.下列对访问控制列表的描述不正确的是:( C )A. 访问控制列表能决定数据是否可以到达某处B. 访问控制列表可以用来定义某些过滤器C. 一旦定义了访问控制列表,则其所规的某些数据包就会严格被允许或拒绝D. 访问控制列表可以应用于路由更新的过程当中二、简答题1.请简述STP协议判断最短路径的规则答:①比较路径开销,带宽越小开销越大;②比较发送者的Bridge ID,选择参数小的;③比较发送者的Port ID,选择参数小的;④比较接收者的Port ID,选择参数小的2.请简要说明交换网络中为什么形成环路、产生广播风暴的原理?答:交换网络中单链路的网络容易形成单点故障,为了缓解单点故障对网络造成的影响,希望能够在交换网络中提供冗余链路,也就是从一点到达另一点时有多条链路可以达到。
路由器交换机试题附标准答案
试题代码:2.2.1 试题名称:标准ACL 访问控制列表规定用时:40 分钟1、操作条件(1)Cisco 路由器若干台。
(2)各设备已连入网络。
操作拓扑2、操作内容现有若干台路由器(路由器名称分别为R1、R2、R3、R4、R5、R6)组成的网络,请为各设备进行配置,以实现ACL 的功能。
具体要求如下:矚慫润厲钐瘗睞枥庑赖。
(1)根据要求,分别在R1、R3、R4路由器上配置基本命令:①配置主机名分别为R1,R3,R4;Router(config)#host R1Router(config)#host R3Router(config)#host R4②在路由器上关闭DNS查询;R1(config)#no ip domain-lookupR3(config)#no ip domain-lookupR4(config)#no ip domain-lookup(2)在R1,R3,R4上分别配置各接口的IP 地址等信息(圆圈表示环回接口) ,并设置时钟频率为64000。
提示:请在路由器的串口上配置clock rate 64000R1(config)#int s0/0/0R1(config-if)#ip add 10.1.1.2 255.255.255.0第 1 页共18 页R1(config-if)#clock rate 64000R1(config-if)#no shR1(config-if)#ip add 192.168.12.1 255.255.255.0R1(config-if)#clock rate 64000R1(config-if)#no shR1(config)#int g0/1R1(config-if)#ip add 172.16.1.1 255.255.255.0R1(config-if)#no sh备注:R1 共配置三个端口,两个串口均配置clock rate 64000,一个g 口不用配置clock rate 64000,默认时物理端口没有打开,所以使用物理端口前需要使用no shut 打开。
路由器交换机题库第一章
第一章一、单项选择题1. 以下属于物理层的设备是()A.中继器B.以太网交换机C.网桥D.网关2. 在以太网中,是根据___地址来区分不同的设备的()A. LLC地址B. MAC地址C. IP地址D. IPX地址3. IEEE802.3u标准是指()A. 以太网B. 快速以太网C. 令牌环网D. FDDI网4.某公司申请到一个C类IP地址,需要分配给8个子公司,最好的子网掩码设应为()A.255.255.255.0B.255.255.255.128C.255.255.255.240D.255.255.255.2245.在访问控制列表中地址和掩码为168.18.64.0 0.0.3.255表示的ip地址范围是()A.168.18.67.0~168.18.70.255B.168.18.64.0~168.18.67.255C.168.18.66.0~168.18.70.0D.168.18.64.0~168.18.95.2556.一个b类网络,有5位掩码加入缺省掩码用来划分子网,每个子网最多()台主机。
A.510B.512C.1022D.20467.第一个八位组以二进1110开头的ip地址是()地址A. class aB. class bC. class cD. class d8.d类地址的缺省子网掩码有()位。
A.8B.16C.24D. none9.IEEE802.5 标准是指()A.以太网B.令牌总线网C.令牌环网D.FDDI 网10.ARP 协议的作用是()A.将端口号映射到IP 地址B.连接IP 层和TCP 层C.广播IP 地址D.将IP 地址映射到第二层地址11.10BASE-T是指()A.粗同轴电缆B.细同轴电缆C.双绞线D.光纤12.如果要将两计算机通过双绞线直接连接,正确的线序是()A.1--1.2--2.3--3.4--4.5--5.6--6.7--7.8—8B.1--2.2--1.3--6.4--4.5--5.6--3.7--7.8—8C.1--3.2--6.3--1.4--4.5--5.6--2.7--7.8—8D.两计算机不能通过双绞线直接连接13.PING命令发送的报文是()。
计算机三级网络技术选择题第十套-含答案
1. 下列属于无线接入技术的是(B)。
A) RPR B) Ad hocC) EPON D) SDH解析:RPR(弹性分组环,Resilient Packet Ring) 是一种直接在光纤上高校传输IP分组的传输技术,用于支持城域光网络。
RPR采用双环结构,可提供最大长度100km的光纤传输。
其双环均可以传输数据,高效的利用光纤的带宽。
Ad hoc 是一种无线接入技术,主要在无线传感网和无线网格网中运用。
EPON是一种新型的光纤接入网技术,采用点到多点结构、无源光纤传输,在以太网之上提供多种业务。
SDH是一种将复接、线路传输及交换功能融为一体、并由统一网管系统操作的综合信息传送网络,运用于美国贝尔通信技术研究所的同步光网络。
2. 传输速率为54Mbps的WLAN标准是(A)。
A) 802.11a B) 802.11bC) 802.11j D) 802.11n解析:802.11a是无线网络标准,指定了最大数据传输速率为54Mbps和工作频段为5GHz,采用了多载波调制技术。
802.11b是802.11a的先行版本,最大数据传输速率为11Mb/s,主要为个人电脑提供完全的网络服务。
802.11j在4.9 GHz到5.0 GHz之间的这个无线频率范围内增加信道,是802.11a的补充。
802.11n将WLAN的传输速率由目前802.11a及802.11g提供的54Mbps,提高到300Mbps。
3. 下列关于宽带城域网技术的描述中,错误的是(D)。
A) 能够为用户提供带宽保证,实现流量工程B) 可以利用NAT技术解决IP地址资源不足的问题C) 可以利用SNMP实现带外网络管理D) 保证QoS的主要技术有RSVP、DiffServ和MSTP解析:宽带城域网的汇接接入层,根据接入层的用户流量,进行本地路由、流量均衡、QoS管理、IP地址转换等,宽带城域网技术的交换层实现与主干网络的互联,提供城市的宽带IP数据出口。
网络交换机配置与维修考核试卷
一、单项选择题
1. A
2. A
3. C
4. C
5. C
6. C
7. D
8. D
9. A
10. A
11. A
12. A
13. A
14. C
15. A
16. D
17. A
18. A
19. B
20. B
二、多选题
1. AB
2. ABCD
3. AB
4. ABC
5. ABC
6. AC
7. ABC
8. A
2.以下哪些情况可能导致交换机无法正常工作?()
A.电源故障
B.端口配置错误
C.网络环路
D. CPU过载
3.以下哪些命令可以用来查看交换机的VLAN信息?()
A. show vlan
B. show interface vlan
C. show running-config
D. show startup-config
7.以下哪些是交换机端口镜像的类型?()
A.入口镜像
B.出口镜像
C.双向镜像
D. VLAN镜像
8.以下哪些协议可以用于交换机间的链路聚合?()
A. IEEE 802.3ad
B. IEEE 802.1Q
C. IEEE 802.1D
D. IEEE 802.1X
