第3期finalexam.docx

上传人:b****1 文档编号:152610 上传时间:2023-04-28 格式:DOCX 页数:99 大小:2.19MB
下载 相关 举报
第3期finalexam.docx_第1页
第1页 / 共99页
第3期finalexam.docx_第2页
第2页 / 共99页
第3期finalexam.docx_第3页
第3页 / 共99页
第3期finalexam.docx_第4页
第4页 / 共99页
第3期finalexam.docx_第5页
第5页 / 共99页
第3期finalexam.docx_第6页
第6页 / 共99页
第3期finalexam.docx_第7页
第7页 / 共99页
第3期finalexam.docx_第8页
第8页 / 共99页
第3期finalexam.docx_第9页
第9页 / 共99页
第3期finalexam.docx_第10页
第10页 / 共99页
第3期finalexam.docx_第11页
第11页 / 共99页
第3期finalexam.docx_第12页
第12页 / 共99页
第3期finalexam.docx_第13页
第13页 / 共99页
第3期finalexam.docx_第14页
第14页 / 共99页
第3期finalexam.docx_第15页
第15页 / 共99页
第3期finalexam.docx_第16页
第16页 / 共99页
第3期finalexam.docx_第17页
第17页 / 共99页
第3期finalexam.docx_第18页
第18页 / 共99页
第3期finalexam.docx_第19页
第19页 / 共99页
第3期finalexam.docx_第20页
第20页 / 共99页
亲,该文档总共99页,到这儿已超出免费预览范围,如果喜欢就下载吧!
下载资源
资源描述

第3期finalexam.docx

《第3期finalexam.docx》由会员分享,可在线阅读,更多相关《第3期finalexam.docx(99页珍藏版)》请在冰点文库上搜索。

第3期finalexam.docx

第3期finalexam

1

请参见图示。

一家网上书店拥有多家分店,分店与总部不在同一个城市内。

一家分店是包装运输部门。

此分店拥有一个小型网络,该网络通过T1连接与总部NOC相连。

什么配置可使该分店能连接到总部,同时占用的路由器处理开销最低?

在分店站点和总部站点上均配置"四个零"路由。

在两个站点间配置RIP,并在分部添加一条浮动静态路由。

在总部配置一条静态路由,并在分店配置一条默认路由。

在总部配置一条默认路由,并在分店配置一条浮动静态路由。

2

一家公司使用B类IP编址方案,预计需要100个网络。

以下哪一子网掩码适用于该网络配置?

255.255.0.0

255.255.240.0

255.255.254.0

255.255.255.0

255.255.255.128

255.255.255.192

3

请参见图示。

图中的网络配置有RIPv2。

网络中的主机可访问全部内部网络,但无法访问Internet。

图中所示的命令应该添加到哪台路由器,才能让网络中的所有主机能访问Internet?

R1

R2

R3

ISP

4

请参见图示。

Internet接入对图中的公司网络至关重要。

Internet接入由两家ISP提供。

ISP1是主提供商,ISP2是后备提供商。

网络管理员将路由器BorderR配置为边界路由器,从而使日程运作中所有Internet通信都经过ISP1。

然而,如果通向ISP1的链路发生故障,路由器BorderR会自动将Internet通信转发给ISP2。

管理员配置了两条默认路由:

BorderR(config)#iproute0.0.0.00.0.0.0192.168.100.1200

BorderR(config)#iproute0.0.0.00.0.0.0172.16.1.1

然而,当管理员发出showiproute命令检验配置时,路由表中只出现了第二条默认路由。

为什么不显示第一条默认路由?

第一个配置命令被第二个配置命令覆盖了。

如果出现发往网络192.168.100.0的流量,则第一条默认路由将被装入路由表中。

通向ISP1的链路激活后即会发生此情况。

如果通向ISP1的链路发生故障,第一条默认路由就会被装入路由表中。

只有在管理员使用noiproute0.0.0.00.0.0.0172.16.1.1命令手动禁用第二条默认路由后,第一条默认路由才能被装入路由表中。

5

请参见图示。

图中所示的配置对网络中的通信流有什么效果?

