温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
VIP
2017
05
上半年
网络工程师
参考答案
1全国计算机技术与软件专业技术资格(水平)考试全国计算机技术与软件专业技术资格(水平)考试2012017 7 年上半年网络工程师上午试卷年上半年网络工程师上午试卷试卷编号:523997试卷录入者:大涛微/QQ:38341940试卷总分:75出卷时间:2017-07-14 10:45答题时间:150 分钟http:/1.CPU 执行算术运算或者逻辑运算时,常将源操作数和结果暂存在(1)中。1 分A.程序计数器(PC)B.累加器(AC)C.指令寄存器(IR)D.地址寄存器(AR)2.某系统有下图所示的冗余部件构成。若某个部件的千小时可靠度都为 R,则该系统的千小时可靠度为(2)。1 分A.(1-R3)(1-R2)B.(1-(1-R)3)(1-(1-R)2)C.(1-R3)+(1-R2)D.(1-(1-R)3)+(1-(1-R)2)3.已知数据信息为 16 位,最少应附加(3)位校验位,才能实现海明码纠错。1 分A.3B.4C.5D.64.某软件项目的活动图如下图所示,其中定点表示项目里程碑,连接顶点的边表示包含的活动,边上的数字表示活动的持续时间(天),则完成该项目的最少时间(4)天。活动 BD 和 HK最早可以从第(5)天开始。(活动 AB、AE和 AC最早从第 1 天开始)1 分A.17B.18C.19D.205.接上题,活动 BD 和 HK最早可以从第(5)天开始。1 分A.3和 10B.4和 11C.3 和 9D.4和 106.数字语音的采样频率定义为 8kHz,这是因为(6)。1 分A.语音信号定义的频率最高值为4kHzB.语音信号定义的频率最高值为8kHzC.数字信号传输线路的带宽只有8kHzD.一般声卡的采样频率最高为每秒 8k次27.使用图像扫描仪以 300DPI 的分辨率扫描一张 34 英寸的图片,可以得到(7)像素的数字图像。1 分A.300300B.300400C.9004D.90012008.某计算机系统页面大小为 4K,进程的页面变换表如下所示。若进程的逻辑地址为 2D16H,该地址经过变换后,其物理地址应为(8)。1 分A.2048HB.4096HC.4D16HD.6D16H9.根据我国商标法,下列商品中必须使用注册商标的是(9)。1 分A.医疗仪器B.墙壁涂料C.无糖食品D.烟草制品10.甲、乙两人在同一天就同样的发明创造递交了专利申请,专利局将分别向申请人通报有关情况,并提出多种可能采用的解决方法,以下说法中,不可能采用的是(10)。1 分A.甲、乙作为共同申请人B.甲或乙一方放弃权利并从另一方得到适当的补偿C.甲、乙都不授予专利权D.甲、乙都授予专利权11.以下关于光纤的说法中,错误的是(11)。1 分A.单模光纤的纤芯直径更细B.单模光纤采用 LED 作为光源C.多模光纤比单模光纤的传输距离近D.多模光纤中光波在光导纤维中以多种模式传播12.电话信道的频率为 04kHz,若信噪比为 30dB,则信道容量为(12)kb/s,要达到此容量,至少需要(13)个信号状态。1 分A.4B.20C.40D.8013.接上题,要达到此容量,至少需要(13)个信号状态。1 分A.4B.8C.16D.3214.4B/5B编码先将数据按 4位分组,将每个分组映射到 5单位的代码,然后采用(14)进行编码。1 分A.PCMB.ManchesterC.QAMD.NRZ-I15.A、B 是局域网上两个相距 1km 的站点,A 采用同步传输方式以 1Mb/s 的速度向 B 发送长度为200000 字节的文件。假定数据帧长为 128比特,其中首部为 48比特,应答帧为 22比特,A 在收到 B 的应答帧后发送下一帧。传送文件花费的时间为(15)s,有效的数据速率为(16)Mb/s(传播速率为 200m/us)。1 分A.1.6B.2.4C.3.2D.3.616.接上题,有效的数据速率为(16)Mb/s。1 分A.0.2B.0.5C.0.7D.0.8317.路由器与计算机串行接口连接,利用虚拟终端对路由器进行本地配置的接口是(17);路由器通过光纤连接广域网的接口是(18)。1 分A.Console 口B.同步串行口C.SFP端口D.AUX 端口18.接上题,路由器通过光纤连接广域网的接口是(18)。1 分A.Console 口B.同步串行口C.SFP端口D.AUX 端口19.1996年 3 月,IEEE成立了 802.3z工作组开始制定 1000Mb/s 标准。下列千兆以太网中不属于该标准的是(19)。