1、高级网络规划设计师下午试题()-2 及答案解析(总分:148.00,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:48.00)阅读以下技术说明,根据要求回答问题 1问题 5。B说明/B某园区网的部分拓扑结构如图 6-15所示。(分数:48.00)(1).使用可变长子网掩码技术将 IP地址块 172.30.160.128/25划分出 3个子网,分别用于图 6-15中的单位 A、单位 B和服务器群。其中,第 1个子网(即单位 A)要求能容纳 60台主机,第 2个子网(即单位 B)要求能容纳 28台主机,第 3个子网(即服务器群)要求至少能容纳的服务器数量为 12台。请按子网序号顺序分配
2、网络地址,将表 6-9中(1)(9)空缺处的内容填写完整。(分数:9.60)_(2).如果该网络使用动态地址分配的方法,请写出在交换机 1上配置 DHCP IP地址池的相关思路(或配置步骤)。(分数:9.60)_(3).在如图 6-15所示的网络拓扑结构中,各台服务器接入到交换机 1的设计方案具有哪些优缺点?针对该设计方案的缺点,结合该园区网的应用需求,在不增加网络投资的情况下,请提出一种优化的部署方案。(分数:9.60)_(4).为防止“冲击波”蠕虫病毒对图 6-15中服务器群的影响,在交换机 1上定义了一个编号为 104的访问控制列表。该列表用于过滤所有访问图 6-15中服务器群的 444
3、4端口的数据包。写出将该访问控制列表应用于交换机 1上相应端口的配置命令。(分数:9.60)_(5).如果入侵检测设备用于检测所有的访问图 6-15中服务器群的流量,则交换机 1上需要将U (10) /U端口定义为被镜像端口,将U (11) /U端口定义为镜像端口。(分数:9.60)_二、B试题二/B(总题数:1,分数:25.00)阅读以下技术说明,根据要求回答问题 1问题 4。B说明/BA公司是某省的一个大中型企业,其业务需要网络系统来支撑运行。A 公司计划建立企业园区网,总体拓扑结构如图 6-16所示。在如图 6-16所示的拓扑结构中,该企业的 6个主要集中接入点(销售部、生产部、设计部、
4、财务处、活动中心、员工宿舍)通过冗余的光纤链路上连至信息中心的核心层交换机上。核心层交换机通过 Cisco 3640路由器接入因特网。该园区网内部分配的 VLAN和 IP编址方案如表 6-10所示。此外,移动办公员工等其他远程用户通过拨号方式接入路由器 Cisco 3640来访问该企业网的内网数据资源。远程拨号用户从 192.168.200.0/28中动态取得 IP地址。(分数:25.00)(1).请将接入层交换机 Switch6命名为 AccessSwitch6,并写出以下相关要求的配置语句:设置加密使能口令为 secretpasswdtest,配置交换机的管理IP(192.168.0.6/
5、24)、默认网关、各端口的 VLAN模式及所归属的 VLAN。(分数:6.25)_(2).在图 6-16所示的拓扑结构中,汇聚层交换机采用的是 3层交换机。交换机Switch3被命名为 DistributeSwitch3,请写出以下相关要求的配置语句:将Switch3设置成为 VTP服务器,VTP 管理域的域名定义为 test,并激活 VTP剪裁功能;完成 VLAN10及其默认网关的定义;开启 3层交换机的路由功能,并定义通往 Internet的路由。(分数:6.25)_(3).在图 6-16所示的拓扑结构中,核心层交换机采用的是 3层交换机。交换机Switch1被命名为 CoreSwitch
6、1。为了提高主干道的吞吐量及实现冗余设计,在两台核心层交换机之间采用了多干兆链路捆绑技术。请写出 Switch1中实现这一技术要求的相关配置语句。(分数:6.25)_(4).在图 6-16所示的拓扑结构中,采用了集成在广域网接入路由器 Router中的异步 MODEM模块提供远程访问服务。请写出以下相关要求的配置语句:接口封装协议类型、接口异步模式、为远程客户分配的 IP地址池、身份认证方式等。(分数:6.25)_三、B试题三/B(总题数:1,分数:25.00)阅读以下关于业务持续和灾难恢复的叙述,根据要求回答问题 1问题 3。B说明/B随着信息系统的深入应用,它在政府或企业中发挥着越来越重要
7、的作用。由此也产生了一些问题:一旦由于故障甚至灾难导致信息系统局部或全部瘫痪,就会对相关的政府或企业造成重大的损失,因此需要业务持续和灾难恢复规划。业务持续和灾难恢复规划涉及一些特定的或相关的规划,当正常的信息处理业务突然中断时,用来减轻甚至避免其所带来的影响。它们用来保证维持组织运作的关键系统的可用性。某大型网上书店通过 Internet为用户提供网上图书查询及订购等多种服务。由于每天的业务量非常多,因此对业务有持续性要求,并且需要具备灾难恢复功能。在对原有系统的改进方案中提供:(1)对于一些关键应用系统,采用双机冗余热备的方式进行保护。(2)由于资金问题,公司并不打算建设自己专有的用于备份
