CCNA第四學(xué)期Final_第1頁
CCNA第四學(xué)期Final_第2頁
CCNA第四學(xué)期Final_第3頁
CCNA第四學(xué)期Final_第4頁
CCNA第四學(xué)期Final_第5頁
已閱讀5頁,還剩12頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、窗體頂端請參見圖示。R1 針對內(nèi)部網(wǎng)絡(luò)執(zhí)行 NAT 過載。主機 A 向 web 服務(wù)器發(fā)送了一個數(shù)據(jù)包。R1 收到的從 web 服務(wù)器返回的數(shù)據(jù)包中,目的 IP 地址是什么?:80:1234:1234.1:3333 DDDDDDDD窗體底端2窗體頂端如果不以純文本格式發(fā)送身份驗證信息,在 Cisco 和非 Cisco 路由器之間建立鏈路連接時,應(yīng)使用以下哪種身份驗證和第 2 層協(xié)議的組合?BBBCHAP 和 HDLCCHAP 和 PPPPAP 和 HDLCPAP 和 PPP窗體底端3窗體頂端請參見圖示。網(wǎng)絡(luò)管理員創(chuàng)建一個標準訪問控制列表,以

2、禁止從網(wǎng)絡(luò)訪問網(wǎng)絡(luò)并允許所有網(wǎng)絡(luò)訪問 Internet。應(yīng)該在哪個路由器接口和方向上應(yīng)用該列表?Fa0/0 接口,入站Fa0/0 接口,出站Fa0/1 接口,入站Fa0/1 接口,出站窗體底端4窗體頂端請參見圖示。要允許從網(wǎng)絡(luò)中的主機發(fā)出的任何類型的網(wǎng)絡(luò)流量進入 Internet,并阻止從網(wǎng)絡(luò)中的主機發(fā)出的所有 FTP 流量進入 Internet,應(yīng)在 R2 的 S0/0/0 接口入站方向應(yīng)用哪一 ACL? BBBB窗體底端5窗體頂端管理員在提示符 rommon 1> 后輸入命令 confreg 0x2142。重新啟動路由器時會產(chǎn)生什么效果?DDDRAM 中的內(nèi)容將被清除。RAM 中的內(nèi)

3、容將被忽略。NVRAM 中的內(nèi)容將被清除。NVRAM 中的內(nèi)容將被忽略。窗體底端6窗體頂端網(wǎng)絡(luò)管理員正與應(yīng)用程序團隊合作,嘗試解決服務(wù)器上某一應(yīng)用程序的響應(yīng)時間問題。管理員已檢查數(shù)據(jù)通路的網(wǎng)絡(luò)部分,并確認了可能發(fā)生問題的多個區(qū)域。同時,應(yīng)用程序小組也確認了可能與當前軟件版本有關(guān)的問題。在應(yīng)用程序團隊為軟件打補丁的同時,網(wǎng)絡(luò)管理員開始著手解決網(wǎng)絡(luò)問題。下列哪種說法對此情況是正確的?對網(wǎng)絡(luò)的更改將會揭示因新補丁導(dǎo)致的問題。如果網(wǎng)絡(luò)和軟件團隊獨立工作,時間安排會更加困難。如果兩個團隊的員工分別實施更改,將難以找出問題癥結(jié)。如果兩個團隊獨立工作,更容易對更改結(jié)果進行協(xié)調(diào)和歸檔。窗體底端7窗體頂端如果將

4、命令 添加到配置為 DHCP 服務(wù)器的本地路由器配置中,結(jié)果是什么?該路由器將丟棄發(fā)往 和 的流量。不會路由地址處于 到 之間的客戶端所發(fā)出的流量。DHCP 服務(wù)器不會分配 到 之間的地址。該路由器將忽略來自地址處于 到 之間的 DHCP 服務(wù)器的流量。窗體底端8窗體頂端網(wǎng)絡(luò)管理員需要維護同一城市里兩個遠程站點。兩個遠程站點使用同一服務(wù)提供商,且擁有相同的 DSL 服務(wù)計劃。在比較兩個站點的下載速率時發(fā)現(xiàn),位于城東的站點的下載速度比城西