1 分A.1000 Base-SXB.1000 Base-LXC.1000 Base-TD.1000 Base-CX20.IPV4首部中首部长度字段(IHL)的值最小为(20)。为了防止 IP 数据报在网络中无限制转发,IPV4首部中通过(21)字段加以控制。1 分A.2B.5C.10D.2021.接上题,为了防止 IP 数据报在网络中无限制转发,IPV4首部中通过(21)字段加以控制。1 分A.URGB.OffsetC.MoreD.TTL22.主机甲向主机乙发送了一个 TCP报文段,SYN字段为“1”,序列号字段的值为 2000,若主机乙同意建立连接,则发送给主机甲的报文段可能为(22),若主机乙不同意建立连接,则(23)字段置“1”。1 分A.(SYN=1,ACK=1,seq=2001,ack=2001)B.(SYN=1,ACK=0,seq=2000,ack=2000)C.(SYN=1,ACK=0,seq=2001,ack=2001)D.(SYN=0,ACK=1,seq=2000,ack=2000)23.接上题,主机乙不同意建立连接,则(23)字段置“1”。1 分A.URGB.RSTC.PSHD.FIN24.主机甲和主机乙建立一条 TCP连接,采用慢启动进行拥塞控制,TCP最大段长为 1000字节。主机甲向主机乙发送第 1个段并收到主机乙的确认,确认段中接受窗口大小为 3000字节,则此时主机甲可以向主机乙发送的最大字节数是(24)字节。1 分A.1000B.2000C.3000D.400025.RIPv2对 RIPv1 协议的改进之一为路由器有选择地将路由表中的信息发送给邻居,而不是发送整个路由表。具体地说,一条路由信息不会被发送给该信息的来源,这种方案称为(25),其作用是(26)。1 分A.反向毒化B.乒乓反弹C.水平分割法D.垂直划分法26.接上题,其作用是(26)。1 分A.支持 CIDRB.解决路由环路C.扩大最大跳步数D.不使用广播方式更新报文27.OSPF协议把网络划分成 4种区域(Area),其中(27)不接受本地自治系统以外的路由信息,对自治系统以外的目标采用默认路由 0.0.0.0。1 分A.分支区域B.标准区域C.主干区域D.存根区域28.某客户机请求 WEB站点服务的以太数据帧(前 160 字节)如下图所示,则客户机默认网关的物理地址为(28)。客户机在查找默认网关的物理地址时使用的协议是(29),发出的数据帧中目的 MAC地址为(30)。41 分A.00-23-89-1a-06-7cB.00-1d-7d-39-62-3eC.00-00-00-00-00-00D.ff-ff-ff-ff-ff-ff29.接上题,客户机在查找默认网关的物理地址时使用的协议是(29)1 分A.FTPB.ARPC.BGPD.ICMP30.接上题,发出的数据帧中目的 MAC地址为(30)1 分A.00-23-89-1a-06-7cB.00-1d-7d-39-62-3eC.00-00-00-00-00-00D.ff-ff-ff-ff-ff-ff31.下面关于 Liunx 目录的描述中,正确的是(31)。1 分A.Liunx只有一个根目录,用“/root”表示B.Liunx中有多个根目录,用“/”加相应目录名称表示C.Liunx只有一个根目录,用“/”表示D.Liunx中有多个根目录,用相应目录名称表示32.在 Liunx 中,可以使用(32)命令为计算机配置 IP 地址。1 分A.ifconfigB.configC.ip-addressD.ipconfig33.在 Liunx 中,通常使用(33)命令删除一个文件或目录。1 分A.rm iB.mv iC.mk iD.cat-i34.在以太网中发生冲突时采用退避机制,(34)优先传输数据。1 分A.冲突次数最少的设备B.冲突中 IP地址最小的设备C.冲突域中重传计时器首先过期的设备D.同时开始传输的设备35.在 Windows操作系统中,远程桌面使用的默认端口是(35)。1 分A.80B.3389C.8080D.102436.在 Liunx 中,创建权限设置为-rw-rw-r-的普通文件,下面的说法正确的是(36)。1 分A.文件所有者对该文件可读可写B.同组用户对该文件只可读C.其他用户对该文件可读可写D.其他用户对该文件可读可查37.PGP是一种用于电子邮件加密的工具,可提供数据加密和数字签名服务,使用(37)进行数据加密,使用(38)进行数据完整性验证。1 分A.RSAB.IDEAC.MD5D.SHA-138.接上题,使用(38)进行数据完整性验证。