9.以下哪些命令可以用来配置交换机的SNMP?()
1.描述如何使用交换机配置VLAN,并解释VLAN划分的目的和优点。
2.当交换机出现端口故障时,列举你将采取的排查步骤,并说明如何确定故障端口。
3.解释什么是交换机的链路聚合(Trunking)以及它是如何工作的。同时,讨论链路聚合的优点和可能存在的问题。
网络大赛路由交换题目
网络大赛题目比赛拓扑比赛拓扑如上图所示,其中使用到的设备包括一台三层交换机3550(3560),两台二层交换机(2950),终端三台(其中一台作为服务器,余下两台作为客户机),以及两台路由器(2600)。
网络部分1.网络地址规划。
(分值:5)两台客户机必须在不同的VLAN内部,同时服务器也必须在另一个VLAN内。
交换机和路由器之间使用三层接口进行连接。
外部路由器和网关路由器之间使用公网地址1.1.1.0/24。
解答提示:思科推荐一个VLAN一个IP地址段,有利于管理和VLAN间通信,因此这里可以为两台客户机分别划分VLAN 10和VLAN 20,而服务器划分在VLAN 30中。
地址可以使用192.168.10.0/24,192.168.20.0/24,192.168.30.0/24。
路由器和交换机使用三层端口连接,可以使用192.168.40.0/30,从而节省地址资源。
评分标准:在Core交换机上show ip interface查看各个VLAN所分配的IP地址即可。
2.VLAN,Trunk和VTP的配置。
(分值:15)要求尽量简化三台交换机上VLAN的配置复杂度,必须使用VTP协议,同时选择Core交换机作为Server,其他两台作为Client。
需要在之后支持之后VTP的扩展字段,并且保证VTP的安全性。
两台二层交换机存在两条链路上联,要求增加上联带宽,进行端口捆绑聚合。
对于链路汇聚不采用协商协议。
对于Trunk要求采用协商形成,并需要保证Trunk链路的安全性,不允许其他无关VLAN流量。
解答提示:这里应该先做Trunk,将上联链路和三层交换机上起DTP,协商成为trunk 模式,然后进行链路汇聚从而增加带宽。
并且在汇聚链路上对运行的VLAN流量进行限制。
然后在Core交换机上启用VTP,模式为Server,其他两台模式为Client。
由于需要支持扩展字段,改用版本2,并且配置密码。
最后根据题目中涉及到的VLAN进行VLAN配置。
交换机与路由器配置考试
交换机与路由器配置考试(答案见尾页)一、选择题1. 交换机与路由器的基本功能是什么?A. 提供网络安全B. 连接到局域网C. 分配IP地址D. 提供冗余连接2. 交换机的工作原理基于什么概念?A. 数据包过滤B. 端口隔离C. MAC地址表D. VLAN配置3. 路由器的工作原理基于什么概念?A. 数据包过滤B. 路由表维护C. NAT(网络地址转换)D. 广播风暴抑制4. 在VLAN配置中,交换机和路由器的主要区别是什么?A. 交换机使用VLAN透传,而路由器不支持B. 路由器使用子网划分,而交换机使用VLANC. 交换机可以直接连接两个或多个网络,而路由器不能D. 交换机可以配置多个VLAN,而路由器通常只有一个默认VLAN5. 以下哪个命令用于在交换机上查看MAC地址表?A. show ip routeB. show mac address-tableC. show ip interface briefD. show spanning-tree6. 在路由配置中,什么是静态路由?A. 路由器之间的直接连接B. 通过静态路由,手动配置到达目的网络的路径C. 使用路由协议自动学习到达目的网络的路径D. 路由器配置到特定端口的IP地址7. 什么是动态路由协议?A. 无需手动配置,自动学习和更新路由信息B. 需要手动配置,但可以自动更新路由信息C. 无法自动更新路由信息,需要手动干预D. 以上都不是8. 在VLAN配置中,交换机和路由器如何处理数据包?A. 交换机直接将数据包转发到指定VLAN,路由器则不处理VLANB. 交换机和路由器都处理VLAN中的数据包,但处理方式不同C. 路由器根据VLAN ID将数据包转发到相应的VLAND. 交换机和路由器都不处理VLAN中的数据包9. 什么是NAT?A. 网络地址转换B. 应用层网关C. 数据链路层网关D. 物理层网关10. 在路由配置中,什么是默认路由?A. 用于所有目的地的默认路线B. 用于到达不在路由表中的目的地的路由C. 用于拒绝所有目的地的流量D. 用于将流量路由到特定设备或子网11. 什么是交换机?什么是路由器?A. 交换机是一种网络设备,用于连接多个网络设备并进行数据转发。
第十章 三层交换机练习题参考答案
《网络互联技术》练习题第十章:三层交换机基础参考答案一、填空题1、三层交换机和路由器都工作在网络的第三层,都是根据IP地址进行数据包的转发,我们可以认为三层交换机就是一个多端口的路由器。
2、三层交换技术的出现,解决了局域网中网段划分之后,网段中子网必须依赖路由器进行管理的局面,解决了传统路由器低速、复杂所造成的网络瓶颈问题。
3、同一个局域网中的各子网的互联,可以用三层交换机来代替路由器。
4、启用三层交换机上的路由模块的命令是 ip routing 。
二、选择题1、第三层交换根据( B )对数据包进行转发。
A、MAC地址B、IP地址C、端口号D、应用协议2、下面哪个设备可以转发不同VLAN之间的通信?( B )。
A、二层交换机B、三层交换机C、网络集线器D、生成树网桥3、下面对三层交换机的描述中最准确的是( C )。
A、使用x.25交换机B、用路由器替代交换机C、二层交换、三层转发D、由交换机识别MAC地址进行交换4、对三层网络交换机描述不正确的是( B )。
A、能隔离冲突域B、只工作在数据链路层C、通过VLAN设置能隔离广播域D、VLAN之间通信需要经过三层路由5、关于第三层交换机说法正确的是( B )。
A、工作在网络层的上一层B、是一种硬件实现的高速路由C、使用先进的路由处理软件提高速度D、使用在对网络管理和安全要求高的场合6、汇聚层交换机(一般采用可管理的三层交换机)应该实现多种功能,下面选项中,不属于汇聚层功能的是( D )。
A、VLAN间的路由选择B、用户访问控制C、分组过滤D.组播管理7、MPLS根据标记对分组进行交换,其标记中包含( B )。
A、MAC地址B、IP地址C、VLAN编号D、分组长度8、关于多协议标记交换(三层交换)技术,下面的描述中不正确的是( B )。
A、标记是一个固定长度的标号B、标记用于区分不同的源和目标C、路由器使用标记进行路由查找D、每个数据包都要加上一个标记9、IETF定义的多协议标记交换(MPLS)是一种第三层交换技术,MPLS网络由( A )组成,负责为网络流添加/删除标记的是( B )。
项目测试三层交换机VLAN间路由参考完整答案
项目测试3___三层交换机VLAN 间路由日期:年月日编制部门:大连计算机学校网络组项目测试3___三层交换机VLAN 间路由参考答案实训操作:环境搭建使用反转线将PC机的串口与交换机的Console口连接,通过Console口搭建本地配置环境。
通过Console口搭建配置环境。
建立本地配置环境,将PC机(或终端)的串口通过配置电缆与以太网交换机的Console口连接,确定通过Console口正确配置以太网交换机VLAN1接口的IP地址(VLAN1为交换机的缺省VLAN)。
PC Switch通过Console口搭建本地配置环境实训操作:PC机上运行终端仿真程序在PC机上运行终端仿真程序(Windows2000/ Windows XP的超级终端),设置终端通信参数:传输速率为9600bit/s、8位数据位、1位停止位、无校验和无流控。
以太网交换机上电,PC机终端上将显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符。
<H3C>实训操作:三层交换机VLAN路由的配置1、在交换机( S3610)上创建 Vlan 100、Vlan 200,并将E1/0/1- E1/0/10端口划分到 Vlan100中,将E1/0/11- E1/0/20端口划分到 Vlan 200中。
