简介:这份《局域网试题及答案》文档面向计算机网络课程学习者、备考网络技术认证或校内考试的学生,以及需要快速梳理局域网知识点的自学者,帮助解决概念混淆、题目无答案可对、复习缺乏体系等问题。资源包共1个doc文件,大小约51KB,内容以试题与参考答案为主,便于打印或电子化刷题。文档覆盖单选题、多选题、术语解释与简答题,涉及OSI七层模型、数据封装顺序、IP地址与子网划分、传输介质、交换机与集线器、ICMP与TCP机制、快速以太网标准、H3C设备命令等核心考点,并附有NAT实现方法、C类子网划分、TCP/IP体系结构等简答解析。已有404人学习下载,适合作为章节自测、期末复习或面试前查漏补缺的练习材料,能帮助读者在较短时间内定位薄弱环节并对照答案理解原理。
1. 局域网试题及答案:从一份 doc 到能上手的网络排障能力
很多人拿到「局域网试题及答案.doc」的第一反应是背题。但真正在一线干过网络运维的都知道,背完 OSI 七层模型和 TCP/IP 协议簇,到了现场照样抓瞎——交换机端口灯不亮、IP 地址冲突、VLAN 间不通,这些不会因为你记住了「物理层传输比特流」就自动解决。这份试题文档的价值不在于答案本身,而在于它覆盖的知识点恰好是局域网排障的最小必要集:OSI 分层、TCP/IP 协议栈、IP 地址规划、交换机工作原理。把这四块吃透,你就能从「照着答案填」变成「照着现象查」。这篇文章面向两类人:一是正在准备网络基础考试、想把试题答案真正理解而非死记的初学者;二是已经上手但遇到问题只会重启设备的运维新手。我会把试题里最常考的几类知识点拆开,配上可复现的命令和参数,让你做完题就能在真机或模拟器上验证。
2. OSI 七层与 TCP/IP 协议簇:试题里最爱考的分层逻辑怎么落到排障上
2.1 为什么试题总在考 OSI 分层,而不是直接考命令
翻遍各类局域网试题,OSI 七层模型几乎是必考项。出题人的逻辑很简单:分层是网络排障的底层方法论。你拿到一个「网页打不开」的故障,如果没有分层思维,可能上来就 ping 网关、查 DNS、重启浏览器,一通操作下来不知道问题出在哪一层。有了分层框架,排查路径就清晰了:先看物理层链路通不通,再看数据链路层 MAC 和 VLAN 对不对,然后看网络层 IP 和路由,接着看传输层端口和连接状态,最后才看应用层服务是否正常。
试题里常见的考法是「请写出 OSI 七层各层名称及功能」,标准答案从物理层到应用层依次是:物理层负责比特流传输,数据链路层负责帧的封装与 MAC 寻址,网络层负责 IP 寻址与路由选择,传输层负责端到端连接与端口复用,会话层负责会话建立与管理,表示层负责数据格式转换与加密,应用层负责为用户提供网络服务接口。TCP/IP 模型则把上面三层合并为应用层,实际工程中我们说的「五层模型」就是物理层、数据链路层、网络层、传输层、应用层。
但考试不会告诉你的是:真正排障时,你不需要每次都从第一层爬到第七层。经验做法是先判断故障范围——是单机问题还是全网问题,是有线问题还是无线问题,然后直接跳到最可能的那一层去查。比如只有你一个人上不了网,别人都正常,那大概率不是物理层和网络层的问题,而是你本机的 IP 配置或 DNS 设置出了偏差。
2.2 用 ping 和 tracert 把分层理论变成可执行的排查步骤
试题里关于 TCP/IP 协议的考题,最常见的是「TCP 和 UDP 的区别」「三次握手过程」「IP 地址分类」。这些知识点在排障时的直接映射就是 ping、tracert、netstat 这几个命令。下面是一套我常用的分层排查命令序列,每一步对应一层:
# 第一层:物理层与数据链路层——看网卡状态和链路是否 UP # Windows 下用 ipconfig /all,Linux 下用 ip link show ipconfig /all # 第二层:网络层——先 ping 回环地址,确认本机协议栈正常 ping 127.0.0.1 # 第三层:网络层——ping 本机 IP,确认网卡地址配置生效 ping 192.168.1.100 # 第四层:网络层——ping 网关,确认到路由器的链路通 ping 192.168.1.1 # 第五层:网络层——ping 公网地址,确认路由和 NAT 正常 ping 8.8.8.8 # 第六层:应用层——ping 域名,确认 DNS 解析正常 ping www.example.com # 第七层:传输层——查看端口监听和连接状态 netstat -an | findstr "LISTENING"这段命令的逻辑是从底层往上层逐级验证。如果ping 127.0.0.1不通,说明本机 TCP/IP 协议栈有问题,需要重装协议栈或检查 hosts 文件;如果本机 IP 能 ping 通但网关不通,说明网线、交换机端口或 VLAN 配置有问题;如果网关能通但公网地址不通,说明路由器 NAT 或上游链路有故障;如果公网 IP 能通但域名不通,那就是 DNS 的问题。每一步的失败点都精确对应到某一层,这就是分层排障的实际用法。
参数方面,ping命令常用的-t是持续 ping,适合观察丢包情况;-n指定发送次数,比如ping -n 10 192.168.1.1发 10 个包;-l指定包大小,用来测试 MTU 相关问题。tracert用来查看路由跳数,如果某一跳开始超时,说明故障点就在那一跳附近。这些参数在试题里不会考,但实际排障时天天用。
