全國計(jì)算機(jī)考試四級網(wǎng)絡(luò)工程師分?jǐn)?shù)分布_第1頁
全國計(jì)算機(jī)考試四級網(wǎng)絡(luò)工程師分?jǐn)?shù)分布_第2頁
全國計(jì)算機(jī)考試四級網(wǎng)絡(luò)工程師分?jǐn)?shù)分布_第3頁
全國計(jì)算機(jī)考試四級網(wǎng)絡(luò)工程師分?jǐn)?shù)分布_第4頁
全國計(jì)算機(jī)考試四級網(wǎng)絡(luò)工程師分?jǐn)?shù)分布_第5頁
已閱讀5頁,還剩7頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

全國計(jì)算機(jī)考試四級網(wǎng)絡(luò)工程師分?jǐn)?shù)分布考卷題型:選擇題40分,填空題40分,應(yīng)用題20分。選擇題:章節(jié) 名稱 題數(shù)一 網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)與設(shè)計(jì)的基本原則 4二 中小型網(wǎng)絡(luò)系統(tǒng)總體規(guī)劃與設(shè)計(jì)方法 3三 IP地址規(guī)劃技術(shù)設(shè)計(jì) 4四 路由設(shè)計(jì)基礎(chǔ) 3五 局域網(wǎng)技術(shù) 2六 交換機(jī)及其配置 4七 路由器及其配置 4八 無線局域網(wǎng)設(shè)備安裝與調(diào)試 3九 計(jì)算機(jī)網(wǎng)絡(luò)信息服務(wù)系統(tǒng)的安裝與配置 5十 網(wǎng)絡(luò)安全技術(shù) 4十一 網(wǎng)絡(luò)管理技術(shù) 4填空題:一共4大題,20個(gè)空。第一大題一般都是IP的,這個(gè)基本送分的。第二題為路由器配置或者交換機(jī)配置中選一個(gè)。第三題為第九章內(nèi)容,一般為DHCP的問題第四題為第十一章的內(nèi)容,一般是捕獲數(shù)據(jù)包之類的。應(yīng)用題:應(yīng)用題一般是綜合的,分成大概4小題。第一小題大多都是IP劃分有關(guān)的。送分的后面小題有第十章的網(wǎng)絡(luò)安全技術(shù)內(nèi)容,還有路由器、交換機(jī)的內(nèi)容,比較綜合的。全國計(jì)算機(jī)考試四級網(wǎng)絡(luò)工程師復(fù)習(xí)考點(diǎn)總結(jié)1——基礎(chǔ)知識篇1、廣播式網(wǎng)絡(luò)中,一個(gè)節(jié)點(diǎn)廣播信息,其他節(jié)點(diǎn)都可以接收信息,是因?yàn)槎鄠€(gè)節(jié)點(diǎn)共享一個(gè)信道。2、寬帶城域網(wǎng)在組建方案中一定要按照電信級運(yùn)營的要求,考慮社會冗余、線路冗余、路由冗余、以及系統(tǒng)故障的快速診斷與自動恢復(fù)。3、彈性分組環(huán)(RPR)采用雙環(huán)結(jié)構(gòu),順時(shí)針外環(huán),逆時(shí)針內(nèi)環(huán),可以實(shí)現(xiàn)“自愈環(huán)”功能,結(jié)構(gòu)和FDDI相同,每個(gè)節(jié)點(diǎn)都執(zhí)行SRP公平算法。4、光以太網(wǎng)是以分組位單位傳輸數(shù)據(jù),ATM以信元為單位傳輸數(shù)據(jù)。5、xDSL(ADSL、HDSL、RADSL、VDSL),ADSL上行速率為16-64Kbps,下行速率為1.5-8Mbps,最大傳輸距離為5.5KM。6、光纖到同軸電纜混合網(wǎng)(HFC),使用電纜調(diào)制解調(diào)器(CableModem),上行信道載波范圍5-42MHz,上行帶寬在200kbps-10Mbps,下行信道載波范圍450-750MHz,下行帶寬在10-36Mbps。7、802.16無線城域網(wǎng)標(biāo)準(zhǔn),802.11無線局域網(wǎng)標(biāo)準(zhǔn)。8、802.11對CSMA/CD進(jìn)行了調(diào)整,采用CSMA/CA或DCF協(xié)議,CSMA/CA利用ACK信號來避免沖突發(fā)生。9、網(wǎng)絡(luò)操作系統(tǒng)可以提供的管理服務(wù)主要有網(wǎng)絡(luò)性能分析、存儲管理、網(wǎng)絡(luò)狀態(tài)監(jiān)控。