5、站點的下載速度快。這是什么原因?位于城西的站點的 POTS 流量較大。位于城西的站點正在下載較大的數(shù)據(jù)包。服務(wù)提供商所處位置較接近位于城東的站點。位于城西的站點有更多客戶端共享 DSLAM 連接。窗體底端9窗體頂端網(wǎng)絡(luò)管理員在上周更改了其網(wǎng)絡(luò)交換機的 VLAN 配置。管理員如何才能確定添加和更改的動作是否改善了公司內(nèi)部網(wǎng)的性能和可用性?AAAAA進行性能測試,并與過去測得的基線進行比較。與部門秘書交談,詢問他們是否感覺網(wǎng)頁加載時間有所改善。監(jiān)控從遠程站點加載公司網(wǎng)頁的時間,以確定內(nèi)部網(wǎng)的性能。將公司 Web 服務(wù)器上的本周點擊次數(shù)與前幾周記錄的值相比較。窗體底端10窗體頂端技術(shù)人員應(yīng)要求在客戶

6、的路由器上運行 Cisco SDM 一步鎖定測試。這樣做的結(jié)果會是什么?會保證網(wǎng)絡(luò)安全。會實施 Cisco AutoSecure 提供的所有安全配置。會自動應(yīng)用所有推薦的安全配置修改。會保證所有流量都被隔離,查殺病毒后才轉(zhuǎn)發(fā)。窗體底端11窗體頂端請參見圖示。此路由器上已經(jīng)存在命名為 Managers 的 ACL。如果網(wǎng)絡(luò)管理員發(fā)出如圖所示的命令,會有什么結(jié)果?這些命令會被添加到現(xiàn)有 ACL 的末尾。新的 ACL 將覆蓋現(xiàn)有 Managers ACL。路由器將輸出錯誤消息,且不會發(fā)生任何變更。將重復(fù)創(chuàng)建一個 Managers ACL,其中僅包含新命令。窗體底端12窗體頂端請參見圖示。有一個 FT

7、P 請求需要發(fā)往 IP 地址為 的 FTP 服務(wù)器。Router1 的 s0/0/0 接口收到該請求后,會以何種方式處理? CCCC路由器認定傳入數(shù)據(jù)包與命令 access-list 201 deny icmp 55 any 創(chuàng)建的語句匹配,然后再將該數(shù)據(jù)包與 ACL 201 中剩余的語句比對,以確保后續(xù)語句均未禁止 FTP,然后路由器將丟棄該數(shù)據(jù)包。因為 access-list 101 permit ip any any 命令沒有創(chuàng)建任何語句,所以路由器會達到 ACL 101 的尾部而找不到匹配的條件,從而丟棄該數(shù)據(jù)包。路由器認定

8、傳入數(shù)據(jù)包與 命令創(chuàng)建的語句匹配,從而允許數(shù)據(jù)包進入路由器。路由器認定傳入數(shù)據(jù)包與 access-list 201 permit ip any any 命令創(chuàng)建的語句匹配,從而允許數(shù)據(jù)包進入路由器。窗體底端13窗體頂端使用幀中繼封裝時,下列哪種功能可控制流量,并交換有關(guān)虛電路狀態(tài)的信息? BBBLCPLMIDLCI逆向 ARP窗體底端14窗體頂端管理員無法接收電子郵件。在排查故障時,管理員能夠從遠程網(wǎng)絡(luò)成功 ping 通本地郵件服務(wù)器 IP 地址,且可使用 nslookup 命令將郵件服務(wù)器名稱成功解析為 IP 地址。問題最可能發(fā)生在 OSI 的哪一層?物理層數(shù)據(jù)鏈路層網(wǎng)絡(luò)層應(yīng)用層窗體底端15

