【考生回忆版】网络工程师在交换机上配置如下命令:interface GigabitEthernet0/0/5
port link-type access
port default vlan 100
port-security enable
port-security max mac-num 1关于上述配置,下列说法中正确的是 ( )
C
interface GigabitEthernet0/0/5: 进入接口G0/0/5的配置视图。port link-type access: 将该端口的链路类型设置为Access。port default vlan 100: 将该Access端口加入到VLAN 100。port-security enable: 启用端口安全功能。port-security max mac-num 1: 配置该端口最多只能学习1个MAC地址。A. 该端口类型配置为access,表示仅可以接入交换机或路由器错误。Access端口通常用于连接终端设备,如PC、服务器、打印机等。连接交换机或路由器通常使用Trunk或Hybrid端口,以允许多个VLAN的流量通过。B. 该端口启用端口安全,并配置学习到的MAC地址最大保存时间为1小时错误。port-security max mac-num 1 命令配置的是该端口允许学习的最大MAC地址数量,这里是1个。它没有配置MAC地址的老化时间。老化时间需要通过单独的 port-security aging-time 命令来配置,默认情况下,学习到的安全MAC地址是永久有效的。C. 该端口收到无vlan标签的数据帧会打上vlan 100标签在交换机内部转发和处理正确。这是Access端口最核心的工作机制。当Access端口从连接的终端设备收到一个不带VLAN标签的普通数据帧时,交换机会根据该端口的配置(port default vlan 100),自动给这个数据帧打上VLAN 100的标签。这个带标签的帧随后会在交换机的内部进行转发和处理(比如,根据MAC地址表,将其转发给同一个VLAN 100的其他端口)。D. 该端口收到带有vlan 100标签的数据帧会剥离vlan Tag在交换机内部转发和处理错误。这个过程说反了。描述的是发送过程,而不是接收过程。接收: Access端口期望收到不带标签的帧,并为其打上PVID(Port VLAN ID,这里是100)的标签。发送: 当交换机需要将一个目的地是该Access端口、且带有VLAN 100标签的帧从该端口发出时,它会剥离VLAN标签,然后将原始的无标签数据帧发送给终端设备。
扫描微信二维码,添加您的专属老师为好友
您在考试中遇到任何问题,老师都会帮您解答
您希望我们通过哪种方式与您联系?
您已选择电话/微信/QQ的联系方式,课程顾问会尽快联系您!
您已选择微信联系方式,课程顾问会尽快添加您的微信,请您确认通过!
您已选择QQ联系方式,课程顾问会尽快添加您的QQ,请您确认通过!
您已选择电话联系方式,课程顾问会尽快联系您!
您已选择“不联系”,课程顾问不会主动联系您。如果后续您有需求,可以在个人中心主动添加销售微信或拨打客服电话:400-111-9811