您好,欢迎访问三七文档
当前位置:首页 > 行业资料 > 造纸印刷 > 华为经典的15个试验和答案
试验描述:一台计算机PC1与二层交换机SW1相连通,如上图所示。试验要求:通过console端口对SW1进行初始化配置:交换机的名字改为SW1;配置交换机的管理地址为192.168.1.1/24;配置本地用户帐号admin,密码123456,设置用户级别为访问级别,设置服务类型为telnet,ssh,terminal;配置切换到监视级别的密码为123,切换到系统级别的密码为456,切换到管理级别的密码为789;配置console端口和VTY端口的,使得admin帐号能够在PC1上通过console口和telnet方式登录到交换机,并保持原有的用户级别,admin用户能够通过级别密码进行切换。交换机sw1配置:System-viewSysnamesw1Interfacevlan-interface1ipaddress192.168.1.1255.255.255.0UndoshutdownQuitLocal-useradminPasswordcipher123456service-typesshtelnetterminallevel0Quitsuperpasswordlevel1cipher123superpasswordlevel2cipher456superpasswordlevel3cipher789User-interfaceaux0Authentication-modeschemequitUser-interfacevty04Authentication-modeschemePC1配置IP地址为192.168.1.2~254/24华为配置每日一练第二天试验描述:如上图所示,三台交换机sw1、sw2、sw3相连接,连接关系为sw1的16端口与sw2的16端口连接sw1的15端口与sw3的15端口连接PC1与sw2的1端口连接,PC2与sw2的2端口连接,PC3与sw2的3端口连接,PC11与sw3的1端口连接PC12与sw3的2端口连接,PC13与sw3的3端口连接试验要求:配置3个VLAN,要求PC1和PC11在同一个VLAN,PC2和PC12在同一个VLAN,PC3和PC13在同一VLAN;同一个VLAN里的两台电脑能够通信,不同VLAN里的两台电脑不能通信。SW1配置:Vlan10Vlan20Vlan30QuitInterfaceethernet0/15Portlink-typetrunkPorttrunkpermitvlanallInterfaceethernet0/16Portlink-typetrunkPorttrunkpermitvlanallSW2配置:Vlan10Portinterfaceethernet0/1Vlan20Portinterfaceethernet0/2Vlan30Portinterfaceethernet0/3QuitInterfaceethernet0/16#这句话的意思是sw1---sw2通过16口相连。Portlink-typetrunkPorttrunkpermitvlanallSW3配置:Vlan10Portinterfaceethernet0/1Vlan20Portinterfaceethernet0/2Vlan30Portinterfaceethernet0/3QuitInterfaceethernet0/15Portlink-typetrunkPorttrunkpermitvlanall------上边配置仅作参考对于vlan可做这样的配置:porttrunkpermitvlan102030试验描述:如上图所示,三台交换机sw1、sw2、sw3相连接,连接关系为sw1的16端口与sw2的16端口连接sw1的15端口与sw3的15端口连接PC1与sw2的1端口连接,PC2与sw2的2端口连接,PC3与sw2的3端口连接,PC11与sw3的1端口连接PC12与sw3的2端口连接,PC13与sw3的3端口连接试验要求:在交换机sw1上配置3个VLAN,并配置gvrp协议将sw1上的vlan信息动态注册到sw2和sw3上。要求PC1和PC11在同一个VLAN,PC2和PC12在同一个VLAN,PC3和PC13在同一VLAN;同一个VLAN里的两台电脑能够通信,不同VLAN里的两台电脑不能通信。SW1配置:system-viewVlan10Vlan20Vlan30QuitgvrpInterfaceethernet0/15Portlink-typetrunkPorttrunkpermitvlanallgvrpInterfaceethernet0/16Portlink-typetrunkPorttrunkpermitvlanallgvrpquitSW2配置:System-viewgvrpInterfaceethernet0/16Portlink-typetrunkPorttrunkpermitvlanallgvrpQuitdisplaygvrpstatisticsdisplaygvrpstatusSW3配置:System-viewgvrpInterfaceethernet0/15Portlink-typetrunkPorttrunkpermitvlanallgvrpQuitdisplaygvrpstatisticsdisplaygvrpstatusUndonegotitationautp关闭自动协商SpeedDuplexBroadcast-suppression20仅允许20%de广播报通过,对剩下的80%的进行抑制。试验描述:如上图所示,两台交换机SW1,SW2相连接,连接关系为sw1的1端口与sw2的1端口连接sw1的2端口与sw2的2端口连接sw1的3端口与sw2的3端口连接试验要求:配置交换机SW1使用3个端口(Ethernet1/0/1~Ethernet1/0/3)汇聚接入以太网交换机SW2,实现出/入负荷在各成员端口中的负载分担。