真题解析与能力提升路径
【例1】2023年下半年真题·选择题第18题
某网络采用OSPF协议,区域ID为0.0.0.1的ABR向主干区域(Area 0)发布的路由汇总为192.168.0.0/22。若该ABR接收到一条来自Area 1的路由192.168.3.0/24,该路由是否会被汇总?为什么?
解析:
不会被汇总。因为/22的汇总范围是192.168.0.0~192.168.3.255,但OSPF汇总要求“连续子网”,而192.168.3.0/24属于该范围,但需注意:OSPF汇总是在ABR上对进入主干区域的路由进行汇总,且要求所有子网必须严格在汇总范围内。本题中192.168.3.0/24确实在192.168.0.0/22内,但根据RFC 2328,OSPF汇总需满足“子网连续且无空洞”。若Area 1中还存在192.168.4.0/24(未在汇总范围内),则无法汇总。然而本题未提及,故需进一步判断——实际上,OSPF的summary-address命令要求手动指定汇总网段,且仅对外部路由(ASE LSA)有效。本题中192.168.3.0/24属于OSPF内部路由(Type 1/2 LSA),ABR不会对其执行汇总,仅汇总外部路由(Type 5 LSA)。因此答案为:不会,因OSPF内部路由不参与ABR汇总。
考点延伸:
① 区域间路由汇总仅对外部路由(ASE LSA)生效;② 内部路由汇总需在ASBR上使用summary-address(但仅影响Type 1 LSA生成);③ 汇总后会生成一条Type 3 LSA,减少路由表规模;④ 若汇总网段中存在断点(如缺少192.168.2.0/24),则汇总无效,需逐条通告。
【例2】2022年高频错题TOP3
错题1:DHCP中继配置
某公司总部与分支通过路由器互联,总部部署DHCP服务器(IP:10.1.1.1),分支子网为192.168.10.0/24。配置DHCP中继后,客户端无法获取IP地址。常见错误是仅在接口下配置ip helper-address 10.1.1.1,但未检查:
① 路由器与服务器间是否可达(ping测试);
② DHCP服务器是否在正确作用域中添加了192.168.10.0/24网段;
③ 中继接口是否配置在正确VLAN子接口(如dot1q封装);
④ 是否存在防火墙阻断UDP 67/68端口。
正确做法:在分支路由器的VLAN10接口下配置ip helper-address 10.1.1.1,并确保路由可达、服务器作用域匹配、防火墙放行UDP 67/68。
错题2:ACL应用方向误解
某网络要求禁止192.168.10.0/24访问10.1.1.0/24的Web服务(端口80)。一考生在路由器的S0/0接口(朝向10.1.1.0/24)配置了ACL:access-list 100 deny tcp 192.168.10.0 0.0.0.255 10.1.1.0 0.0.0.255 eq 80,并应用为ip access-group 100 in。结果发现无法访问。问题在于:ACL应用于in方向时,匹配的是进入接口的流量,而192.168.10.0/24的数据包从S0/0进入,源IP为192.168.10.x,目的IP为10.1.1.x,符合规则,但返回流量(目的IP为192.168.10.x)需从S0/0出,此时ACL未生效。正确做法:将ACL应用为out方向,或改用基于目的端口的扩展ACL并应用在出方向。
错题3:VLAN间路由缺失
某交换机划分VLAN10与VLAN20,PC1(VLAN10)与PC2(VLAN20)无法通信。一考生仅在三层交换机上配置了VLANIF接口IP(如interface Vlan10 ip address 192.168.10.1 255.255.255.0),但未启用ip routing,导致路由功能未激活。另一错误是未配置Trunk链路允许两个VLAN通过(如switchport trunk allowed vlan 10,20)。正确配置应包含:
① 全局启用ip routing;
② Trunk链路放行所需VLAN;
③ 三层接口配置IP作为默认网关;
④ PC网关指向对应VLANIF地址。
【例3】2021年综合应用题:企业网络设计
某中型制造企业总部有办公区(200人)、生产区(50台工业PC)、服务器区(Web/DB/邮件服务器各2台),需满足:
① 办公区与生产区逻辑隔离;
② 生产区仅能访问Web服务器的80端口;
③ 所有服务器区设备可互访;
④ 外网用户可访问Web服务器(公网IP:202.100.1.100),内网IP:10.1.1.10;
⑤ 关键链路冗余(双核心)。
请设计网络拓扑并配置关键策略。
标准解题步骤:
- 拓扑设计:双核心(核心交换机A/B互联),办公区/生产区接入层交换机分别接入核心;服务器区直连核心;出口部署防火墙(NAT转换:202.100.1.100→10.1.1.10)。
- VLAN规划:VLAN10(办公)、VLAN20(生产)、VLAN30(服务器)、VLAN100(管理)。
- 三层配置:核心交换机配置VLANIF接口,如interface Vlan10 ip address 192.168.10.254 255.255.255.0,并启用ip routing。
- ACL策略:在核心交换机连接生产区的接口(如G0/1)下配置:
access-list 101 permit tcp 192.168.20.0 0.0.0.255 host 10.1.1.10 eq 80
access-list 101 deny ip any any
interface GigabitEthernet0/1
ip access-group 101 in - NAT配置:在防火墙配置:
nat (inside,outside) static 202.100.1.100 service tcp 80 80 - 冗余设计:核心交换机间用EtherChannel聚合(LACP),VRRP实现网关冗余(如192.168.10.1为虚拟IP)。
易错点:
① 忽略VLAN间路由需三层设备支持;
② ACL方向错误(应应用在生产区接入端口的in方向);
③ NAT配置漏掉service参数(如未指定tcp 80);
④ 未配置VRRP导致网关单点故障;
⑤ 忽略管理VLAN安全隔离(应单独划分并限制访问)。
通过以上真题深度解析可见,考试不仅考查知识点覆盖度,更考查逻辑严谨性与细节把控力。建议考生在练习时做到:
① 每道题反向推导:命题人想考什么?(如本题考OSPF内部/外部路由汇总区别)
② 错题分类归因:是概念不清、配置疏漏,还是思维定式?
③ 建立“配置速查表”:将高频命令(如OSPF区域汇总、VLAN Trunk配置、ACL方向判断)制成表格,考前强化记忆。