1、 第 1 页 共 5 页 1构建大型企业网络单科结业试题考试说明:考试形式为选择题、机试题。其中选择题有一个或多个答案,全部选对才得分,错选、多选和少选均不得分,共 15 道题,每题 2 分,共计 30 分;机试题 1 道,计70 分。整张试卷满分 100 分,为闭卷考试,考试时间为 90 分钟。请将选择题的答案写在答题纸上,机试题以电子文档形式提交。一、选择题,单选或多选(共 15 题,每题 2 分,共 30 分)1) 在一台处于 VTP 服务器模式的 Cisco Catalyst 2960 交换机上,如需将 VTP 的配置修订号置为 0,可以使用的方法有( ) 。( 选择 2 项)a) 将
2、交换机的电源关闭再打开b) 将交换机的 VTP 模式改为透明模式,然后再改为服务器模式c) 将交换机的域名更改一次,再改回原来的域名d) 使用“clear config”命令2) 在 STP 协议中,在每个非根网桥上选举根端口的依据包括( ) 。(选择 2 项)a) 首先,选择最低根路径成本的端口b) 首先,选择最低路径成本的端口c) 其次,选择端口 ID 较大的端口d) 其次,选择直连的网桥 ID 较小的端口3) 在一个单区域 OSPF 网络中共有 4 台运行 OSPF 协议的路由器,它们都有一个以太网接口连接到同一个局域网中,它们的优先级和 Router ID 分别为:R1: Priori
3、ty=0; Router ID=192.168.1.1R2: Priority=10; Router ID=111.11.1.1R3: Priority=100; Router ID=11.11.1.1R4: Priority=100; Router ID=1.1.1.1经过路由器之间的选举, ( )分别会成为 DR、BDR。 (选择 1 项)a) R4(DR) ;R3(BDR)b) R2(DR) ;R3(BDR)c) R1(DR) ;R2(BDR)d) R3(DR) ;R4(BDR)4) 在一台 Cisco 路由器的路由表中有一条路由条目为:第 2 页 共 5 页 2R 10.4.0.0 1
4、20/1 via 10.2.2.2 , 00 :00:10, Serial0可以得出( )结论。 (选择2项)a) 该信息是由路由器 R 发出的b) 从该路由器到目的网络 10.4.0.0 的下一跳 IP 地址是 10.2.2.2c) 该路由是通过 RIP 协议学习到的d) 路由协议的管理距离为 15) 以下关于 OSPF 中 NSSA 区域类型描述正确的是( ) 。 (选择 2 项)a) NSSA 区域允许将本区域直连的外部路由重发布到 OSPF 中b) NSSA 区域中允许通告类型 7 的 LSA,不允许通告类型 5 的 LSAc) NSSA 中允许通告类型 1、2 的 LSA,不允许通告
5、类型 3 的 LSAd) 连接 NSSA 区域的 ABR 路由器会将 NSSA 区域中的类型 7 的 LSA 转换成类型 3 的 LSA 向其他区域通告6) 在 Cisco Catalyst 2960 交换机上配置 Trunk 接口模式时,如果要禁止接口产生DTP 帧,应该通过以下( )命令实现。 (选择 1 项)a) switchport mode accessb) switchport mode dynamic desirablec) switchport mode autod) switchport nonegotiate7) 如下图所示的 OSPF 网络中,在 R1 上配置将 3 个接
6、口都运行 OSPF 的命令正确的是( ) 。 (选择 2 项)a) Network 192.168.0.0 0.0.255.255 area 1b) network 192.168.1.1 0.0.0.0 area 1network 192.168.2.1 0.0.0.0 area 1network 192.168.3.1 0.0.0.0 area 1c) Network 255.255.255.255 0.0.0.0 area 1第 3 页 共 5 页 3d) Network 192.168.0.0 0.0.0.0 area 18) 对 C 类网络 192.168.5.0 划分子网,采用的子
7、网掩码是 255.255.255.240,则每个子网最多可容纳( )台主机。(选择 1 项)a) 30b) 32c) 14d) 169) 以太网通道协议 PAgP 的( )模式能够主动发起协商请求。 (选择 1 项)a) On b) Desirablec) Auto d) Active 10) 在 HSRP 中,配置占先权的作用是( ) 。 (选择 1 项)a) 使路由器不需经过选举就变成活跃路由器b) 监控外出的端口是否有故障c) 使优先级高的路由器从优先级低的活跃路由器那里取回转发权d) 使备份路由器也具有转发权11)在 Cisco 3560 三层交换机上配置命令 Switch(confi
8、g-if)# no switchport 的作用是( ) 。 (选择 1 项)a) 删除该端口上的配置b) 将该端口配置为二层交换端口c) 将该端口配置为三层路由端口d) 将该端口配置为 Trunk 端口12) RSTP 协议中,当非根网桥上的根端口出现故障时, ( )将成为根端口。 (选择 1 项)a) 指定端口b) 阻塞端口c) 替代端口d) 备用端口13) 如图所示,网络 192.168.1.0/24 和 192.168.2.0/24 可以互通,在路由器 R1 上进行了如下配置:access-list 101 deny tcp 192.168.1.0 0.0.0.255 192.168.
