第3期finalexam.docx
《第3期finalexam.docx》由会员分享,可在线阅读,更多相关《第3期finalexam.docx(99页珍藏版)》请在冰点文库上搜索。
第3期finalexam
1
请参见图示。
一家网上书店拥有多家分店,分店与总部不在同一个城市内。
一家分店是包装运输部门。
此分店拥有一个小型网络,该网络通过T1连接与总部NOC相连。
什么配置可使该分店能连接到总部,同时占用的路由器处理开销最低?
在分店站点和总部站点上均配置"四个零"路由。
在两个站点间配置RIP,并在分部添加一条浮动静态路由。
在总部配置一条静态路由,并在分店配置一条默认路由。
在总部配置一条默认路由,并在分店配置一条浮动静态路由。
2
一家公司使用B类IP编址方案,预计需要100个网络。
以下哪一子网掩码适用于该网络配置?
255.255.0.0
255.255.240.0
255.255.254.0
255.255.255.0
255.255.255.128
255.255.255.192
3
请参见图示。
图中的网络配置有RIPv2。
网络中的主机可访问全部内部网络,但无法访问Internet。
图中所示的命令应该添加到哪台路由器,才能让网络中的所有主机能访问Internet?
R1
R2
R3
ISP
4
请参见图示。
Internet接入对图中的公司网络至关重要。
Internet接入由两家ISP提供。
ISP1是主提供商,ISP2是后备提供商。
网络管理员将路由器BorderR配置为边界路由器,从而使日程运作中所有Internet通信都经过ISP1。
然而,如果通向ISP1的链路发生故障,路由器BorderR会自动将Internet通信转发给ISP2。
管理员配置了两条默认路由:
BorderR(config)#iproute0.0.0.00.0.0.0192.168.100.1200
BorderR(config)#iproute0.0.0.00.0.0.0172.16.1.1
然而,当管理员发出showiproute命令检验配置时,路由表中只出现了第二条默认路由。
为什么不显示第一条默认路由?
第一个配置命令被第二个配置命令覆盖了。
如果出现发往网络192.168.100.0的流量,则第一条默认路由将被装入路由表中。
通向ISP1的链路激活后即会发生此情况。
如果通向ISP1的链路发生故障,第一条默认路由就会被装入路由表中。
只有在管理员使用noiproute0.0.0.00.0.0.0172.16.1.1命令手动禁用第二条默认路由后,第一条默认路由才能被装入路由表中。
5
请参见图示。
图中所示的配置对网络中的通信流有什么效果?
(选择两项。
)
允许网络192.168.1.0通过FTP和HTTP访问服务器。
允许网络192.168.1.0通过POP3访问服务器。
仅允许网络192.168.1.0与服务器之间已建立连接的会话。
允许网络192.168.1.0通过SMTP访问IP地址为192.168.2.200的服务器。
网络192.168.1.0中的主机无法访问Internet。
6
在企业边缘进行的服务可为公司带来什么好处?
与服务器群通信更快
抵抗恶意攻击的安全性更高
与Internet目的地通信更快
通过VLAN和冗余中继链路增强性能和可靠性
7
请参见图示。
网络172.30.20.0/24中的用户无法访问网络192.168.0.0/23中的任何服务器。
给定网络拓扑和OSPF配置,此网络中存在哪两个问题?
(选择两项。
)
在所有三台路由器间存在路由环路。
一条network语句缺失。
网络172.30.20.0的通配符掩码不正确。
OSPF区域配置不正确。
对于网络192.168.0.0来说,子网掩码/23无效。
8
如果为PPP配置了身份验证协议,则何时对客户端或用户工作站进行身份验证?
在建立链路之前
在建立链路的过程中
在开始配置网络层协议之前
在配置完网络层协议之后
9
请参见图示。
必须在R1上发出什么命令才能建立从R1指向网络10.10.10.0/24的静态路由?
iproute10.10.10.0255.255.255.0s0/0/1
iproute10.10.10.0255.255.255.0192.168.16.2
iproute10.10.10.0255.255.255.0192.168.16.1
iproute10.10.10.0255.255.255.010.10.10.1
iproute10.10.10.0255.255.255.224192.168.16.1
10
在采用OSPF的此网络中,DR和BDR选举的结果是什么?
