华为经典的15个试验和答案文档格式.docx

上传人:b****6 文档编号:16817652 上传时间:2022-11-26 格式:DOCX 页数:20 大小:364.06KB
下载 相关 举报
华为经典的15个试验和答案文档格式.docx_第1页
第1页 / 共20页
华为经典的15个试验和答案文档格式.docx_第2页
第2页 / 共20页
华为经典的15个试验和答案文档格式.docx_第3页
第3页 / 共20页
华为经典的15个试验和答案文档格式.docx_第4页
第4页 / 共20页
华为经典的15个试验和答案文档格式.docx_第5页
第5页 / 共20页
点击查看更多>>
下载资源
资源描述

华为经典的15个试验和答案文档格式.docx

《华为经典的15个试验和答案文档格式.docx》由会员分享,可在线阅读,更多相关《华为经典的15个试验和答案文档格式.docx(20页珍藏版)》请在冰豆网上搜索。

华为经典的15个试验和答案文档格式.docx

Passwordcipher123456

service-typesshtelnetterminallevel0

superpasswordlevel1cipher123

superpasswordlevel2cipher456

superpasswordlevel3cipher789

User-interfaceaux0

Authentication-modescheme

quit

User-interfacevty04

PC1配置IP地址为192.168.1.2~254/24

华为配置每日一练第二天

如上图所示,三台交换机sw1、sw2、sw3相连接,连接关系为

sw1的16端口与sw2的16端口连接

sw1的15端口与sw3的15端口连接

PC1与sw2的1端口连接,PC2与sw2的2端口连接,

PC3与sw2的3端口连接,PC11与sw3的1端口连接

PC12与sw3的2端口连接,PC13与sw3的3端口连接

配置3个VLAN,要求PC1和PC11在同一个VLAN,PC2和PC12 

在同一个VLAN,PC3和PC13在同一VLAN;

同一个VLAN里的两台电脑能够通信,不同VLAN里的两台电脑不能通信。

SW1配置:

Vlan10

Vlan20

Vlan30

Interfaceethernet0/15

Portlink-typetrunk

Porttrunkpermitvlanall

Interfaceethernet0/16

SW2配置:

Portinterfaceethernet0/1

Portinterfaceethernet0/2

Portinterfaceethernet0/3

Interfaceethernet0/16#这句话的意思是sw1---sw2通过16口相连。

SW3配置:

------上边配置仅作参考

对于vlan可做这样的配置:

porttrunkpermitvlan102030

 

如上图所示,三台交换机sw1、sw2、sw3相连接,连接关系为sw1的16端口与sw2的16端口连接sw1的15端口与sw3的15端口连接PC1与sw2的1端口连接,PC2与sw2的2端口连接,PC3与sw2的3端口连接,PC11与sw3的1端口连接PC12与sw3的2端口连接,PC13与sw3的3端口连接试验要求:

在交换机sw1上配置3个VLAN,并配置gvrp协议将sw1上的vlan信息动态注册到sw2和sw3上。

要求PC1和PC11在同一个VLAN,PC2和PC12在同一个VLAN,PC3和PC13在同一VLAN;

system-view

gvrp

displaygvrpstatistics

displaygvrpstatus

Undonegotitationautp关闭自动协商

Speed

Duplex

Broadcast-suppression20仅允许20%de广播报通过,对剩下的80%的进行抑制。

如上图所示,两台交换机SW1,SW2相连接,连接关系为

sw1的1端口与sw2的1端口连接

sw1的2端口与sw2的2端口连接

sw1的3端口与sw2的3端口连接

配置交换机SW1使用3个端口(Ethernet1/0/1~Ethernet1/0/3)汇聚接入以太网交换机SW2,实现出/入负荷在各成员端口中的负载分担。

Link-aggregationgroup1modemanual

InterfaceEthernet0/1

Speed100

Duplexfull

Link-aggregationgroup1

InterfaceEthernet0/2

InterfaceEthernet0/3

Sysnamesw2

link-aggregationgroup1modemanual

Interfaceethernet0/1

duplexfull

portlink-aggregationgroup1

Interfaceethernet0/2

portlink-aggregationgroup1

Interfaceethernet0/3

端口隔离

006.jpg(15.45KB)

2010-11-1208:

20

某企业电脑PC2、PC3、PC4分别与交换机的以太网端口Ethernet1/0/2、Ethernet1/0/3、Ethernet1/0/4相连,交换机通过Ethernet1/0/1端口与外部网络相连,如上图所示试验要求:

