H3CNE(GB0-191)V7.0考試復(fù)習(xí)題庫(附答案)_第1頁
H3CNE(GB0-191)V7.0考試復(fù)習(xí)題庫(附答案)_第2頁
H3CNE(GB0-191)V7.0考試復(fù)習(xí)題庫(附答案)_第3頁
H3CNE(GB0-191)V7.0考試復(fù)習(xí)題庫(附答案)_第4頁
H3CNE(GB0-191)V7.0考試復(fù)習(xí)題庫(附答案)_第5頁
已閱讀5頁,還剩235頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

PAGEPAGE1H3CNE(GB0-191)V7.0考試復(fù)習(xí)題庫(附答案)一、單選題1.

[802.11b]協(xié)議在2.4GHz頻段定義了14個信道,相鄰的信道之間在頻譜上存在交疊。為了最大程度地利用頻段資源,可以使用如下哪組信道來進(jìn)行無線覆蓋?A、1、5、9B、1、6、11C、2、6、10D、3、6、9答案:B解析:兩兩之間相差要≥52.

兩臺路由器MSR-1、MSR-2之間的廣域網(wǎng)鏈路采用PPP協(xié)議,兩端通過配置RIP互相學(xué)習(xí)到彼此的路由,目前路由學(xué)習(xí)正常,現(xiàn)在在MSR-1的RIP配置中增加如下命令:

[MSR-1-rip-1]silent-interfaceall

那么______。A、此命令使MSR-1的所有接口只接收路由更新而不發(fā)送路由更新B、此命令使MSR-1的所有接口只發(fā)送路由更新而不接受路由更新C、配置此命令后,MSR-2路由表中的RIP路由立即消失D、配置此命令后,MSR-1路由表中的RIP路由立即消失答案:A解析:MSR-2路由表中的RIP路由不會立即消失,MSR-230S收不到更新報文,180S撤銷,再120S徹底刪除3.

某主機(jī)的IP地址為35,子網(wǎng)掩碼為92,那么該主機(jī)所在的子網(wǎng)的網(wǎng)絡(luò)地址為______。A、B、C、28D、55答案:C4.

下面關(guān)于OSI參考模型各層功能的說法錯誤的是______。A、物理層涉及在通信信道(Channel)上傳輸?shù)脑急忍亓?,它定義了傳輸數(shù)據(jù)所需要的機(jī)械、電氣功能及規(guī)程等特性。B、網(wǎng)絡(luò)層決定傳輸報文的最佳路由,其關(guān)鍵問題是確定數(shù)據(jù)包從源端到目的端如何選擇路由。C、傳輸層的基本功能是建立、維護(hù)虛電路,進(jìn)行差錯校驗(yàn)和流量控制。D、會話層負(fù)責(zé)數(shù)據(jù)格式處理、數(shù)據(jù)加密等。E、應(yīng)用層負(fù)責(zé)為應(yīng)用程序提供網(wǎng)絡(luò)服務(wù)。答案:D解析:

5.

如果全0和全1子網(wǎng)可以作為有效子網(wǎng),C類地址用27位的子網(wǎng)掩碼進(jìn)行子網(wǎng)劃分,可以劃分的有效子網(wǎng)個數(shù)為______。A、2B、4C、6D、8答案:D6.

TCP屬于OSI參考模型的______。A、網(wǎng)絡(luò)層B、傳輸層C、會話層D、表示層答案:B7.

在MSR路由器上將鏈路封裝從PPP改為HDLC的命令是______。A、linehdlcB、link-protocolhdlcC、encapsulationhdlcD、line-protocolhdlc答案:B8.

在如圖所示的交換網(wǎng)絡(luò)中,所有交換機(jī)都啟用了STP協(xié)議。根據(jù)圖中的信息來看,哪臺交換機(jī)會被選為根橋?

A、SWAB、SWBC、SWCD、信息不足,無法判斷答案:B9.

在MSR路由器上使用______命令可以關(guān)閉信息中心功能。A、info-centerdisableB、undoinfo-centerenableC、disableinfo-centerD、undoinfo-center答案:B10.

在配置完NAPT后,發(fā)現(xiàn)有些內(nèi)網(wǎng)地址始終可以ping通外網(wǎng),有些則始終不能,可能的原因有______。A、ACL設(shè)置不正確B、NAT的地址池只有一個地址C、NAT設(shè)備性能不足D、NAT配置沒有生效答案:A11.

