ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

局域网试题答案别死记:从OSI分层到VLAN排障的实战指南

局域网试题答案别死记:从OSI分层到VLAN排障的实战指南 简介这份《局域网试题及答案》文档面向计算机网络课程学习者、备考网络技术认证或校内考试的学生以及需要快速梳理局域网知识点的自学者帮助解决概念混淆、题目无答案可对、复习缺乏体系等问题。资源包共1个doc文件大小约51KB内容以试题与参考答案为主便于打印或电子化刷题。文档覆盖单选题、多选题、术语解释与简答题涉及OSI七层模型、数据封装顺序、IP地址与子网划分、传输介质、交换机与集线器、ICMP与TCP机制、快速以太网标准、H3C设备命令等核心考点并附有NAT实现方法、C类子网划分、TCP/IP体系结构等简答解析。已有404人学习下载适合作为章节自测、期末复习或面试前查漏补缺的练习材料能帮助读者在较短时间内定位薄弱环节并对照答案理解原理。1. 局域网试题及答案从一份 doc 到能上手的网络排障能力很多人拿到「局域网试题及答案.doc」的第一反应是背题。但真正在一线干过网络运维的都知道背完 OSI 七层模型和 TCP/IP 协议簇到了现场照样抓瞎——交换机端口灯不亮、IP 地址冲突、VLAN 间不通这些不会因为你记住了「物理层传输比特流」就自动解决。这份试题文档的价值不在于答案本身而在于它覆盖的知识点恰好是局域网排障的最小必要集OSI 分层、TCP/IP 协议栈、IP 地址规划、交换机工作原理。把这四块吃透你就能从「照着答案填」变成「照着现象查」。这篇文章面向两类人一是正在准备网络基础考试、想把试题答案真正理解而非死记的初学者二是已经上手但遇到问题只会重启设备的运维新手。我会把试题里最常考的几类知识点拆开配上可复现的命令和参数让你做完题就能在真机或模拟器上验证。2. OSI 七层与 TCP/IP 协议簇试题里最爱考的分层逻辑怎么落到排障上2.1 为什么试题总在考 OSI 分层而不是直接考命令翻遍各类局域网试题OSI 七层模型几乎是必考项。出题人的逻辑很简单分层是网络排障的底层方法论。你拿到一个「网页打不开」的故障如果没有分层思维可能上来就 ping 网关、查 DNS、重启浏览器一通操作下来不知道问题出在哪一层。有了分层框架排查路径就清晰了先看物理层链路通不通再看数据链路层 MAC 和 VLAN 对不对然后看网络层 IP 和路由接着看传输层端口和连接状态最后才看应用层服务是否正常。试题里常见的考法是「请写出 OSI 七层各层名称及功能」标准答案从物理层到应用层依次是物理层负责比特流传输数据链路层负责帧的封装与 MAC 寻址网络层负责 IP 寻址与路由选择传输层负责端到端连接与端口复用会话层负责会话建立与管理表示层负责数据格式转换与加密应用层负责为用户提供网络服务接口。TCP/IP 模型则把上面三层合并为应用层实际工程中我们说的「五层模型」就是物理层、数据链路层、网络层、传输层、应用层。但考试不会告诉你的是真正排障时你不需要每次都从第一层爬到第七层。经验做法是先判断故障范围——是单机问题还是全网问题是有线问题还是无线问题然后直接跳到最可能的那一层去查。比如只有你一个人上不了网别人都正常那大概率不是物理层和网络层的问题而是你本机的 IP 配置或 DNS 设置出了偏差。2.2 用 ping 和 tracert 把分层理论变成可执行的排查步骤试题里关于 TCP/IP 协议的考题最常见的是「TCP 和 UDP 的区别」「三次握手过程」「IP 地址分类」。这些知识点在排障时的直接映射就是 ping、tracert、netstat 这几个命令。下面是一套我常用的分层排查命令序列每一步对应一层# 第一层物理层与数据链路层——看网卡状态和链路是否 UP # Windows 下用 ipconfig /allLinux 下用 ip link show ipconfig /all # 第二层网络层——先 ping 回环地址确认本机协议栈正常 ping 127.0.0.1 # 第三层网络层——ping 本机 IP确认网卡地址配置生效 ping 192.168.1.100 # 第四层网络层——ping 网关确认到路由器的链路通 ping 192.168.1.1 # 第五层网络层——ping 公网地址确认路由和 NAT 正常 ping 8.8.8.8 # 第六层应用层——ping 域名确认 DNS 解析正常 ping www.example.com # 第七层传输层——查看端口监听和连接状态 netstat -an | findstr LISTENING这段命令的逻辑是从底层往上层逐级验证。