配置交换机SW1,使用端口隔离技术,实现PC2、PC3和PC4之间不能互通,但都可以上网。

Portisolate

Portisolate

MAC绑定

007.jpg(49.62KB)

2010-11-1508:

21

如上图所示

某企业一台二层交换机SW1,通过出口路由器与外网连接;

路由器的端口E0/0的IP地址为192.168.1.1/24,与交换机ethernet1/0/1连接;

企业内部有一台服务器S1与交换机的端口ethernet1/0/2连接,S1的IP地址是192.168.1.2/24;

电脑PC1与交换机Ethernet1/0/3端口连接,PC1的IP地址为192.168.1.3/24。

配置交换机SW1,通过对网关和服务器的MAC地址和交换机端口进行绑定,设置交换机上动态MAC地址表项的老化时间为600秒。

确定路由器E0/0端口的MAC地址,假设为00-0f-e2-0f-dc-73

确定服务器网卡的MAC地址,假设为00-0f-e2-0c-f2-61

Mac-addressstatic0000-f222-2222interfaceEthernet1/0/1vlan1

Mac-addressstatic9899-2222-8988interfaceEthernet1/0/2vlan1

Mac-addresstimeaging600

单臂路由

009.jpg(43.63KB)

2010-11-1608:

在你公司局域网中有一台MSR20路由器和一台3100交换机,你通过在交换机上配置VLAN可以减少主机通信广播域的范围,当VLAN之间有部分主机需要通信,但交换机不支持三层交换时,你要这台MSR20路由器实现VLAN的互通。

实验要求:

在交换机上配置三个Vlan,分别是vlan10,vlan20,vlan30,vlan名字分别为teachers,students,others。

端口1-5在vlan10内,端口6-10在vlan20内,端口11-15在vlan30内,端口16与路由器连接。

配置路由器作为各vlan的网关,vlan10的网关地址是192.168.10.1/24,vlan20的网关地址是192.168.20.1/24,vlan30的网关地址是192.168.30.1/24;

使得各vlan之间能够通过路由器进行通讯。

Switchportaccessvlanvlan-id

switchporttrunkencapsulationdot1q

switchporttrunkencapsulationdot1qencapsulation封装

以下为参考答案:

Interfaceethernet0/0.10

vlan-typedot1qvid10

Ipaddress192.168.10.1255.255.255.0

Interfaceethernet0/0.20

vlan-typedot1qvid20

Ipaddress192.168.20.1255.255.255.0

Interfaceethernet0/0.30

vlan-typedot1qvid30

Ipaddress192.168.30.1255.255.255.0

交换机配置:

Nameteachers

Portethernet1/0/1toethernet1/0/5

Vlan20

Namestudents

Portethernet1/0/6toethernet1/0/10

Vlan30

Nameothers

Portethernet1/0/11toethernet1/0/15

Interfaceethernet1/0/16

华为配置每日一练第九天:

VRRP

0010.jpg(27.79KB)

2010-11-1709:

33

你公司有两台核心交换机SW1和SW2进行备份,如图所示,主机PC1把交换机SW1和交换机SW2组成的VRRP备份组作为自己的缺省网关,访问Internet上的主机PC2。

VRRP备份组构成:

备份组号为1

虚拟路由器的IP地址为192.168.1.1

交换机SW1做Master

交换机SW2做备份交换机,允许抢占

使备份组的虚拟路由器的IP地址可以被ping通。

设置备份组的认证密码为MD5认证,密码为abc123。

设置Master发送VRRP报文的间隔时间为5秒。

设置VRRP监控接口,当交换机SW1的接口vlan-interface20不可用时,交换机SW1的优先级降低30,换机SW2将抢占成为Master行使网关的职能。

SW1配置:

vlan10

portEthernet1/0/6

Portethernet1/0/1

interfaceVlan-interface10

ipaddress192.168.1.2255.255.255.0

Interfacevlan-interface20

Ipaddress10.1.1.2255.255.255.0

vrrpping-enable

vrrpvrid1virtual-ip192.168.1.1

vrrpvrid1priority110

vrrpauthentication-modemd5123456

vrrpvrid1timeradvertise5

vrrpvrid1trackVlan-interface20reduced30

interfaceVlan-interface20

vrrpvrid1virtual-ip10.1.1.1

vrrpvrid1trackVlan-interface10reduced30

SW2配置:

portEthernet1/0/5

ipaddress192.168.1.3255.255.255.0

Ipaddress10.1.1.3255.255.255.0

vrrpvrid1virtual-ip192.168.1.1

华为配置每日一练第10天:

