13-(配置路由器5)
三层交换机13-MLD Snooping典型配置举例

H3C S5130-EI MLD Snooping 典型配置举例目录1 简介 (1)2 配置前提 (1)3 IPv6 组策略配置举例 (1)3.1 组网需求 (1)3.2 配置思路 (2)3.3 使用版本 (2)3.4 配置注意事项 (2)3.5 配置步骤 (2)3.6 验证配置 (3)3.7 配置文件 (3)4 IPv6 静态端口配置举例 (4)4.1 组网需求 (4)4.2 配置思路 (4)4.3 使用版本 (5)4.4 配置注意事项 (5)4.5 配置步骤 (5)4.6 验证配置 (6)4.7 配置文件 (7)5 相关资料 (8)1 简介本文档介绍了MLD Snooping IPv6 组策略与MLD Snooping 静态端口的配置举例。
MLD Snooping(Multicast Listener Discovery Snooping,组播侦听者发现协议窥探)运行在二层设备上,通过侦听三层设备与主机之间的MLD 报文来生成二层IPv6 组播转发表,从而实现IPv6组播数据报文不会在二层广播,而是在二层组播给指定的接收者。
2 配置前提本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。
如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的配置不冲突。
本文假设您已了解MLD Snooping 特性。
3 IPv6 组策略配置举例3.1 组网需求如图1 所示,用户网络VLAN 100 通过Switch A接入到IPv6 PIM-DM域,Switch A上开启了MLD Snooping功能,Router A上运行MLDv1,作为用户网络VLAN 100 内的MLD查询器。
要求通过在Switch A 上配置IPv6 组播组过滤器,实现用户网络VLAN 100 内的用户主机Host A 和Host B 只能接收发往IPv6 组播组FF1E::101 的IPv6 组播数据。
CCAT试题

一、单选题1、组建计算机网络的目的是为了能够相互共享资源,这里的计算机资源主要是指硬件、软件与( D )。
A、大型机B、通信系统C、服务器D、数据2、计算机网络与分布系统之间的区别主要是在( B )。
A、系统物理结构B、系统高层软件C、传输介质D、服务器类型3、计算机网络拓扑结构主要取决于它的( C )。
A、资源子网B、 FDDI网C、通信子网D、城域网4、网络协议的三个要素是:语法、语义与( B )。
A、工作原理B、时序C、进程D、传输服务5、 ATM网络采用固定长度的信元传送数据,信元长度为( B )。
A、 1024BB、 53BC、 128BD、 64B6、帧中继系统设计的主要目标是用于互连多个( C )。
A、广域网B、电话网C、局域网D、 ATM网7、 IEEE 802.3的物理层协议10BASE-T规定从网卡到集线器的最大距离为( A )。
A、 100mB、 185mC、 500mD、 850m8、交换式局域网增加带宽的方法是在交换机端口节点之间建立( A )。
A、并发连接B、点-点连接C、物理连接D、数据连接9、因特网中的连接可以分为以下哪些部分?( D )A、物理连接B、逻辑连接C、应用程序D、以上全部10、计算机的主要线路板是指什么?( B )A、PC子系统B、主板C、底板D、计算机存储器11、什么是PCMCIA插槽?( D )A、膝上型电脑插槽B、主要用于PC的扩展插槽C、网卡的扩展插槽D、专用外设的插槽12、安装网卡时,以下哪些能力是必须具备的?( D )A、网卡配置知识B、诊断网卡故障知识C、解决网卡冲突能力D、以上全部13、什么数制是基于2的乘方的?( C )A、八进制B、十六进制C、二进制D、ASCII进码14、1字节可以表示的最大十进制数是多少?( C )A、254B、256C、255D、25715、十进制数151转化成二进制数的结果是多少?( B )A、10100111B、10010111C、10101011D、1001001116、以下关于Ping的说法,哪个是正确的?( D )A、Ping命令用于测试网络的连通性B、Ping代表分组Internet探测器C、Ping 127.0.0.1命令用于判断TCP/IP协议栈的操作和NIC收发功能D、以上全部二、单选题1、下列哪个不是描述TCP/IP协议栈的?( D )A、非常接近的对应OSI参考模型的上层B、支持所有的物理和数据链路协议C、以序列的数据报的形式来传递信息D、在接收端将数据重组成完整信息2、在划分子网时至少可以借几位?( A )A、1B、2C、4D、以上都不是3、使用子网的主要原因是什么?( D )A、减少冲突域的尺寸B、增加主机的数量C、减少广播域的尺寸D、以上都不是4、对IP地址121.8.2.5和255.0.0.0执行与运算,得到的网络地址是什么?( D )A、121.8.1.0B、121.8.0.0C、121.8.2.0D、以上都不是5、对于C类网络地址197.15.22.31和子网掩码255.255.255.224,在划分子网时最多可借多少位?