1、中级网络工程师下午试题-110 及答案解析(总分:-4.99,做题时间:90 分钟)一、试题一(总题数:1,分数:-1.00)说明 某校园网物理地点分布如图 11A-1-1 所示,拓扑结构如图 11A-1-2 所示。(分数:-0.99)(1).由图 11A-1-1 可见,网络中心与图书馆相距 700m,而且两者之间采用千兆连接,那么两个楼之间的通信介质应选择 (1) ,理由是 (2) 。*(1)A单模光纤 B多模光纤 C同轴电缆 D双绞线(分数:-0.33)_(2).校园网对校内提供 VOD 服务,对外提供 web 服务,同时进行网络流量监控。对以上服务器进行部署:VOD 服务器部署在 (3)
2、 ;Web 服务器部署在 (4) ;网络流量监控服务器部署在 (5) 。A核心交换机端口 B核心交换机镜像端口 C汇聚交换机端口D接入交换机端口 E防火墙 DMz 端口以上三种服务器中通常发出数据流量最大的是 (6) 。(分数:-0.33)_(3).校园网在进行 IP 地址部署时,给某基层单位分配了一个 C 类地址块 192.168.110.0/24,该单位的计算机数量分布如表 11A-1-1 所示。要求各部门处于不同的网段,请将表 11A-1-2 中的(7)(14)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。表 11A-1-1 各部分主机分配部门 主机数量/台教师机房 100
3、教研室 A 32教研室 B 20教研室 C 25表 11A-1-2 IP 地址划分部门 可分配的地址范围 子网掩码教师机房 192.168.110.1(7) (11)教研室 A (8) (12)教研室 B (9) (13)教研室 C (10) (14)(分数:-0.33)_二、试题二(总题数:1,分数:-1.00)说明 如图 11A-2-1 所示,某单位通过 2Mbps 的 DDN 专线接入广域网,该单位内网共分为三个子网。服务器放置在子网 192.168.5.0/24 中,财务部工作站放置在子网 192.168.10.0/24 中,销售部工作站放置在子网 192168500/24 中。该单位
4、申请的公网 IP 地址为 6124610096/29。(分数:-0.99)(1).该单位的公网 IP 地址范围是 (1) 到 (2) ;其中该单位能够使用的有效公网地址有 (3) 个。*(分数:-0.33)_(2).为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在(4)(6)处填写该段语句的作用。*(分数:-0.33)_(3).请参照图 11A-2-1,在路由器上完成销售部网段 NAT 的部分配置。Router(config)#ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask (7) !设置地址池!Ro
5、uter(config)#access-list 2 permit (8) (9) !定义访问控制列表!Router(config)#ip nat inside source list 2 pool xiaoshou!使用访问控制列表完成地址映射(分数:-0.33)_三、试题三(总题数:1,分数:-1.00)说明 计算机用户通常使用主机名来访问网络中的节点,而采用 TCP/IP 协议的网络是以 IP 地址来标记网络节点的,因此需要一种将主机名转换为 IP 地址的机制。在 Linux 系统中,可以使用多种技术来实现主机名和 IP 地址的转换。(分数:-0.99)(1).请选择恰当的内容填写在(1
6、)、(2)、(3)空白处。一般用 Host 表、网络信息服务系统(NIS)和域名服务(DNS)等多种技术来实现主机名和 IP 地址之间的转换。Host 表是简单的文本文件,而 DNS 是应用最广泛的主机名和 IP 地址的转换机制,它使用 (1) 来处理网络中成千上万个主机和 IP 地址的转换。在 Linux,DNS 是由 BIND 软件来实现的。BIND 是一个 (2) 系统,其中的 resolver 程序负责产生域名信息的查询,一个称为 (3) 的守护进程,负责回答查询,这个过程称为域名解析。(1)A集中式数据库 B分布式数据库(2)AC/S BB/S(3)Anamed Bbind Cnam