10、Internet/Intranet提供的服務(wù)主要包括:web服務(wù)、E-mail服務(wù)、FTP服務(wù)、IP電話服務(wù)、網(wǎng)絡(luò)電視會議服務(wù)、電子商務(wù)服務(wù)、公共信息資源的在線查詢服務(wù)。11、網(wǎng)絡(luò)需求詳細(xì)分析主要包括總體需求分析、綜合布線需求分析、網(wǎng)絡(luò)可用性與可靠性分析、網(wǎng)絡(luò)安全分析和網(wǎng)絡(luò)工程造價(jià)評估。12、節(jié)點(diǎn)數(shù)為250-5000個(gè),三層結(jié)構(gòu)來設(shè)計(jì),節(jié)點(diǎn)數(shù)為100-500個(gè),不設(shè)計(jì)接入層,5-250個(gè)不涉及接入層和匯聚層。13、層次之間的上聯(lián)帶寬與下一級帶寬之比一般控制在1:20。14、路由器性能上看,背板交換能力大于40Gbps稱為高端路由器,背板交換能力低于40Gbps的稱為中低端路由器。15、高端路由器需要支持多協(xié)議標(biāo)記交換(MPLS)協(xié)議,企業(yè)級路由器需要支持IP協(xié)議、IPX、Vines、防火墻、QoS、安全與VPN策略,低端路由器支持局域網(wǎng)、ADSL接入、PPP接入方式與協(xié)議。16、路由器的可靠性與可用性的指標(biāo)包括系統(tǒng)故障恢復(fù)時(shí)間小于30分鐘。17、共享硬盤服務(wù)系統(tǒng)的用戶需要使用DOS命令來建立專用盤體上的DOS目錄結(jié)構(gòu),使用起來不方便,系統(tǒng)效率低下,安全性較差。18、基于CISC處理器的Intel結(jié)構(gòu)的PC服務(wù)器的優(yōu)點(diǎn):通用性好,配置簡單。性能價(jià)格比高,第三方支持軟件豐富,系統(tǒng)維護(hù)方便。缺點(diǎn)是CPU處理能力與系統(tǒng)I/O能力較差,不適合作為高并發(fā)應(yīng)用和大型數(shù)據(jù)庫服務(wù)器。19、基于精簡指令集RISC結(jié)構(gòu)處理的服務(wù)器與相應(yīng)的PC服務(wù)器相比,CPU處理能力提高50%-75%。20、基礎(chǔ)級服務(wù)器一般是只有1個(gè)CPU,配置較低的PC服務(wù)器;工作組級服務(wù)器一般支持1-2個(gè)CPU,具有較好的數(shù)據(jù)處理能力、容錯(cuò)性與可擴(kuò)展性;部門及服務(wù)器一般支持2-4個(gè)CPU,采用對稱多處理(SMP)技術(shù);企業(yè)級服務(wù)器一般支持4-8個(gè)CPU,支持雙PCI通道與高內(nèi)存寬帶,并且關(guān)鍵部件有冗余,具有較好的數(shù)據(jù)處理能力、容錯(cuò)性與可擴(kuò)展性。21、系統(tǒng)高可用性=MTBF/MTBF+MTBR,MTBF為平均無故障時(shí)間,MTBR為平均修復(fù)時(shí)間。22、網(wǎng)絡(luò)管理協(xié)議包括簡單的網(wǎng)絡(luò)管理協(xié)議SNMP、公共管理信息服務(wù)/協(xié)議CMIS/CMIP、局域網(wǎng)個(gè)人管理協(xié)議LMMP。23、網(wǎng)絡(luò)需求詳細(xì)分析分為:網(wǎng)絡(luò)總體需求分析、結(jié)構(gòu)化布線需求分析、網(wǎng)絡(luò)可用性與可靠性分析、網(wǎng)絡(luò)安全性需求分析、網(wǎng)絡(luò)工程造價(jià)分析。24、關(guān)系數(shù)據(jù)庫系統(tǒng)主要為財(cái)務(wù)、人事、OA系統(tǒng)應(yīng)用提供后臺數(shù)據(jù)庫支持;非結(jié)構(gòu)化數(shù)據(jù)庫系統(tǒng)主要為公文流轉(zhuǎn)、檔案系統(tǒng)提供后臺支持;企業(yè)專用管理信息系統(tǒng)為企業(yè)專門開發(fā)的專用管理信息系統(tǒng)軟件。25、核心層網(wǎng)絡(luò)一般要承擔(dān)整個(gè)網(wǎng)絡(luò)流量的40%-60%。26、非對等結(jié)構(gòu)網(wǎng)絡(luò)操作系統(tǒng)軟件分為兩部分,一部分運(yùn)行在服務(wù)器上,另一部分運(yùn)行在工作站。27、由于內(nèi)網(wǎng)的使用需求而特意保留了一部分不在公網(wǎng)中使用的IP地址,A類:,B類:,C類:。