9、窗體頂端請參見圖示。網(wǎng)絡(luò)管理員正計劃在 Router1 上更新 IOS。目前 Router1 上安裝的 IOS 是什么版本?BBBBB112.4151841窗體底端16窗體頂端請參見圖示。Router1 無法與連接到此接口的對等設(shè)備通信。根據(jù)圖中所示的輸出,最可能的原因是什么?BBBB接口重置電纜沒有插好LMI 類型不正確PPP 協(xié)商故障窗體底端17窗體頂端網(wǎng)絡(luò)上的入侵檢測系統(tǒng)有什么功能?將訪問僅限于授權(quán)用戶檢測對網(wǎng)絡(luò)的攻擊,并將日志發(fā)送到管理控制臺防御對網(wǎng)絡(luò)的攻擊,提供主動防御機制可檢測到大多數(shù)病毒和許多特洛伊木馬應(yīng)用程序,防止它們在網(wǎng)絡(luò)中傳播窗體底端18窗體頂端系統(tǒng)管理員必須為某個小型遠程

10、辦公室中的十臺主機提供 Internet 連接。ISP 已為該遠程辦公室分配了兩個公有 IP 地址。系統(tǒng)管理員如何配置路由器才能讓十位用戶全部同時接入 Internet? DDDD配置 DHCP 和靜態(tài) NAT。為十名用戶配置動態(tài) NAT。為全部十名用戶配置靜態(tài) NAT。配置帶過載的動態(tài) NAT。窗體底端19窗體頂端訪問控制列表與 NAT 一并用于 Cisco 路由器時,可確定以下哪一項?要轉(zhuǎn)換的地址分配至 NAT 池的地址允許流量通過路由器傳出的地址可從網(wǎng)絡(luò)內(nèi)部訪問的地址窗體底端20窗體頂端請參見圖示。網(wǎng)絡(luò)管理員正嘗試配置幀中繼網(wǎng)絡(luò)。管理員在 R2 中輸入圖示中的命令后,幀中繼 PVC 處于

11、不活動狀態(tài)。問題出在哪里?R2 上配置的 DLCI 數(shù)不正確。R2 上的 S0/0/0 接口須為點對點接口。frame-relay map 命令末尾缺少 cisco 關(guān)鍵字。一個路由器接口不能同時連接到多個幀中繼節(jié)點。窗體底端21窗體頂端管理員正在使用 RIPng 和雙協(xié)議棧技術(shù)為一路由器配置 IPv6 和 IPv4,他在輸入 IPv4 路由時收到一條錯誤消息??赡苁鞘裁丛?qū)е鲁霈F(xiàn)錯誤消息?IPv4 與 RIPng 不兼容RIPng 與雙協(xié)議棧技術(shù)不兼容。路由器接口的地址配置錯誤。在同一接口同時配置 IPv4 和 IPv6 時,所有 IPv4 地址均被禁用,以支持新的技術(shù)。窗體底端22窗體頂

12、端請參見圖示。一名技術(shù)人員在排查網(wǎng)絡(luò)故障時,在 R1 上發(fā)出 show interface s0/0/0 命令。從圖中所示的輸出可得出哪兩條結(jié)論?(選擇兩項。)帶寬被設(shè)置為 T1 線路的帶寬值。該接口應(yīng)配置為 PPP 封裝。OSI 第 1 層或第 2 層顯示沒有故障。這兩臺路由器之間的物理連接發(fā)生了故障。根據(jù)所用的子網(wǎng)掩碼可知 S0/0/0 的 IP 地址無效。窗體底端23窗體頂端請參見圖示。一名技術(shù)人員正在指導(dǎo)學(xué)員解讀多項幀中繼故障排查命令的執(zhí)行結(jié)果。從圖中所示的輸出可得出什么結(jié)論?DDDD鄰居路由器應(yīng)使用 DLCI 177 到達分支路由器。DLCI 177 將用于標識從分支路由器發(fā)出的全部