7、eserver(分数:-0.33)_(2).图 11A-3-1 是采用 DNS 将主机名解析成一个 IP 地址过程的流程图。请选择恰当的内容填写在(4)、(5)、(6)空白处。*A产生一个指定下一域名服务器的响应,送给 DNS 客户B把名字请求转送给下一个域名服务器,进行递归求解,结果返回给 DNS 客户C将查询报文发往某域名服务器D利用 Host 表查询E查询失败(分数:-0.33)_(3).、(8)、(9)处填写恰当的内容。在 Linux 系统中设置域名解析服务器,已知该域名服务器上文件 namedconf 的部分内容如下:*该服务器是域 testcom 的主服务器,该域对应的网络地址是
8、(8) ,正向域名转换数据文件存放在 (9) 目录中。(分数:-0.33)_四、试题四(总题数:1,分数:-1.00)说明 某公司在 Windows Server 2003 中安装 IIS 6.0 来配置 web 服务器,域名为 。(分数:-1.02)(1).IIS 安装的硬盘分区最好选用 NTFS 格式,是因为 (1) 和 (2) 。A可以针对某个文件或文件夹给不同的用户分配不同的权限B可以防止网页中的 Applet 程序访问硬盘中的文件C可以使用系统自带的文件加密系统对文件或文件夹进行加密D可以在硬盘分区中建立虚拟目录(分数:-0.17)_(2).为了禁止 IP 地址为 202.161.1
9、58.239202.161.158.254 的主机访问该网站,在图 11A-4-1 所示的“IP 地址和域名限制”对话框中单击“添加”按钮,增加两条记录,如表 11A-4-1 所示。填写表 11A-4-1中(3)(5)处内容。*表 11A-4-1 添加的记录IP 地址 子网掩码一组主机 (3) (4)一台主机 (5) (分数:-0.17)_(3).实现保密通信的 SSL 协议工作在 HTTP 层和 (6) 层之间。SSL 加密通道的建立过程如下:1客户端与服务器建立连接,服务器把它的 (7) 发送给客户端;2客户端随机生成 (8) ,并用从服务器得到的公钥对它进行加密,通过网络传送给服务器;3
10、服务器使用 (9) 解密得到会话密钥,这样客户端和服务器端就建立了安全通道。ATCP BIP CUDP D公钥 E私钥F对称密钥 G会话密钥 H数字证书 I证书服务(分数:-0.17)_(4).在 IIS 中安装 SSL 分 5 个步骤,这 5 个步骤的正确排序是 (10) 。A配置身份验证方式和 ISSL 安全通道 B证书颁发机构颁发证书C在 IISH 艮务器上导入并安装证书 D从证书颁发机构导出证书文件E生成证书请求文件(分数:-0.17)_(5).在安装 SSL 时,在“身份验证方法”对话框中应选用的登录验证方式是 (11) 。A匿名身份验证 B基本身份验证 C集成 Windows 身份
11、验证D摘要式身份验证 ENet Passport 身份验证(分数:-0.17)_(6).如果用户需要通过 SSL 安全通道访问该网站,应该在 IE 的地址栏中输入 (12) 。SSL 默认侦听的端口是 (13) 。(分数:-0.17)_五、试题五(总题数:1,分数:-1.00)说明 图 11A-5-1 是 VLAN 配置的结构示意图。(分数:-1.00)(1).请阅读下列 switchA 的配置信息,并在(1)(5)处解释该语句的作用。*(分数:-0.25)_(2).下面是交换机完成 Trunk 的部分配置,请根据题目要求,完成下列配置。*(分数:-0.25)_(3).*(分数:-0.25)_
12、(4).下面是基于端口权值的负载均衡配置过程。*1不同 Trunk 上不同 VLAN 的权值不同,在默认情况下,其权值为 (10) 。2按照上述配置,Vlan20 通过 SwitchA 的 (11) 口发送和接收数据。(分数:-0.25)_中级网络工程师下午试题-110 答案解析(总分:-4.99,做题时间:90 分钟)一、试题一(总题数:1,分数:-1.00)说明 某校园网物理地点分布如图 11A-1-1 所示,拓扑结构如图 11A-1-2 所示。(分数:-0.99)(1).由图 11A-1-1 可见,网络中心与图书馆相距 700m,而且两者之间采用千兆连接,那么两个楼之间的通信介质应选择
13、(1) ,理由是 (2) 。*(1)A单模光纤 B多模光纤 C同轴电缆 D双绞线(分数:-0.33)_正确答案:(1)A 或单模光纤(2)要点:传输速率千兆,距离超过 550m)解析:解析 按照千兆以太网的规范,使用双绞线其传输距离是中间的线缆长度+两端的跳线长度不能超过 100m;同轴电缆在千兆传输时能够达到 25m 的距离;而多模光纤,千兆数据通信的距离规范为 220-550m,其中当使用的光纤核心直径是 62.5m 时,通信距离为 220m,光纤核心直径为 50m 时,通信距离为 550m;对于单模光纤而言,在千兆传输时最大连接距离可达 5km,按照题目要求网络中心与图书馆相距 700m