<H3C>sysSystem View: return to User View with Ctrl+Z. [H3C]vlan 100[H3C-vlan100]port e1/0/1 to e1/0/10[H3C-vlan100]quit[H3C]vlan 200[H3C-vlan200]port e1/0/11 to e1/0/20[H3C-vlan200]quit[H3C]dis vlan allVLAN ID: 1VLAN Type: staticRoute Interface: not configuredDescription: VLAN 0001Name: VLAN 0001Tagged Ports: noneUntagged Ports:Ethernet1/0/21 Ethernet1/0/22 Ethernet1/0/23Ethernet1/0/24GigabitEthernet1/1/1 GigabitEthernet1/1/2 GigabitEthernet1/1/3 GigabitEthernet1/1/4VLAN ID: 100VLAN Type: staticRoute Interface: not configuredDescription: VLAN 0100Name: VLAN 0100Tagged Ports: noneUntagged Ports:Ethernet1/0/1 Ethernet1/0/2 Ethernet1/0/3Ethernet1/0/4 Ethernet1/0/5 Ethernet1/0/6Ethernet1/0/7 Ethernet1/0/8 Ethernet1/0/9Ethernet1/0/10VLAN ID: 200VLAN Type: staticRoute Interface: not configuredDescription: VLAN 0200Name: VLAN 0200Tagged Ports: noneUntagged Ports:Ethernet1/0/11 Ethernet1/0/12 Ethernet1/0/13Ethernet1/0/14 Ethernet1/0/15 Ethernet1/0/16Ethernet1/0/17 Ethernet1/0/18 Ethernet1/0/19Ethernet1/0/202、设置三层交换机 VLAN 间通信。
交换机和路由器的练习题
《交换与路由技术》模拟题A.笔试部分一、选择题1、下列对OSI参考模型从高到低表述正确的是 CA、应用层、表示层、会话层、网络层、数据链路层、传输层、物理层B、物理层、数据链路层、传输层、会话层、表示层、应用层、网络层C、应用层、表示层、会话层、传输层、网络层、数据链路层、物理层D、应用层、传输层、互联网层、网络接口层2、在OSI 7 层模型中,网络层的功能有 (B)A、在信道上传送比特流B、确定数据包如何转发与路由C、建立端到端的连接,确保数据的传送正确无误D、保证数据在网络中的传输(多)3、下列属于物理层设备的是:ADA、集线器B、交换机C、网桥D、调制解调器4、下列说法正确的是:DA、按服务方式分可将计算机网络分为客户机/服务器网络、广播式网络B、按地理位置分可将计算机网络分为局域网、城域网、省域网、广域网A、按传输介质分可将计算机网络分为双绞线网、光纤网、无线网 D、按地理位置分可将计算机网络分为局域网、城域网、广域网、互联网5、路由器工作在OSI参考模型的哪一层? DA、应用层B、传输层C、表示层D、网络层6、下列对双绞线线序568A排序正确的是:AA、白绿、绿、白橙、兰、白兰、橙、白棕、棕B、绿、白绿、橙、白橙、兰、白兰、棕、白棕C、白橙、橙、白绿、兰、白兰、绿、白棕、棕D、白橙、橙、绿、白兰、兰、白绿、白棕、棕7、OSI七层模型在数据封装时正确的协议数据单元排序是:CA、packet、frame、bit、segmentB、frame、bit、segment、packetC、segment、packet、frame、bitD、bit、frame、packet、segment8、telnet是文件传输协议,它使用的端口是 CA、21 22B、80C、23D、1399、有一个中学获得了C类网段的一组IP 192.168.1.0/24,要求你划分7个以上的子网,每个子网主机数不得少于25台,请问子网掩码该怎么写?BA、255.255.255.128B、255.255.255.224C、255.255.255.240D、255.255.240.010、下列属于私有地址的是:CA、193.168.159.3B、100.172.1.98C、172.16.0.1D、127.0.0.111、下列IP地址属于标准B类IP地址的是:BA、172.19.3.245/24B、190.168.12.7/16C、120.10.1.1/16D、10.0.0.1/1612、通过console口管理交换机在超级终端里应设为 AA、波特率:9600 数据位:8 停止位:1 奇偶校验:无B、波特率:57600 数据位:8 停止位:1 奇偶校验:有C、波特率:9600 数据位:6 停止位:2 奇偶校验:有D、波特率:57600 数据位:6 停止位:1 奇偶校验:无13、下列可用的MAC地址是:DA、00-00-F8-00-EC-G7B、00-0C-1E-23-00-2A-01C、00-00-0C-05-1CD、00-D0-F8-00-11-0A14、通常以太网采用了( D)协议以支持总线型的结构。
交换机与路由器配置项目教程试卷
2012-2013学年度第二学期《交换机与路由器配置项目式教程》考试试卷班级姓名总分__________一、单项选择题(每小题2分、共30分,答案书写在答题卡中)1、在第一次配置一个新交换机时,只能通过哪种方式进行?()A、通过控制口连接进行配置B、通过 Telnet 连接进行配置C、通过 Web 连接进行配置D、通过 SNMP 连接进行配置2、以下路由(协议)中,管理距离值最小的是()。
A、OSPFB、RIPC、静态路由D、IGRP3、标准访问控制列表的数字标识范围是()。
A、1-50B、1-99C、1-100D、1-1994、下面哪个设备可以转发不同VLAN之间的通信?()A、二层交换机B、三层交换机C、网络集线器D、生成树网桥5、在访问列表中,有一条规则如下:access-list 131 permit ip any 192.168.10.0 0.0.0.255 eq ftp 在该规则中,any的意思是表示:()A、检察源地址的所有bit位B、检查目的地址的所有bit位C、允许所有的源地址D、允许255.255.255.255 0.0.0.06. ip access-group {number} in这句话表示: ()A、指定接口上使其对输入该接口的数据流进行接入控制B、取消指定接口上使其对输入该接口的数据流进行接入控制C、指定接口上使其对输出该接口的数据流进行接入控制D、取消指定接口上使其对输出该接口的数据流进行接入控制7、计费服务器的ip地址在192.168.1.0/24子网内,为了保证计费服务器的安全,不允许任何用户telnet 到该服务器,则需要配置的访问列表条目为:()A、access-list 11 deny tcp 192.168.1.0 0.0.0.255 eq telnetaccess-list 111 permit ip any anyB、access-list 111 deny tcp any 192.168.1.0 eq telnetaccess-list 111 permit ip any anyC、access-list 111 deny udp 192.168.1.0 0.0.0.255 eq telnetaccess-list 111 permit ip any anyD、access-list 111 deny tcp any 192.168.1.0 0.0.0.255 eq telnetaccess-list 111 permit ip any any8、以下哪些内容是路由信息中所不包含的()。
路由与交换复习试题[带答案]