13、廣播。分支路由器的 S0/0/0 接口地址配置為。要到達,分支路由器將使用 DLCI 177 所確認的虛電路。窗體底端24窗體頂端如果將 HDLC 封裝改為 PPP 封裝,接口上會新增什么功能?流量控制差錯控制身份驗證同步通信窗體底端25窗體頂端請參見圖示。為什么這兩臺路由器無法建立 PPP 會話? EEEECTRL 上的 serial 0/0/0 接口必須連接到 BR_1 的 serial 0/0/1 接口。兩臺路由器上的 CHAP 口令必須不同。時鐘頻率配置在鏈路上錯誤的一端。IP 地址位于不同的子網(wǎng)上。用戶名配置錯誤。窗體底端26窗體頂端下列哪種流量控制機制用于向路由器發(fā)出降低數(shù)據(jù)幀流量

14、的信號? DDDDDEBECIRFECNCBIR窗體底端27窗體頂端下列有關(guān) VPN 的說法中哪項正確?VPN 鏈路創(chuàng)建和鏈路維護都由 LCP 實行。DLCI 地址用于確定 VPN 隧道的兩端。VPN 使用通過 Internet 路由的虛擬第 3 層連接。只有 IP 數(shù)據(jù)包可由 VPN 封裝,通過跨越 Internet 的隧道傳輸。窗體底端28窗體頂端請參見圖示。哪一項配置命令會產(chǎn)生圖示中的輸出? EEEE窗體底端29窗體頂端請參見圖示。使用 show interfaces 命令后輸出的結(jié)果顯示 OSI 的哪一層出現(xiàn)故障?應(yīng)用層傳輸層網(wǎng)絡(luò)層數(shù)據(jù)鏈路層物理層窗體底端30窗體頂端下列選項中,哪一項

15、是指服務(wù)提供商向客戶保證的本地環(huán)路的容量? CCCCBEDECIRCBIR窗體底端31窗體頂端請參見圖示。網(wǎng)絡(luò)中的所有路由器上均已配置 RIPv2。路由器 R1 和 R3 未收到任何 RIP 路由更新。怎樣才能糾正此問題?AAAA在 R2 上啟用 RIP 身份驗證。在 R2 上輸入 ip directed-broadcast 命令。將 R2 上的子網(wǎng)掩碼更改為和。在 R2 上啟用 CDP,使其它路由器可以收到路由更新。窗體底端32窗體頂端安全策略有哪三項特性?(選擇三項。) BBDDFF它提供了用于加強路由器和其它網(wǎng)絡(luò)設(shè)備安全性的詳細規(guī)程。它定義了對網(wǎng)絡(luò)資源的使用方式哪些為可接受,哪些為不可接

16、受。它主要針對來自組織外部的攻擊。它定義了管理安全違規(guī)情況的流程。一旦實施,就不應(yīng)再需要做出更改。必要時它可作為采取法律行動的根據(jù)。窗體底端33窗體頂端以下指導(dǎo)原則中,哪三項有助于創(chuàng)建強口令策略?(選擇三項。)一個良好的口令在創(chuàng)建之后,就不要更改。在創(chuàng)建口令時,故意拼錯單詞。口令長度應(yīng)大于 8 個字符。使用大、小寫字母以及特殊字符的組合。將口令寫下來,放在易于查閱的地方,以防止帳戶被鎖。使用字典中的長度較長的單詞作為口令,以便于記錄。窗體底端34窗體頂端請參見圖示。從 Orlando 路由器發(fā)往 DC 路由器的幀頭的地址字段中會放置什么內(nèi)容?DLCI 123DLCI 321路由器 DC 的 M

