☰
华为路由与交换技术练习:OSPF、VLAN与ACL的排错实战解析
2026/10/5 11:20:20 网站建设 项目流程

简介:这份《路由与交换技术》教材配套练习答案与解析文档,面向华为网院学员及备考HCIA路由交换方向的技术人员,用于对照教材章节完成课后自测与查漏补缺。内容覆盖交换网络、VLAN技术、生成树协议(STP/RSTP)、静态路由及网络层等核心模块,每道选择题与判断题均给出正确选项和简要解释,能帮读者快速定位知识薄弱点并理解底层原理。资源为单个docx文件,共33KB,便于在电脑、平板或手机上直接阅读和检索;作为纯文本型资料,虽体积小巧但知识点密度较高。目前已有1451人浏览学习,适合在学完各章后集中刷题、考前突击或作为日常复习笔记使用。文档按章节顺序组织,与教材同步,是检验学习效果比较直接的一套配套资料。

1. 别急着把答案当作业抄:华为网院《路由与交换技术》练习文档的正确打开方式

拿到《华为网院教材-路由与交换技术 刘丹宁 田果 韩世良 著 练习题答案及解释.docx》这份文档,很多人的第一反应是翻到题号,把配置命令原样复制进 eNSP 交差。但这份答案文档最有用的部分往往不是命令本身,而是每道题后面的解释——它为什么要写那条 network,为什么那个端口要被阻塞,为什么 ACL 规则顺序不能反。我见过太多在华为网院阶段考试里栽跟头的人,配置背得熟,被问一句“这条规则匹配的是哪部分流量”就卡住。答案告诉你结果,解释才告诉你过程。

这篇文章要解决的,就是怎么把一份“练习题答案及解释”用成真正的学习材料:先反推拓扑,再把文字解释翻译回命令参数,最后把整份 docx 改造成你自己的排错手册。适合正在准备华为网院《路由与交换技术》阶段考的人,也适合那些已经能敲基本命令、但还不太会自己判断配置对不对的初学者。

2. 从答案文本反推拓扑图:用 eNSP 复现 OSPF 与 VLAN 练习环境

网络题的答案一定依附于拓扑。同一句“在 SW2 上配置 VLAN 10”,在两级交换机拓扑和三台交换机环形拓扑里的含义完全不同。所以打开那份 docx 后,第一件事不是看答案正文,而是把题目里出现的设备名、接口号、网段全部抽出来,画一张自己能看懂的图。答案里的解释性文字,尤其是“在 AR1 上宣告”“让 SW3 的 GE0/0/24 加入 VLAN”这类表述,都是你还原拓扑的线索。

2.1 先列设备清单:为什么答案里的第一句话永远写的是设备名

答案解析的每个段落,第一句几乎都在报设备名。这不是习惯问题,是因为网络配置的答案存在设备上下文里:同样一条network 10.0.12.0 0.0.0.255,写在 AR1 和写在 AR3 上,区域归属和路由走向完全不同。我一般会在纸上先画一张草图,再用表格把设备信息列出来,避免对答案时张冠李戴。

以常见的 OSPF 多区域加 VLAN 间路由练习为例,我会先整理这样一张表:

设备接口地址/网段用途
AR1GE0/0/010.0.12.1 /24连接 SW1,区域 0
AR1LoopBack01.1.1.1 /32Router-ID 与远端测试
AR2GE0/0/010.0.12.2 /24与 AR1 互联,区域 0
AR2GE0/0/120.0.23.2 /24连接 AR3,区域 1
SW1GE0/0/1属于 VLAN 10接终端 PC1
SW1GE0/0/2属于 VLAN 20接终端 PC2

这张表的价值在于,它能立刻暴露答案解析里没明说、但隐含在题目里的信息。比如 AR1 和 SW1 之间的链路是 access 还是 trunk,答案解释里如果写了“保证 PC1 能 ping 通 PC2”,你就要自己补上 VLANIF 和网关的配置。我在对答案时会拿着这张表逐行核对,凡是表里出现但答案没有给到对应命令的设备,就是需要我补全的默写题。

