还剩12页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
华为机试常见题目及答案汇总
一、单选题(每题2分,共20分)
1.下列关于华为设备的描述,错误的是()(2分)A.华为AR系列路由器支持IPv6B.华为CloudEngine交换机采用分布式架构C.华为USG系列防火墙支持VPN功能D.华为CloudEngine交换机不支持堆叠功能【答案】D【解析】华为CloudEngine交换机支持堆叠功能,可组成堆叠系统,提高可靠性和管理效率
2.在华为VRP操作系统下,以下哪个命令用于查看设备版本信息?()(2分)A.showversionB.showsystemC.showrunning-configD.showinterfaces【答案】A【解析】showversion命令用于查看设备的软件版本、硬件信息、运行时间等
3.华为交换机上配置VLAN的命令是()(2分)A.configterminalB.configvlanC.interfacevlanD.configinterface【答案】B【解析】configvlan命令用于进入VLAN配置模式,进行VLAN的创建和配置
4.以下哪种路由协议是华为设备默认的静态路由协议?()(2分)A.OSPFB.BGPC.RIPD靜態路由【答案】D【解析】华为设备默认的静态路由协议是靜態路由,无需额外配置
5.华为防火墙上配置NAT的命令是()(2分)A.confignatB.configipaddressC.configinterfaceD.configfirewall【答案】A【解析】confignat命令用于配置NAT(网络地址转换),实现内网与外网的地址转换
6.华为路由器上配置OSPF的命令是()(2分)A.configospfB.configipC.configareaD.confignetwork【答案】A【解析】configospf命令用于进入OSPF配置模式,进行OSPF协议的配置
7.华为交换机上配置端口安全功能的命令是()(2分)A.configport-securityB.configsecurityC.configtrunkD.configswitchport【答案】A【解析】configport-security命令用于配置端口安全功能,限制端口的最大连接数和MAC地址
8.华为防火墙上配置ACL的命令是()(2分)A.configaclB.configfirewallC.configpacket-filterD.confignat【答案】A【解析】configacl命令用于配置访问控制列表(ACL),实现网络流量的控制
9.华为路由器上配置BGP的命令是()(2分)A.configbgpB.configospfC.configstaticD.configigp【答案】A【解析】configbgp命令用于进入BGP配置模式,进行BGP协议的配置
10.华为交换机上配置链路聚合的命令是()(2分)A.configlink-aggregationB.configetherchannelC.configport-channelD.configtrunk【答案】B【解析】configetherchannel命令用于配置链路聚合(etherchannel),提高链路的带宽和可靠性
二、多选题(每题4分,共20分)
1.以下哪些是华为设备的管理方式?()A.命令行管理B.图形化管理C.网页管理D.远程管理【答案】A、B、C、D【解析】华为设备支持命令行管理、图形化管理、网页管理和远程管理等多种管理方式
2.华为交换机上配置Trunk链路的命令是()A.configtrunkB.configswitchportmodeC.configswitchporttrunknativevlanD.configswitchportallowedvlan【答案】A、B、C、D【解析】配置Trunk链路需要使用configtrunk命令,同时需要配置switchportmode、switchporttrunknativevlan和switchportallowedvlan等参数
3.华为防火墙上配置VPN的命令是()A.configipsecB.configisakmpC.configipaddressD.confignat【答案】A、B【解析】配置VPN需要使用configipsec命令和configisakmp命令,分别配置IPSec和IKE策略
4.华为路由器上配置动态路由协议的命令是()A.configospfB.configbgpC.configripD.configeigrp【答案】A、B、C、D【解析】配置动态路由协议需要使用configospf、configbgp、configrip和configeigrp等命令,分别配置OSPF、BGP、RIP和EIGRP协议
5.华为交换机上配置QoS的命令是()A.configqueuingB.configpriorityC.configclass-mapD.configpolicy-map【答案】A、B、C、D【解析】配置QoS需要使用configqueuing、configpriority、configclass-map和configpolicy-map等命令,分别配置队列调度、优先级、分类映射和策略映射
三、填空题(每题4分,共20分)
1.华为VRP操作系统的全称是__________________________________________________________________【答案】VersatileRoutingPlatform
2.华为交换机上配置VLAN的命令是____________________________________________________________【答案】configterminal
3.华为防火墙上配置NAT的命令是____________________________________________________________【答案】confignat
4.华为路由器上配置OSPF的命令是____________________________________________________________【答案】configospf
5.华为交换机上配置端口安全功能的命令是____________________________________________________________【答案】configport-security
四、判断题(每题2分,共10分)
1.华为AR系列路由器支持IPv6()(2分)【答案】(√)【解析】华为AR系列路由器支持IPv6,可以配置IPv6地址和路由
2.华为CloudEngine交换机采用分布式架构()(2分)【答案】(√)【解析】华为CloudEngine交换机采用分布式架构,具有高性能和高可靠性
3.华为USG系列防火墙支持VPN功能()(2分)【答案】(√)【解析】华为USG系列防火墙支持VPN功能,可以实现远程访问和安全通信
4.华为防火墙上配置ACL的命令是configfirewall()(2分)【答案】(×)【解析】华为防火墙上配置ACL的命令是configacl,不是configfirewall
5.华为路由器上配置BGP的命令是configigp()(2分)【答案】(×)【解析】华为路由器上配置BGP的命令是configbgp,不是configigp
五、简答题(每题5分,共15分)
1.简述华为VRP操作系统的特点【答案】华为VRP操作系统具有以下特点-支持多种网络设备和协议-具有丰富的功能和命令-支持多种管理方式-具有高性能和高可靠性
2.简述华为交换机上配置VLAN的步骤【答案】华为交换机上配置VLAN的步骤如下