17、AC 地址窗體底端35窗體頂端為什么對于長距離 WAN 鏈接而言,串行通信比并行通信更有優(yōu)勢?串行電纜使用一線條路,因此傳輸速度更快。串行電纜可利用時鐘漂移加快傳輸速率。并行電纜更容易發(fā)生串擾,導(dǎo)致重復(fù)傳輸。并行電纜一次僅發(fā)送一個位,因此速度較串行電纜慢。窗體底端36窗體頂端網(wǎng)絡(luò)管理員正在教授技術(shù)人員應(yīng)用 ACL 時的一些最佳實踐。管理員應(yīng)該提出哪兩條建議?(選擇兩項。)命名 ACL 比編號 ACL 效率低。應(yīng)在核心層內(nèi)部應(yīng)用標準 ACL。盡可能靠近目的地址放置標準 ACL。應(yīng)用于出站接口的 ACL 所需路由器資源較少。應(yīng)在最靠近 ACL 指定的源的位置應(yīng)用擴展 ACL。窗體底端37窗體頂端請

18、參見圖示。所有設(shè)備的配置如圖所示。PC1 無法 ping 通默認網(wǎng)關(guān)。此問題的原因是什么?默認網(wǎng)關(guān)位于錯誤的子網(wǎng)中。STP 已阻止 PC1 連接的端口。分配給 S2 Fa0/2 端口的 VLAN 錯誤。S2 分配給 VLAN30 接口的 IP 地址錯誤。窗體底端38窗體頂端一名技術(shù)人員正編輯 ACL 115,并將其重新應(yīng)用到路由器,在將 ACL 重新應(yīng)用到路由器時向其中添加 access-list 115 permit tcp any 55 established 命令會產(chǎn)生什么結(jié)果?會允許所有來自的流量。會允許所有發(fā)往的 TCP 流量。會允許任何發(fā)送至

19、的 SYN 數(shù)據(jù)包。會允許對網(wǎng)絡(luò)所發(fā)出流量響應(yīng)。窗體底端39窗體頂端請參見圖示。交換機 S1 和 S2 執(zhí)行 show vlan 和 show vtp status 命令后,結(jié)果如圖所示。S1 上創(chuàng)建了 VLAN 11。為什么 S2 上缺少 VLAN 11?存在第 2 層環(huán)路。VTP 域名不匹配。只有一臺交換機可以處于服務(wù)器模式。VLAN 11 在 S2 中的樹優(yōu)先級比在 S1 中高。窗體底端40窗體頂端請參見圖示。網(wǎng)絡(luò)管理員需要通過幀中繼拓撲連接兩個遠程站點。要完成拓撲,應(yīng)如何配置 HQ 的點對點子接口? BBBBframe-relay interface-dlci 103 on Seria

20、l 0/0/0.1frame-relay interface-dlci 203 on Serial 0/0/0.2frame-relay interface-dlci 301 on Serial 0/0/0.1frame-relay interface-dlci 302 on Serial 0/0/0.2frame-relay map ip 103 broadcast on Serial 0/0/0.1frame-relay map ip 203 broadcast on Serial 0/0/0.2frame-relay map ip 192.

21、168.1.1 301 broadcast on Serial 0/0/0.1frame-relay map ip 302 broadcast on Serial 0/0/0.2窗體底端41窗體頂端從什么物理位置起,WAN 連接從由用戶負責變?yōu)橛煞?wù)提供商負責?BBBBB非軍事區(qū) (DMZ)分界點本地環(huán)路網(wǎng)云窗體底端42窗體頂端哪種變量會由標準訪問控制列表允許或拒絕? BBB協(xié)議類型源 IP 地址源 MAC 地址目的 IP 地址目的 MAC 地址窗體底端43窗體頂端請參見圖示。網(wǎng)絡(luò)管理員對 Router1 和 Router2 上發(fā)出圖示中的命令。但其后在檢查路由表時發(fā)現(xiàn),兩個路由器均不能獲知相鄰路由器的 LAN 網(wǎng)絡(luò)。RIPng 配置最可能發(fā)生什么問題?串行接口處于不同的子網(wǎng)上。接口上未啟用 RIPng 進程。 bbbbbbbRouter1 和 Router2 的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論