14、,而且两者之间采用千兆连接,那么两个楼之间的通信介质应选择单模光纤。(2).校园网对校内提供 VOD 服务,对外提供 web 服务,同时进行网络流量监控。对以上服务器进行部署:VOD 服务器部署在 (3) ;Web 服务器部署在 (4) ;网络流量监控服务器部署在 (5) 。A核心交换机端口 B核心交换机镜像端口 C汇聚交换机端口D接入交换机端口 E防火墙 DMz 端口以上三种服务器中通常发出数据流量最大的是 (6) 。(分数:-0.33)_正确答案:(3)A 或核心交换机端口(4)E 或防火墙 DMZ 端口(5)B 或核心交换机镜像端口(6)VOD 服务)解析:解析 服务器在进行部署时应充分
15、考虑到功能、服务提供对象、流量和安全等因素。按照题目要求,VOD 服务对校内提供服务,且其流量较大,应部署在核心交换机端口。而 web 服务器需对外提供服务,般部署在防火墙 DMZ 端口。网络流量监控需要监听交换网络中所有流量,但是通过普通交换机端口去获取这些流量有相当大的困难,因此需要通过配置交换机来把一个或多个端口的数据转发到某一个端口来实现对网络的监听,这个端口就是镜像端口,而网络流量监控服务器需要部署在镜像端口。(3).校园网在进行 IP 地址部署时,给某基层单位分配了一个 C 类地址块 192.168.110.0/24,该单位的计算机数量分布如表 11A-1-1 所示。要求各部门处于
16、不同的网段,请将表 11A-1-2 中的(7)(14)处空缺的主机地址(或范围)和子网掩码填写在答题纸的相应位置。表 11A-1-1 各部分主机分配部门 主机数量/台教师机房 100教研室 A 32教研室 B 20教研室 C 25表 11A-1-2 IP 地址划分部门 可分配的地址范围 子网掩码教师机房 192.168.110.1(7) (11)教研室 A (8) (12)教研室 B (9) (13)教研室 C (10) (14)(分数:-0.33)_正确答案:(7)192.168.110.126(8)(10)正确答案有 4 种组合,每种组合均争取。组合 1:(8)192.168.110.12
17、9192.168.110.190(9)192.168.110.193192.168.110.222(10)192.168.110.225 192.168.110.254组合 2:(8)192.168.110.129192.168.110.190(9)192.168.110.225192.168.110.254(10)192.168.110.193192.168.110.222组合 3:(8)192.168.110.193192.168.110.254(9)192.168.110.129192.168.110.158(10)192.168.110.161192.168.110.190组合 4:(
18、8)192.168.110.193192.168.110.254(9)192.168.110.161192.168.110.190(10)192.168.110.1294192.168.110.158(11)255.255.255.128(12)255.255.255.192(13)255.255.255.224(14)255.255.255.224)解析:解析 在进行 IP 地址部署时,由于要求各部门处于不同的网段,这样就要求在给定的网段内划分地址。由题目可知,教师机房起始地址为 192.168.110.0,主机数量为 100 台,因此其子网掩码为255.255.255.128,可用地址为
19、192.168.110.1192.168.110.126;教研室 A 分配的 IP 地址不能少于 32个可用地址,因此其子网掩码为 255.255.255.192;教研室 B、教研室 C 可用地址不能少于 20 和 25,因此其子网掩码为 255.255.255.224,其中,只有教师机房的起始地址固定,其他的可组合分配。二、试题二(总题数:1,分数:-1.00)说明 如图 11A-2-1 所示,某单位通过 2Mbps 的 DDN 专线接入广域网,该单位内网共分为三个子网。服务器放置在子网 192.168.5.0/24 中,财务部工作站放置在子网 192.168.10.0/24 中,销售部工作