( C )A、1B、2C、3D、以上都不是6、广域网和局域网的区别是什么?( B )A、广域网主要是通过低速的串行接口访问B、广域网提供高速的多种接入服务C、广域网通常存在于一个小的地理区域内D、广域网使用令牌来控制网络通信7、下列哪些是广域网技术的例子?( B )A、令牌环,ARCNetB、帧中继,ISDNC、星形,Banyan VINESD、CSU/DSU,ARCView8、互连网络可能提供:( A )A、一致的端到端寻址能力B、能体现网络拓扑的地址C、最优的路径选择和动态路由选择D、以上全部9、下列哪些是广域网的数据链路层的封装:( D )A、高级数据链路控制(HDLC)B、帧中继C、点到点协议(PPP)D、以上全部10、路由器的主要功能有哪些?( D )A、为人的数据分组确定最佳路径,并将分组交换到适当的出站接口B、当两上节点位于不同的局域网上时,回复ARP请求C、构建路由选择表并与其他的路由器交换路由选择表内的信息D、A与C11、路由器初始化时会完成下列那项?( D )A、加载NVRAM、setup程序和操作系统B、加载自举程序、操作系统和配置文件C、加载自举程序、setup程序和操作系统D、以上都不是12、哪条命令可以把ACL应用到VTY的端口中?( C )A、alless-groupB、ip access-classC、ip access-groupD、alless-class13、哪个命令可以查看在端口上应用了哪些ACL?( A )A、show running-configB、show ip protocolsC、show ip interfaceD、show ip network14、要将光标向后移动一个字,应该使用哪个控制序列?( C )A、ESC-BB、ESC-PC、CTRL-BD、CTRL-P15、哪条路由器命令将当前的配置保存到NVRAM中?( D )A、copy nvram startup-configB、copy startup-config running-configC、copy running-config nvramD、copy running-config startup-config16、BPDU代表( B )。
最全路由交换配置命令大全

基础命令练习1.模式Router> //用户模式Router# //特权模式(也叫enable 模式)Router(config-if)# //接口模式Router(config-router)# //router 模式Router(config-line)# //line 模式Router(config-subif)# //子接口模式2.模式切换Router> //用户模式Router>enable //在用户模式敲入enable 进入特权模式(也叫enable 模式)Router#disable //在特权模式敲入disable 退出到用户模式Router>enable //在用户模式敲入enable 进入特权模式Router#configure terminal //在特权模式敲入configure terminal 进入到配置模式Router(config)#interface ethernet 0/0 //在配置模式敲入“interface+接口类型+接口编号”进入接口模式Router(config-if)#exit //敲入exit 退出接口模式Router(config)#router rip //敲入“router + 路由协议”进入router 模式Router(config-router)#exit //退出router 模式Router(config)#line console 0 //进入line 模式Router(config-line)#end //从line 模式退出(任何时候敲入end 会退出到特权模式)Router#conf tRouter(config)#interface ethernet 0/0.1 //进入子接口模式Router(config-subif)#end //任何时候敲入end 会退出到特权模式Router#2.为路由器定义名称router(config)#hostname xxx(xxx 为我们定义的名称)Router(config)#host fxhfxh(config)#定义路由器的名称为FXH,那么对路由器定义名称,是为了区别我们所操作所有设备的不同.3.为路由器添加特权密码router(config)#enable password sss(sss 为我们定义的明文密码)router(config)#enable secret cisco (cisco 为我们定义的密文密码)router(config)#service password-encryption //对口令进行加密,加密console 口或VTY 或是enable password 设置的密码,密码不再显示明文4.不执行DNS 解析router(config)#no ip domain-lookup (这条命令的作用是:当我们在执行命令错误的时候,路由器会认为这条命令没有错误,它只是一个域名的形式,那么他会给你解析,这样,很浪费我们宝贵的时间5.配置路由器,使得控制台端口不会中止你的连接。