一、选择题1.交换机和路由器相比,主要的区别有( AB )A.交换机工作在OSI参考模型的第二层B.路由器工作在OSI参考模型的第三层C.交换机的一个端口划分一个广播域的边界D.路由器的一个端口划分一个冲突域的边界2.以下不会在路由表里出现的是: ( D )A.下一跳地址B.网络地址C.度量值D.MAC地址3.路由器是一种用于网络互连的计算机设备,但作为路由器,并不具备的是( B )A.支持多种路由协议B.多层交换功能C.支持多种可路由协议D.具有存储、转发、寻址功能4.路由器在转发数据包到非直连网段的过程中,依靠数据包中的哪一个选项来寻找下一跳地址( B )A.帧头B.IP报文头部C.SSAP字段D.DSAP字段5.I P地址190.233.27.13是( B )类地址A.AB. BC. CD.D6.I P地址224.0.0.5代表的是什么地址? ( C )A.主机地址B.网络地址C.组播地址D.广播地址7.在TCP/IP协议栈中,下面哪一组选项能够唯一地确定一个TCP连接:( D )A.源IP地址和源端口号B.源IP地址和目的端口号C.目的地址和源端口号D.源地址、目的地址、源端口号和目的端口号8.如果要满足全线速二层(全双工)转发,则某种带有24个固定10/100M端口的交换机的背板带宽最小应为多少?( D )A.24GbpsB.12GbpsC. 2.4GbpsD. 4.8Gbps9.下面的描述正确的是:( BCD )A.集线器工作在OSI参考模型的第一、二两层B.集线器能够起到放大信号,增大网络传输距离的作用C.集线器上连接的所有设备同属于一个冲突域D.集线器支持CSMA/CD技术10.在访问控制列表中地址和屏蔽码为168.18.0.0 0.0.0.255所表示的IP地址围是( B )A.168.18.67.1~168.18.70.255B.168.18.0.1~168.18.0.255C.168.18.63.1~168.18.64.255D.168.18.64.255~168.18.67.25511.请问能够在路由器的下列哪个模式使用debug命令( B )A.用户模式B.特权模式C.全局配置模式D.接口配置模式12.下面的说确的是( ABD )A.DNS是用来解析IP地址和域名地址(互联网地址)的B.默认网关是互连网和外网的通道C.每个Windows用户都可以创建域,并使用域中的一个D.每个Windows用户都可以创建工作组,创建了一个工作组,计算机重启后就会自动加入到该工作组13.数据分段(segment)是OSI七层模型中的哪一层的数据名称( D )A.物理层B.数据链路层C.网络层D.传输层14.集线器目前一般应用最多的是在( A )A.一个办公室部实现互连的时候B.一个楼层各个办公室的互连C.一个多媒体教室中主机的互连D.一个建筑物部两个地点间距离超过了200米的时候15.下列属于距离矢量路由协议容易引起的问题是: ( C )A.水平分割B.路径中毒C.计数到无穷D.抑制时间16.如果对C类地址段193.11.22.0/24进行可变长子网划分,则下列地址能够成为其子网地址的有:___BC____A.193.11.22.174B.193.11.22.192C.193.11.22.172D.193.11.22.12217.下列VLSM的理解正确的是: ( ACD )A.VLSM就是Variable Length Subnet Mask的缩写形式,即可变长子网掩码B.是指使用不同于整个字节的子网掩码划分方法,使用按位划分网络位和主机位的子网划分方法C.如果仅仅使用非整字节的子网掩码位数,并不能称之为VLSMD.如果一个企业使用了一个C类的网络进行了整体的规划,并且划分了至少6个不同大小的网络,则可以肯定这个企业部的IP地址一定使用了VLSM进行规划18.IP地址为:192.168.100.138,子网掩码为:255.255.255.192所在的网络地址是什么,和IP地址192.168.100.153是否在同一个网段?( A )A.192.168.100.128,是B.192.168.100.0,是C.192.168.100.138,是D.192.168.100.128,不是19.一个网段150.25.0.0的子网掩码是255.255.224.0,(BCD )是有效的主机地址A.150.25.0.0B.150.25.16.255C.150.25.2.24D.150.15..3020.一个B类网络,有5位掩码加入缺省掩码用来划分子网,每个子网最多(D )台主机A.510B.512C.1022D.204621.BPDU报文是通过(C )进行传送的A.IP报文B.TCP报文C.以太网帧D.UDP报文22.下列对IEEE802.1Q标准的理解正确的是:( BD )A.它在MAC层帧中插入了一个16bit的VLAN标识符B.它通过插入3个bit位来定义802.1p优先级,对流入交换机的帧进行排序C.一旦在交换机中启动了IEEE802.1Q VLAN标记功能,则所有进出交换机的帧都被加了标记D.IEEE802.1Q解决了跨交换机的相同VLAN间的通信问题23.要想拒绝主机192.168.100.3/24访问服务器201.10.182.10/24的WWW服务,下面的访问控制列表配置及其模式均正确的是:( D )A.Router#ip access-list 101 deny tcp 192.168.100.3 0.0.0.255201.10.182.10 0.0.0.255 eq 80B.Router(config)#ip access-list 10 deny tcp 192.168.100.30 0.0.0.255201.10.182.10 0.0.0.255 eq 80C.Router(config-serial1/0)#ip access-list 10 deny tcp 192.168.100.30.0.0.255 201.10.182.10 0.0.0.255 eq 80D.Router(config)#ip access-list 101 deny tcp 192.168.100.3 0.0.0.255201.10.182.10 0.0.0.255 eq 8024.下列对访问控制列表的描述不正确的是:( C )A.访问控制列表能决定数据是否可以到达某处B.访问控制列表可以用来定义某些过滤器C.一旦定义了访问控制列表,则其所规的某些数据包就会严格被允许或拒绝D.访问控制列表可以应用于路由更新的过程当中25.以下情况可以使用访问控制列表准确描述的是:( C )A.禁止有CIH病毒的文件到我的主机B.只允许系统管理员可以访问我的主机C.禁止所有使用Telnet的用户访问我的主机D.禁止使用UNIX系统的用户访问我的主机26.路由器中时刻维持着一路由表,这路由表可以是静态配置的,也可以是(C )产生的A.生成树协议B.链路控制协议C.动态路由协议D.被承载网络层协议27.以太网交换机的每一个端口可以看做一个( A )A.冲突域B.广播域C.管理域D.阻塞域28.下面的描述正确的是:( C )A.集线器不能延伸网络的可操作的距离B.集线器不能在网络上发送变弱的信号C.集线器不能过滤网络流量D.集线器不能放大变弱的信号29.DNS的作用是( C )A.为客户机分配IP地址B.访问HTTP的应用程序C.将域名翻译为IP地址D.将MAC地址翻译为IP地址30.OSI代表什么( D )A.标准协会组织B.Internet 标准组织C.开放标准协会D.开放系统互连31.如下图所示是一个简单的路由表,从这个路由表中,可以得出:( CD )A.这台路由器有三个端口连接了线缆并处于UP状态,FastEthernet0/0、Loopback0、Loopback1B.这台路由器启动了OSPF路由协议C.这台路由器只启动了RIP协议D.这台路由器只能将目标是1.1.1.0/2.0.0.0/3.0.0.0/4.4.4.0/5.5.5.0网络的数据包发送出去,其他的数据都将被丢弃并返回目标网络不可达信息32.当路由器接收的IP报文中的目标网络不在路由表中时,(没有缺省路由时)采取的策略是( A )A.丢掉该报文B.将该报文以广播的形式发送到所有直连端口C.直接向支持广播的直连端口转发该报文D.向源路由器发出请求,减小其报文大小33.