如果ping 127.0.0.1不通说明本机 TCP/IP 协议栈有问题需要重装协议栈或检查 hosts 文件如果本机 IP 能 ping 通但网关不通说明网线、交换机端口或 VLAN 配置有问题如果网关能通但公网地址不通说明路由器 NAT 或上游链路有故障如果公网 IP 能通但域名不通那就是 DNS 的问题。每一步的失败点都精确对应到某一层这就是分层排障的实际用法。参数方面ping命令常用的-t是持续 ping适合观察丢包情况-n指定发送次数比如ping -n 10 192.168.1.1发 10 个包-l指定包大小用来测试 MTU 相关问题。tracert用来查看路由跳数如果某一跳开始超时说明故障点就在那一跳附近。这些参数在试题里不会考但实际排障时天天用。2.3 试题里的 IP 地址计算题在划 VLAN 时到底怎么用IP 地址与子网划分是局域网试题的重头戏几乎每套题都有「给定一个 IP 和掩码求网络地址、广播地址、可用主机数」这类计算题。很多人考试时靠公式硬算考完就忘。但在实际工作中子网划分直接决定了你 VLAN 怎么划、DHCP 地址池怎么配。举个例子公司给你一个 192.168.10.0/24 的网段要分给三个部门每个部门不超过 50 台设备。试题的标准解法是借位划子网/24 借 2 位变成 /26得到 4 个子网每个子网 62 个可用地址。实际配置时你在三层交换机上就是这样写的# 华为交换机创建 VLAN 并配置 VLANIF 接口地址 system-view vlan 10 quit vlan 20 quit vlan 30 quit # 配置 VLANIF 接口每个子网对应一个 VLAN interface Vlanif10 ip address 192.168.10.1 255.255.255.192 quit interface Vlanif20 ip address 192.168.10.65 255.255.255.192 quit interface Vlanif30 ip address 192.168.10.129 255.255.255.192 quit # 配置 DHCP 地址池 dhcp enable ip pool vlan10 network 192.168.10.0 mask 255.255.255.192 gateway-list 192.168.10.1 dns-list 114.114.114.114 quit这里的关键参数是子网掩码255.255.255.192对应 /26 前缀。每个 VLANIF 接口的 IP 就是该子网的网关地址。DHCP 地址池的network段必须和 VLANIF 接口在同一子网否则客户端拿不到地址。试题里算出来的网络地址、广播地址在这里就变成了地址池的起止范围和网关配置。如果你考试时只会套公式到了设备上就不知道ip address后面该跟什么掩码这就是理论和实操脱节的地方。3. 交换机与局域网互通试题答案之外的配置与排错3.1 交换机工作原理MAC 地址表、VLAN 和 Trunk 在试题里怎么考局域网试题中关于交换机的部分高频考点集中在三个方向交换机的工作原理MAC 地址学习与转发、VLAN 的作用与划分方式、Trunk 链路和 Access 链路的区别。标准答案通常这样写交换机通过源 MAC 地址学习建立 MAC 地址表根据目的 MAC 地址查表转发查不到就泛洪VLAN 用于隔离广播域划分方式包括基于端口、基于 MAC、基于协议等Trunk 链路允许多个 VLAN 通过Access 链路只属于一个 VLAN。这些答案本身没错但实际配置时你会遇到试题里不会提的细节。比如华为交换机的端口默认是 Access 模式还是 Hybrid 模式答案是 Hybrid。这个默认值导致很多新手在配 Trunk 时忘了敲port link-type trunk结果 VLAN 不通排查半天以为是线路问题。再比如 Trunk 链路的port trunk allow-pass vlan命令如果不指定允许的 VLAN默认只允许 VLAN 1 通过这也是常见的翻车点。下面是一个典型的跨交换机 VLAN 互通配置两台交换机通过 Trunk 链路连接# 交换机 A 配置 system-view vlan batch 10 20 interface GigabitEthernet0/0/1 port link-type access port default vlan 10 quit interface GigabitEthernet0/0/2 port link-type access port default vlan 20 quit interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 10 20 quit # 交换机 B 配置类似 system-view vlan batch 10 20 interface GigabitEthernet0/0/1 port link-type access port default vlan 10 quit interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 10 20 quit这段配置的核心逻辑是Access 端口把终端划入指定 VLANTrunk 端口在交换机之间透传多个 VLAN 的流量。