8、数据的备份中心(假设这里的备份中心仅用于备份数据),而是决定租用其他公司提供的商业备份中心,每隔一段时间,把公司的业务数据备份到备份中心。(分数:25.00)(1).请用 200字以内的文字,说明双机冗余热备方式主要解决的是系统运行中的哪些问题,以及在选择双机冗余热备产品时通常需要考虑哪些问题。(分数:6.25)_(2).对于关键业务系统,在发生水灾、火灾、地震、爆炸等自然灾害或恐怖事件时,必须保证系统不会因之而瘫痪,称为系统的容灾能力。请用 300字以内的文字简要叙述系统容灾能力和系统备份与恢复之间的差别。(分数:6.25)_(3).请用 300字以内的文字,从技术方面说明备份中心的作用,以
9、及在租用商业备份中心时的注意事项。(分数:6.25)_(4).请用 300字以内的文字,分析公司向备份中心备份数据的时间间隔的选取、公司日常业务系统的运行性能,以及在灾难发生时数据损失情况三者之间的关系。(分数:6.25)_四、B试题四/B(总题数:1,分数:25.00)阅读以下技术说明,根据要求回答问题 1问题 4。B说明/B随着网络规模扩大,网络带宽增加,异构性和复杂性不断提高,网络新业务不断出现,网络运行质量的问题日益突出。网络运行质量的好坏直接关系到网络能否正常运行及用户体验,因此在网络建设初期及网络运行过程中有必要进行网络测试。假设网络工程项目 P包括 AH 8 个网络应用子系统,其
10、结构如图 6-17所示,其中子系统 D与 G的业务运行依赖于公共模块 E。现计划采用自顶向下的方法执行网络工程 P的测试项目,该项目包括多个作业。设作业 A的任务是对模块A进行测试,作业 B的任务是对模块 B进行测试依次类推。作业 P的任务是对项目 P进行整体测试。表 6-11列出了该项目各作业计划所需的天数、至少必须的天数(即再增大花费也不能缩短的天数),以及每缩短 1天测试所需增加的费用。图 6-18是尚未完成的该项目计划图,其中,每条箭线表示一个测试作业,箭线上标注的字母表示作业名,数字表示计划测试天数。(分数:25.00)(1).请通过填补箭线完成图 6-18所示的该网络工程项目计划图
11、。若为虚作业,请画成虚箭线;若为实箭线,则请在箭线上注明作业名及计划测试天数。(分数:6.25)_(2).完成该网络工程测试项目的工期是多少天?(分数:6.25)_(3).(1)如果要求该网络工程测试项目比原计划提前 1天完成,则至少应增加多少费用?应将哪些测试作业缩短 1天?(2)如果要求该网络工程测试项目在(1)的基础上提前 1天完成,则至少应再增加多少费用,应再将哪些测试作业缩短 1天?(分数:6.25)_(4).假设该网络工程测试项目已按原计划部署,到了第 7天末,发现模块 A与模块B已按计划测试完成,但模块 F却刚测试完,比原计划延迟了 2天。为了保证该项目仍能在原计划总天数内完成,
12、则至少应增加多少费用?应缩短哪些作业多少天?(分数:6.25)_五、B试题五/B(总题数:1,分数:25.00)阅读以下网络测试与网络协议分析方面的技术说明,根据要求回答问题 1问题 4。B说明/B网络测试能获得第一手网络运行数据,为合理规划、建设网络及有效管理、维护网络奠定了基础。如图6-19所示为在某园区网出口处用 Sniffer软件捕捉的部分数据包。(分数:25.00)(1).网络测试工具主要有哪些类型?请简要说明各类型网络测试工具的功能。(分数:6.25)_(2).网络系统应用的性能测试是为确保网络在实际运行状况下,各种基本应用服务能够达到用户可以接受的性能和服务质量。请分别给出 DH
13、CP服务器、DNS 服务器、Web 服务器、E-mail 服务器的响应时间基准。(分数:6.25)_(3).若该园区网 DMZ区用于部署对 Internet开放的服务器群,则在图 6-19中示意的此类服务器共有U (1) /U台。这些服务器分别利用了哪些 IP地址提供了哪些服务?(分数:6.25)_(4).根据图 6-19所给的信息回答下列问题。(1)主机 117.88.130.81的功能是U (2) /U。(2)主机 61.138.129.156的功能是U (3) /U。(3)该园区网的域名是U (4) /U。(分数:6.25)_高级网络规划设计师下午试题()-2 答案解析(总分:148.0
14、0,做题时间:90 分钟)一、B试题一/B(总题数:1,分数:48.00)阅读以下技术说明,根据要求回答问题 1问题 5。B说明/B某园区网的部分拓扑结构如图 6-15所示。(分数:48.00)(1).使用可变长子网掩码技术将 IP地址块 172.30.160.128/25划分出 3个子网,分别用于图 6-15中的单位 A、单位 B和服务器群。其中,第 1个子网(即单位 A)要求能容纳 60台主机,第 2个子网(即单位 B)要求能容纳 28台主机,第 3个子网(即服务器群)要求至少能容纳的服务器数量为 12台。请按子网序号顺序分配网络地址,将表 6-9中(1)(9)空缺处的内容填写完整。(分数