1 分A.RSAB.IDEAC.MD5D.SHA-139.IPSec用于增强 IP网络的安全性,下面的说法中不正确的是(39)。1 分A.IPSec可对数据进行完整性保护B.IPSec提供用户身份认证服务5C.IPSec的认证头添加在 TCP封装内部D.IPSec对数据加密传输40.在浏览器地址栏输入一个正确的网址后,本地主机将首先在(40)中查询该网址对应的IP地址。1 分A.本地 DNS缓存B.本机hosts文件C.本地 DNS服务器D.根域名服务器41.三重 DES加密使用(41)个密钥对明文进行 3次加密,其密钥长度为(42)位。1 分A.1B.2C.3D.442.接上题,其密钥长度为(42)位。1 分A.56B.112C.128D.16843.以下加密算法中,适合对大量的明文消息进行加密传输的是(43)。1 分A.RSAB.SHA-1C.MD5D.RC544.假定用户 A、B 分别在 I1和 I2两个 CA处取得了各自的证书,下面(44)是A、B互信的必要条件。1 分A.A、B互换私钥B.A、B互换公钥C.I1、I2互换私钥D.I1、I2互换公钥45.SHA-1是一种将不同长度的输入信息转换成(45)位固定长度摘要的算法。1 分A.128B.160C.256D.51246.某网络管理员在网络检测时,执行了 undomac-addressblackhole 命令。该命令的作用是(46)。1 分A.禁止用户接口透传 VLANB.关闭接口的 MAC的学习功能C.为用户接口配置了端口安全D.删除配置的黑洞 MAC47.当传输介质出现老化、破损、介质规格不匹配时会导致物理接口处于 DOWN状态,常使用(47)命令检查光纤模块状态、参数是否正常。1 分A.virtual-cable-testB.displaytransceiverinterfaceC.displaydeviceD.displayinterface48.在网络运行中,发现设备 CPU长时间占用过高,经检查发现下图中的“numberoftopologychanges”值频繁变化,可初步判断该故障由(48)导致,可能的原因是(49)。1 分A.硬件故障B.网络攻击C.网络震荡D.网络环路649.接上题,可能的原因是(49)。1 分A.网络上某个端口链路属性频繁变化B.广播风暴造成造成大量协议报文C.设备受到 DHCP协议报文攻击D.在部分硬件故障时会上报大量中断50.在SwitchA上ping SwitchB的地址 192.168.1.100不通,通过步骤到解决了该故障,该故障产生的原因是(50)。使用displayportvlan命令查看SwitchA和 SwitchB接口配置使用displayipinterfacebrief 命令查看SwitchA和 SwitchB接口配置使用portlink-typetrunk命令修改SwitchB配置使用ping 192.168.1.100检查,故障排除1 分A.SwitchB接口 VLAN不正确B.SwitchB的接口状态为 DOWNC.SwitchB的链路类型配置错误D.SwitchB对接收到的 ICMP报文丢弃51.DHCP服务器给 PC1分配 IP地址时默认网关地址是 202.117.110.65/27,则PC1的地址可能是(51)。1 分A.202.117.110.94B.202.117.110.95C.202.117.110.96D.202.117.110.9752.某单位 IP地址需求数如下表所示,给定地址 192.168.1.0/24,按照可变长子网掩码的设计思想,部门 3的子网掩码为(52)。1 分A.255.255.255.128B.255.255.255.192C.255.255.255.224D.255.255.255.24053.假设某单位有 1000台主机,则至少需分配(53)个 C类网络,若分配的超网为202.25.64.0,则地址掩码是(54)。1 分A.4B.8C.12D.1654.接上题,则地址掩码是(54)。1 分A.255.255.224.0B.255.255.240.0C.255.255.248.0D.255.255.252.055.在网络 101.113.10.0/29中,能接收到目的地址是 101.113.10.7的报文的主机数最多有(55)个。1 分A.1B.3C.5D.656.查看 VLAN配置信息的命令是(56)。1 分A.displaycurrent-configB.displayvlanbriefC.system-viewD.vlanvlan-id757.运行 RIPv2协议的 3台路由器按照如下图所示的方式连接,路由表项至少需要经过(57)可达到收敛状态。