28、路由收斂指網(wǎng)絡(luò)設(shè)備的路由表與網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)保持一致。29、路由信息協(xié)議RIP適用于相對較小的自治系統(tǒng),它們的直徑跳數(shù)一般小于15,大于15時(shí)則不可到達(dá)。30、OSPF路由協(xié)議中,兩臺路由器稱為鄰居關(guān)系的必要條件是:兩臺路由器的RouterID、Hello時(shí)間、驗(yàn)證類型、所屬區(qū)域均一致。31、每個(gè)區(qū)域OSPF擁有32位的區(qū)域標(biāo)識符。32、虛擬局域網(wǎng)組網(wǎng)定義方法:1、用交換機(jī)端口號定義虛擬局域網(wǎng),2、用MAC地址定義虛擬局域網(wǎng),3、用網(wǎng)絡(luò)層地址定義虛擬局域網(wǎng),4、基于IP廣播組的虛擬局域網(wǎng)。33、決定局域網(wǎng)特性的主要技術(shù)要素中最主要的是介質(zhì)訪問控制方法。34、透明網(wǎng)橋的MAC地址表要記錄的信息主要有3類:站地址、端口、時(shí)間。35、以太網(wǎng)是典型的總線型結(jié)構(gòu),安從外部結(jié)構(gòu)來看,其物理結(jié)構(gòu)式星型。36、在10Mbps的傳輸速率下,使用非屏蔽雙絞線。37、網(wǎng)橋分類:根據(jù)幀轉(zhuǎn)發(fā)的策略分為透明網(wǎng)橋和源路由網(wǎng)橋;根據(jù)網(wǎng)橋端口數(shù)分為雙端口網(wǎng)橋和多端口網(wǎng)橋;根據(jù)網(wǎng)橋的連接線路分類為普通局域網(wǎng)網(wǎng)橋、無線網(wǎng)橋和遠(yuǎn)程網(wǎng)橋。38、快速以太網(wǎng)協(xié)商過程要在500ms內(nèi)完成。39、生成樹優(yōu)先級的取值范圍是0-61440,其中0的優(yōu)先級最高,61440的優(yōu)先級最低,優(yōu)先級的有效值為4096的倍數(shù),即增量為4096。40、BPDU數(shù)據(jù)包括兩種類型:包含配置信息的配置BPDU(不超過35個(gè)字節(jié));包含拓?fù)渥兓畔⒌耐負(fù)渥兓ㄐ臖PDU(不超過4個(gè)字節(jié))。41、防止路由環(huán)路的出現(xiàn),在距離矢量路由協(xié)議中有五種方法解決:設(shè)置最大度量值、水平分裂、反響路由中毒、保持定時(shí)器和觸發(fā)更新。42、RIP不支持可變長掩碼,因此配置網(wǎng)絡(luò)時(shí)不需要給定掩碼。43、運(yùn)行OSPF協(xié)議的路由器每10秒向他的哥哥接口發(fā)送Hello分組,如果連續(xù)4次沒有收到某個(gè)鄰居路由器發(fā)來的Hello分組,擇認(rèn)為該鄰居路由器不可達(dá)。44、默認(rèn)路由優(yōu)先級(華為)從高到低排序:直接路由、OSPF、靜態(tài)路由、RIP。45、RIPv2路由信息協(xié)議時(shí)一種基于UDP協(xié)議的應(yīng)用層協(xié)議。46、藍(lán)牙系統(tǒng)的密鑰以8bit為單位增減,最長128bit。47、IEEE802.11b標(biāo)準(zhǔn)工作在2.4GHz的ISM頻段,而IEEE802.11a標(biāo)準(zhǔn)工作在5GHzU-NII頻段,物理層速率可達(dá)54Mbps。48、無線網(wǎng)的安全協(xié)議WEP是一種對稱性的加密技術(shù),加密算法是RC4流加密協(xié)議,其密鑰長度最初為40位(5個(gè)字符),后來增加到128位(13個(gè)字符)。49、Aironnet1100系列接入點(diǎn)主要用于獨(dú)立無線網(wǎng)絡(luò)的中心店或無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的連接點(diǎn),他主要為企業(yè)辦公環(huán)境而設(shè)計(jì),兼容IEEE802.11b和IEEE802.1g,工作在2.4GHz頻段,使用Cisco的IOS操作系統(tǒng)。50、在HiperLAN/2的典型網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)中,一個(gè)AP覆蓋的區(qū)域稱為一個(gè)小區(qū),一個(gè)小區(qū)的覆蓋范圍在室內(nèi)一般為30M,室外一般為150M。