port trunk allow-pass vlan 10 20这一行必须显式写出允许的 VLAN否则 Trunk 链路只放行 VLAN 1VLAN 10 和 20 的流量会被丢弃。这个坑在试题里不会考但现场配置时十个人有八个踩过。3.2 用 display 命令验证交换机配置是否生效试题只要求你写出配置命令但实际工作中配完必须验证。华为交换机的display系列命令是最常用的验证工具。以下是我配完 VLAN 和 Trunk 后必查的几个命令# 查看 VLAN 创建情况和端口成员 display vlan # 查看 MAC 地址表确认终端 MAC 是否学习到正确端口 display mac-address # 查看接口状态确认 Trunk 端口是否 UP 且允许的 VLAN 正确 display interface GigabitEthernet0/0/24 # 查看当前配置核对 VLAN 和端口配置 display current-configurationdisplay vlan的输出会列出每个 VLAN 的 ID、名称和包含的端口。如果 VLAN 10 下面没有你期望的端口说明 Access 端口配置有误。display mac-address能看到交换机学习到的 MAC 地址和对应端口如果终端的 MAC 没有出现在正确的 VLAN 和端口下说明链路或 VLAN 配置有问题。display interface看 Trunk 端口时重点关注Port link-type是否为 trunk以及Trunk port encapsulation和VLAN permit列表是否正确。这些验证步骤在试题答案里一个字都不会提但它们是区分「会考试」和「会干活」的分水岭。我见过太多人配置命令背得滚瓜烂熟配完不检查结果用户报故障了才回去一条条翻配置。3.3 局域网 IP 地址冲突和环路试题不考但现场必遇的两个坑试题里关于 IP 地址的考题通常只考分类和子网划分不会考「IP 地址冲突怎么排查」。但这是局域网运维最高频的故障之一。现象是用户突然断网过一会儿又恢复反复出现。原因是网络中有两台设备配了同一个 IP。排查方法是先在核心交换机上查 ARP 表# 查看 ARP 表找重复的 IP 对应不同 MAC display arp | include 192.168.10.100 # 如果同一个 IP 出现两个不同 MAC就是冲突了 # 再根据 MAC 查交换机端口 display mac-address | include xxxx-xxxx-xxxx找到冲突的 MAC 和端口后去对应端口拔掉那台设备或修改它的 IP 即可。更彻底的做法是在交换机上开启 IP 地址冲突检测功能华为交换机支持arp anti-attack相关配置但需要根据型号确认支持情况。另一个高频故障是环路。现象是网络突然变得极慢交换机 CPU 飙升甚至死机。原因是网线两头插在了同一台交换机的两个端口上或者多台交换机之间形成了环形连接。试题里会考 STP生成树协议的作用但不会教你环路发生时怎么快速定位。实际做法是开启 STP 并查看端口状态# 查看 STP 状态确认是否有端口被阻塞 display stp brief # 如果所有端口都是 Forwarding 状态且网络异常可能存在环路 # 检查交换机日志是否有 MAC 地址漂移告警 display logbuffer | include MACSTP 正常情况下会阻塞冗余端口如果看到某个端口状态频繁在 Forwarding 和 Blocking 之间切换或者日志里出现 MAC 地址漂移基本可以确认有环路。解决方法是拔掉多余的网线或者在接入端口上开启 BPDU 保护stp bpdu-protection防止终端设备发送 BPDU 干扰生成树。4. 避坑与排查局域网试题答案里不会写的五个血泪教训4.1 现象ping 网关通但上不了网原因DNS 没配或配错这是最常见的「假通」现象。用户说上不了网你 ping 网关通、ping 公网 IP 也通但就是打不开网页。原因几乎可以锁定在 DNS 上。试题里关于 DNS 的考题通常只考「DNS 的作用是什么」答案是「域名解析」。