20、站放置在子网 192168500/24 中。该单位申请的公网 IP 地址为 6124610096/29。(分数:-0.99)(1).该单位的公网 IP 地址范围是 (1) 到 (2) ;其中该单位能够使用的有效公网地址有 (3) 个。*(分数:-0.33)_正确答案:(1)61.246.100.96 (2)61.246.100.103 (3)5)解析:解析 该题考查的是 DDN 接入方式下路由器的配置。本题第一问给定了一个公网 IP 及其子网掩码,要求本地路由出口上可用的公网 IP 地址范围及可用个数,只需计算出该网段类的 IP 地址个数(除去广播地址与网络地址外),再减去一个对端所使用的 I
21、P 即可。另外分别考查了“启用路由器 HTTP 访问”、“设置团体口令”及访问控制列表的配置命令。根据题目提示,该单位申请的公网 IP 地址为 61.246.100.96/29,因此该单位可用的 IP 地址范围是61.246.100.9661.246.100.103。在这些地址中,广播地址、两个互连的路由器使用的接口地址不可用,因此可用地址为 5 个。(2).为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在(4)(6)处填写该段语句的作用。*(分数:-0.33)_正确答案:(4)路由器禁止 HTTP 服务(5)配置路由器读写团体字符串为 admin(6)设置 ACL
22、 允许 192.168.5.1 访问 CON 0)解析:解析 参见路由器的配置部分。(3).请参照图 11A-2-1,在路由器上完成销售部网段 NAT 的部分配置。Router(config)#ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask (7) !设置地址池!Router(config)#access-list 2 permit (8) (9) !定义访问控制列表!Router(config)#ip nat inside source list 2 pool xiaoshou!使用访问控制列表完成地址映射(分数:-0.33)
23、_正确答案:(7)255.255.255.248(8)192.168.50.0(9)0.0.0.255)解析:解析 参见路由器的配置部分。三、试题三(总题数:1,分数:-1.00)说明 计算机用户通常使用主机名来访问网络中的节点,而采用 TCP/IP 协议的网络是以 IP 地址来标记网络节点的,因此需要一种将主机名转换为 IP 地址的机制。在 Linux 系统中,可以使用多种技术来实现主机名和 IP 地址的转换。(分数:-0.99)(1).请选择恰当的内容填写在(1)、(2)、(3)空白处。一般用 Host 表、网络信息服务系统(NIS)和域名服务(DNS)等多种技术来实现主机名和 IP 地址
24、之间的转换。Host 表是简单的文本文件,而 DNS 是应用最广泛的主机名和 IP 地址的转换机制,它使用 (1) 来处理网络中成千上万个主机和 IP 地址的转换。在 Linux,DNS 是由 BIND 软件来实现的。BIND 是一个 (2) 系统,其中的 resolver 程序负责产生域名信息的查询,一个称为 (3) 的守护进程,负责回答查询,这个过程称为域名解析。(1)A集中式数据库 B分布式数据库(2)AC/S BB/S(3)Anamed Bbind Cnameserver(分数:-0.33)_正确答案:(1)B 或分布式数据库(2)A 或 C/S(3)A 或 named)解析:解析 在
25、 TCP/IP 网络系统中使用的 IP 地址和主机名的转换机制是 DNS,它使用一种分层的分布式数据库来处理地址和名字的转换,转换信息分布在一个层次结构的若干台域名服务器上。在 Linux 中,域名服务(DNS)是由 BIND 软件实现的。BIND 是一个 C/S 系统,其客户端称为转换程序(resolver),它负责产生域名信息的查询,并将这类信息发送给服务器。BIND 的服务器端是一个称为named 的守护程序,负责回答转换程序的查询。(2).图 11A-3-1 是采用 DNS 将主机名解析成一个 IP 地址过程的流程图。请选择恰当的内容填写在(4)、(5)、(6)空白处。*A产生一个指定
