1 简述多个交换机上配置 vlan 的基本原则

参考答案
每个交换机上的 vlan 信息,必须完全相同。

2 简述多个交换机上 MSTP 的配置原则

参考答案
每个交换机上配置的MSTP的信息,除了“优先级”以外,应该是完全相同。

3 简述网关冗余协议 VRRP 的配置原则

参考答案
同网段的多个网关之间配置的 VRRP 参数,除了优先级不同以外,其他参数都应该完全相同。

4 简述DHCP服务器正常工作的三大组件以及报文类型

参考答案
三大组件包括:DHCP客户端、DHCP服务器、中间传输网络(有可能包含DHCP中继)。
DHCP报文类型包括 discover、offer、request、ack。

5 ACL主要读取第三层、第四层报文头的哪些信息

参考答案
源IP地址、目的IP地址、源端口、目的端口、协议。

6 华为ACL的默认规则是什么

参考答案
华为ACL默认规则是拒绝所有。
但是当 ACL 与 traffic-filter 结合使用的时候,属于特殊情况,
最后一个隐含条目的默认处理规则是 允许所有。

7 简述华为基本ACL与高级ACL的区别

参考答案
1)基本ACL
基于源IP地址过滤数据包;访问控制列表号是2000~2999
2)高级ACL
基于源IP地址、目的IP地址、源端口、目的端口、协议来过滤数据包;访问控制列表号是3000~3999

8 如何控制一台华为路由器只能被192.168.1.0/24网段的主机登录

参考答案
acl 2000
rule 5 permit source 192.168.1.0 0.0.0.255
quit
user-interface vty 0 4
acl 2000 inbound
authentication-mode aaa
aaa
local-user HCIE password cipher HUAWEI
local-user HCIE service-type telnet

9 简述 OSPF 产生默认路由的方式以及类型

参考答案
OSPF产生默认路由的方式有两种:有条件的产生默认和强制性的产生默认路由。
OSPF的默认路由,是通过5类LSA表示的,并且 type 为 2 ,默认 cost 为1 。

10 简述配置 NAT Server 时,应该注意的问题

参考答案
必须确保数据包来回路径完全相同,否则NAT Server 无法成功。