但实际配置时DHCP 地址池里的dns-list如果没配或者配了一个不可用的 DNS 服务器客户端就会拿到错误的 DNS 地址。解决方法是检查 DHCP 地址池的dns-list配置或者在客户端手动nslookup测试解析是否正常。华为交换机上查看 DHCP 配置用display ip pool能看到每个地址池的 DNS 列表。4.2 现象Trunk 链路配了但 VLAN 不通原因allow-pass 没写或 native VLAN 不匹配前面提过Trunk 端口默认只允许 VLAN 1 通过。如果你配了port link-type trunk但没配port trunk allow-pass vlanVLAN 10 和 20 的流量会被丢弃。另一个隐蔽的坑是两端 Trunk 端口的 native VLAN 不一致。华为交换机默认 native VLAN 是 VLAN 1如果一端改成了 VLAN 99另一端还是 VLAN 1不带标签的流量就会跑到不同的 VLAN 里去。解决方法是两端都显式配置port trunk pvid vlan并保持一致或者干脆不改 native VLAN全部用带标签的流量。4.3 现象交换机端口灯亮但设备不通原因端口被 shutdown 或 VLAN 未放行端口灯亮只代表物理层链路 UP不代表数据链路层和网络层通。如果端口被shutdown了灯可能是灭的但有些型号的交换机端口被关闭后灯仍然亮。更常见的情况是端口在正确的 VLAN 里但 VLAN 没有在三层交换机上创建 VLANIF 接口导致无法路由。排查时先用display interface看端口是否UP再看display vlan确认端口在正确的 VLAN 里最后看三层交换机上有没有对应的 VLANIF 接口和 IP 地址。4.4 现象DHCP 客户端拿不到地址原因地址池耗尽或中继没配DHCP 故障的排查思路是先确认客户端和 DHCP 服务器之间链路通不通再确认 DHCP 服务是否开启然后看地址池有没有可用地址。华为交换机上display ip pool能看到地址池的总数、已用数和可用数。如果可用数为 0说明地址池耗尽需要扩大地址池范围或缩短租期。如果客户端和 DHCP 服务器不在同一网段还需要在网关设备上配置 DHCP 中继dhcp relay否则 DHCP 广播包无法跨网段传输。4.5 现象网络时通时断原因IP 冲突或环路这个现象前面已经展开过这里补充一个排查顺序先查 ARP 表看有没有 IP 冲突再查 STP 状态看有没有环路然后查交换机 CPU 利用率看有没有广播风暴。华为交换机上display cpu-usage能看到 CPU 占用率如果 CPU 飙升到 80% 以上且网络异常基本可以确认是环路或广播风暴。解决方法是拔掉可疑网线或者在接入端口上开启风暴控制storm-control broadcast。5. 从试题到真机用 eNSP 把 doc 里的答案跑一遍试题做完、答案背熟不代表你真的会配。我自己的习惯是每做完一套局域网试题就把里面涉及的知识点在 eNSP华为企业网络模拟平台上搭一遍。eNSP 可以模拟华为交换机和路由器支持 VLAN、Trunk、STP、DHCP、静态路由、OSPF 等大部分局域网和路由协议。你不需要真机一台电脑就能把试题里的配置命令全部验证一遍。具体做法是先搭一个最小拓扑——两台交换机、四台 PC交换机之间用 Trunk 连接PC 分别划入不同 VLAN。然后按照试题里的知识点逐项配置VLAN 创建、Access 端口划分、Trunk 放行、VLANIF 接口地址、DHCP 地址池。配完后用display命令逐项检查再用 PC 互相 ping 测试连通性。如果 ping 不通就回到分层排查的思路从物理层往上逐层查。这个过程中你会遇到很多试题里不会提的问题eNSP 里 PC 的 IP 是手动配还是 DHCP 获取Trunk 链路在 eNSP 里默认的 native VLAN 是多少STP 在 eNSP 里默认开启吗这些问题在真机上同样会遇到提前在模拟器里踩一遍到了现场就少翻一次车。进阶一点的做法是把试题里关于 TCP/IP 协议簇的考点用 Wireshark 抓包验证。比如试题考「TCP 三次握手」你就在 eNSP 里用 PC 访问一个 HTTP 服务同时在 Trunk 链路上抓包看 SYN、SYN-ACK、ACK 三个包的实际交互过程。试题考「ARP 协议的作用」你就抓一次 ARP 请求和应答看 MAC 地址和 IP 地址的对应关系。这种「试题知识点 模拟器验证 抓包分析」的三步法比单纯背答案有效得多。我自己的习惯是每学完一个知识点就在 eNSP 里搭一个最小场景验证验证通过后把配置命令和排查过程记在笔记里。下次遇到类似故障直接翻笔记对照比临时翻试题答案快得多。希望帮到你。本文还有配套的精品资源点击获取
返回列表