15、:9.60)_正确答案:()解析:(1) 255.255.255.192 (2) 255.255.255.224(3) 255.255.255.224 (4) 172.30.160.128(5) 172.30.160.192 (6) 172.30.160.224(7) 172.30.160.129172.30.160.190 (8) 172.30.160.193172.30.160.222(9) 172.30.160.225172.30.160.254要点解析地址 172.30.160.0是一个 B类 IP地址。IP 地址块 172.30.160.128/25中的“/25”表示子网掩码为 25
16、个“1”比特的掩码,即 255.255.255.128。它在 B类 IP地址标准子网掩码 255.255.0.0的基础上扩展了9个比特位。第 2个子网要求能够容纳 60台主机,由于 26-2=64-2=62602 5-2=32-2=30,因此第 2个子网表示主机号的比特位也至少需要 6位。当主机号的比特位为 6位时,其所对应的子网掩码为255.255.255.192。如果将子网掩码从 255.255.255.128扩展为 255.255.255.192,则可以产生 2个子网(新子网号分别为 0、1)。若按子网序号顺序分配网络地址,则第 1个子网所使用的新子网号为 0,其网络地址及可用的 IP地
17、址范围求解过程如表 6-12所示。由表 6-12可知,第 1个子网所使用的子网掩码为 255.255.255.192,网络地址为 172.30.160.128/26,可实际分配的主机地址范围为 172.30.160.129172.30.160.190。第 2个子网要求能够容纳 28台主机,由于 25-2=32-2=30282 4-2=14,因此第 2个子网表示主机号的比特位至少需要 5位。当主机号的比特位为 5位时,所对应的子网掩码为 255.255.255.224。如果将子网掩码从 255.255.255.128扩展为 255.255.255.224,则可以产生 4个子网(新子网号分别为 0
18、0、01、10、11)。但其中新子网号 00、01 已被第 1个子网占用,因此按子网序号顺序分配网络地址,第 2个子网所使用的新子网号为 10,第 3个子网所使用的新子网号为 11。第 2个子网的网络地址及可用的 IP地址范围求解过程如表 6-13所示。第 3个子网的网络地址及可用的 IP地址范围求解过程如表 6-14所示。(2).如果该网络使用动态地址分配的方法,请写出在交换机 1上配置 DHCP IP地址池的相关思路(或配置步骤)。(分数:9.60)_正确答案:()解析:在全局配置模式下,配置 IP地址池(Pool)的名称,并进入 DHCPPool配置模式 在 DHCPPool配置模式下,
19、配置 IP地址池的子网地址和子网掩码、默认网关、域名和域名服务器的 IP地址、IP 地址的租用时间等参数 返回至全局配置模式下,将所要保留的 IP地址从预定义的 IP地址池中排除 要点解析 在三层交换机(即图 6-15中的交换机 1)全局配置模式“Router(config)#”下,使用命令中dhcppoolname为地址池赋予一个名称,并进入 DHCP Pool配置模式“Router(dhcp-config)#”。其中,地址池名称可以是一组字符串(如 test)或数字(如 1234)。 在 DHCP Pool配置模式下,使用命令networknetwork-numbermask|/preti
20、x-length配置分配给 DHCP 客户的有效 IP地址池的子网地址和子网掩码。其中,子网掩码参数允许以点分十进制数、掩码前缀长度两种形式表达。使用命令default-router addressaddress2address8配置地址池的默认网关。使用命令 domain namename配置 IP地址池的域名。使用命令 dns-server addressaddress2address8配置 IP地址池的域名服务器的 IP地址。使用命令 leasedays|hours)Iminutes|infinite修改 IP地址池的地址租用时间。 最后返回至全局配置模式,使用命令 ip dhcp ex
21、cluded-address low-addresshigh-address将所要保留的 IP 地址从预定义的 IP地址池中排除,使之成为不能动态分配的 IP地址。使用命令 no ip dhcp conflict logging取消掉地址冲突日志的记录功能,以免配置数据库代理。(3).在如图 6-15所示的网络拓扑结构中,各台服务器接入到交换机 1的设计方案具有哪些优缺点?针对该设计方案的缺点,结合该园区网的应用需求,在不增加网络投资的情况下,请提出一种优化的部署方案。(分数:9.60)_正确答案:()解析:优点:可以分担核心交换机的带宽 缺点:容易形成带宽瓶颈,存在单点故障的潜在危险 优化方