交換機(jī)SWA的端口Ethernet1/0/1原來是Access端口類型,現(xiàn)在需要將其配置為Hybrid端口類型。下列哪

個命令是正確的配置命令?A、[SWA]portlink-typehybridB、[SWA-Ethernet1/0/1]portlink-typehybridC、[SWA]undoportlink-typetrunkD、[SWA-Ethernet1/0/1]undoportlink-typetrunk答案:B解析:trunk和hybrid端口類型都只能從access類型轉(zhuǎn)換,不能從trunk之間轉(zhuǎn)換成hybrid12.

DHCP客戶端收到DHCPACK報文后如果發(fā)現(xiàn)自己即將使用的IP地址已經(jīng)存在于網(wǎng)絡(luò)中,那么它將向DHCP服務(wù)器發(fā)送什么報文?A、DHCPRequestB、DHCPReleaseC、DHCPInformD、DHCPDecline答案:D解析:DHCP四個階段:廣播發(fā)送報文發(fā)現(xiàn)階段:客戶端DHCP-DISCOVER服務(wù)器提供階段:客戶端DHCP-OFFER服務(wù)器

選擇階段:客戶端DHCP-REQUEST服務(wù)器(當(dāng)客戶端收到多個服務(wù)器發(fā)來的offer報文,只接受第一個)確認(rèn)階段客戶端DHCP-ACK服務(wù)器

IP地址拒絕:客戶端探測到服務(wù)器分配的地址已經(jīng)被分配使用,5)發(fā)送DHCPDecline報文

IP地址釋放:客戶端放棄IP地址或租期,5)發(fā)送DHCPRelease報文13.

在MSR系列路由器上使用______命令顯示文件系統(tǒng)的當(dāng)前路徑。A、dirB、pwdC、pathD、current-path答案:B解析:顯示目錄或文件信息顯示當(dāng)前工作路徑P180路由器的IOS其實(shí)也是一個操作系統(tǒng),大部分基于unix或linux,所以有些命令通用14.

XYZ公司的兩個分公司處于不同地區(qū),其間要搭建廣域網(wǎng)連接。根據(jù)規(guī)劃,廣域網(wǎng)采用PPP協(xié)議,考慮到網(wǎng)絡(luò)安全,要求密碼類的報文信息不允許在網(wǎng)絡(luò)上明文傳送,那么該采取如下哪種PPP驗(yàn)證協(xié)議?A、PAPB、CHAPC、MD5D、3DES答案:B解析:Chap網(wǎng)絡(luò)上只傳輸用戶名15.

IPv6鏈路本地地址屬于______地址類型。A、單播B、組播C、廣播D、任播答案:A16.

想要設(shè)置幀中繼LMI類型為ANSI,應(yīng)該______。A、在系統(tǒng)模式下使用命令frlmitypeansiB、在接口模式下使用命令frlmitypeansiC、在系統(tǒng)模式下使用命令frlmiclassansiD、在接口模式下使用命令frlmiclassansi答案:B17.

相對于標(biāo)準(zhǔn)的子網(wǎng)劃分,變長子網(wǎng)掩碼劃分(VLSM)與之最大的區(qū)別是______。A、對于一個自然分類IP網(wǎng)絡(luò),可以采用某一任意長度的子網(wǎng)掩碼進(jìn)行子網(wǎng)劃分B、一個自然分類IP網(wǎng)絡(luò)進(jìn)行子網(wǎng)劃分后,各子網(wǎng)的子網(wǎng)掩碼長度可以不同C、可以形成超網(wǎng)D、使用無類地址進(jìn)行網(wǎng)絡(luò)劃分答案:B解析:VLSM特點(diǎn):允許實(shí)用多個子網(wǎng)掩碼劃分子網(wǎng)18.

客戶的網(wǎng)絡(luò)連接形如:

HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB

其中路由器MSR-1與路由器MSR-2通過專線實(shí)現(xiàn)互連,在MSR-1上配置了如下三條靜態(tài)路由:iproute-staticiproute-staticiproute-static

其中/24是主機(jī)HostB所在的局域網(wǎng)段,那么如下描述哪些是正確的?A、只有第三條路由會被寫入MSR-1的路由表B、這三條路由都會被寫入MSR-1的路由表,形成等值路由C、只有第一條路由會被寫入MSR-1的路由表D、以上都不對答案:D法判斷下一跳是誰,如果都不是,則下一跳不可達(dá),都不會寫入路由表19.