(选择三项。
)
RTC将成为10.5.0.0/30的DR
RTD将成为10.5.0.0/30的BDR
RTD将成为10.4.0.0/16的DR
RTB将成为10.7.0.0/30的BDR
RTB将成为10.7.0.0/30的DR
RTA将成为10.4.0.0/16的BDR
11
请参见图示。
网络管理员希望拒绝通过Internet访问R2LAN中任何主机的通信,同时允许这些主机访问公司网络中的其它所有设备。
图中所示的ACL应该放在哪里才能符合这些要求?
R2:
Fa0/0入站
R1:
S0/1/0出站
R1:
S0/0/1入站
R2:
S0/0/1出站
R2:
Fa0/0出站
12
假定一台主机的IP地址为172.32.65.13,使用默认子网掩码,那么这台主机属于哪个网络?
172.32.65.0
172.32.65.32
172.32.0.0
172.32.32.0
13
请参见图示。
Server7已被添加到服务器群网络。
Server7无法ping交换机所连接的其它服务器,但Server2和Server3可以相互ping对方。
此问题最可能的原因是什么?
交换机的Fa0/1端口应该处于访问模式。
交换机的IP地址与Server7不在同一个子网内。
用于Server7的交换机端口与Server2以及Server3不在同一个VLAN内。
路由器的Fa0/0接口未被配置为使子接口支持VLAN间路由。
14
扩展ACL有哪两个特点?
(选择两项。
)
IP仅用于指定TCP流量。
IP仅用于指定TCP和UDP流量。
IP用于指定所有TCP/IP协议(包括TCP、UDP、ICMP和路由协议)。
仅可通过源地址过滤流量。
仅可通过源地址和目的地址过滤流量。
可通过源地址、目的地址、协议和指定端口号来过滤流量。
15
在企业网络中可通过哪两种方式建立VLAN成员资格?
(选择两项。
)
手动将交换机端口配置为属于VLAN
允许用户通过GUI菜单选择特定的VLAN
将交换机配置为允许基于NetBIOS关联确立VLAN成员资格
使用访问列表指定将哪些设备放入特定VLAN。
在VLAN管理策略服务器数据库中将MAC地址与特定VLAN关联
手动将主机设备配置为属于VLAN
16一位销售代表正在使用无线连接进行VoIP通话。
语音数据包将通过哪种协议来传输?
TCP
UDP
PPP
HDLC
17ABC公司正在评估实现部分员工远程办公的可能性,但对安全问题存在顾虑。
什么技术功能可满足此要求?
视频会议
VoIP
VPN
应用程序共享
18
请参见图示。
某公司刚在网络中安装了一台新交换机(S2)。
几分钟之后,网络管理员注意到,新的VLAN信息未被传播到新交换机。
给定图中所示的showvtpstatus命令输出,可能是什么原因导致新交换机无法接收信息?
VTP版本不符
VTP域名不符
VTP修订版号不符
时间同步问题
19STP使用哪两个条件选择根桥?
(选择两项。
)
内存容量
桥的优先级
端口数量
交换机位置
交换速度
基本MAC地址
20公司总部使用静态路由连接三个分部。
为WAN连接使用静态路由有哪两点好处?
(选择两项。
)
静态路由更安全。
静态路由收敛更快。
静态路由不受16跳的限制。
仅当WAN的带宽变化时,才需要调整静态路由矩阵。
当一个分部内部网络拓扑发生变化时,网络管理员不需要更改配置。
21
请参见图示。
网络管理员希望拒绝通过Internet访问R1Fa0/1LAN上的主机的所有通信,同时允许其它所有通信。
为此,管理员创建了一个标准ACL,并将其放在S0/0接口的出站方向。
哪个访问列表可实现管理员的目标?
access-list1deny172.16.1.160.0.0.7
access-list1permitany
access-list101denyip172.16.1.00.0.0.255any
access-list101permitanyany
access-list1denytcp172.16.1.00.0.0.7any
access-liat1permitanyany
access-list101deny172.16.1.160.0.0.255anyeq80
access-list101permitany
access-list1deny172.16.0.00.0.255.255
access-list1permitany
22如果使用调制解调器连接ISP,则使用的是哪种类型的WAN连接?
租用线路
信元交换
电路交换
分组交换
23
请参见图示。
如果路由器RTA发生故障,则哪种说法正确?
主机A和主机B可以相互通信,但无法与主机C、主机D或服务器通信。
所有主机均无法相互通信。
主机A、B、C、D可以相互通信,但无法与服务器通信。
所有主机均可相互通信。
24
哪个ACL可符合图中所列的要求?