22、案:将这些服务器直接连接至交换机 1的 1000Base-Tx(或千兆)以太网端口 要点解析 在如图 6-15所示的网络拓扑中,该园区网的各台服务器通过交换机 4连接至核心交换机 1。该设计方案的优点是可以分担核心交换机的带宽,缺点是容易形成带宽瓶颈,并且存在单点故障的潜在危险。 在不增加网络投资,且核心交换机 1拥有足够数量的 1000Base-Tx以太网端口的情况下,则可以移除交换机 4,直接将这些服务器连接至核心交换机 1的干兆以太网端口,从而直接利用核心交换机的带宽为用户提供服务。(4).为防止“冲击波”蠕虫病毒对图 6-15中服务器群的影响,在交换机 1上定义了一个编号为 104的访
23、问控制列表。该列表用于过滤所有访问图 6-15中服务器群的 4444端口的数据包。写出将该访问控制列表应用于交换机 1上相应端口的配置命令。(分数:9.60)_正确答案:()解析:Router(config )#access-list 104 deny tcp any any eq 4444 Router(config )#access-list 104 deny udp any any eq 4444 Router(config )#access-list 104 permit ip any any Router(config)#interface Gi1/3 Router(config-i
24、f)#ip access-group 104 in Router(config-if)#ip access-group 104 out 要点解析 交换机 1上已定义了一个编号为 104、用于过滤所有访问图 6-15中服务器群的 4444端口的数据包的访问控制列表。其相关配置语句如下: Router(config) #access-list 104 deny tcp any any eq 4444 Router(config) #access-list 104 deny udp any any eq 4444 Router(config) #access-list 104 permit ip a
25、ny any 而在图 6-15中,服务器群通过交换机 4连接至核心交换机 1的 Gi1/3端口。因此将该扩展访问控制列表应用于 Gi1/3端口的配置语句如下: Router(config)#interface Gi1/3 Router(config-if)#ip access-group 104 in Router(config-if)#ip access-group 104 out(5).如果入侵检测设备用于检测所有的访问图 6-15中服务器群的流量,则交换机 1上需要将U (10) /U端口定义为被镜像端口,将U (11) /U端口定义为镜像端口。(分数:9.60)_正确答案:()解析:G
26、i1/3 (11) Gi1/2 要点解析 网络入侵检测系统一般由控制台和探测器(Sensor)组成。其中,控制台提供图形界面来进行数据查询、查看警报并配置传感器。一个控制台可以管理多个探测器。探测器的基本功能是捕获网络数据包,并对数据包进行进一步分析和判断,当发现可疑的事件时触发探测器发送警报。控制台和探测器之间的通信是加密传输的。 对于如图 6-15所示的交换型网络,各台交换机仅将数据包转发到相应的端口。因此需要对交换机进行端口镜像,将流向相应端 U的数据包复制一份给监控端口,探测器从监控端口获取数据包并进行分析和处理。在图 6-15中,入侵检测设备连接至核心交换机 1的Gi1/2端口,服务
27、器群通过交换机 4连接至核心交换机 1的 Gi1/3端口。若要使用该入侵检测设备检测所有访问服务器群的流量,则交换机 1上被镜像的端口为 Gi1/3端口,镜像的端口为 Gi1/2端口。 在Cisco交换机全局配置模式下,被镜像端口、镜像端口的相关配置语句如下: Switch1(config)#monitor session 3 source interface Gi1/3 (配置被镜像端口) Switch1(config)#monitor session 3 destination interface Gi1/2 (配置镜像端口) Switch1(config)#exit (退出全局配置模式