SW1配置:system-viewSysnamesw1Link-aggregationgroup1modemanualInterfaceEthernet0/1Speed100DuplexfullLink-aggregationgroup1InterfaceEthernet0/2Speed100DuplexfullLink-aggregationgroup1InterfaceEthernet0/3Speed100DuplexfullLink-aggregationgroup1QuitSW2配置:system-viewSysnamesw2link-aggregationgroup1modemanualInterfaceethernet0/1Speed100duplexfullportlink-aggregationgroup1Interfaceethernet0/2Speed100duplexfullportlink-aggregationgroup1Interfaceethernet0/3Speed100duplexfullportlink-aggregationgroup1quit端口隔离试验描述:某企业电脑PC2、PC3、PC4分别与交换机的以太网端口Ethernet1/0/2、Ethernet1/0/3、Ethernet1/0/4相连,交换机通过Ethernet1/0/1端口与外部网络相连,如上图所示试验要求:配置交换机SW1,使用端口隔离技术,实现PC2、PC3和PC4之间不能互通,但都可以上网。System-viewSysnamesw1InterfaceEthernet0/2PortisolateQuitInterfaceEthernet0/3PortisolateQuitInterfaceEthernet0/3PortisolateQuitMAC绑定如上图所示某企业一台二层交换机SW1,通过出口路由器与外网连接;路由器的端口E0/0的IP地址为192.168.1.1/24,与交换机ethernet1/0/1连接;企业内部有一台服务器S1与交换机的端口ethernet1/0/2连接,S1的IP地址是192.168.1.2/24;电脑PC1与交换机Ethernet1/0/3端口连接,PC1的IP地址为192.168.1.3/24。试验要求:配置交换机SW1,通过对网关和服务器的MAC地址和交换机端口进行绑定,设置交换机上动态MAC地址表项的老化时间为600秒。确定路由器E0/0端口的MAC地址,假设为00-0f-e2-0f-dc-73确定服务器网卡的MAC地址,假设为00-0f-e2-0c-f2-61SW1配置:System-viewSysnamesw1Mac-addressstatic0000-f222-2222interfaceEthernet1/0/1vlan1Mac-addressstatic9899-2222-8988interfaceEthernet1/0/2vlan1Mac-addresstimeaging600单臂路由在你公司局域网中有一台MSR20路由器和一台3100交换机,你通过在交换机上配置VLAN可以减少主机通信广播域的范围,当VLAN之间有部分主机需要通信,但交换机不支持三层交换时,你要这台MSR20路由器实现VLAN的互通。实验要求:在交换机上配置三个Vlan,分别是vlan10,vlan20,vlan30,vlan名字分别为teachers,students,others。端口1-5在vlan10内,端口6-10在vlan20内,端口11-15在vlan30内,端口16与路由器连接。配置路由器作为各vlan的网关,vlan10的网关地址是192.168.10.1/24,vlan20的网关地址是192.168.20.1/24,vlan30的网关地址是192.168.30.1/24;使得各vlan之间能够通过路由器进行通讯。Switchportaccessvlanvlan-idswitchporttrunkencapsulationdot1qswitchporttrunkencapsulationdot1qencapsulation封装以下为参考答案:System-viewInterfaceethernet0/0.10vlan-typedot1qvid10Ipaddress192.168.10.1255.255.255.0Interfaceethernet0/0.20vlan-typedot1qvid20Ipaddress192.168.20.1255.255.255.0Interfaceethernet0/0.30vlan-typedot1qvid30Ipaddress192.168.30.1255.255.255.0Quit交换机配置:System-viewVlan10NameteachersPortethernet1/0/1toethernet1/0/5Vlan20NamestudentsPortethernet1/0/6toethernet1/0/10Vlan30NameothersPortethernet1/0/11toethernet1/0/15QuitInterfaceethernet1/0/16Portlink-typetrunkPorttrunkpermitvlanall华为配置每日一练第九天:VRRP试验描述:你公司有两台核心交换机SW1和SW2进行备份,如图所示,主机PC1把交换机SW1和交换机SW2组成的VRRP备份组作为自己的缺省网关,访问Internet上的主机PC2。VRRP备份组构成:备份组号为1虚拟路由器的IP地址为192.168.1.1交换机SW1做Master交换机SW2做备份交换机,允许抢占使备份组的虚拟路由器的IP地址可以被ping通。设置备份组的认证密码为MD5认证,密码为abc123。设置Master发送VRRP报文的间隔时间为5秒。设置VRRP监控接口
本文标题:华为经典的15个试验和答案
链接地址:https://www.777doc.com/doc-4475354 .html