51、藍(lán)牙系統(tǒng)的跳頻速率是1600次/s。52、IEEE802.11b的實(shí)際吞吐量是5-7Mbps,支持以百米為單位的使用范圍。53、DNS服務(wù)器的測試主要有兩種方法,使用DNS管理單元測試DNS服務(wù)器和使用命令行程序測試DNS服務(wù)器(nslookup)。54、Nslookup命令的功能是查詢一臺機(jī)器的IP地址和其對應(yīng)的域名,arp用于解析IP所對應(yīng)的MAC地址,netstat用于監(jiān)控TCP/IP網(wǎng)絡(luò),它可以顯示路由表、實(shí)際的網(wǎng)絡(luò)連接以及每一個(gè)網(wǎng)絡(luò)接口設(shè)備的狀態(tài)信息。55、DHCP客戶機(jī)廣播“DHCP發(fā)現(xiàn)”消息時(shí)使用的源IP地址是。56、同一服務(wù)器上建立兩個(gè)網(wǎng)站,需要為服務(wù)器上的每個(gè)站點(diǎn)配置唯一的標(biāo)識:主機(jī)頭名稱、IP地址、非標(biāo)準(zhǔn)的TCP端口。57、FTP服務(wù)器配置的主要參數(shù):域、匿名用戶、命名用戶和組。58、CiscoPIX525防火墻命令:static功能是配置靜態(tài)的nat;fixup命令的作用是啟用、禁止、改變一個(gè)服務(wù)或協(xié)議通過pix防火墻,由fixup命令指定的端口是pix防火墻要偵聽的服務(wù);conduit命令允許數(shù)據(jù)流從具有較低安全級別的接口流向具有較高安全級別的接口;global命令用于指定外部IP地址的范圍。59、CiscoPIX525防火墻的安全級別的取值為0-100,數(shù)字越大安全級別越高。通常0處于外部接口,100處于內(nèi)部接口。60、SNMPv1/v2定義32位計(jì)數(shù)器(Counter32)從0開始逐步增加但不能減少,一直增加到232-1,然后回到0再開始,主要用于計(jì)算收到的分組或字節(jié)等場合。32位計(jì)量器可以增加可以減少,增加到最大后部歸零也不在增加,但可以降下去。61、MIB是一個(gè)概念上的數(shù)據(jù)庫,實(shí)際網(wǎng)絡(luò)中并不存在這樣的庫。62、網(wǎng)絡(luò)管理系統(tǒng)一般由管理進(jìn)程(Manager)、被管對象(MO)、代理進(jìn)程(Agent)、管理信息庫(MIB)和網(wǎng)絡(luò)管理協(xié)議組成。63、TTL為生存時(shí)間,當(dāng)TTL=0時(shí),路由器會發(fā)送超時(shí)ICMP數(shù)據(jù)包。64、常用網(wǎng)絡(luò)管理命令:命令 功能Ipconfig 顯示當(dāng)前TCP/IP網(wǎng)絡(luò)配置Nbtstat 顯示本機(jī)與遠(yuǎn)程計(jì)算機(jī)的基于TCP/IP的NetBIOS的統(tǒng)計(jì)及連接信息Netstat 顯示活動的TCP鏈接、偵聽的端口、以太網(wǎng)統(tǒng)計(jì)信息、IP路由表和IP統(tǒng)計(jì)信息Ping 通過發(fā)送ICMP報(bào)文監(jiān)聽回應(yīng)報(bào)文,來檢查與遠(yuǎn)程或本地計(jì)算機(jī)的連接Tracert 通過發(fā)送包含不同TTL的ICMP報(bào)文并監(jiān)聽回應(yīng)報(bào)文,來探測到達(dá)目的計(jì)算機(jī)的路徑Pathping 結(jié)合ping和tracertRoute 顯示或修改本地IP路由表的條目65、DDos攻擊:攻擊者公平了多個(gè)系統(tǒng),并利用這些系統(tǒng)集中攻擊其他目標(biāo);Land攻擊時(shí)向某個(gè)設(shè)備發(fā)送數(shù)據(jù)包,并將數(shù)據(jù)包的源IP地址和目的IP地址都設(shè)置成攻擊目標(biāo)的地址;smurf攻擊時(shí)攻擊者冒充受害主機(jī)的IP地址,向一個(gè)大的網(wǎng)絡(luò)發(fā)送echorequest的定向廣播包,受害主機(jī)會收到大量的echoreply消息;SYNFlooding攻擊者主機(jī)使用無效的IP地址,與受害者主機(jī)進(jìn)行TCO的三次握手。