对应下图的网络环境,配置静态路由使所有相关的网络段全部可以互通,则R1的配置中哪条是不配也不影响正常的数据包传输的:( CE )A.Router_config# ip route 192.168.4.0 255.255.255.0 192.168.3.2B.Router_config# ip route 192.168.5.0 255.255.255.0 192.168.2.2C.Router_config# ip route 192.168.6.0 255.255.255.0 192.168.2.2D.Router_config# ip route 192.168.7.0 255.255.255.0 192.168.2.2E.Router_config# redistribute connect34.当路由器接收的IP报文的生存时间值等于1时,采取的策略是( A )A.丢掉该报文B.转发该报文C.将该报文分段D.其它三项答案均不对35.一个C类网络需要划分5个子网,每个子网至少包含32个主机,请问,合适的子网掩码应为多少?( D )A.255.255.255.224B.255.255.255.192C.255.255.255.252D.没有合适的子网掩码36.规划一个C类网,需要将整个网络分为9个子网,最大的子网有15台主机,下列哪个是合适的子网掩码? ( D )A.255.255.224.0B.255.255.255.224C.255.255.255.240D.没有合适的子网掩码37.下列地址表示私有地址的是:( DE )A.202.118.56.21B. 1.2.3.4C.192.118.2.1D.172.16.33.78E.10.0.1.238.某台路由器上配置了如下一条访问列表( C )access-list 4 permit 202.38.160.1 0.0.0.255access-list 4 deny 202.38.0.0 0.0.255.255表示:A.只禁止源地址为202.38.0.0网段的所有访问B.只允许目的地址为202.38.0.0网段的所有访问C.检查源IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机D.检查目的IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段的主机39.交换机如何转发收到的二层数据帧?( A )A.比较数据帧的MAC地址是否在MAC端口对应表中命中,如果命中即向此端口转发B.比较数据帧的MAC地址是否在MAC端口对应表中命中,如果没有命中即丢弃该帧C.交换机存储此二层数据帧,待目的设备发出查询,再发向目的设备D.交换机察看二层帧对应的IP地址是否在端口地址表中,如果在,则向所有端口转发40.下面关于生成树协议优缺点描述不正确的是( C )A.生成树协议能够管理冗余链路B.生成树协议能够阻断冗余链路,防止环路的产生C.生成树协议能够防止网络临时失去连通性D.生成树协议能够使透明网桥工作在存在物理环路的网络环境中41.在以太网中,是根据(D )地址来区分不同的设备的A.IP地址B.IPX地址C.LLC地址D.MAC地址42.路由器启动时访问不同类型存储器的先后顺序是:( A )A.ROM->FLASH->NVRAMB.FLASH->ROM->NVRAMC.ROM->NVRAM->FLASHD.FLASH->NVRAM->ROM43.以下对于缺省路由描述正确的是:( BC )A.缺省路由是优先被使用的路由B.缺省路由是最后一条被使用的路由C.缺省路由是一种特殊的静态路由D.缺省路由是一种特殊的动态路由44.目前网络设备的MAC地址由(C )位二进制数字构成,IP地址由___位二进制数字构成A.48,16B.64,32C.48,32D.48,4845.在缺省的情况下,如果一台路由器在所有接口同时运行了RIP和OSPF两种动态路由协议,下列说法中正确的是: ( B )A.针对到达同一网络的路径,在路由表中只会显示RIP发现的那一条,因为RIP协议的优先级更高B.针对到达同一网络的路径,在路由表中只会显示OSPF发现的那一条,因为OSPF协议的优先级更高C.针对到达同一网络的路径,在路由表中只会显示RIP发现的那一条,因为RIP协议的花费值(metric)更小D.针对到达同一网络的路径,在路由表中只会显示OSPF发现的那一条,因为OSPF 协议的花费值(metric)更小46.解决路由环问题的方法有( ABD )A.水平分割B.触发更新C.路由器重启D.定义最大跳步数47.IP报文头中固定长度部分为(B )字节A.10B.20C.30D.4048.某公司申请到一个C类IP地址,但要连接6个子公司,最大的一个子公司有26台计算机,各个子公司需要在不同的网段中,如果使用统一的子网掩码划分子网,则掩码可以是:( D )A.255.255.255.0B.255.255.255.128C.255.255.255.192D.255.255.255.22449.一个32位的IP地址与它的掩码作异或计算,所得到的32位二进制数是此IP地址的( B )A.A类地址B.主机地址C.网络地址D.解析地址50.下面有关HelloTime时间间隔的配置,描述不正确的为( D )A.较长的HelloTime可以降低生成树计算的消耗,因为网桥可以不那么频繁的发送配置消息B.较短的HelloTime可以在丢包率较高的时候,增强生成树的健壮性,避免因为丢包而误认为链路故障C.过长的HelloTime会导致因为链路丢包而使网桥认为链路故障,开始生成树重新计算D.HelloTime配置的越短越好51.下列对生成树协议的理解正确的是:( A )A.生成树协议就是在交换网络中形成一个逻辑上的树形结构,从而避免某些物理上的环路形成的交换网中的无用帧形成的拥塞B.生成树协议实际已经在交换网络中形成了一个物理上的树形结构C.生成树协议状态一旦稳定,后续发送的数据包将都沿着这个树形路径转发到目的地D.生成树协议只是为了消除环路的存在,并不能提供冗余备份地功能52.如下访问控制列表的含义是:( C )access-list 11 deny icmp 10.1.10.10 0.0.255.255 any host-unreachableA.规则序列号是100,禁止发送到10.1.10.10主机的所有主机不可达报文B.规则序列号是100,禁止发送到10.1.0.0/16网段的所有主机不可达报文C.规则序列号是100,禁止从10.1.0.0/16网段发出的所有主机不可达报文D.规则序列号是100,禁止从10.1.10.10主机发出的所有主机不可达报文53.OSPF协议具有如下特点:( BCD )A.最多可支持近百台路由器B.如果网络的拓扑结构发生变化,OSPF 立即发送更新报文C.算法本身保证了不会生成自环路由D.区域划分减少了路由更新时占用的网络带宽54.RARP的作用是( D )A.将自己的IP地址转换为MAC地址B.将对方的IP地址转换为MAC地址C.将对方的MAC地址转换为IP地址D.知道自己的MAC地址,通过RARP协议得到自己的IP地址55.IP地址为192.168.100.132,子网掩码为255.255.255.192的地址,可以划分多少个子网位,多少个主机位( B )A.2,32B.4,30C.254,254D.2,3056.在无盘工作站向服务器申请IP地址时,使用的是( B )协议A.ARPB.RARPC.BOOTPD.ICMP57.当交换机检测到一个数据包携带的目的地址与源地址属于同一个端口时,交换机会怎样处理?( B )A.把数据转发到网络上的其他端口B.不再把数据转发到其他端口C.在两个端口间传送数据D.在工作在不同协议的网络间传送数据58.以下关于以太网交换机的说法哪些是正确的? ( D )A.以太网交换机是一种工作在网络层的设备B.以太网交换机最基本的工作原理就是802.1DC.生成树协议解决了以太网交换机组建虚拟私有网的需求D.使用以太网交换机可以隔离冲突域59.关于交换机交换方式的描述正确的是:( B )A.碎片隔离式交换:交换机只检查进入交换机端口的数据帧头部的目的MAC地址部分,即把数据转发出去B.存储转发式交换:交换机要完整地接收一个数据帧,并根据校验的结果以确定是否转发数据C.直通式交换:交换机只转发长度大于64字节的数据帧,而隔离掉小于64字节的数据D.