(选择两项。

允许网络192.168.1.0通过FTP和HTTP访问服务器。

允许网络192.168.1.0通过POP3访问服务器。

仅允许网络192.168.1.0与服务器之间已建立连接的会话。

允许网络192.168.1.0通过SMTP访问IP地址为192.168.2.200的服务器。

网络192.168.1.0中的主机无法访问Internet。

6

在企业边缘进行的服务可为公司带来什么好处?

与服务器群通信更快

抵抗恶意攻击的安全性更高

与Internet目的地通信更快

通过VLAN和冗余中继链路增强性能和可靠性

7

请参见图示。

网络172.30.20.0/24中的用户无法访问网络192.168.0.0/23中的任何服务器。

给定网络拓扑和OSPF配置,此网络中存在哪两个问题?

(选择两项。

在所有三台路由器间存在路由环路。

一条network语句缺失。

网络172.30.20.0的通配符掩码不正确。

OSPF区域配置不正确。

对于网络192.168.0.0来说,子网掩码/23无效。

8

如果为PPP配置了身份验证协议,则何时对客户端或用户工作站进行身份验证?

在建立链路之前

在建立链路的过程中

在开始配置网络层协议之前

在配置完网络层协议之后

9

请参见图示。

必须在R1上发出什么命令才能建立从R1指向网络10.10.10.0/24的静态路由?

iproute10.10.10.0255.255.255.0s0/0/1

iproute10.10.10.0255.255.255.0192.168.16.2

iproute10.10.10.0255.255.255.0192.168.16.1

iproute10.10.10.0255.255.255.010.10.10.1

iproute10.10.10.0255.255.255.224192.168.16.1

10

在采用OSPF的此网络中,DR和BDR选举的结果是什么?

(选择三项。

RTC将成为10.5.0.0/30的DR

RTD将成为10.5.0.0/30的BDR

RTD将成为10.4.0.0/16的DR

RTB将成为10.7.0.0/30的BDR

RTB将成为10.7.0.0/30的DR

RTA将成为10.4.0.0/16的BDR

11

请参见图示。

网络管理员希望拒绝通过Internet访问R2LAN中任何主机的通信,同时允许这些主机访问公司网络中的其它所有设备。

图中所示的ACL应该放在哪里才能符合这些要求?

R2:

Fa0/0入站

R1:

S0/1/0出站

R1:

S0/0/1入站

R2:

S0/0/1出站

R2:

Fa0/0出站

12

假定一台主机的IP地址为172.32.65.13,使用默认子网掩码,那么这台主机属于哪个网络?

172.32.65.0

172.32.65.32

172.32.0.0

172.32.32.0

13

请参见图示。

Server7已被添加到服务器群网络。

Server7无法ping交换机所连接的其它服务器,但Server2和Server3可以相互ping对方。

此问题最可能的原因是什么?

交换机的Fa0/1端口应该处于访问模式。

交换机的IP地址与Server7不在同一个子网内。

用于Server7的交换机端口与Server2以及Server3不在同一个VLAN内。

路由器的Fa0/0接口未被配置为使子接口支持VLAN间路由。

14

扩展ACL有哪两个特点?

(选择两项。

IP仅用于指定TCP流量。

IP仅用于指定TCP和UDP流量。

IP用于指定所有TCP/IP协议(包括TCP、UDP、ICMP和路由协议)。

仅可通过源地址过滤流量。

仅可通过源地址和目的地址过滤流量。

可通过源地址、目的地址、协议和指定端口号来过滤流量。

15

在企业网络中可通过哪两种方式建立VLAN成员资格?