全國計(jì)算機(jī)考試四級網(wǎng)絡(luò)工程師復(fù)習(xí)考點(diǎn)總結(jié)2——交換機(jī)基礎(chǔ)知識以及配置方法一、交換機(jī)的配置方式交換機(jī)有多種配置方式,可以使用每臺交換機(jī)提供的控制(console)端口,直接對交換機(jī)進(jìn)行配置,也可以使用telnet命令,遠(yuǎn)程登錄到交換機(jī)上,作為交換機(jī)的一個(gè)遠(yuǎn)程終端對交換機(jī)進(jìn)行配置,還可以將交換機(jī)設(shè)置為web服務(wù)器,然后在網(wǎng)絡(luò)上的一個(gè)終端站點(diǎn)使用瀏覽器對交換機(jī)進(jìn)行配置。在交換機(jī)剛剛出廠、第一次對他進(jìn)行配置時(shí)常通過計(jì)算機(jī)的串口連接交換機(jī)的控制臺端口進(jìn)行配置,也就是利用控制(console)端口配置。如果希望通過遠(yuǎn)程撥號連接到交換機(jī)配置,那么應(yīng)該在AUX端口上連接MODEM。二、交換機(jī)內(nèi)存常識Cisco的交換機(jī)中,有四種功能不同、材質(zhì)不同的內(nèi)存:1、ROM:只讀,用來存儲引導(dǎo)(啟動)軟件;2、Flash:閃存,用來保護(hù)IOS系統(tǒng)軟件;3、RAN:可讀寫,作用很廣,與計(jì)算機(jī)的內(nèi)存類似;4、NVRAM:非易失性可讀寫存儲器,掉電后仍然可以保存信息,用于保存IOS啟動時(shí)讀入的配置數(shù)據(jù)。三、交換機(jī)的工作模式介紹在Cisco交換機(jī)中,有四種工作模式:1、用戶模式:提示符:Switch>,登錄到交換機(jī)時(shí)自動進(jìn)入該模式,這時(shí)通常只能查看,對IOS的運(yùn)作不會產(chǎn)生任何影響,可直接通過命令進(jìn)入特權(quán)模式;2、特權(quán)模式:提示符:Switch#,在用戶模式下執(zhí)行enable命令進(jìn)入,可以完成任何事情,包括檢查配置文件、重新啟動交換機(jī)等,它的命令集是用戶模式下的超集;3、全局配置模式:提示符:Switch(config)#,在特權(quán)模式下執(zhí)行configureterminal命令進(jìn)入,在該模式下,進(jìn)行的任何改動都會影響IOS的全局運(yùn)作??梢耘渲萌謪?shù)如主機(jī)名、口令、IP地址等;4、配置模式:用于單獨(dú)的組件進(jìn)行配置,例如:接口配置模式(提示符:Switch(config-if)#,全局模式輸入interface),線路配置模式(提示符:Switch(config-line)#,全局模式輸入lineconsole),VTP配置模式(提示符:Switch(vlan)#,特權(quán)模式下輸入vlandatabase),VLAN配置模式(提示符:Switch(config-vlan)#,全局模式輸入vlanvlan-id)。四、各個(gè)模式的退出方式1、配置模式返回全局配置模式:輸入exit。2、全局模式返回特權(quán)模式:輸入end或者按下Ctrl+Z。3、其他模式(VTP配置模式)返回特權(quán)模式:輸入end。4、特權(quán)模式返回用戶模式:輸入disable。5、用戶模式退出:輸入logout或quit。五、Secret和password區(qū)別Password密碼以明文保存,secret密碼以密文保存。同時(shí)設(shè)置了enablepassword和enablesecret時(shí)enablesecret生效enablepassword無效。六、特權(quán)模式下的命令1、查看機(jī)MAC地址:Switch#showmac-address-table查看設(shè)備當(dāng)前運(yùn)行配置:Switch#showrunning-config查看設(shè)備IOS的版本號:Switch#showversion2、發(fā)現(xiàn)(CDP):Switch#showcdpSwitch#showcdpinterfacefastethernet0/1Switch#showcdpneighborsSwitch#showcdpneighborsdetailSwitch#showcdpentry3、保存機(jī)配置:Switch#copyrunning-configstartup-config或者Switch#write4、恢復(fù)交換機(jī)出廠值:Switch#erasestartup-configSwitch#reload七、全局模式下的命令1、配置主機(jī)名:Switch(config)#hostnameSw1Sw1(config)#2、設(shè)置登陸臺密碼:Switch(config)#lineconsole0Switch(config-line)#password密碼Switch(config-line)#login3.