25交换机在什么VTP模式下可创建VLAN、忽略VTP消息且不会将本地VLAN信息传递给其它VTP域成员?
客户端
服务器
修剪
透明
26要在EIGRP网络中禁用默认总结,网络管理员应该发出什么命令?
Router(config-router)#null0route
Router(config-if)#noipsummary-address
Router(config-router)#noipsummary-address
Router(config-if)#noauto-summary
Router(config-router)#noauto-summary
27
请参见图示。
从此命令的输出中可获得哪两点信息?
(选择两项。
)
172.16.16.0/20是手动总结的路由。
因为禁用了默认总结,所以会通告所有子网。
输出表明EIGRP只会通告处于相同AS中的网络。
网络172.16.1.0/24直接连接到生成此输出的路由器。
Null0接口表明这不是一条真实路径,而是用于通告的总结路由。
28假设未使用VLSM,则当网络管理员发出配置命令iproute172.16.64.0255.255.240.0serial0/0时会发生什么?
目的地址处于172.16.64.1到172.16.64.254之间的所有数据包都会通过serial0/0接口转发出去
目的地址处于172.16.64.1到172.16.255.254之间的所有数据包都会通过serial0/0接口转发出去
目的地址处于172.16.64.1到172.16.79.254之间的所有数据包都会通过serial0/0接口转发出去
目的地址处于172.16.0.1到172.16.64.254之间的所有数据包都会通过serial0/0接口转发出去
29网络管理员希望拒绝响应ping请求。
哪条ACL语句可拒绝响应ping请求而不影响其它通信?
access-list123denytcpanyanyeq80
access-list123denytcpanyanyeq20
access-list123denytcpanyanyeq21
access-list123denyicmpanyanyecho-reply
access-list101denytcpanyanyestablished
30STP的哪两项功能影响网络拓扑变化后达到收敛所需的时间?
(选择两项。
)
转发延时
最长年龄计时器
生成树路径开销
生成树抑制计时器
后向延时
31
请参见图示。
假设所有三台路由器均配置有EIGRP路由协议并共享信息,则从该show命令输出中可获得什么信息?
路由器B与路由器A和路由器C建立了EIGRP相邻关系。
路由器B拥有完全收敛的拓扑表。
路由器B未与路由器A建立相邻关系。
路由器B未与路由器C建立相邻关系。
32
网络管理员正在向网络中添加新路由器。
IP地址192.168.13.6/30已被分配给连接接口。
管理员必须为新路由器的串行接口分配什么地址?
192.168.13.4
192.168.13.5
192.168.13.7
192.168.13.58
192.168.13.61
192.168.13.63
33哪三个IP地址是网络10.200.0.0/20中的有效主机地址?
(选择三项。
)
10.200.11.69
10.200.16.1
10.200.0.255
10.201.0.55
10.200.15.240
10.200.30.29
34在企业网络中实施VLAN有哪两点好处?
(选择两项。
)
提供冲突域分段功能
提供广播域分段功能
允许广播数据从一个本地网络传播到另一个本地网络
允许对设备进行逻辑分组而不考虑物理位置
通过确保环境中无环路等措施来避免诸如广播风暴等问题
35
请参见图示。
从图中所示的输出可得出什么结论?
(选择两项。
)
目的IP地址为172.20.1.14的数据包将通过S0/1/0接口离开路由器。
EIGRP的默认管理距离已被更改。
可通过两条开销相等的路由达到网络172.20.1.4。
此网络中的地址是使用VLSM创建的。
连接到Serial0/1/1接口的路由器正在通过EIGRP向此路由器通告4条各不相同的路由。
36
请参见图示。
假设启用了RIPv1路由协议且正在通告所有网络,则下列说法哪些正确?
从H1发往H2所有的数据包都会到达H2。
从H1发往H2所有的数据包都不会到达H2。
从H1发往H2的部分数据包将被发送到路由器R1。
从H1发往H2的部分数据包将被发送到网络192.168.3.64/26所连接的交换机。
37
请参见图示。
路由表中将显示哪些路由?
R10.10.4.0/24[120/1]via10.10.10.1,00:
00:
12,FastEthernet0/1
R10.10.4.0/24[120/1]via10.10.20.1,00:
00:
12,FastEthernet0/0
R10.10.4.0/24[120/2]via10.10.20.1,00:
00:
12,FastEthernet0/0
R10.10.4.0/24[120/3]via10.10.30.1,00:
00:
12,FastEthernet1/0
R10.10.4.0/24[120/1]via10.10.30.1,00:
00:
12,FastEthernet1/0
38
请参见图示。
网络管理员将命令iproute10.10.4.16255.255.255.248s0/0/1输入路由器中。
此配置的结果是什么?