(选择两项。

手动将交换机端口配置为属于VLAN

允许用户通过GUI菜单选择特定的VLAN

将交换机配置为允许基于NetBIOS关联确立VLAN成员资格

使用访问列表指定将哪些设备放入特定VLAN。

在VLAN管理策略服务器数据库中将MAC地址与特定VLAN关联

手动将主机设备配置为属于VLAN

16一位销售代表正在使用无线连接进行VoIP通话。

语音数据包将通过哪种协议来传输?

TCP

UDP

PPP

HDLC

17ABC公司正在评估实现部分员工远程办公的可能性,但对安全问题存在顾虑。

什么技术功能可满足此要求?

视频会议

VoIP

VPN

应用程序共享

18

请参见图示。

某公司刚在网络中安装了一台新交换机(S2)。

几分钟之后,网络管理员注意到,新的VLAN信息未被传播到新交换机。

给定图中所示的showvtpstatus命令输出,可能是什么原因导致新交换机无法接收信息?

VTP版本不符

VTP域名不符

VTP修订版号不符

时间同步问题

19STP使用哪两个条件选择根桥?

(选择两项。

内存容量

桥的优先级

端口数量

交换机位置

交换速度

基本MAC地址

20公司总部使用静态路由连接三个分部。

为WAN连接使用静态路由有哪两点好处?

(选择两项。

静态路由更安全。

静态路由收敛更快。

静态路由不受16跳的限制。

仅当WAN的带宽变化时,才需要调整静态路由矩阵。

当一个分部内部网络拓扑发生变化时,网络管理员不需要更改配置。

21

请参见图示。

网络管理员希望拒绝通过Internet访问R1Fa0/1LAN上的主机的所有通信,同时允许其它所有通信。

为此,管理员创建了一个标准ACL,并将其放在S0/0接口的出站方向。

哪个访问列表可实现管理员的目标?

access-list1deny172.16.1.160.0.0.7

access-list1permitany

access-list101denyip172.16.1.00.0.0.255any

access-list101permitanyany

access-list1denytcp172.16.1.00.0.0.7any

access-liat1permitanyany

access-list101deny172.16.1.160.0.0.255anyeq80

access-list101permitany

access-list1deny172.16.0.00.0.255.255

access-list1permitany

22如果使用调制解调器连接ISP,则使用的是哪种类型的WAN连接?

租用线路

信元交换

电路交换

分组交换

23

请参见图示。

如果路由器RTA发生故障,则哪种说法正确?

主机A和主机B可以相互通信,但无法与主机C、主机D或服务器通信。

所有主机均无法相互通信。

主机A、B、C、D可以相互通信,但无法与服务器通信。

所有主机均可相互通信。

24

哪个ACL可符合图中所列的要求?

25交换机在什么VTP模式下可创建VLAN、忽略VTP消息且不会将本地VLAN信息传递给其它VTP域成员?

客户端

服务器

修剪

透明

26要在EIGRP网络中禁用默认总结,网络管理员应该发出什么命令?

Router(config-router)#null0route

Router(config-if)#noipsummary-address

Router(config-router)#noipsummary-address

Router(config-if)#noauto-summary

Router(config-router)#noauto-summary

27

请参见图示。

从此命令的输出中可获得哪两点信息?

(选择两项。

172.16.16.0/20是手动总结的路由。

因为禁用了默认总结,所以会通告所有子网。

输出表明EIGRP只会通告处于相同AS中的网络。

网络172.16.1.0/24直接连接到生成此输出的路由器。

Null0接口表明这不是一条真实路径,而是用于通告的总结路由。

28假设未使用VLSM,则当网络管理员发出配置命令iproute172.16.64.0255.255.240.0serial0/0时会发生什么?