使能口令:Switch(config)#enablePassword密碼4.加密保存的使能口令:Switch(config)#enablesecret密碼5.配置IP地址:Switch(config)#interfacevlan1Switch(config-if)#ipaddressIP地址網(wǎng)關(guān)Switch(config-if)#noshutdown6.配置交換機(jī)網(wǎng)關(guān):Switch(config)#ipdefault-gateway網(wǎng)關(guān)八、VLAN配置命令1.創(chuàng)建vlan命令:a)全局配置模式下:Switch(config)#vlan2Switch(config)#namev2Switch(config)#mtu數(shù)值Switch(config)#endb)Vlan數(shù)據(jù)庫下:Switch#vlandatabaseSwitch#vlan2namev2Switch#vlan2mut數(shù)值Switch#exit2.刪除vlan命令:a)全局配置模式下:Switch(config)#novlan2Switch(config)#endb)Vlan數(shù)據(jù)庫下:Switch#novlan2namev2Switch#exit3.在vlan中添加端口:Switch#configterminalSwitch(config)#interfacef0/1(端口)Switch(config-if)#SwitchportmodeaccessSwitch(config-if)#switchportaccessvlan2Switch(config-if)#end一次將多個(gè)端口添加到vlan中:Switch#configterminalSwitch(config)#interfacerangef0/1-5(端口)Switch(config-if)#switchportaccessvlan2Switch(config-if)#end注:switch#showvlanbiref(查看vlan信息)4.配置vlantrunk:1.配置接口為trunk命令:Switch(config)#interfacef0/1(端口)Switch(config-if)#Switchportmodetrunk2.配置接口為動態(tài)協(xié)商模式的命令:Switch(config)#interfacef0/1(端口)Switch(config-if)#switchportmodedynamicdesirable/auto3.從trunk中刪除vlan:Switch(config)#interfacef0/1(端口)Switch(config-if)#Switchporttrunkallowedvlanremove24.在trunk中添加vlan:Switch(config)#interfacef0/1(端口)Switch(config-if)#Switchporttrunkallowedvlanadd2九、STP配置1、cisco6500的配置a)全局啟動RSTP。[Quidway]stpenableb)RSTP全局啟動后,各個(gè)端口的RSTP默認(rèn)為啟動狀態(tài),在不參與RSTP計(jì)算的端口上關(guān)閉RSTP,注意不要將參與RSTP計(jì)算的端口RSTP關(guān)閉。(此處僅列舉出GigabitEthernet2/0/4)[Quidway]interfacegigabitethernet2/0/4[Quidway-GigabitEthernet2/0/4]stpdisablec)配置SwitchA為樹根,有兩種方法:將SwitchA的Bridge優(yōu)先級配置為0;直接使用命令將SwitchA指定為樹根。將SwitchA的Bridge優(yōu)先級配置為0[Quidway]stppriority0直接使用命令將SwitchA指定為樹根[Quidway]stprootprimaryd)在各個(gè)指定端口上啟動根保護(hù)功能[Quidway]interfaceGigabitethernet2/0/1[Quidway-GigabitEthernet2/0/1]stproot-protection[Quidway]interfaceGigabitethernet2/0/2[Quidway-GigabitEthernet2/0/2]stproot-protection2、cisco3500的配置a)全局啟動RSTP。