安全路由与交换技术考核试卷

D.方便网络管理
5.以下哪些命令可以用来配置路由器的接口?()
A. interface
B. ip address
C. encapsulation
D. exit
6.以下哪些是网络层的协议?()
A. IP
B. TCP
C. ARP
D. UDP
7.以下哪些技术可以用于增加交换机端口的带宽?()
标准答案
一、单项选择题
1. D
2. C
3. D
4. B
5. C
6. A
7. D
8. B
9. A
10. B
11. B
12. A
13. D
14. C
15. C
16. A
17. C
18. B
19. A
20. A
二、多选题
1. ABD
2. AC
3. BC
4. ABCD
5. ABC
6. ACD
7. AD
8. AB
B. show interfaces
C. show switch
D. show port vlan
二、多选题(本题共20小题,每小题1.5分,共30分,在每小题给出的四个选项中,至少有一项是符合题目要求的)
1.路由器在以下哪些情况下会丢弃数据包?()
A.目的地址不在路由表中
B.数据包超过了路由器的最大传输单元(MTU)
C.检查和错误
D.没有足够的内存缓冲数据包
2.以下哪些协议属于内部网关协议(IGP)?()
A. OSPF
B. BGP
C. RIP
D. EIGRP
3.交换机可以通过以下哪些方式来防止广播风暴?()
华为HCIP223认证考试题库(含答案)

华为HCIP223认证考试题库(含答案)单选题(总共104题)1.在割接的测试阶段中,表明已经完成测试的标准是A、查看网络运行正常为标准B、测试网络业务正常为标准C、网络承载的上层应用业务测试正常为标准D、命令查看结果正常为标准答案:C2.二层网络架构与三层网络架构相比,具备结构简单、数据转发效率高等优势,所以今后的网络结构将全面转向二层网络结构,三层网络架构将逐步被淘汰。
A、正确B、错误答案:B3.为了能够快速检测出网络故障问题,我们可以部署以下哪个协议A、BFDB、RSTPC、ISPFD、SMART-LINK答案:A4.“打环”测试一般用在什么场合A、测试应用是否能正常连接B、测试路由协议是否能有效避免环路C、测试交换机是否能有效进行环路遏制和广播遏制D、测试物理线路是否有中断答案:D5.在排除网络故障时,你将故障位置定位到一台路由器上,这台路由器与网络中的另一台路由器互为冗余,那么接下来最适合采用下列哪种故障排除方法A、对比配置法B、自底向上法C、确认业务流量路径D、自项向下法答案:A6.你使用某台华为路由器作为SSH客户端登录另一台华为路由器,但是登录失败了。
你怀疑可能是SSH服务器端的配置错误,在检查服务器配置故障原因时,下列哪项是最不可能的?A、用户界面VTY接口下未绑定了SSH协议B、没有配置用户服务类型,认证类型,用户认证服务类型C、服务器端与客户端SSH版本不一致D、未使能SSH首次认证功能答案:D7.关于VRRP备份组双主故障的原因,下述哪项是最不可能的A、两端的VRRP备份组配置不一致B、传输VRRP通告报文的链路故障C、低优先级的VRRP备份组将收到的VRRP通告报文作为非法报文丢弃D、Master设备1秒发送1个通告报文8.ISIS作为一种链路状态路由协议广泛的使用于大中型网络中,下列说法错误的是?A、ISIS通过扩展TLV兼容其他网络层协议B、当路由发生变化时ISIS使用ISPF算法进行路由重计算C、ISIS支持L2和L1的区域,更适合扁平化网络部署D、ISIS报文封装在二层数据帧中,提高了路由报文交互的安全性答案:C9.在进行网络故障排除时,你发现可能是某台路由器上的OSPF配置有问题,但是在登录网络设备查看OSPF的配置时,你发现OSPF与BFD联动的配置也是错误的,于是你又修改了OSPF和BFD的配置。
无线路由器设置方法

无线路由器设置方法
首先,将路由器连接到电源并打开电源开关。
然后,将一端连接到路由器的WAN口,另一端连接到宽带调制解调器的LAN口。
打开电脑,找到无线网络连接选项,选择要连接的无线网络。
输入路由器的默认用户名和密码,这通常可以在路由器的说明书中找到。
进入路由器的管理界面,根据需要进行各种设置,如无线网络名称、加密方式、密码等。
设置完成后,保存并退出管理界面,然后重新启动路由器。
连接其他设备到无线网络,输入密码即可成功连接。
12-13路由器基本配置和静态路由

也可写成: router1(config)#ip route 192.169.30.0 255.2555.255.0 s2/0 R2(config)#ip route 192.168.10.0 255.255.255.0 s2/0 R2(config)#ip route 192.168.20.0 255.255.255.0 s2/0
2、配置路由器的直通路由: 为路由器相应端口配置IP地 址并启用该端口 PC1: IP地址:192.168.10.1 PC2: IP地址:192.168.20.1