目的地址处于172.16.64.1到172.16.64.254之间的所有数据包都会通过serial0/0接口转发出去

目的地址处于172.16.64.1到172.16.255.254之间的所有数据包都会通过serial0/0接口转发出去

目的地址处于172.16.64.1到172.16.79.254之间的所有数据包都会通过serial0/0接口转发出去

目的地址处于172.16.0.1到172.16.64.254之间的所有数据包都会通过serial0/0接口转发出去

29网络管理员希望拒绝响应ping请求。

哪条ACL语句可拒绝响应ping请求而不影响其它通信?

access-list123denytcpanyanyeq80

access-list123denytcpanyanyeq20

access-list123denytcpanyanyeq21

access-list123denyicmpanyanyecho-reply

access-list101denytcpanyanyestablished

30STP的哪两项功能影响网络拓扑变化后达到收敛所需的时间?

(选择两项。

转发延时

最长年龄计时器

生成树路径开销

生成树抑制计时器

后向延时

31

请参见图示。

假设所有三台路由器均配置有EIGRP路由协议并共享信息,则从该show命令输出中可获得什么信息?

路由器B与路由器A和路由器C建立了EIGRP相邻关系。

路由器B拥有完全收敛的拓扑表。

路由器B未与路由器A建立相邻关系。

路由器B未与路由器C建立相邻关系。

32

网络管理员正在向网络中添加新路由器。

IP地址192.168.13.6/30已被分配给连接接口。

管理员必须为新路由器的串行接口分配什么地址?

192.168.13.4

192.168.13.5

192.168.13.7

192.168.13.58

192.168.13.61

192.168.13.63

33哪三个IP地址是网络10.200.0.0/20中的有效主机地址?

(选择三项。

10.200.11.69

10.200.16.1

10.200.0.255

10.201.0.55

10.200.15.240

10.200.30.29

34在企业网络中实施VLAN有哪两点好处?

(选择两项。

提供冲突域分段功能

提供广播域分段功能

允许广播数据从一个本地网络传播到另一个本地网络

允许对设备进行逻辑分组而不考虑物理位置

通过确保环境中无环路等措施来避免诸如广播风暴等问题

35

请参见图示。

从图中所示的输出可得出什么结论?

(选择两项。

目的IP地址为172.20.1.14的数据包将通过S0/1/0接口离开路由器。

EIGRP的默认管理距离已被更改。

可通过两条开销相等的路由达到网络172.20.1.4。

此网络中的地址是使用VLSM创建的。

连接到Serial0/1/1接口的路由器正在通过EIGRP向此路由器通告4条各不相同的路由。

36

请参见图示。

假设启用了RIPv1路由协议且正在通告所有网络,则下列说法哪些正确?

从H1发往H2所有的数据包都会到达H2。

从H1发往H2所有的数据包都不会到达H2。

从H1发往H2的部分数据包将被发送到路由器R1。

从H1发往H2的部分数据包将被发送到网络192.168.3.64/26所连接的交换机。

37

请参见图示。

路由表中将显示哪些路由?

R10.10.4.0/24[120/1]via10.10.10.1,00:

00:

12,FastEthernet0/1

R10.10.4.0/24[120/1]via10.10.20.1,00:

00:

12,FastEthernet0/0

R10.10.4.0/24[120/2]via10.10.20.1,00:

00:

12,FastEthernet0/0

R10.10.4.0/24[120/3]via10.10.30.1,00:

00:

12,FastEthernet1/0

R10.10.4.0/24[120/1]via10.10.30.1,00:

00:

12,FastEthernet1/0

38

请参见图示。

网络管理员将命令iproute10.10.4.16255.255.255.248s0/0/1输入路由器中。

此配置的结果是什么?

一条指向10.10.4.16/29的静态路由将被放入路由表中。

如果FastEthernet0/1接口关闭,则一条指向10.10.4.16/29的静态路由将被放入路由表中。

仅当指向10.10.4.0的路由被删除时,一条指向10.10.4.16/29的静态路由才被放入路由表中。

不会向路由表中放入静态路由,原因在于已经存在一条包含目的网络的RIP路由。

39

请参见图示。

网络支持技术人员需要为新路由器的一个FastEthernet接口设置IP地址。

该技术人员想使用网络192.168.1.128/25中的第一个可用IP地址,但接口并不接受该地址,其原因是什么?