这些说法全部正确60.下面哪些地址可以正确地表示MAC地址:( C )A.0067.8GCD.98EFB.007D.7000.ES89C.0000.3922.6DDBD.0098.FFFF.0AS161.( A )为两次握手协议,它通过在网络上以明文的方式传递用户名及口令来对用户进行验证A.PAPB.IPCPC.CHAPD.RADIUS62.在访问控制列表中地址和掩码为168.18.64.0 0.0.3.255表示的IP地址围( B )A.168.18.67.0~168.18.70.255B.168.18.64.0~168.18.67.255C.168.18.63.0~168.18.64.255D.168.18.64.255~168.18.67.25563.把一台WWW服务器从一个网段转移到另外一个网段,以下哪个措施能够最好地保持客户端浏览器与WWW服务器之间原有的映射关系? ( D )A.改变服务器的IP地址和URL地址B.改变服务器的IP地址而不改变URL地址C.不改变服务器的IP地址而改变URL地址D.不改变服务器的IP地址也不改变URL地址64.如果需要配置一个交换机作为网络的根,则应该配置下面哪个参数( B )A.桥的HelloTimeB.桥的优先级C.该桥所有端口配置为边缘端口D.将给该桥所有端口的路径花费配置为最小65.广播风暴是如何产生的( B )A.大量ARP报文产生B.存在环路的情况下,如果端口收到一个广播报文,则广播报文会增生从而产生广播风暴C.站点太多,产生的广播报文太多D.交换机坏了,将所有的报文都广播66.下面关于生成树协议的原理描述,哪个是错误的( D )A.从网络中的所有网桥中,选出一个作为根网桥(Root)B.计算本网桥到根网桥的最短路径C.对每个LAN,选出离根桥最近的那个网桥作为指定网桥,负责所在LAN上的数据转发D.网桥选择若干个根端口,该端口给出的路径是此网桥到根桥的最佳路径67.要从一台主机远程登录到另一台主机,使用的应用程序为( C )A.HTTPB.PINGC.TELNETD.TRACERT68.能正确描述了数据封装的过程的是( D )A.数据段->数据包->数据帧->数据流->数据B.数据流->数据段->数据包->数据帧->数据C.数据->数据包->数据段->数据帧->数据流D.数据->数据段->数据包->数据帧->数据流69.共享式以太网采用了( D )协议以支持总线型的结构A.ICMPB.ARPC.SPXD.CSMA/CD70.一台IP地址为10.110.9.113/21 主机在启动时发出的广播IP是( B )A.10.110.9.255B.10.110.15.255C.10.110.255.255D.10.255.255.25571.采用CSMA/CD技术的以太网上的两台主机同时发送数据,产生碰撞时,主机应该做何处理( A )A.产生冲突的两台主机停止传输,在一个随机时间后再重新发送B.产生冲突的两台主机发送重定向信息,各自寻找一条空闲路径传输帧报文C.产生冲突的两台主机停止传输,同时启动计时器,15秒后重传数据D.主机发送错误信息,继续传输数据72.集线器一般用于哪种网络拓扑中:( B )A.总线形B.星形网络C.环形网络D.树形网络73.传输层协议端口号小于( C )的已保留与现有服务一一对应,此数字以上的端口号可自由分配A.100B.199C.1024D.204874.IP协议的特征是( B )A.可靠,无连接B.不可靠,无连接C.可靠,面向连接D.不可靠,面向连接75.可能会使用以下哪些信息实现地址转换( ABC )A.IP地址B.TCP端口号C.UDP端口号D.其他都不是76.D类地址的缺省子网掩码有( D )位A.8B.16C.24D.其他三项都不对77.交换机如何知道将帧转发到哪个端口( A )A.用MAC地址表B.用ARP地址表C.读取源ARP地址D.读取源MAC地址78.列对OSI参考模型各层对应的数据描述不正确的是:( C )A.应用层、表示层和会话层的数据统称为协议数据单元(PDU)B.网络层的数据被称为数据报(Datagram)C.传输层的数据被称为数据报(Datagram)D.物理层的数据被称为数据位(Bits)79.哪种网络设备可以屏蔽过量的广播流量?( B )A.交换机B.路由器C.集线器D.防火墙80.下列关于路由的描述中,哪一项较为接近静态路由的定义( B )A.明确了目的地网络地址,但不能指定下一跳地址时采用的路由B.由网络管理员手工设定的,明确指出了目的地网络和下一跳地址的路由C.数据转发的路径没有明确指定,采用特定的算法来计算出一条最优的转发路径D.其它说法都不正确81.下列关于路由的描述中,哪一项较为接近动态路由的定义( C )A.明确了目的地网络地址,但不能指定下一跳地址时采用的路由B.由网络管理员手工设定的,明确指出了目的地网络和下一跳地址的路由C.数据转发的路径没有明确指定,采用特定的算法来计算出一条最优的转发路径D.其他说法都不正确82.下列所述的哪一个是无连接的传输层协议?( B )A.TCPB.UDPC.IPD.SPX83.以太网交换机一个端口在接收到数据帧时,如果没有在MAC地址表中查找到目的MAC地址,通常如何处理?( C )A.把以太网帧复制到所有端口B.把以太网帧单点传送到特定端口C.把以太网帧发送到除本端口以外的所有端口D.丢弃该帧84.以太网是( A )标准的具体实现A.IEEE802.3B.IEEE802.4C.IEEE802.1QD.IEEE802.z85.下列对访问控制列表的描述不正确的是:( C )A. 访问控制列表能决定数据是否可以到达某处B. 访问控制列表可以用来定义某些过滤器C. 一旦定义了访问控制列表,则其所规的某些数据包就会严格被允许或拒绝D. 访问控制列表可以应用于路由更新的过程当中二、简答题1.请简述STP协议判断最短路径的规则答:①比较路径开销,带宽越小开销越大;②比较发送者的Bridge ID,选择参数小的;③比较发送者的Port ID,选择参数小的;④比较接收者的Port ID,选择参数小的2.请简要说明交换网络中为什么形成环路、产生广播风暴的原理?答:交换网络中单链路的网络容易形成单点故障,为了缓解单点故障对网络造成的影响,希望能够在交换网络中提供冗余链路,也就是从一点到达另一点时有多条链路可以达到。
交换机与路由器的配置习题
交换机与路由器的配置习题1、网络管理的功能包括:()A. 故障管理、配套管理、性能管理、安全管理和费用管理B. 人员管理、配套管理、质量管理、黑客管理和审计管理C. 小组管理、配置管理、特殊管理、病毒管理和统计管理D. 故障管理、配置管理、性能管理、安全管理和计费管理2 、网络管理主要涉及网络服务提供、网络维护和()三个方面的内容。
A 、配置管理B 、故障管理C 、性能管理D 、网络处理3、OSI 规定的网络管理的功能域不包括(). A 、计费管理 B 、安全管理 C 、性能管理D 、操作人员的管理4、网络管理软件不具有的功能是()A 、配置管理功能 B 、故障管理功能 C 、记帐管理功能 D 、防火墙功能5、对网络运行状况进行监控的软件是()A 、网络操作系统 B 、网络通信协议 C 、网管软件 D 、网络安全软件6.网络管理系统的每个节点都包含一组与管理有关的软件,称为()A. 网络接口B. 网络视图C. 网络管理实体 D 网络管理应用7. 当前最流行的网络管理协议是()A.TCP/IP B.SNMP C.SMTPD.UDP8、SNMP 协议支持的服务原语中,提供扫描MIB 树和连续检索数据方法的是()A.Get B.SetC.GetNext9. SNMP 的对象是用________方法定义的,这种定义说明管理对象的类型、组成;值的范围以及与其他对象的关系。
A.具体化B. 抽象化C. 形式化D. 具体语言10. SNMP 网络管理中,一个代理可以由______________ 管理站管理。
()A.0 个 B.1 个 C.2 个 D. 多个11.在某些情况下,支持TCP/IP 和SNMP 的设备也使用委托代理,其目的是减少___________之间的交互过程A.委托代理与管理站B. 被代理与被代理C. 被代理与管理站D. 管理站与管理站12.RMON2 监视器配置组中,定义监视器的网络接口是的()A.串行配置表B. 网络配置表C. 陷入定义表D. 串行连接表13. 网络管理工作于() A 、应用层 B 、表示层 C 、会话层 D 、传输层14.能实现不同的网络层协议转换功能的互联设备是()。