Ping實(shí)際上是基于______協(xié)議開發(fā)的應(yīng)用程序。A、ICMPB、IPC、TCPD、UDP答案:A解析:Ping功能是基于ICMP協(xié)議來實(shí)現(xiàn)的:源端向目的端發(fā)送ICMP回顯請求(ECHO-REQUEST)報文后,根據(jù)是否收到目的端的ICMP回顯應(yīng)答(ECHO-REPLY)報文來判斷目的端是否可達(dá),對于可達(dá)的目的端,再根據(jù)發(fā)送報文個數(shù)、接收到響應(yīng)報文個數(shù)來判斷鏈路的質(zhì)量,根據(jù)ping報文的往返時間來判斷源端與目的端之間的“距離”。20.

在路由器上開啟DHCP服務(wù)的正確配置命令是______。A、[Router]dhcpB、[Router-dhcp-pool-0]dhcpC、[Router]dhcpenableD、[Router-dhcp-pool-0]dhcpenable答案:C21.

某二層交換機(jī)上的MAC地址表如圖所示。當(dāng)交換機(jī)從E1/0/2接口收到一個目的MAC地址為

00-13-72-8E-4B-C1的幀時,交換機(jī)會將該幀______。

A、從E1/0/1接口發(fā)送出去B、從E1/0/2接口發(fā)送出去C、從E1/0/3接口發(fā)送出去D、從E1/0/4接口發(fā)送出去E、從交換機(jī)上的所有接口發(fā)送出去F、直接丟棄答案:F解析:收到目的地址為自身的單播幀,丟棄22.

私網(wǎng)設(shè)備A的IP地址是/24,其對應(yīng)的公網(wǎng)IP是;公網(wǎng)設(shè)備B的IP地址是?,F(xiàn)需要設(shè)備A對公網(wǎng)提供Telnet服務(wù),可以在NAT設(shè)備上使用下列哪項(xiàng)配置?A、aclnumber2000rule0permitsource55nataddress-groupinterfaceEthernet0/1natoutbound2000address-group1B、aclnumber2000rule0permitsource55nataddress-groupinterfaceEthernet0/1

Natoutbound2000address-group1no-patC、natserverprotocoltelnetglobalinsideD、natserverprotocoltcpglobaltelnetinsideE、natserverprotocoltcpglobal23inside23答案:E解析:設(shè)備A對公網(wǎng)提供Telnet服務(wù),即公網(wǎng)訪問私網(wǎng),配置natsever

[H3C-Serial0/2/0]natserverprotocol?<1-255>ProtocolnumberoftheservericmpInternetControlMessageProtocol(1)tcpTransmissionControlProtocol(6)udpUserDatagramProtocol(17)

[H3C-Serial0/2/0]natserverprotocoltcpglobal?

<0-65535>PortnumberoftheserverCHARgenCharactergenerator(19)anyAnyprotocol(0)bgpBorderGatewayProtocol(179)cmdRemotemands(rcmd,514)….23.

兩臺MSR路由器之間通過各自的廣域網(wǎng)接口S1/0互連,同時在兩臺路由器上運(yùn)行RIPv2來動態(tài)完成彼此遠(yuǎn)端的路由,如今出于安全考慮,要在RIP上加入驗(yàn)證,那么如下哪些是正確的RIP配置?A、[MSR-serial1/0]ripauthentication-modesimple123B、[MSR]ripauthentication-modesimple123C、[MSR-rip-1]ripauthentication-modesimple123D、[MSR-rip-2]ripauthentication-modesimple123答案:A24.

從源設(shè)備到目的設(shè)備之間有兩跳,使用tracert命令檢測路徑。檢測第一跳時,源設(shè)備對目的設(shè)備的某個較大的端口發(fā)送一個TTL為1的UDP報文,當(dāng)該報文到達(dá)中間一跳時,TTL將變?yōu)?,于是該設(shè)備對源設(shè)備回應(yīng)一個ICMP______消息。A、TimeExceededB、EchoRequestC、EchoReplyD、PortUnreachable答案:A解析:沒到達(dá)目的地,中間一跳回應(yīng)TimeExceededttl+1

到達(dá)目的地,回應(yīng)端口不可達(dá)PortUnreachable25.