1 分A.30sB.60sC.90sD.120s58.运行 OSPF协议的路由器在选举 DR/BDR之前,DR是(58)。1 分A.路由器自身B.直连路由器C.IP地址最大的路由器D.MAC地址最大的路由器59.关于 OSPF路由协议的说法中,正确的是(59)。1 分A.OSPF路由协议是一种距离矢量路由协议B.OSPF路由协议中的进程号全局有效C.OSPF路由协议不同进程之间可以进行路由重分布D.OSPF路由协议的主区域为区域 160.IPV6链路本地单播地址的前缀为(60),可聚集全球单播地址的前缀为(61)。1 分A.001B.1111 1110 10C.1111 1110 11D.1111 111161.接上题,可聚集全球单播地址的前缀为(61)。1 分A.001B.1111 1110 10C.1111 1110 11D.1111 111162.在缺省配置时交换机所有端口(62),不同 VLAN的数据帧必须通过(63)传输。1 分A.属于直通状态B.属于不同 VLANC.属于同一 VLAND.地址都相同63.接上题,不同 VLAN的数据帧必须通过(63)传输。1 分A.DNS 服务器B.路由器C.二层交换机D.DHCP服务器64.在以太网中出于对(64)的考虑,需设置数据帧的最小帧。1 分A.重传策略B.故障检测C.冲突检测D.提高速率65.在中国区域内,2.4GHz无线频段分为(65)个信道。1 分A.11B.12C.13D.1466.802.11g的最高数据传输速率为(66)Mbps。1 分A.11B.28C.54D.10867.结构化综合布线系统分为六个子系统,其中水平子系统的作用是(67),干线子系统的作用是(68)。1 分A.实现各楼层设备间子系统之间的互联B.实现中央主配线架和各种不同设备之间的连接C.连接干线子系统和用户工作区D.连接各个建筑物中的通信系统868.接上题,干线子系统的作用是(68)。1 分A.实现各楼层设备间子系统之间的互联B.实现中央主配线架和各种不同设备之间的连接C.连接干线子系统和用户工作区D.连接各个建筑物中的通信系统69.下图为某公司网络管理员规划的新办公大楼网络拓扑图,针对该网络规划,以下说法中不合理的是(69)。1 分A.核心交换机之间可以采用 VRRP、虚拟化等技术手段B.网络内各 VLAN之间访问需要经过两台核心交换设备中的一台C.接入交换机多采用三层交换机D.网络拓扑结构可靠70.在对网络设备巡检中,检测到交换机端口有大量的 CRC 错包,结合错包呈现出不断上涨的趋势,下面故障原因中,不可能的是(70)。1 分A.端口状态异常B.物理链路故障C.电磁干扰D.病毒攻击71.If two communicating entities are in different hosts connected by a network,there isa risk that PDUs will not arrive in the order in which they were sent,because they maytraverse(71)paths through the network.If each PDUs is given a uniquenumber,and numbers are assigned(72),then it is a logically simple task for9the receiving entity to reorder(73)PDUs on the basis of sequence number.Aproblem with this scheme is that,with a(74)sequence number field,sequencenumber will repeat.Evidently,the maximum sequence number must be(75)thanthe maximum number of PDUs that could be outstanding at any time.1 分A.sameB.differentC.singleD.unique72.接上题1 分A.randomlyB.equallyC.uniformlyD.Sequentially73.接上题1 分A.receivedB.sentC.transmittingD.forwarding74.接上题1 分A.variousB.diverseC.finiteD.infinite75.