[Quidway]stpenableb)RSTP全局啟動后,各個(gè)端口的RSTP默認(rèn)為啟動狀態(tài),在不參與RSTP計(jì)算的端口上關(guān)閉RSTP,注意不要將參與RSTP計(jì)算的端口RSTP關(guān)閉。(此處僅列舉出Ethernet0/4)[Quidway]interfaceethernet0/4[Quidway-Ethernet0/4]stpdisablec)配置SwitchC和SwitchB互為備份,將SwitchB的Bridge優(yōu)先級配置為4096。[Quidway]stppriority4096d)在各個(gè)指定端口上啟動根保護(hù)功能[Quidway]interfaceethernet0/1[Quidway-Ethernet0/1]stproot-protection[Quidway]interfaceethernet0/2[Quidway-Ethernet0/2]stproot-protection全國計(jì)算機(jī)考試四級網(wǎng)絡(luò)工程師復(fù)習(xí)考點(diǎn)總結(jié)3——路由器配置命令大全1、進(jìn)入特權(quán)模式enablerouter>enablerouter#2、進(jìn)入全局配置模式configureterminalrouter>enablerouter#configureterminalrouter(conf)#3、交換機(jī)命名hostnameroutera以routerA為例router>enablerouter#configureterminalrouter(conf)#hostnamerouterAroutera(conf)#4、配置使能口令enablepasswordcisco以cisco為例router>enablerouter#configureterminalrouter(conf)#hostnamerouterArouterA(conf)#enablepasswordcisco5、配置使能密碼enablesecretciscolab以cicsolab為例router>enablerouter#configureterminalrouter(conf)#hostnamerouterArouterA(conf)#enablesecretciscolab6、進(jìn)入路由器某一端口interfacefastehernet0/17以17端口為例router>enablerouter#configureterminalrouter(conf)#hostnamerouterArouterA(conf)#interfacefastehernet0/17routerA(conf-if)#進(jìn)入路由器的某一子端口interfacefastethernet0/17.1以17端口的1子端口為例router>enablerouter#configureterminalrouter(conf)#hostnamerouterArouterA(conf)#interfacefastehernet0/17.17、設(shè)置端口ip地址信息router>enablerouter#configureterminalrouter(conf)#hostnamerouterArouterA(conf)#interfacefastehernet0/17以17端口為例配置交換機(jī)端口ip和子網(wǎng)掩碼routerA(conf-if)#noshut是配置處于運(yùn)行中routerA(conf-if)#exit8、查看命令showrouter>enablerouter#showversion察看系統(tǒng)中的所有版本信息showinterfacevlan1查看交換機(jī)有關(guān)ip協(xié)議的配置信息showrunning-configure查看交換機(jī)當(dāng)前起作用的配置信息showinterfacefastethernet0/1察看交換機(jī)1接口具體配置和統(tǒng)計(jì)信息showmac-address-table查看mac地址表showmac-address-tableaging-time查看mac地址表自動老化時(shí)間showcontrollersserial+編號查看串口類型showiprouter查看路由器的路由表9、路由器telnet遠(yuǎn)程登錄設(shè)置router>enablerouter#configureterminalrouter(conf)#hostnamerouterArouterA(conf)#enablepasswordcisco以cisco為特權(quán)模式密碼routerA(conf)#interfacefastethernet0/1以17端口為telnet遠(yuǎn)程登錄端口routerA(conf-if)#noshutrouterA(conf-if)#exitrouterA(conf)linevty04設(shè)置0-4個(gè)用戶可以telnet遠(yuǎn)程登陸routerA(conf-line)#loginrouterA(conf-line)#passwordedge以edge為遠(yuǎn)程登錄的用戶密碼10、配置串口參數(shù)兩臺路由器通過串口連接需要一個(gè)做為DTE,一個(gè)做為DCE。DCE設(shè)備要向DTE設(shè)備提供時(shí)鐘頻率和帶寬。DCE配置:router>enablerouter#configureterminalrouter(conf)#hostnamerouterArouterA(conf)#interfaceserial0/0routerA(conf_if)#clockrate64000提供時(shí)鐘頻率為64000routerA(conf_if)#bandwidth64提供帶寬為64DTE配置:路由器串口配置ip地址router>enrouter#configureterminalrouter(conf)#hostnamerouterBrouterB(conf)#interfaceserial0/011、靜態(tài)路由的配置配置路由器A的主機(jī)名和接口參數(shù)router>enablerouter#configureterminalrouter(conf)#hostnamerouterArouterA(conf)#interfacefastethernet0/1路由器A的1端口為兩路由器的連接端口routerA(conf-if)#noshutdownrouterA(conf-if)#exitrouterA(conf)#interfacefastethernet0/0路由器A的0端口為與主機(jī)的連接端口routerA(conf-if)#noshutdown配置路由器A的靜態(tài)路由表在routerA上配置默認(rèn)路由routerA(conf)#ipclassless在routerA上配置動態(tài)路由(RIP)routerA(conf)#routerrip12、動態(tài)路由的配置router>enablerouter#configureterminalrouterA(config)#routeospf10配置ospf進(jìn)程id13、訪問控制列表配置router(config-if)#ipaccess-group1in訪問列表的入router(config-if)#ipaccess-group1out訪問列表的出允許的網(wǎng)段通過拒絕的主機(jī)通過router(config)#access-list1premitanyany表示表示拒絕來自去往的FTP流量router(config)#ipaccess-listextendedcisco創(chuàng)建名為cisco的命名訪問控制列表特別注意:1、當(dāng)目的網(wǎng)絡(luò)不可達(dá)時(shí),路由表的跳數(shù)顯示為162、Bandwidth的帶寬戴維為kbps3、encapsulation表示封裝4、pos接口的幀格式使用SDH:posframingsdh5、配置ospf協(xié)議發(fā)布直連網(wǎng)段時(shí)會用的是反掩碼6、劃分子網(wǎng)的時(shí)候需要子網(wǎng)掩碼全國計(jì)算機(jī)考試四級網(wǎng)絡(luò)工程師復(fù)習(xí)考點(diǎn)總結(jié)4——DHCP基本配置方法一、DHCP要領(lǐng)1、DHCP協(xié)議的前身是在傳輸層使用UDP協(xié)議的BOOTP協(xié)議,是BOOTP的增強(qiáng)版本。2、客戶機(jī)以TCP/IP方式向DHCP服務(wù)器發(fā)送DHCPDISCOVER報(bào)文,報(bào)文的源地址為。3、在位客戶機(jī)分配地址知其奧妙,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論