计算机网络实验综合题含答案路由和交换,强烈推荐)
计算机网络实验综合题试题一某公司租用了一段C类地址~,如图所示。
其网间地址是。
要求网内所有PC都能上网。
【问题1】接入层交换机Switch1的端口24为trunk口,其余各口属于vlan11,请解释下列命令并完成交换机的配置。
Switch1#config terminalSwitch1(config)#interface f0/24(进入端口24配置模式)Switch1(config-if)# switchport mode trunk(1)Switch1 (config-if)#switchport trunk encapsulation dotlq(2)Switch1(config-if)# switchport trunk allowed all(允许所有VLAN从该端口交换数据)Switch1(config-if)#exitSwitch1(config)#exitSwitch1# vlan databaseSwitch1(vlan)# vlan 11 name lab01(3)Switch1(vlan)#exitSwitch1#config terminalSwitch1(config)#interface f0/9(进入f0/9的配置模式)Switch1(config-if)#(4)(设置端口为接入链路模式)Switch1(config-if)#(5)(把f0/9分配给VLAN11)Switch1(config-if)#exitSwitch1(config)#exit(1)设置端口为中继(或Trunk)模式(2)设置Trunk采用802.1q格式(或dot1q)(3)创建vlan11,并命名为lab01(4)switchport mode access(5)switchport access vlan 11或switchport access vlan lab01【问题2】以下两个配置中错误的是(6),原因是(7)。
两台路由器一台三层交换机一台二层交换机模拟实训题
实训二RCNA模拟实训题(二)一、实训目的二、实训内容及过程下图是模拟某学校网络拓扑结构.在该学校网络接入层采用S2126,接入层交换机划分了办公网VLAN20和学生网VLAN30,VLAN20和VLAN30通过汇聚层交换机S3550与路由器A 相连,另3550上有一个VLAN40存放一台网管机。
路由器A与B通过路由协议获取路由信息后,办公网可以访问B路由器后的WEBserver 。
为了防止学生网内的主机访问重要的WEB 服务,A路由器采用了访问控制列表的技术作为控制手段。
三、实训要求:1、配置全网四台设备,使四台设备均能远程管理,为了安全起见,特权密码不能明文显示2、S3550与S2126两台设备创建相应的VLAN,S2126VLAN20包含3-5及6端口,S2126VLAN30包含10-15端口。
S3550VLAN40的接口为F0/73、S3550与S2126两台设备F0/1与F0/2接口作为TRUNK端口,建立TRUNK链路。
4、S3550与S2126两台设备运行802.3ad(聚合端口)。
5、在3550上做相应配置,使得VLAN间可以互相访问;所有地址配置正确6、在S2126上设置F0/5端口为安全端口,该端口下最大地址个数为5,设置违例方式为shutdown7、运用RIPV2路由协议配置全网路由。
细则:3550及路由器均要运行RIPV28、在路由器A作配置禁止学生网对WEB服务进行访问。
四.拓扑图见:参考实验拓扑:实训二相关配置如下:(1)交换机S2126:Switch> enable !进入特权模式Switch# configure terminal !进入全局配置模式Switch(config)# hostname S2126 !配置交换机的设备名称为S2126S2126 (config)# enable secret level 1 0 star-net !配置交换机远程登陆密码为star-net S2126 (config)# enable secret level 15 5 star-net !配置交换机特权模式密码为star-netS2126 (config)# vlan 20 !创建vlan 20S2126 (config-vlan )# name test20 !将vlan 20命名为test20S2126 (config-vlan)# exit !返回上一级S2126 (config)#interface range fastethernet 0/3-6S2126 (config-if-range)# switchport access vlan 20!将3-6端口加入vlan 20中S2126 (config-if-range)# exitS2126 (config)# vlan 30S2126 (config-vlan)# name test30S2126 (config-vlan)# exitS2126 (config)#interface range fastethernet 0/10-15S2126 (config-if-range)# switchport access vlan 30S2126 (config-if-range)# endS2126# configure terminalS2126 (config)# interface range fastethernet 0/1-2S2126 (config-if-range)# switchport mode trunk !设置1-2口为trunk模式S2126 (config-if-range)# exitS2126 (config)# interface aggregateport 1 !创建聚合端口AG1S2126 (config-if)# switchport mode trunk !设置AG模式为trunkS2126 (config-if)# exitS2126 (config)# interface range fastethernet 0/1-2S2126 (config-if-range)# port-group 1 !配置1、2口属于AG1S2126 (config)#interface vlan 1 !为vlan1设置ip地址S2126 (config-vlan)# ip address 1.1.1.2 255.255.255.0S2126 (config-vlan)# no shutdownS2126 (config-vlan)# endS2126 # configure terminalS2126 (config)# interface fastethernet 0/5 !进入5号口的配置模式S2126 (config-if)# switchport port-security !开启交换机的端口安全功能S2126 (config-if)# switchport port-security maximum 5 !配置端口的最大连接数为5S2126 (config-if)# switchport port-security violation shutdown(2) 交换机S3550:Switch> enable !进入特权模式Switch# configure terminal !进入全局配置模式Switch(config)# hostname S3550 !配置交换机的设备名称为S3550S3550 (config)# enable secret level 1 0 star-net !配置交换机远程登陆密码为star-net S3550 (config)# enable secret level 15 5 star-net !配置交换机特权模式密码为star-netS3550 (config)# vlan 10 !创建vlan 10S3550 (config-vlan)# name test10 !