26、下一域名服务器的响应,送给 DNS 客户B把名字请求转送给下一个域名服务器,进行递归求解,结果返回给 DNS 客户C将查询报文发往某域名服务器D利用 Host 表查询E查询失败(分数:-0.33)_正确答案:(4)C将查询报文发往某域名服务器(5)A产生一个指定下一域名服务器的响应,送给 DNS 客户(6)B把名字请求转送给下一个域名服务器,进行递归求解,结果返回给 DNS 客户)解析:解析 DNS 客户在向 DNS 系统查询主机 IP 地址时,首先构造名字查询报文,然后根据客户机在网络配置中指定的 DNS 服务器地址,将查询报文发送给 DNS 服务器。DNS 服务器有两种处理模式:一种是递归
27、查询,当收到 DNS 工作站的查询请求后,若本地 DNS 服务器查询成功则返回客户端查询结果,若本地查询失败,由本地域名服务器利用服务器上的软件采用递归算法请求下一个服务器(将查询请求向下一个DNS 服务器转发),并将结果返回查询客户;另一种是迭代查询,当收到 DNS 工作站的查询请求后,如果DNS 服务器中没有查到所需 IP 地址,该 DNS 服务器将告知另外一台 DNS 服务器的 IP 地址,然后再由 DNS工作站自行向此 DNS 服务器查询,直到查到所需信息为止(或者失败)。一般在 DNs 服务器之间的查询请求属于迭代查询。(3).、(8)、(9)处填写恰当的内容。在 Linux 系统中
28、设置域名解析服务器,已知该域名服务器上文件 namedconf 的部分内容如下:*该服务器是域 testcom 的主服务器,该域对应的网络地址是 (8) ,正向域名转换数据文件存放在 (9) 目录中。(分数:-0.33)_正确答案:(7)master(8)222.35.40.0(9)/var/named)解析:解析 在多个 zone 语句中定义区域文件,指出某个域的地址转换配置信息(或者反向转换配置信息)存放的数据库文件名称和类型时,如果为特定的域设置多个名字服务器,可以使用 type master 选项只设置其中一个为主要的或授权名字服务器,其他名字服务器(个数不限)必须设置为从名字服务器(
29、type slave)。反向 DNs 区域(通过 IP 地址查询主机名称为反向查询,查询信息在反向 DNs 区域文件中)配置采用特殊的区域名字,要求把网络 IP 地址的分段数字“反向”,并在名字的最后加 in-addr.arpa,该文件的数字串(用点符号分隔)从右到左就是由该区域文件管理网络域的网络地址。四、试题四(总题数:1,分数:-1.00)说明 某公司在 Windows Server 2003 中安装 IIS 6.0 来配置 web 服务器,域名为 。(分数:-1.02)(1).IIS 安装的硬盘分区最好选用 NTFS 格式,是因为 (1) 和 (2) 。A可以针对某个文件或文件夹给不同
30、的用户分配不同的权限B可以防止网页中的 Applet 程序访问硬盘中的文件C可以使用系统自带的文件加密系统对文件或文件夹进行加密D可以在硬盘分区中建立虚拟目录(分数:-0.17)_正确答案:(1)A (2)C)解析:解析 为了确保 IIS 服务的安全,一个重要的前提就是让它落地在安全的系统上。在 Windows 服务器上安装 IIS 最好选用 NTFS 分区格式。因为在 NTFs 格式下,可以针对某个文件或文件夹给不同的用户分配不同的权限,并且可以使用系统自带的加密文件系统(EFS)对文件夹或文件进行加密。(2).为了禁止 IP 地址为 202.161.158.239202.161.158.2
31、54 的主机访问该网站,在图 11A-4-1 所示的“IP 地址和域名限制”对话框中单击“添加”按钮,增加两条记录,如表 11A-4-1 所示。填写表 11A-4-1中(3)(5)处内容。*表 11A-4-1 添加的记录IP 地址 子网掩码一组主机 (3) (4)一台主机 (5) (分数:-0.17)_正确答案:(3)202.161.158.240 至 202.161.158.254 均可(4)255.255.255.240(5)202.161.158.239)解析:解析 在 IIS 中,如果发现来自某一 IP 的计算机总是试图攻击网站,就可以使用“IP 地址及域名限制”来禁止其访问。通过 I