1.进入全局配置模式configterminal
2.进入VLAN配置模式configvlan
3.创建VLAN vlanvlan-id
4.配置VLAN名称namevlan-name
5.配置端口属于VLAN interfaceinterface-typeinterface-number
6.配置端口模式switchportmodeaccess
7.配置端口所属VLAN switchportaccessvlanvlan-id
3.简述华为防火墙上配置NAT的步骤【答案】华为防火墙上配置NAT的步骤如下
1.进入全局配置模式configterminal
2.进入NAT配置模式confignat
3.配置内部接口insideinterface-typeinterface-number
4.配置外部接口outsideinterface-typeinterface-number
5.配置NAT模式natnat-mode
6.配置NAT地址池source-addressaddress-pool
六、分析题(每题10分,共20分)
1.分析华为交换机上配置链路聚合的命令和步骤【答案】华为交换机上配置链路聚合的命令和步骤如下
1.进入全局配置模式configterminal
2.进入端口聚合配置模式configlink-aggregation
3.创建端口聚合组port-channelchannel-group-id
4.配置成员端口memberinterface-typeinterface-number
5.配置端口聚合模式modemode-type
6.配置端口聚合优先级prioritypriority-value
2.分析华为防火墙上配置VPN的命令和步骤【答案】华为防火墙上配置VPN的命令和步骤如下
1.进入全局配置模式configterminal
2.进入IPSec配置模式configipsec
3.创建IPSec策略policypolicy-id
4.配置本地地址localip-address
5.配置远程地址remoteip-address
6.配置安全参数encryptionencryption-algorithm、authenticationauthentication-algorithm
7.进入IKE配置模式configisakmp
8.创建IKE策略policypolicy-id
9.配置本地密钥localkey
10.配置远程密钥remotekey
11.配置安全参数encryptionencryption-algorithm、authenticationauthentication-algorithm
七、综合应用题(每题25分,共50分)
1.某公司网络拓扑如下-核心交换机CloudEngine6850-接入交换机CloudEngine3660-防火墙USG6000-内部服务器
10.
0.
0.0/24-外部网络
203.
0.
113.0/24要求
1.配置核心交换机与接入交换机的链路聚合
2.配置核心交换机与防火墙的链路聚合
3.配置核心交换机VLAN划分
4.配置防火墙NAT
5.配置防火墙VPN请写出详细的配置命令【答案】
1.配置核心交换机与接入交换机的链路聚合```configterminalconfiglink-aggregationport-channel1memberinterfaceGigabitEthernet0/0/1memberinterfaceGigabitEthernet0/0/2modeactiveend```
2.配置核心交换机与防火墙的链路聚合```configterminalconfiglink-aggregationport-channel2memberinterfaceGigabitEthernet0/0/3memberinterfaceGigabitEthernet0/0/4modeactiveend```
3.配置核心交换机VLAN划分```configterminalconfigvlanvlan10nameInternalvlan20nameExternalinterfaceVlanif10ipaddress
10.
0.
0.
1255.
255.
255.0interfaceVlanif20ipaddress
203.
0.
113.
1255.
255.
255.0end```
4.配置防火墙NAT```configterminalconfignatinsideGigabitEthernet0/0/1outsideGigabitEthernet0/0/2natsourcestatic
10.
0.
0.
0203.
0.
113.0end```
5.配置防火墙VPN```configterminalconfigipsecpolicy10local
10.
0.
0.1remote
203.
0.
113.1encryptionaes-256authenticationsha-256endconfigisakmppolicy10localkeysecretremotekeysecretencryptionaes-256authenticationsha-256end```
2.某公司网络拓扑如下-核心交换机CloudEngine6850-接入交换机CloudEngine3660-防火墙USG6000-内部服务器
10.
0.
0.0/24-外部网络
203.
0.
113.0/24要求
1.配置核心交换机与接入交换机的链路聚合
2.配置核心交换机与防火墙的链路聚合
3.配置核心交换机VLAN划分
4.配置防火墙NAT
5.配置防火墙VPN请写出详细的配置命令【答案】
1.配置核心交换机与接入交换机的链路聚合```configterminalconfiglink-aggregationport-channel1memberinterfaceGigabitEthernet0/0/1memberinterfaceGigabitEthernet0/0/2modeactiveend```
2.配置核心交换机与防火墙的链路聚合```configterminalconfiglink-aggregationport-channel2memberinterfaceGigabitEthernet0/0/3memberinterfaceGigabitEthernet0/0/4modeactiveend```
3.配置核心交换机VLAN划分```configterminalconfigvlanvlan10nameInternalvlan20nameExternalinterfaceVlanif10ipaddress
10.
0.
0.
1255.
255.
255.0interfaceVlanif20ipaddress
203.
0.
113.
1255.
255.
255.0end```
4.配置防火墙NAT```configterminalconfignatinsideGigabitEthernet0/0/1outsideGigabitEthernet0/0/2natsourcestatic
10.
0.
0.
0203.
0.
113.0end```
5.配置防火墙VPN```configterminalconfigipsecpolicy10local
10.
0.
0.1remote
203.
0.
113.1encryptionaes-256authenticationsha-256endconfigisakmppolicy10localkeysecretremotekeysecretencryptionaes-256authenticationsha-256end```。
个人认证
优秀文档
获得点赞 0