直连路由的观察
1、计算机和路由器之间 直接连接要用交叉线 2、配置路由器的直连路 由: 为路由器相应端口配置 IP地址并启用该端口
IP:192.168.10.254 No shutdown
Router1/R2上静态路由的配置
router1(config)#ip route 192.169.30.0 255.2555.255.0 12.12.12.2
R2(config)#ip route 192.168.10.0 255.255.255.0 12.12.12.1 R2(config)#ip route 192.168.20.0 255.255.255.0 12.12.12.1 也可写成:
R2上: F0/0:192.168.30.254/255.255.255.0 S2/0:192.168.100.2/255.255.255.0
Router1上: F0/0:192.168.10.254/255.255.255.0 F0/0:192.168.20.254/255.255.255.0 S2/0:192.168.100.1/255.255.255.0
【国家开放大学电大《计算机组网技术》机考5套题库及答案六】

【国家开放大学电大《计算机组网技术》机考5套题库及答案六】国家开放大学电大《计算机组网技术》机考5套题库及答案盗传必究题库一试卷总分:100 答题时间:60分钟客观题一、单项选择题(共20题,共40分)1. ()工作在数据链路层A 交换机2. 下列命令中,()能加密所有明文口令。
B Router(config)#service password-encryption 3. 请参见图示。
LAN 域内哪些计算机会收到计算机 A 发出的广播帧?()C 计算机D、计算机G 4. 没有进行路由器配置之前,路由表():A 是空表5. ()不是一个私有IP地址:B 11.0.0.1 6. 从某个端口接收到数据帧后,交换机将读取该数据帧的源MAC地址,并在MAC表中填入MAC地址及其对应的端口号,这是交换机的()功能。
A 学习7. 端口号有什么作用?D 让接收主机转发数据到适当的应用程序8. 交换机的()模式允许进行设备线路配置,例如远程访问线路的配置。
D 线路配置9. IP地址由两部分组成,后面一个部分称为()C 主机标识10. 路由发生在TCP/IP模型的()。
1/ 13B 网络层11. PC用()命令验证处于交换机连接的相同局域网中的主机之间的连通性。
A ping IP地址12. 假如R2需要查找40.0.0.0/24网络, 则数据包都将通过()接口发送出去。
B S1 13. 一个VLAN可以被认为是下面中的哪一个?()A 广播域14. 用TCP/IP协议的网络在传输信息时,如果出了错误需要报告,采用的协议是()A ICMP 15. 以下()部件对路由器不是必要的A 显卡16. ()命令被用来验证中继链路的配置状态。
B show interfaces trunk 17. 有8个局域网,每个局域网都包含5~26个主机,则子网掩码是()才合适。
D 255.255.255.224 18. 二层交换机根据()信息决定如何转发数据帧。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
三、IGRP
Cisco Academy Council
• 1、IGRP的特性 • 2、IGRP的度量 • 3、IGRP路由 3 IGRP • 4、IGRP的稳定性 • 5、配置IGRP • 6、验证IGRP的配置 • 7、诊断IGRP
1、IGRP的特性
Cisco Academy Council
• IGRP是一种cisco专用的距离矢量内部网关
主要特性: • RIP是一种距离矢量路由协议。 • RIP使用跳数作为路由选择的度量。 RIP • 当到达目的网络的跳数超过15跳,数据包 将被丢掉。 • 缺省地,RIP路由更新广播周期为30秒。
2、配置RIP
Cisco Academy Council
3、常用RIP配置
Cisco Academy Council
Cisco Academy Council
• 阻止某个接口参与rip进程:
Router(config-router)# passive-interface fa0/0
Neighbor命令
Cisco Academy Council
• 指定交换rip信息的邻居地址:
Router(config-router)# neighbor 192.168.1.1
第七章 距离矢量路由选择协议
Cisco Academy Council
• 一、距离矢量路由 • 二、RIP • 三、IGRP
一、距离矢量路由
Cisco Academy Council
• 1、距离矢量路由的更新 • 2、距离矢量路由的环路问题 • 3、定义最大跳数 • 4、水平分割 • 5、路由抑制 • 6、触发更新 • 7、抑制定时器
路由环路发生的另一个原因可能是:发回到一个路由 器的错误信息与该路由器发出 的正确信息相矛盾。 水平分割法禁止路由更新信息返回最初发布该网络路 由信息的路由器。