2.3 试题里的 IP 地址计算题,在划 VLAN 时到底怎么用
IP 地址与子网划分是局域网试题的重头戏,几乎每套题都有「给定一个 IP 和掩码,求网络地址、广播地址、可用主机数」这类计算题。很多人考试时靠公式硬算,考完就忘。但在实际工作中,子网划分直接决定了你 VLAN 怎么划、DHCP 地址池怎么配。
举个例子:公司给你一个 192.168.10.0/24 的网段,要分给三个部门,每个部门不超过 50 台设备。试题的标准解法是借位划子网,/24 借 2 位变成 /26,得到 4 个子网,每个子网 62 个可用地址。实际配置时,你在三层交换机上就是这样写的:
# 华为交换机创建 VLAN 并配置 VLANIF 接口地址 system-view vlan 10 quit vlan 20 quit vlan 30 quit # 配置 VLANIF 接口,每个子网对应一个 VLAN interface Vlanif10 ip address 192.168.10.1 255.255.255.192 quit interface Vlanif20 ip address 192.168.10.65 255.255.255.192 quit interface Vlanif30 ip address 192.168.10.129 255.255.255.192 quit # 配置 DHCP 地址池 dhcp enable ip pool vlan10 network 192.168.10.0 mask 255.255.255.192 gateway-list 192.168.10.1 dns-list 114.114.114.114 quit这里的关键参数是子网掩码255.255.255.192,对应 /26 前缀。每个 VLANIF 接口的 IP 就是该子网的网关地址。DHCP 地址池的network段必须和 VLANIF 接口在同一子网,否则客户端拿不到地址。试题里算出来的网络地址、广播地址,在这里就变成了地址池的起止范围和网关配置。如果你考试时只会套公式,到了设备上就不知道ip address后面该跟什么掩码,这就是理论和实操脱节的地方。
3. 交换机与局域网互通:试题答案之外的配置与排错
3.1 交换机工作原理:MAC 地址表、VLAN 和 Trunk 在试题里怎么考
局域网试题中关于交换机的部分,高频考点集中在三个方向:交换机的工作原理(MAC 地址学习与转发)、VLAN 的作用与划分方式、Trunk 链路和 Access 链路的区别。标准答案通常这样写:交换机通过源 MAC 地址学习建立 MAC 地址表,根据目的 MAC 地址查表转发,查不到就泛洪;VLAN 用于隔离广播域,划分方式包括基于端口、基于 MAC、基于协议等;Trunk 链路允许多个 VLAN 通过,Access 链路只属于一个 VLAN。
这些答案本身没错,但实际配置时,你会遇到试题里不会提的细节。比如华为交换机的端口默认是 Access 模式还是 Hybrid 模式?答案是 Hybrid。这个默认值导致很多新手在配 Trunk 时忘了敲port link-type trunk,结果 VLAN 不通,排查半天以为是线路问题。再比如 Trunk 链路的port trunk allow-pass vlan命令,如果不指定允许的 VLAN,默认只允许 VLAN 1 通过,这也是常见的翻车点。
下面是一个典型的跨交换机 VLAN 互通配置,两台交换机通过 Trunk 链路连接:
# 交换机 A 配置 system-view vlan batch 10 20 interface GigabitEthernet0/0/1 port link-type access port default vlan 10 quit interface GigabitEthernet0/0/2 port link-type access port default vlan 20 quit interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 10 20 quit # 交换机 B 配置(类似) system-view vlan batch 10 20 interface GigabitEthernet0/0/1 port link-type access port default vlan 10 quit interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 10 20 quit这段配置的核心逻辑是:Access 端口把终端划入指定 VLAN,Trunk 端口在交换机之间透传多个 VLAN 的流量。