一条指向10.10.4.16/29的静态路由将被放入路由表中。
如果FastEthernet0/1接口关闭,则一条指向10.10.4.16/29的静态路由将被放入路由表中。
仅当指向10.10.4.0的路由被删除时,一条指向10.10.4.16/29的静态路由才被放入路由表中。
不会向路由表中放入静态路由,原因在于已经存在一条包含目的网络的RIP路由。
39
请参见图示。
网络支持技术人员需要为新路由器的一个FastEthernet接口设置IP地址。
该技术人员想使用网络192.168.1.128/25中的第一个可用IP地址,但接口并不接受该地址,其原因是什么?
该IP地址已在使用中。
技术人员使用的是网络地址。
技术人员使用了错误的子网掩码。
技术人员必须在该接口上启用VLSM。
40关于两台Cisco路由器之间的PPP连接的下列说法中哪两项正确?
(选择两项。
)
LCP会测试链路质量。
LCP会管理链路压缩。
在两台路由器之间仅允许单个NCP。
NCP会在数据交换完成后切断链路。
当使用CHAP身份验证时,路由器会交换明文密码。
41哪两种说法正确描述了交换机使用BPDU中所含信息的方式?
(选择两项。
)
用于设置冗余链路的双工模式
用于激活整个网络中的环路
用于确定根桥
用于通过在相连的交换机间共享路由表来防止环路
用于确定被置于转发模式的端口
42
请参见图示。
交换机的所有端口均兼容802.1Q,且路由器在子接口上使用802.1Q封装,从而在VLAN之间路由数据。
关于所提议的VTP域结构可得出什么结论?
网段2不会收到来自网段1的VTP更新。
路由器只会接受和转发来自处于VTP客户端或服务器模式下的交换机的VTP信息。
VTP更新不会在网段1中共享,因为在同一个网段中无法包含所有三种类型的VTP模式(客户端、服务器和透明)。
为了转发VTP更新,路由器也必须针对同一个域配置为VTP客户端、服务器或透明模式。
43A公司使用RIP路由协议配置了网络。
B公司使用OSPF路由协议配置了网络。
假设两公司合并,网络管理员可采取什么简易措施使两个网络共享信息并相互通信?
在两个网络上重新分配默认路由
使用NAT为各种协议转换数据包
采用静态路由替代动态路由协议
采用默认路由替代动态路由协议
44
请参见图示。
根据命令输出,下列哪两种说法正确?
(选择两项。
)
此路由器与邻居192.168.19.13之间配置有点对点连接。
此路由器与邻居192.168.19.13未完成DR/BDR选举。
此路由器与邻居192.168.19.13未形成相邻关系。
如果邻居172.16.40.1停止工作,172.16.50.1将接替DR角色。
如果相邻设备172.16.50.1停止工作,172.16.60.1将接替DR角色。
如果邻居172.16.40.1停止工作,172.16.60.1将接替DR角色。
45网络工程师把当前网络统计信息与之前的基线比较后,发现通向外联网的不必要流量明显增多。
哪两个步骤可简化管理并控制不必要的流量?
(选择两项。
)
在分布层定义ACL以隔离数据包
在企业边缘处的路由器上添加ACL以拦截通信
部署第3层交换机以限定广播通信
将远程位置直接连接到内部网
使用相同的默认网关配置所有主机,以消除不必要的广播通信
部署一台核心ISP路由器以减轻因确定路径而引入的延时
46需要一个ACL以阻止从网络192.168.16.0/28发往主机172.17.125.224的流量。
但允许所有其它流量(包括从网络192.168.16.0/24的子网发出的流量)。
哪个ACL符合这些要求?
access-list101deny172.17.125.2240.0.0.0
access-list101permitipany
access-list101denyip172.17.125.2240.0.0.0192.168.16.00.0.0.15
access-list101permitipanyany
access-list101deny192.168.16.00.0.0.255172.17.125.2240.0.0.0
access-list101permitipanyany
access-list101denyip192.168.16.00.0.0.15172.17.125.2240.0.0.0
access-list101permitipanyany
access-list101denyip192.168.16.00.0.0.255172.17.125.2240.0.0.0
access-list101permitipanyany
47
请参见图示。
管理员配置了一条指向网络10.10.10.0的静态路由。
从R1发往10