2.2 用最小组网把 OSPF 多区域跑起来:network 声明与区域划分

练习题里最常出现的组合是 OSPF 多区域加 VLAN 间路由,因为这两个考点最能考出“会不会看邻居”和“会不会查路由表”。常见做法是先搭一个三台路由器加两台交换机的最小环境,把答案里的 OSPF 配置落到命令行上,而不是只看文字解释。下面这段配置是 OSPF 区域 0 内 AR1 的典型写法:

system-view interface GigabitEthernet0/0/0 ip address 10.0.12.1 255.255.255.0 undo shutdown quit interface LoopBack0 ip address 1.1.1.1 255.255.255.255 quit ospf 1 router-id 1.1.1.1 area 0 network 10.0.12.0 0.0.0.255 network 1.1.1.1 0.0.0.0

router-id 1.1.1.1用于标识这台路由器,如果两台设备 Router-ID 重复,邻居会反复振荡。network 10.0.12.0 0.0.0.255是华为 OSPF 宣告接口的标准写法,后面的 0.0.0.255 是反掩码,它表示只匹配 10.0.12.0 这个网段内所有地址。很多人在这里翻车,是因为把反掩码写成了 255.255.255.0,OSPF 会直接拒绝这条命令。

如果题目要求区域 1 和区域 0 互通,AR2 就要同时宣告两个区域,成为 ABR。答案里可能只给了“AR2 配置 OSPF,area 1 宣告 20.0.23.0”,但你没写area 0那一段,AR2 就成不了 ABR,远端路由永远学不到。这类题坑就在区域边界上。我会每写完一台设备就保存一次配置,再进入下一步,避免到最后一步才发现某台设备漏了区域。

2.3 校验三件套:接口状态、邻居表与路由表

答案解析文档给出的是配置的静态结果,但没教你怎么确认这个结果成立。我在 eNSP 里跑完一道 OSPF 题,从来不看配置有没有报错,只看三个状态:接口是否 up、OSPF 邻居是否 Full、路由表里有没有对端环回。这三条命令是固定的:

display interface brief display ospf peer display ip routing-table protocol ospf

第一条命令看一眼物理链路,只要某个互联接口显示 down,后面都不用看了;第二条命令看邻居状态,如果卡在 2-Way 或 ExStart,多半是网络类型或 Router-ID 冲突;第三条命令确认路由已经进表,没进表说明区域或宣告有问题。我会拿着这三条命令的输出对照答案里的解释,如果答案写“路由已生效”,但我的路由表里压根没有那条 OSPF 路由,就得回头检查网络宣告。

这一步也是我把“背答案”变成“排错练习”的分界线。答案解释只能告诉你“应该是什么”,display 命令告诉你“实际是什么”。两者对不上,往往才是考试真正的考点:说明你对区域划分、网段宣告或 VLAN 间路由的理解有缺口。常见做法是先按这“接口、邻居、路由”的顺序自查一遍,再回看答案解析。

3. 把解释翻译成命令参数:STP、链路聚合与 ACL 答案的验证写法

那份 docx 里的答案解析大部分是文字,比如“阻塞 SW2 的 E0/0/1 端口”“通过链路聚合实现负载分担”“允许主机 A 访问服务器 B”。文字和命令之间隔着一层翻译,这层翻译恰恰是路由与交换技术考试拉开分差的地方。下面用 STP、链路聚合和 ACL 三类高频题来讲清楚怎么把解释翻译成可执行的配置。

3.1 STP 题:答案里“阻塞端口”的判决顺序与两条验证命令

STP 的答案解析最常见的一句话是“SW2 的 E0/0/1 被阻塞”。这句话背后有一套固定的判决顺序:先比较桥 ID(优先级加 MAC),选根桥;然后在每台非根桥上选根端口,比较根路径开销、对端桥 ID、对端端口 ID;最后在每条链路上选指定端口,两端都落选的端口就是阻塞端口。答案只告诉你结果,但你要能自己按这个顺序算一遍。

我一般会在 SW1 和 SW2 上先配置清晰的桥优先级,让根桥结果和答案一致:

system-view sysname SW1 stp mode stp stp priority 4096 system-view sysname SW2 stp mode stp stp priority 32768

stp priority的取值范围是 0 到 61440,步长 4096,默认 32768。把 SW1 的优先级降到 4096,SW1 必然成为根桥。如果答案解释里说“根桥是 SW1”,你没设优先级,默认情况下两边优先级都是 32768,就得比较 MAC 地址较小的那台,结果可能和你想的完全相反。这里我踩过很多次坑,所以现在只要看到答案里有根桥判断,第一反应就是去查两台的display stp。

验证用两条命令:display stp brief看全局端口角色,display stp interface GigabitEthernet0/0/1看单个端口的开销与优先级。答案解析写“阻塞端口是 E0/0/1”,我会用display stp interface确认它是 Alternate 角色,并且状态为 Discarding。如果答案给的是老式接口编号(比如 E0/0/1),而模拟器里实际是 GE0/0/1,那图里的位置其实还在,只是名字换了,别因为编号对不上就怀疑自己配错。