28、Switch1#show monitor session 3 (检查端口镜像的相关配置) Session 3 Type : Local Session Source PortS : Both : Gi1/3 Destination Ports : Gi1/2二、B试题二/B(总题数:1,分数:25.00)阅读以下技术说明,根据要求回答问题 1问题 4。B说明/BA公司是某省的一个大中型企业,其业务需要网络系统来支撑运行。A 公司计划建立企业园区网,总体拓扑结构如图 6-16所示。在如图 6-16所示的拓扑结构中,该企业的 6个主要集中接入点(销售部、生产部、设计部、财务处、活动中心、员工宿舍)
29、通过冗余的光纤链路上连至信息中心的核心层交换机上。核心层交换机通过 Cisco 3640路由器接入因特网。该园区网内部分配的 VLAN和 IP编址方案如表 6-10所示。此外,移动办公员工等其他远程用户通过拨号方式接入路由器 Cisco 3640来访问该企业网的内网数据资源。远程拨号用户从 192.168.200.0/28中动态取得 IP地址。(分数:25.00)(1).请将接入层交换机 Switch6命名为 AccessSwitch6,并写出以下相关要求的配置语句:设置加密使能口令为 secretpasswdtest,配置交换机的管理IP(192.168.0.6/24)、默认网关、各端口的
30、VLAN模式及所归属的 VLAN。(分数:6.25)_正确答案:()解析:Switch# configure terminal Switch(config)# hostname AccessSwitch6 AccessSwitch6(config)# enable secret secretpasswdtest AccessSwitch6(config)# interface vlan 1 AccessSwitch6(config-if)# ip address 192.168.0.6 255.255.255.0 AccessSwitch6(config-if)# no shutdown Ac
31、cessSwitch6(config-if)#exit AccessSwitch6(config)# ip default-gateway 192.168.0.254 Access Switch6(config)#interface range fastethemet 0/1-10 AccessSwitch6(config-if-range)#switchport mode access AccessSwitch6(config-if-range)#switchport access vlan20 AccessSwitch6(config-if-range)#interface range f
32、astethernet 0/11-22 AccessSwitch6(config-if-range)# switchport mode access AccessSwitch6(config-if-range)# switchport access vlan30 AccessSwitch6(config-if-range)# interface range fastethernet 0/23-24 AccessSwitch6(config-if-range)# switchport mode trunk AccessSwitch6(config-if-range)# switchport tr
33、unk allowed vlan 1,20,30 AccessSwitch6(config-if-range)# switchport mink encapsulation dotlq AccessSwitch6(config-if-range)# 要点解析 该园区网采用了核心层、汇聚层、接入层 3层架构,由交换模块、广域网接入模块、远程访问模块和服务器群 4大部分组成。在 A公司园区网组网方案设计中,按照应用需求,在网络中需要设置 VLAN、快速端口、链路捆绑、Internet 接入等功能。为了简化起见,除了管理 VLAN外,表 6-10只规划了 7个 VLAN,同时为每个 VLAN定义了一
34、个由拼音缩写组成的 VLAN名称。 在图 6-16所示的拓扑结构中,接入层交换机拥有24个 10/100Mbps自适应快速以太网端口。设置交换机名称,也就是设置出现在交换机 CLI提示符中的名字。一般以地理位置或行政划分来为交换机命名。当需要 Telnet登录到若干台交换机以维护一个大型网络时,通过交换机名称提示符提示自己当前配置交换机的位置是很有必要的。将接入层交换机 Switch6命名为 AccessSwitch6的配置过程如下: Switch# configure terminal Switch(config) # hostname AccessSwitch6 AccessSwitch6