port trunk allow-pass vlan 10 20这一行必须显式写出允许的 VLAN,否则 Trunk 链路只放行 VLAN 1,VLAN 10 和 20 的流量会被丢弃。这个坑在试题里不会考,但现场配置时十个人有八个踩过。
3.2 用 display 命令验证交换机配置是否生效
试题只要求你写出配置命令,但实际工作中,配完必须验证。华为交换机的display系列命令是最常用的验证工具。以下是我配完 VLAN 和 Trunk 后必查的几个命令:
# 查看 VLAN 创建情况和端口成员 display vlan # 查看 MAC 地址表,确认终端 MAC 是否学习到正确端口 display mac-address # 查看接口状态,确认 Trunk 端口是否 UP 且允许的 VLAN 正确 display interface GigabitEthernet0/0/24 # 查看当前配置,核对 VLAN 和端口配置 display current-configurationdisplay vlan的输出会列出每个 VLAN 的 ID、名称和包含的端口。如果 VLAN 10 下面没有你期望的端口,说明 Access 端口配置有误。display mac-address能看到交换机学习到的 MAC 地址和对应端口,如果终端的 MAC 没有出现在正确的 VLAN 和端口下,说明链路或 VLAN 配置有问题。display interface看 Trunk 端口时,重点关注Port link-type是否为 trunk,以及Trunk port encapsulation和VLAN permit列表是否正确。
这些验证步骤在试题答案里一个字都不会提,但它们是区分「会考试」和「会干活」的分水岭。我见过太多人配置命令背得滚瓜烂熟,配完不检查,结果用户报故障了才回去一条条翻配置。
3.3 局域网 IP 地址冲突和环路:试题不考但现场必遇的两个坑
试题里关于 IP 地址的考题,通常只考分类和子网划分,不会考「IP 地址冲突怎么排查」。但这是局域网运维最高频的故障之一。现象是用户突然断网,过一会儿又恢复,反复出现。原因是网络中有两台设备配了同一个 IP。排查方法是先在核心交换机上查 ARP 表:
# 查看 ARP 表,找重复的 IP 对应不同 MAC display arp | include 192.168.10.100 # 如果同一个 IP 出现两个不同 MAC,就是冲突了 # 再根据 MAC 查交换机端口 display mac-address | include xxxx-xxxx-xxxx找到冲突的 MAC 和端口后,去对应端口拔掉那台设备或修改它的 IP 即可。更彻底的做法是在交换机上开启 IP 地址冲突检测功能,华为交换机支持arp anti-attack相关配置,但需要根据型号确认支持情况。
另一个高频故障是环路。现象是网络突然变得极慢,交换机 CPU 飙升,甚至死机。原因是网线两头插在了同一台交换机的两个端口上,或者多台交换机之间形成了环形连接。试题里会考 STP(生成树协议)的作用,但不会教你环路发生时怎么快速定位。实际做法是开启 STP 并查看端口状态:
# 查看 STP 状态,确认是否有端口被阻塞 display stp brief # 如果所有端口都是 Forwarding 状态且网络异常,可能存在环路 # 检查交换机日志是否有 MAC 地址漂移告警 display logbuffer | include MACSTP 正常情况下会阻塞冗余端口,如果看到某个端口状态频繁在 Forwarding 和 Blocking 之间切换,或者日志里出现 MAC 地址漂移,基本可以确认有环路。解决方法是拔掉多余的网线,或者在接入端口上开启 BPDU 保护(stp bpdu-protection),防止终端设备发送 BPDU 干扰生成树。
4. 避坑与排查:局域网试题答案里不会写的五个血泪教训
4.1 现象:ping 网关通但上不了网,原因:DNS 没配或配错
这是最常见的「假通」现象。用户说上不了网,你 ping 网关通、ping 公网 IP 也通,但就是打不开网页。原因几乎可以锁定在 DNS 上。试题里关于 DNS 的考题通常只考「DNS 的作用是什么」,答案是「域名解析」。但实际配置时,DHCP 地址池里的dns-list如果没配或者配了一个不可用的 DNS 服务器,客户端就会拿到错误的 DNS 地址。解决方法是检查 DHCP 地址池的dns-list配置,或者在客户端手动nslookup测试解析是否正常。华为交换机上查看 DHCP 配置用display ip pool,能看到每个地址池的 DNS 列表。