该IP地址已在使用中。

技术人员使用的是网络地址。

技术人员使用了错误的子网掩码。

技术人员必须在该接口上启用VLSM。

40关于两台Cisco路由器之间的PPP连接的下列说法中哪两项正确?

(选择两项。

LCP会测试链路质量。

LCP会管理链路压缩。

在两台路由器之间仅允许单个NCP。

NCP会在数据交换完成后切断链路。

当使用CHAP身份验证时,路由器会交换明文密码。

41哪两种说法正确描述了交换机使用BPDU中所含信息的方式?

(选择两项。

用于设置冗余链路的双工模式

用于激活整个网络中的环路

用于确定根桥

用于通过在相连的交换机间共享路由表来防止环路

用于确定被置于转发模式的端口

42

请参见图示。

交换机的所有端口均兼容802.1Q,且路由器在子接口上使用802.1Q封装,从而在VLAN之间路由数据。

关于所提议的VTP域结构可得出什么结论?

网段2不会收到来自网段1的VTP更新。

路由器只会接受和转发来自处于VTP客户端或服务器模式下的交换机的VTP信息。

VTP更新不会在网段1中共享,因为在同一个网段中无法包含所有三种类型的VTP模式(客户端、服务器和透明)。

为了转发VTP更新,路由器也必须针对同一个域配置为VTP客户端、服务器或透明模式。

43A公司使用RIP路由协议配置了网络。

B公司使用OSPF路由协议配置了网络。

假设两公司合并,网络管理员可采取什么简易措施使两个网络共享信息并相互通信?

在两个网络上重新分配默认路由

使用NAT为各种协议转换数据包

采用静态路由替代动态路由协议

采用默认路由替代动态路由协议

44

请参见图示。

根据命令输出,下列哪两种说法正确?

(选择两项。

此路由器与邻居192.168.19.13之间配置有点对点连接。

此路由器与邻居192.168.19.13未完成DR/BDR选举。

此路由器与邻居192.168.19.13未形成相邻关系。

如果邻居172.16.40.1停止工作,172.16.50.1将接替DR角色。

如果相邻设备172.16.50.1停止工作,172.16.60.1将接替DR角色。

如果邻居172.16.40.1停止工作,172.16.60.1将接替DR角色。

45网络工程师把当前网络统计信息与之前的基线比较后,发现通向外联网的不必要流量明显增多。

哪两个步骤可简化管理并控制不必要的流量?

(选择两项。

在分布层定义ACL以隔离数据包

在企业边缘处的路由器上添加ACL以拦截通信

部署第3层交换机以限定广播通信

将远程位置直接连接到内部网

使用相同的默认网关配置所有主机,以消除不必要的广播通信

部署一台核心ISP路由器以减轻因确定路径而引入的延时

46需要一个ACL以阻止从网络192.168.16.0/28发往主机172.17.125.224的流量。

但允许所有其它流量(包括从网络192.168.16.0/24的子网发出的流量)。

哪个ACL符合这些要求?

access-list101deny172.17.125.2240.0.0.0

access-list101permitipany

access-list101denyip172.17.125.2240.0.0.0192.168.16.00.0.0.15

access-list101permitipanyany

access-list101deny192.168.16.00.0.0.255172.17.125.2240.0.0.0

access-list101permitipanyany

access-list101denyip192.168.16.00.0.0.15172.17.125.2240.0.0.0

access-list101permitipanyany

access-list101denyip192.168.16.00.0.0.255172.17.125.2240.0.0.0

access-list101permitipanyany

47

请参见图示。

管理员配置了一条指向网络10.10.10.0的静态路由。

从R1发往10

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 解决方案 > 学习计划

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2