35、(config)# 当用户在普通用户模式下想要进入特权用户模式时,需要提供此口令。此口令会以 MD5的形式加密,因此,当用户查看配置文件时,无法看到明文形式的口令。 将交换机的加密使能口令设置为 secretpasswdtest的配置语句如下: AccessSwitch6(config)# enable secret secretpasswdtest 接入层交换机是 OSI参考模型的第 2层设备,即数据链路层的设备。因此,给接入层交换机的每个端口设置 IP地址是没有意义的。但是,为了使网络管理人员可以从远程登录到接入层交换机上进行管理,必须给接入层交换机设置一个管理用 IP地址。在这种情况下,
36、实际上是将交换机看成和 PC一样的主机。 给交换机设置管理用 IP地址只能在 VLAN1,即本征 VLAN中进行。按照表 6-10,管理 VLAN所在的子网是 192.168.0.0/24。将接入层交换机 Switch6的管理 IP地址设置为192.168.0.6/24,并激活本征 VLAN的配置过程如下: AccessSwitch6(config)#interface vlan1 AccessSwitch6(config-if)#ip address 192.168.0.6 255.255.255.0 AccessSwitch6(Config-if)#no shutdown 为了使网络管理人
37、员可以在不同的子网中管理交换机 Switch6,还应设置默认网关地址192.168.0.254。其配置过程如下: AccessSwitch6(config)#ip default-gateway 192.168.0.254 接入层交换机为终端用户提供接入服务。在图 6-16中,接入层交换机 Switch6为 VLAN20、VLAN30 提供接入服务。设置接入层交换机 Switch6的端口 110 工作于静态访问(接入)模式;同时,设置端口 110 为VLAN20的成员的配置过程如下: AccessSwitch6(config)#interface range fastethernet 0/1-
38、10 AccessSwitch6(config-if-range)# switchport mode access AccessSwitch6(config-if-range)# switchport acCeSS vian20 设置接入层交换机 Switch6的端口 1122 工作于静态访问模式;同时,设置端口 1122 为 VLAN30的成员的配置过程如下: AccessSwitch6(config)# interface range fastethernet 0/11-22 AccessSwitch6(config-if-range)#switchport mode access Acc
39、essSwitch6(config-if-range)# Switchport access vlan30 在如图 6-16所示的拓扑结构中,接入层交换机 Switch6通过端口 FastEthemet0/23上连到汇聚层交换机 Switch3的端口 FastEthernet 0/23。同时,接入层交换机 Switch6还通过端口 FastEthernet 0/24上连到汇聚层交换机 Switch4的端口FastEthernet0/23。交换机 Switch6的这两条上连链路将成为主干道链路,在这两条上连链路上将运输多个 VLAN的数据。设置接入层交换机 Switch6的端口 FastEthe
40、met 0/23、 FastEthernet0/24 为主干道端口,配置允许中继的 VLAN,封装 IEEE 802.1Q协议的配置语句如下: AccessSwitch6(config)# interface range fastethernet 0/23,24 AccessSwitch6(config-if-range)# switchport mode trunk AccessSwitch6(config-if-range)# switchport trunk allowed vlan 1,20,30 ACcessSwitch6(config-if-range)# switchport t
41、runk encapsulation dotlg AccessSwitch6(config-if-range)# 注意,应尽量一个一个指定允许通过的 VLAN ID,避免对端口进行 switchport trunk allowed vlan all或 switchport trunk allowed vlan 1-200之类的配置操作。这种配置操作的目的是尽可能减少网络中的广播报文,从而有助于提高复杂组网环境中网络服务的稳定性。(2).在图 6-16所示的拓扑结构中,汇聚层交换机采用的是 3层交换机。交换机Switch3被命名为 DistributeSwitch3,请写出以下相关要求的配置语句:将Switch3设置成为 VTP服务器,VTP 管理域的域名定义为 test,并激活 VTP