4.2 现象:Trunk 链路配了但 VLAN 不通,原因:allow-pass 没写或 native VLAN 不匹配
前面提过,Trunk 端口默认只允许 VLAN 1 通过。如果你配了port link-type trunk但没配port trunk allow-pass vlan,VLAN 10 和 20 的流量会被丢弃。另一个隐蔽的坑是两端 Trunk 端口的 native VLAN 不一致。华为交换机默认 native VLAN 是 VLAN 1,如果一端改成了 VLAN 99,另一端还是 VLAN 1,不带标签的流量就会跑到不同的 VLAN 里去。解决方法是两端都显式配置port trunk pvid vlan并保持一致,或者干脆不改 native VLAN,全部用带标签的流量。
4.3 现象:交换机端口灯亮但设备不通,原因:端口被 shutdown 或 VLAN 未放行
端口灯亮只代表物理层链路 UP,不代表数据链路层和网络层通。如果端口被shutdown了,灯可能是灭的,但有些型号的交换机端口被关闭后灯仍然亮。更常见的情况是端口在正确的 VLAN 里,但 VLAN 没有在三层交换机上创建 VLANIF 接口,导致无法路由。排查时先用display interface看端口是否UP,再看display vlan确认端口在正确的 VLAN 里,最后看三层交换机上有没有对应的 VLANIF 接口和 IP 地址。
4.4 现象:DHCP 客户端拿不到地址,原因:地址池耗尽或中继没配
DHCP 故障的排查思路是:先确认客户端和 DHCP 服务器之间链路通不通,再确认 DHCP 服务是否开启,然后看地址池有没有可用地址。华为交换机上display ip pool能看到地址池的总数、已用数和可用数。如果可用数为 0,说明地址池耗尽,需要扩大地址池范围或缩短租期。如果客户端和 DHCP 服务器不在同一网段,还需要在网关设备上配置 DHCP 中继(dhcp relay),否则 DHCP 广播包无法跨网段传输。
4.5 现象:网络时通时断,原因:IP 冲突或环路
这个现象前面已经展开过,这里补充一个排查顺序:先查 ARP 表看有没有 IP 冲突,再查 STP 状态看有没有环路,然后查交换机 CPU 利用率看有没有广播风暴。华为交换机上display cpu-usage能看到 CPU 占用率,如果 CPU 飙升到 80% 以上且网络异常,基本可以确认是环路或广播风暴。解决方法是拔掉可疑网线,或者在接入端口上开启风暴控制(storm-control broadcast)。
5. 从试题到真机:用 eNSP 把 doc 里的答案跑一遍
试题做完、答案背熟,不代表你真的会配。我自己的习惯是:每做完一套局域网试题,就把里面涉及的知识点在 eNSP(华为企业网络模拟平台)上搭一遍。eNSP 可以模拟华为交换机和路由器,支持 VLAN、Trunk、STP、DHCP、静态路由、OSPF 等大部分局域网和路由协议。你不需要真机,一台电脑就能把试题里的配置命令全部验证一遍。
具体做法是:先搭一个最小拓扑——两台交换机、四台 PC,交换机之间用 Trunk 连接,PC 分别划入不同 VLAN。然后按照试题里的知识点逐项配置:VLAN 创建、Access 端口划分、Trunk 放行、VLANIF 接口地址、DHCP 地址池。配完后用display命令逐项检查,再用 PC 互相 ping 测试连通性。如果 ping 不通,就回到分层排查的思路,从物理层往上逐层查。
这个过程中你会遇到很多试题里不会提的问题:eNSP 里 PC 的 IP 是手动配还是 DHCP 获取?Trunk 链路在 eNSP 里默认的 native VLAN 是多少?STP 在 eNSP 里默认开启吗?这些问题在真机上同样会遇到,提前在模拟器里踩一遍,到了现场就少翻一次车。
进阶一点的做法是:把试题里关于 TCP/IP 协议簇的考点,用 Wireshark 抓包验证。比如试题考「TCP 三次握手」,你就在 eNSP 里用 PC 访问一个 HTTP 服务,同时在 Trunk 链路上抓包,看 SYN、SYN-ACK、ACK 三个包的实际交互过程。试题考「ARP 协议的作用」,你就抓一次 ARP 请求和应答,看 MAC 地址和 IP 地址的对应关系。这种「试题知识点 + 模拟器验证 + 抓包分析」的三步法,比单纯背答案有效得多。
我自己的习惯是每学完一个知识点,就在 eNSP 里搭一个最小场景验证,验证通过后把配置命令和排查过程记在笔记里。下次遇到类似故障,直接翻笔记对照,比临时翻试题答案快得多。希望帮到你。
本文还有配套的精品资源,点击获取