5、路由抑制
Cisco Academy Council
• 当路由器得知某个网络不可达,路由抑制技
术将到达该网络的度量设为16。
6、触发更新
1、距离矢量路由的更新
Cisco Academy Council
• 特点:定期更新。
路由度量
Cisco Academy Council
2、距离矢量路由的环路问题
Cisco Academy Council
3、定义最大跳数
Cisco Academy Council
4、水平分割
Cisco Academy Council
二、RIP
Cisco Academy Council
• 1、RIP路由概述 • 2、配置RIP • 3、常用RIP配置 • 4、验证RIP配置 • 5、诊断RIP更新问题 • 6、阻止特定的端口更新RIP信息 • 7、RIP的负载均衡 • 8、多路径负载均衡
1、RIP路由概述
Cisco Academy Council
6、验证IGRP的配置
Cisco Academy Council
相关命令: • show running-config | begin igrp • show ip protocols • show ip route
7、诊断IGRP
Cisco Academy Council
• • • • • •
• 可使用命令阻止某个接口参与动态路由更新
操作。
7、RIP的负载均衡
Cisco Academy Council
• RIP允许最多使用6条等度量路径进行负载
均衡。缺省地是4条。
8、多路径负载均衡
Cisco Academy Council
• 当存在多条路径到达目的网络时,管理距
离最小的路径优先。 • 当多条路径管理距离相同时,度量值小的 路径优先。 • 当多条路径的管理距离和度量值均相同时, 将采用负载均衡。
4、验证RIP配置
Cisco Academy Council
• 命令:
Show ip protocols Show ip route
5、诊断RIP更新问题
Cisco Academy Council
• 命令:
Debug ip rip
6、阻止特定的端口更新RIP信息
Cisco Academy Council
路由协议。 • IGRP的路由广播更新周期为90秒。 • IGRP使用复合度量指标。
2、IGRP的度量
Cisco Academy Council
• • • • •
IGRP使用以下度量: 带宽 延时 可靠性 负载 MTU 缺省地,主要使用带宽和延时。
3、IGRP路由
Cisco Academy Council
Cisco Academy Council
• 当路由表发生变化时,触发更新机制使得
路由器立刻发出路由更新信息。
7、抑制定时器
Cisco Academy Council
• 抑制定时器使得路由器在收到路由更新信息
后,并不立刻更新路由表,而是先等待定时 并不立刻更新路由表, 器定义的时间,再作出路由更新的决定。 器定义的时间,再作出路由更新的决定。
IGRP通告三种类型的路由: • 内部路由 • 系统路由 • 外部路由
4、IGRP的稳定性
Cisco Academy Council
IGRP设计三种机制来保证其稳定性: • 抑制定时器 • 水平分割 • 抑制可逆更新
5、配置IGRP
Cisco Academy Council
• 命令:
RouterA(config)#router igrp as-number RouterA(config)#network ip address • 例子:
Holddown Timers 命令
Cisco Academy Council
• 配置抑制定时器的时间:
Router(config-router)#timers basic update invalid holddown flush [sleeptime]
ห้องสมุดไป่ตู้
passivepassive-interface 命令
Rip send命令
Cisco Academy Council
配置rip版本1或版本2: Router(config-router)# version {1|2} • 指定某接口发送rip2版本的数据包: rip2 Router(config-if)#ip rip send version 2 • 指定某接口同时发送rip1和rip2版本的数 据包: Router(config-if)#ip rip send version 1 2
相关命令: show ip protocols show ip route debug ip igrp events debug ip igrp transactions ping traceroute
•
Rip receive命令
Cisco Academy Council
• 指定某接口接收rip1版本的数据包:
Router(config-if)#ip rip send version 1 • 指定某接口同时接收rip1和rip2版本的数据 rip1 rip2 包: Router(config-if)#ip rip send version 1 2