将vlan 10命名为test10S3550 (config-vlan)# exit !返回上一级S3550 (config)#interface fastethernet 0/5S3550 (config-if)# switchport access vlan 10!将5端口加入vlan 10中S3550 (config)# vlan 40 !创建vlan 40S3550 (config-vlan)# name test40 !将vlan 40命名为test40S3550 (config-vlan)# exit !返回上一级S3550 (config)#interface fastethernet 0/7S3550 (config-if)# switchport access vlan 40!将7端口加入vlan 40中S3550 (config-if)# exitS3550 (config)#interface vlan 1 !为vlan1设置ip地址S3550 (config-vlan)# ip address 1.1.1.1 255.255.255.0S3550 (config-vlan)# no shutdownS3550 (config-vlan)# exitS3550 (config)#vlan 10S3550 (config-vlan)#exitS3550 (config)#interface vlan 10 !为vlan10设置ip地址S3550 (config-vlan)# ip address 10.1.1.2 255.255.255.0S3550 (config-vlan)# no shutdownS3550 (config-vlan)# exitS3550 (config)#vlan 20S3550 (config-vlan)#exitS3550 (config)#interface vlan 20 !为vlan20设置ip地址S3550 (config-vlan)# ip address 192.168.20.1 255.255.255.0S3550 (config-vlan)# no shutdownS3550 (config-vlan)# exitS3550 (config)#vlan 30S3550 (config-vlan)#exitS3550 (config)#interface vlan 30 !为vlan30设置ip地址S3550 (config-vlan)# ip address 192.168.30.1 255.255.255.0S3550 (config-vlan)# no shutdownS3550 (config-vlan)# exitS3550 (config)#vlan 40S3550 (config-vlan)#exitS3550 (config)#interface vlan 40 !为vlan40设置ip地址S3550 (config-vlan)# ip address 192.168.40.1 255.255.255.0S3550 (config-vlan)# no shutdownS3550 (config-vlan)# endS3550# configure terminalS3550 (config)# interface range fastethernet 0/1-2S3550 (config-if-range)# switchport mode trunk !设置5-6口为trunk模式S3550 (config-if-range)# exitS3550 (config)# interface aggregateport 1 !创建聚合端口AG1S3550 (config-if)# switchport mode trunk !设置AG模式为trunk S3550 (config-if)# exitS3550 (config)# interface range fastethernet 0/1-2S3550 (config-if-range)# port-group 1 !配置1、2口属于AG1S3550# configure terminalS3550 (config)# router rip !开启路由协议S3550 (config)# version 2 !指定路由协议版本S3550 (config)# network 10.1.1.0 !指定相连网络S3550 (config)# network 192.168.20.0S3550 (config)# network 1.1.1.0S3550 (config)# network 192.168.30.0S3550 (config)# network 192.168.40.0S3550 (config)# end(3) 路由器RA:Router> enable !进入特权模式Router# configure terminal !进入全局配置模式Router(config)# hostname RA !配置路由器的设备名称为RARA (config)# interface fastethernet 1/0 !为F0口设置IP地址RA (config-if)# ip address 10.1.1.1 255.255.255.0RA (config-if)# no shutdownRA (config-if)# exitRA (config)# interface serial 1/2 !为S0口设置IP地址RA (config-if)# ip address 192.168.1.1 255.255.255.252RA (config-if)# no shutdownRA (config-if)# exitRA (config)# router rip !开启路由协议RA (config)# version 2 !指定路由协议版本RA (config)# network 192.168.1.0 !指定相连网络RA (config)# network 10.1.1.0RA (config)# no auto-summary(4) 路由器RB:Router> enable !进入特权模式Router# configure terminal !进入全局配置模式Router(config)# hostname RB !配置路由器的设备名称为RARB (config)# interface serial 1/2 !为S0口设置IP地址RB (config-if)# ip address 192.168.1.2 255.255.255.252RB (config-if)# no shutdownRB (config-if)# exitRB (config)# interface fastethernet 1/0 !为F0口设置IP地址RB (config-if)# ip address 172.16.1.1 255.255.255.0RB (config-if)# clock rate 64000RB (config-if)# no shutdownRB (config-if)# exitRB (config)# router rip !开启路由协议RB (config)# version 2 !指定路由协议版本RB (config)# network 192.168.1.0 !指定相连网络RB (config)# network 172.16.1.0RB (config)# no auto-summaryRB # configure terminalRB (config)# access-list 1 deny tcp 192.168.30.1 0.0.0.255 172.16.1.18 0.0.0.255 eq www RB (config)# access-list 1 permit ip any anyRB (config)# interface serial 1/2RB (config)# ip access-group 1 inRB (config)# end验证测试:(1) 将4台pc机分别配置IP地址,并且互相ping。