3.2 链路聚合题:从“负载分担”反推 Eth-Trunk 模式与成员口

链路聚合的答案解析通常只有“将 GE0/0/1 和 GE0/0/2 加入 Eth-Trunk,实现负载分担”。这里要反推的关键是答案用哪种模式:手工负载分担模式两端都不跑协议,只要物理口 up 就聚合;LACP 模式需要两端协商。大部分练习题会考 LACP,因为这里能顺带查你对系统优先级、活动接口上限这些参数的理解。

一段典型的 LACP 配置长这样:

system-view interface Eth-Trunk1 mode lacp-static trunkport GigabitEthernet0/0/1 trunkport GigabitEthernet0/0/2 quit interface GigabitEthernet0/0/1 eth-trunk 1 quit interface GigabitEthernet0/0/2 eth-trunk 1 quit

mode lacp-static表示两端主动协商。注意华为设备的端口模式下,也可以直接执行eth-trunk 1把物理口绑进聚合组,两种写法效果等价。我一般会用第一种写法,因为trunkport一次能加多个接口,少敲两行命令。做完之后一定要用display eth-trunk 1看活动接口数,如果只有 1 个 up,多半是另一端的模式没对上或者物理口被 shutdown 了。这属于链路聚合题最常见的翻车点,后面第四节再细说。

还有一个很容易被漏掉的细节:如果成员口上原来配过 VLAN 或端口类型,加入 Eth-Trunk 之前最好先undo portswitch或在系统视图下清掉端口配置。否则接口可能因为配置冲突而无法加入聚合组,答案解析里不会提这种环境差异,但你本地复现时一定会遇到。

3.3 ACL 题:把“允许 A 访问 B”翻译成规则编号与动作顺序

ACL 类题目是路由与交换练习里文字解释和命令差距最大的一种。答案写“允许主机 A 访问服务器 B,其余拒绝”,实际配置里要拆成两条规则,而且顺序很重要。下面是一个基本 ACL 的常见写法,匹配源 192.168.10.10 访问目的 192.168.20.10:

system-view acl 2000 rule 5 permit ip source 192.168.10.10 0 destination 192.168.20.10 0 rule 10 deny ip quit interface GigabitEthernet0/0/1 traffic-filter inbound acl 2000 quit

acl 2000是华为基本访问控制列表的编号范围,只能匹配源地址,不能精细化匹配目的地址。如果题目要求同时限定源和目的,就得用高级 ACL,编号范围是 3000 到 3999,规则里直接写destination字段。上面这段代码用的是高级 ACL 的写法,rule 5和rule 10之间的步长是 5,留给以后插入新规则用。很多练习题答案会刻意不写rule 10 deny ip,因为华为 ACL 默认末尾有隐含拒绝,不写也确实会拒绝;但显式写出来,题目解释里那句“其余拒绝”才是可验证的。

ACL 的验证不能只看配置,要看流量实际过没过去。我一般会先display acl 2000看规则命中计数,再到 PC 上发起一次 ping,看计数有没有增长。如果规则计数一直在涨但业务不通,问题多半不在 ACL 本身,而在接口方向。答案里写“在 GE0/0/1 上应用”,你必须判断它应该应用在入方向还是出方向——从 PC 流向服务器的流量先进入路由器 GE0/0/1,所以是inbound。这一条方向判断,我见过很多人折在这里,后面会单独列出来。

4. 对答案时的常见翻车:版本差异、邻居 Down 与 ACL 方向排查

拿着那份 docx 在 eNSP 里复现答案,不可能一次全通过。这一章把我在华为网院路由与交换练习里反复遇到、也和答案解析对不上的五类问题整理成排查清单。每一条都按“现象、原因、解决”来写,你遇到同类问题时可以直接照着查。

4.1 现象:答案命令在 eNSP 里敲不进去

有些命令敲进去,系统回显Error: Unrecognized command found at '^' position.或者直接提示找不到关键字。最常见的原因是当前视图不对,比如在用户视图里直接敲interface GigabitEthernet0/0/0,当然进不去;另一类原因是教材出版时基于的 VRP 版本和模拟器不同,某些命令写法已经调整。解决方法是先确认当前在哪个视图,display version看模拟器版本,再把老命令换成新写法。例如早期教材里 STP 根桥用stp root primary,新版本仍然兼容,但有些题目答案里出现的接口命名Ethernet0/0/1到了 eNSP 里可能是GE0/0/1,名字变了而已。