32、P 地址及其域名限制,用户可以禁止某些特定的计算机或某个地址段中的计算机对子集的 web 和 FTP 站点的访问。当有大量的攻击和破坏来自某些地址或某个子网时,使用这种限制机制是非常有用的。为了禁止 IP 地址为 202.161.158.239202.161.158.254 的主机访问该网站,可以将这个地址段中的所有IP 地址以单个主机的形式加入限制访问的地址列表中,也可以以 IP 地址加子网掩码的形式添加组主机地址。这里如果采用子网掩码,那么 202.161.158.239 不在该网段,还需要单独添加该主机 IP。(3).实现保密通信的 SSL 协议工作在 HTTP 层和 (6) 层之间。S
33、SL 加密通道的建立过程如下:1客户端与服务器建立连接,服务器把它的 (7) 发送给客户端;2客户端随机生成 (8) ,并用从服务器得到的公钥对它进行加密,通过网络传送给服务器;3服务器使用 (9) 解密得到会话密钥,这样客户端和服务器端就建立了安全通道。ATCP BIP CUDP D公钥 E私钥F对称密钥 G会话密钥 H数字证书 I证书服务(分数:-0.17)_正确答案:(6)A (7)H (8)G (9)E)解析:解析 本题考查的是 SSL 安全加密机制的基础知识。SSL 是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。(4).在 IIS 中安装 SSL 分 5
34、 个步骤,这 5 个步骤的正确排序是 (10) 。A配置身份验证方式和 ISSL 安全通道 B证书颁发机构颁发证书C在 IISH 艮务器上导入并安装证书 D从证书颁发机构导出证书文件E生成证书请求文件(分数:-0.17)_正确答案:(10)EBDCA)解析:解析 IIS 使用的是 HTTP 协议,以明文的形式传输数据,没有采用任何加密手段,传输的重要数据容易被窃取。如果建立了 SSL 安全机制,只有 SSL 允许的客户才能与 SSL 允许的 web 站点进行通信。在 Windows Server 2003 中,为 IIS 安装 SSL 安全加密体制需要以下步骤:(1)生成证书请求文件;(2)安
35、装证书服务;(3)申请S 网站证书;(4)颁发 IIS 网站证书;(5)导入 IIS 网站证书;(6)配置 IIS 安全通信。(5).在安装 SSL 时,在“身份验证方法”对话框中应选用的登录验证方式是 (11) 。A匿名身份验证 B基本身份验证 C集成 Windows 身份验证D摘要式身份验证 ENet Passport 身份验证(分数:-0.17)_正确答案:(11)B)解析:解析 导入证书后,IIS 并没有启用 SSL 安全加密功能,需要进一步对 IIS 服务器进行配置。在“目录安全性”选项卡中单击“安全通信”中的“编辑”按钮,弹出“安全通信”对话框,从中选择“要求安全通道(SSL)”和
36、“要求 128 位加密”。接着单击“身份验证和访问控制”的“编辑”按钮,弹出“身份验证方法”对话框,取消选中“启用匿名访问”和“集成 windows 身份验证”复选框,只选中“基本身份验证”复选框即可。(6).如果用户需要通过 SSL 安全通道访问该网站,应该在 IE 的地址栏中输入 (12) 。SSL 默认侦听的端口是 (13) 。(分数:-0.17)_正确答案:(12)https:/ (13)443)解析:解析 使用安装的 SSL 安全加密机制的 web 站点,需要在使用 uRL 时输入 https:。五、试题五(总题数:1,分数:-1.00)说明 图 11A-5-1 是 VLAN 配置的
37、结构示意图。(分数:-1.00)(1).请阅读下列 switchA 的配置信息,并在(1)(5)处解释该语句的作用。*(分数:-0.25)_正确答案:(1)修改主机名为 SwitchA(2)进入 VLAN 配置子模式(3)设置本交换机为 Server 模式(4)设置域名为 vtpserver(5)启动修剪功能)解析:解析 本题考查交换机配置、基于端口权值的负载均衡配置。本题考查的是交换机的基本配置知识。(2).下面是交换机完成 Trunk 的部分配置,请根据题目要求,完成下列配置。*(分数:-0.25)_正确答案:(6)mocle tmnk(7)vlan all)解析:解析 本题考查的是交换机的 Trunk 的配置。(3).*(分数:-0.25)_正确答案:(8)switchport mode access(9)switchpon access vlan 10)解析:解析 本题考查的是将端口划入 VPN 的基本操作。(4).下面是基于端口权值的负载均衡配置过程。*1不同 Trunk 上不同 VLAN 的权值不同,在默认情况下,其权值为 (10) 。2按照上述配置,Vlan20 通过 SwitchA 的 (11) 口发送和接收数据。(分数:-0.25)_