DHCP1

010.jpg(21.06KB)

2010-11-1808:

09

你公司有一台H3C3600-EI的交换机,为了使公司的计算机能够自动获取IP地址,需要交换机配置成DHCP服务器。

交换机SW1配置了2个vlan,分别是vlan10和vlan20,计算机PC1、PC2、PC3在VLAN10内,PC4、PC5、PC在vlan20内,vlan-interface10的ip地址是192.168.0.1/24,vlan-interface20的IP地址是192.168.1.1/24。

配置DHCP服务器,192.168.0.0/24网段内的地址租用期限为15天12小时,域名为,DNS服务器地址为192.168.0.2,无WINS服务器地址,出口网关的地址为92.168.0.1。

192.168.1.1/24网段内的地址租用期限为7天,域名为,DNS服务器地址为192.168.0.2,WINS服务器地址为192.168.1.2,出口网关的地址为192.168.1.1。

参考答案:

<

H3C>

system-view

[H3C]dhcpenable

[H3C]dhcpserverforbidden-ip192.168.0.1

[H3C]dhcpserverforbidden-ip192.168.0.2

[H3C]dhcpserverforbidden-ip192.168.1.1

[H3C]dhcpserverforbidden-ip192.168.1.2

[H3C]dhcpserverip-pool0

[H3C-dhcp-pool-0]network192.168.0.0mask255.255.254.0

[H3C-dhcp-pool-0]domain-name

[H3C-dhcp-pool-0]dns-list192.168.0.2

[H3C-dhcp-pool-0]quit

[H3C]dhcpserverip-pool1

[H3C-dhcp-pool-1]network192.168.0.0mask255.255.255.0

[H3C-dhcp-pool-1]gateway-list192.168.0.1

[H3C-dhcp-pool-1]expiredday15hour12

[H3C-dhcp-pool-1]quit

[H3C]dhcpserverip-pool2

[H3C-dhcp-pool-2]network192.168.1.0mask255.255.255.0

[H3C-dhcp-pool-2]expiredday7

[H3C-dhcp-pool-2]nbns-list192.168.1.2

[H3C-dhcp-pool-2]gateway-list192.168.1.1

华为配置每日一练第11天:

DHCP2

000.jpg(44.54KB)

2010-11-1908:

08

你公司有一个核心交换机,配置了两个Vlan,Vlan10配置如下:

bg.jpg(19.14KB)2010-11-1908:

DHCP服务器在vlan10,服务器的IP地址为192.168.1.1/24,配置交换机使得DHCP服务器能为vlan20里的计算机够动态分配IP地址。

Vlan10

NameServers

Nameclients

Interfacevlan-interface10

Ipaddress192.168.1.254255.255.255.0

Ipaddress192.168.2.254255.255.255.0

dhcpenable

dhcp-server1ip192.168.1.1

dhcp-server1

ACL

acl.jpg(16.44KB)

2010-11-2210:

40

你公司有一台服务器server,IP地址为192.168.1.1/24,与交换机eth1/0/5端口连接,此端口被分配给Vlan10;

客户机PC1与交换机eth1/0/1端口连接,此端口被分配给vlan20,pc1的ip地址为10.1.1.1/24;

vlan-interface10的IP地址为192.168.1.254/24;

vlan-interface20的IP地址为10.1.1.254/24;

通过配置基本ACL,实现在每天8:

00~18:

00时间段内对源IP为10.1.1.1主机发出报文的过滤。

clockdatetime9:

39:

402010/10/12

[H3C]vlan10

[H3C-vlan]Portethernet1/0/5

[H3C]vlan20

[H3C-vlan]Portethernet1/0/1

[H3C]interfacevlan-interface10

[H3C-vlan-interface10]ipaddress192.168.1.1255.255.255.0

[H3C]interfacevlan-interface20

[H3C-vlan-interface10]ipaddress10.1.1.1255.255.255.0

[H3C]time-rangetest8:

00to18:

00daily

[H3C]aclnumber3000

[H3C-acl-adv-3000]rule

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 解决方案 > 营销活动策划

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1