接上题1 分A.smallerB.greaterC.lessD.more1全国计算机技术与软件专业技术资格(水平)考试全国计算机技术与软件专业技术资格(水平)考试2012017 7 年上半年网络工程师下午试卷年上半年网络工程师下午试卷试卷编号:527354试卷录入者:大涛微信 QQ38341940试卷总分:75出卷时间:2017-09-24 22:15答题时间:150 分钟http:/试题一(共试题一(共 2020 分)阅读以下说明,回答问题分)阅读以下说明,回答问题 1 1 至问题至问题 4 4,将解答填入答题纸对应的解答栏内。,将解答填入答题纸对应的解答栏内。【说明】某企业网络拓扑如图 1-1 所示,中国电信和中国移动双链路接入,采用硬件设备实现链路负载均衡:主磁盘阵列的数据通过备份服务器到备份磁盘阵列。请结合下图,回答相关问题。图 1-1【问题 1】(共 6 分)图 1-1 中,设备处部署(1),设备处部署(2),设备处部署(3)。(1)(3)备选答案(每个选项限选一次):A.入侵防御系统(IPS)B.交换机C.负载均衡【问题 2】(共 4 分)图 1-1 中,介质处应采用(4),介质处应采用(5)。(4)(5)备选答案(每个选项限选一次):A.双绞线B.同轴电缆C.光纤【问题 3】(共 4 分)图 1-1 中,为提升员工的互联网访问速度,通过电信出口访问电信网络,移动出口访问移动网络,则需要配置基于(6)地址的策略路由;运行一段时间后,网络管理员发现电信出口的用户超过 90%以上,网络访问速度缓慢,为实现负载均衡,网络管理员配置基于(7)地址的策略2路由,服务器和数据区域访问互联网使用电信出口,行政管理区域员工访问互联网使用移动出口,生产业务区域员工使用电信出口。【问题 4】(共 6 分)1.图 1-1 中,设备处应为(8),该设备可对指定计算机系统进行安全脆弱性扫描和检测,发现其安全漏洞,客观评估网络风险等级。2.图 1-1 中,(9)设备可对恶意网络行为进行安全检测和分析。3.图 1-1 中,(10)设备可实现内部网络和外部网络之间的边界防护,依据访问规则,允许或者限制数据传输。试题二(共试题二(共 2020 分)阅读下列说明,回答问题分)阅读下列说明,回答问题 1 1 至问题至问题 3 3,将解答填入答题纸的对应栏内。,将解答填入答题纸的对应栏内。【说明】某公司的网络拓扑结构图如图 2-1 所示。图 2-1【问题 1】(共 5 分)为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务期以及外部网络进行逻辑隔离,其网络结构如图 2-1 所示。包过滤防火墙使用 ACL 实现过滤功能,常用的 ACL 分为两种,编号为(1)的 ACL 根据 IP 报文的(2)域进行过滤,称为(3);编号为(4)的 ACL 根据 IP 报文中的更多域对数据包进行控制,称为(5)。(1)(5)备选项:A.标准访问控制列表B.扩展访问控制列表C.基于时间的访问控制列表D.199E.099F.100199G.目的的 IP 地址H.源 IP 地址I.源端口J.目的端口3【问题 2】(共 6 分)如图 2-1 所示,防火墙的三个端口,端口是(6)、端口是(7)、端口是(8)。(6)(8)是备选项:A.外部网络B.内部网络C.非军事区【问题 3】(共 9 分)公司内部 IP 地址分配如下:表 2-11.为保护内网安全,防火墙的安全配置要求如下:(1)内外网用户均可访问 Web 服务器,特定主机 200.120.100.1 可以通过 Telnet 访问 Web 服务器;(2)禁止外网用户访问财务服务器,禁止财务部门访问 Internet,允许生产部门和行政部门访问Internet。根据以上需求,请按照防火墙的最小特权原则补充完成表 2-2:2.若调换上面配置中的第 3 条和第 4 条规则的顺序,则(16)。(16)备选项:A.安全规则不发生变化B.财务服务器将受到安全威胁C.Web 服务器将受到安全威胁D.内网用户将无法访问 Internet3.在上面的配置中,是否实现了“禁止外网用户访问财务服务器”这条规则?试题三(共试题三(共 2020 分)阅读以下说明,回答问题分)阅读以下说明,回答问题 1 1 至问题至问题 3 3,将解答填入答题纸对应的解答栏内。,将解答填入答题纸对应的解答栏内。【说明】请根据 Windows 服务器的安装与配置,回答下列问题。【问题 1】(共 8 分)图 3-1 是安装好的服务器管理器界面,在当前配置下,根域的名称是(1)。4图示中角色服务配置时,建立域控制器 DC(Domain Controller),需要通过命令行方式运行(2)命令;域中的 DC 和 DNS 配置在同一设备时,需要将独立服务器的首个 DNS 与 DC 的 IP地址配置为(3);DHCP 服务加入 DC 需要(4),否则服务报错。