9、2.0 0.0.0.255 eq 21access-list 101 deny tcp 192.168.1.0 0.0.0.255 any eq 23access-list 101 permit ip any anyinterface f0/0第 4 页 共 5 页 4ip access-group 101 in则下面说法正确的是( ) 。 (选择 2 项)a) 192.168.1.0/24 网络中的主机不能 telnet 到 192.168.2.0/24 网络中的主机b) 192.168.2.0/24 网络中的主机不能 telnet 到 192.168.1.0/24 网络中的主机c) 192
10、.168.1.0/24 网络中的主机不能访问 192.168.2.0/24 网络中的 FTP 服务d) 192.168.1.0/24 网络中的主机可以访问 192.168.2.0/24 网络中的 FTP 服务14) 某台 Cisco 路由器的部分配置如下:interface serial 1/0ip address 61.59.62.129 255.255.255.252interface FastEthernet 0/0ip address 10.1.1.1 255.255.255.0access-list 1 permit 10.1.1.0 0.0.0.255ip nat inside s
11、ource list 1 interface serial1/0 overload请问在 NAT 术语中 IP 地址 61.59.62.129 是( ) 。 (选择 1 项)a) 内部局部地址b) 内部全局地址c) 私有地址d) 外部全局地址15) 某台 Cisco 路由器上有以下配置:access-list 100 permit ip 10.10.0.0 0.0.255.255 10.10.0.0 0.0.255.255class-map benet match access-group 100policy-map qos1 class benetpolice 8000 2500 4000
12、conform-action transmit exceed-action transmit violate-action drop int f0/0 service-policy input qos1以下说法正确的是( ) 。 (选择 2 项)a) 流量限速为 8KB/sb) 小于 2500B 的流量将被正常转发c) 大于 4000B 的流量将被丢弃d) 大于 6500B 的流量将被丢弃二、机试题(共 70 分)1、环境描述:第 5 页 共 5 页 5如图所示,使用 Dynamips 搭建网络环境,SW1、SW2 、SW3 的管理 IP 分别为10.10.1.201/26、10.10.1.2
13、02/26、10.10.1.203/26。2、配置要求:2.1 在 SW1、SW2、SW3 上配置 VTP 域 benet,VTP 口令 cisco,启用 VTP 版本 2,启用VTP 修剪 。其中 SW1、SW2 为 Server,SW3 为 Client。添加 VLAN 10、VLAN 20,IP地址段分别为 10.10.10.0/24 和 10.10.20.0/24。2.2 配置 SW1 为 VLAN 10 的根网桥,SW2 为 VLAN 20 的根网桥,实现链路的负载分担。2.3 在 SW1 和 SW2 之间配置以太通道。交换机间均为 Trunk 链路。2.4 在 SW1、SW2、R1
14、 和 R2 上配置 OSPF 路由协议,实现网络互通,Router-id 使用管理IP 和 Loopback 地址。配置 Area 1 为完全末梢区域,Area 100 为 NSSA 区域,将 R2 的直连网段 10.20.1.1 重分发到 OSPF 区域。2.5 为 R1 添加用户名 benet,密码 cisco,要求只有 SW3 可以登录。2.6 验证 SW3 可以 ping 通 R2 的 Loopback0 地址,验证 SW3 可以远程登录到 R1。2.7 在 SW1 和 SW2 上配置 HSRP,SW1 是 VLAN 1 的活跃路由器,SW2 是 VLAN 1 的备份路由器,虚拟 IP 为 10.10.1.254,配置占先权和端口跟踪。关闭 SW1 的 F0/0 接口,使用命令 show standby brief 验证 HSRP 的热备份切换。3、提交结果要求:3.1 将 R1 关键的 show run 信息粘贴到 Word 文档(15 分)3.2 将 R2 关键的 show run 信息粘贴到 Word 文档(10 分)3.3 将 SW1 关键的 show run 信息粘贴到 Word 文档(20 分)3.4 将 SW2 关键的 show run 信息粘贴到 Word 文档(20 分)3.5 将 SW3 关键的 show run 信息粘贴到 Word 文档(5 分)