4.2 现象:OSPF 邻居明明按答案配置了还是 Down

配置完全照抄答案,display ospf peer却永远停在 Init 或 Down。原因集中在两类:一是network里的反掩码没有覆盖实际接口地址,中间隔了几位地址就宣告失败;二是两台设备的 Router-ID 配重了,OSPF 会反复震荡。解决方法是先看物理口是不是 up,再display ospf error看报错计数,最后把每台设备的互联地址和反掩码反算一遍。比如接口地址是 10.0.12.1,反掩码必须是 0.0.0.255 才能匹配;写 0.0.0.63 只能匹配到 10.0.12.0 到 10.0.12.63,地址 255 结尾的接口会直接漏掉。答案解释写“宣告网段”时,尤其要注意它给的是网段还是具体地址。

4.3 现象:STP 阻塞端口和推导结果不一致

你自己按桥 ID、开销算出来的阻塞口和答案不一样。原因多半是没考虑接口速度和双工模式带来的路径开销变化,或者启用了按 VLAN 计算的 MSTP,而不是单实例 STP。华为模拟器里有些端口默认协商成 100M,路径开销比千兆口大,根端口选择结果就会偏。解决方法是先display stp看当前 STP 模式和根桥,再display stp interface GigabitEthernet0/0/1看单端口开销,确认两边设备的端口速率是否一致。如果一个口是百兆一个是千兆,优先比较的是开销,不是桥 ID,答案里给的那个“阻塞 E0/0/1”通常只成立在端口速率完全相同的前提下。

4.4 现象:ACL 放行了还是不通

规则、应用接口、方向都写着和答案一样,但流量还是不通。这里有个隐蔽问题:答案解释里可能只写了“在接口下应用 ACL”,没写方向;你把它放在outbound,实际流量进接口时就已经被打掉。另一个原因是规则序号的步长,如果你新增一条rule 3,它会插到rule 5前面,匹配顺序全变了。解决方法是display acl 2000看规则匹配计数,再display traffic-filter applied-record看接口上实际应用的 ACL 和方向。要是实在查不出来,删掉接口下的 traffic-filter 再 ping 一次,通了就确认问题在 ACL 本身,不通就要查路由和 VLAN 透传了。

4.5 现象:链路聚合只 up 一个成员口

Eth-Trunk 配完,活动接口只有 1 个,另外那个物理口状态是 down 或者被剔除。原因基本是三选一:两端聚合模式不一致,一端是mode lacp-static另一端是手工负载分担;成员口上有残留配置,加入聚合组时被系统拒绝;物理口本身被人为 shutdown 过。解决方法是先display eth-trunk 1看错误原因,再display interface GigabitEthernet0/0/2确认物理状态。清掉成员口上原有配置、统一两端模式,然后再shutdown与undo shutdown一次重置端口状态。答案解析给的通常是干净的初始环境,你得自己把环境抹平再对答案。

5. 把答案文档变成你的排错手册:三种标注方式与二十条复盘技巧

既然这份 docx 本身就是文档形式,最好的用法就是在文档里直接做标注,而不是另开一个笔记软件。我常用的做法是把每一道题的答案解释拆成三句话:我卡在哪里、答案里哪句点醒了我、我用哪条命令验证的。在 Word 里可以用三种颜色高亮区分:配置类错误用黄色、排错思路用绿色、概念理解偏差用蓝色。二十道题做完之后,拉到文档开头看一眼颜色分布,通常你会发现自己的问题集中在某一类上。

我自己当年备考时吃过亏:背了一整周答案,阶段考里换了一张拓扑图,同样考 OSPF 邻居起不来,我连display ospf peer都忘了敲。后来改成每道题都强制写一行“验证命令”,再配合 docx 里的批注,才算把排错流程固化下来。华华为网院《路由与交换技术》的练习答案能帮你兜底正确答案,但帮不了你应付变题,真正有用的还是那句“解释”背后的判断逻辑。

如果你时间有限,可以先只做一件事:挑三道你最容易错的题,把答案解释翻译成命令上下文,然后用 eNSP 亲手跑通一遍,把验证命令抄在题目旁边。二十道题之后,你会明显发现对答案解析的依赖变低了,因为大多数故障就那么几类,而你已经有了一套自己的排查顺序。希望帮到你。

本文还有配套的精品资源,点击获取

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询