(2)备选答案:A.dcomcnfgB.dcpromo图 3-1【问题 2】(共 6 分)图 3-2 是 hosts 文件内容,图 3-3 是配置安全站点 https:/ 的界面。图 3-2 中,127.0.0.1 的含义是(5)。在建立安全站点时,需要在 WEB 服务器上启用(6)功能,并且绑定创建好的证书。(6)备选答案:A.SSLB.代理若将图 3-3 中 https 的端口号改为 8000,访问站点的 URL 是(7)。5图 3-2图 3-36【问题 3】(共 6 分)图 3-4 是通过设备管理器查看到的信息,未安装驱动程序的设备提供(8)功能。在“驱动程序”选项卡中会显示驱动程序提供商、驱动程序日期、驱动程序版本和(9)信息。若更新驱动程序后无法正常运行,可以在该选项卡页面通过(10)操作将以前的驱动程序恢复。(9)备选答案:A.数字签名B.硬件类型图 3-4试题四(共试题四(共 1515 分)阅读以下说明,回答问题分)阅读以下说明,回答问题 1 1 至问题至问题 2 2,将解答填入答题纸对应的解答栏内。,将解答填入答题纸对应的解答栏内。【说明】图 4-1 为某学校网络拓扑图,运营商分配的公网 IP 地址为 113.201.60.1/29,运营商网关地址为113.201.60.1,内部用户通过路由器代理上网,代理地址为 113.201.60.2。核心交换机配置基于全局的 DHCP 服务,在办公楼和宿舍楼用户提供 DHCP 服务。内部网络划分为 3 个 VLAN,其中 VLAN10 的地址 10.0.10.1/24,VLAN20 的地址 10.0.20.1/24,VLAN30 的地址 10.0.30.1/24,请结合下图,回答相关问题。【问题 1】(共 9 分)路由器的配置片段如下,根据图 4-1,补齐(1)(6)空缺的命令。#配置 WAN 接口和内网上网代理system-viewHuaweisysname(1)7图 4-1Routerinterface(2)Router-GigabitEthernet1/0/0ip address(3)Router-GigabitEthernet1/0/0quitRouterip route-static 0.0.0.0 0.0.0.0(4)Routeracl 2000Router-acl-basic-2000rule 5 permit source 10.0.0.0(5)Router-acl-basic-2000quitRouterinterface GigabitEthernet1/0/0Router-GigabitEthernet1/0/0nat outbound(6)Router-GigabitEthernet1/0/0quit其他配置略【问题 2】(共 6 分)核心交换机的配置片段如下,根据图 4-1,补齐(7)(10)空缺的命令。#配置 GEO/0/2 接口加入 VLAN20,并配置对应 VLAN 接口地址Switchvlan batch 20Switchinlterface GigabitEthernet0/0/2Switch-GigabitEthernet0/0/2port link-type(7)Switch-GigabitEthernet0/0/2port hybrid pvid vlan20Switch-GigabitEthernet0/0/2port hybrid untagged vlan 20Switch-GigabitEthernet0/0/2quitSwitchinterface vlanif 20Switch-Vlanif20ip address(8)Switch-Vlanif20quit.其他配置略8#配置 DHCP 服务,租期 3 天Switchdhcp(9)Switchip pool poollSwitch-ip-pool-poollnetwork 10.0.20.0 mask 225.225.255.0Switch-ip-pool-poolldns-list 10.0.10.2Switch-ip-pool-poollgateway-list 10.0.20.1Switch-ip-pool-poolllesae day(10)Switch-ip-pool-poollquitSwitchinterface vlanif 20Switch-Vlanif20dhcp select globalSwitch-Vlanif20quit.其他配置略