假設(shè)一臺MSR路由器獲得兩條去往目的網(wǎng)段/24的路由,這兩條路由的Cost分別是120和10,優(yōu)先級分別是10和150。那么去往此目的地址的數(shù)據(jù)包將______。A、優(yōu)先匹配Cost為120的路由B、優(yōu)先匹配Cost為10的路由C、優(yōu)先匹配優(yōu)先級為10的路由D、優(yōu)先匹配優(yōu)先級為150的路由答案:C解析:當(dāng)?shù)酵荒康牡刂罚合乱惶蛢?yōu)先級都不同時,優(yōu)選優(yōu)先級高的加入路由表,低的作為備份的,這是路由備份;下一跳不同而優(yōu)先級相同時,cost值相同則都會加入路由表,到目的地的流量將會均勻分擔(dān)。這是負(fù)載分擔(dān)。

Cost值不同則優(yōu)選cost值小的加入路由表,作為備份

查找路由表中的路由:掩碼最長匹配26.

客戶的兩臺路由器MSR-1、MSR-2的廣域網(wǎng)鏈路采用PPP協(xié)議,同時要求MSR-1作為主驗(yàn)證方通過PAP方式驗(yàn)證MSR-2,那么在MSR-2上需要哪些配置?A、[MSR-2-Serial0/0]ppppapuseruserB、[MSR-2-Serial0/0]ppppappasswordsimplepasswordC、[MSR-2]ppppaplocal-useruserpasswordsimplepasswordD、[MSR-2-Serial0/0]ppppaplocal-useruserpasswordsimplepassword答案:D27.

IPv6站點(diǎn)本地地址屬于______地址類型。A、單播B、組播C、廣播D、任播答案:A解析:IPV6單播地址根據(jù)其作用范圍不同可分為鏈路本地地址、站點(diǎn)本地地址、全球單播地址+多播地址=四種

IPV6地址28.

在如圖所示的TCP連接的拆除過程中,ACK中的X部分應(yīng)該填入______。

A、pB、qC、p+1D、q+1答案:C解析:X=p+1,B收到A發(fā)送的終止連接請求段,確認(rèn),同時關(guān)閉連接29.

在圖中方框處應(yīng)使用的設(shè)備是______。

A、路由器B、CSU/DSUC、廣域網(wǎng)交換機(jī)調(diào)制解調(diào)器答案:A30.

在MSR路由器上,如果想查看NAT轉(zhuǎn)換的報文數(shù)量,應(yīng)該使用______命令。A、displaynatcounterB、displaynatC、displayaclD、displaynatsession答案:C31.

交換機(jī)SWA的端口Ethernet1/0/24已經(jīng)配置成為Trunk端口類型。如果要使此端口允許VLAN2和VLAN3通過,則需要使用下列哪個命令?A、[SWA]porttrunkpermitvlan23B、[SWA-Ethernet1/0/24]porttrunkpermitvlan23C、[SWA]undoporttrunkpermitvlan1D、[SWA-Ethernet1/0/24]undoporttrunkpermitvlan2答案:B32.

下面關(guān)于OSI參考模型的說法正確的是______。A、傳輸層的數(shù)據(jù)稱為幀(Frame)B、網(wǎng)絡(luò)層的數(shù)據(jù)稱為段(Segment)C、數(shù)據(jù)鏈路層的數(shù)據(jù)稱為數(shù)據(jù)包(Packet)D、物理層的數(shù)據(jù)稱為比特(Bit)答案:D33.

IP協(xié)議對應(yīng)于OSI參考模型的第______層。A、5B、3C、2D、1答案:B解析:應(yīng)用層協(xié)議:見T13

傳輸層協(xié)議:TCP(6)UDP(17)

網(wǎng)絡(luò)層協(xié)議:IP,ICMP(ICMP消息可分為ICMP差錯消息和ICMP查詢消息),IGMP(互聯(lián)網(wǎng)組管理協(xié)議,負(fù)責(zé)管理組播組)

網(wǎng)絡(luò)接口層協(xié)議:以太網(wǎng)、令牌環(huán),HDLC,PPP,X.25,幀中繼,PSTN,ISDN等34.

在MSR路由器上,ping命令的-t參數(shù)指定ICMPEchoReply報文的超時時間,取值范圍為1~65535,單位為毫秒,它的默認(rèn)值為______毫秒。A、200B、100C、2000D、1000答案:C解析:-a————帶源

-f————不允許對ICMPEchoRequest報文進(jìn)行分片

-tos————typeofservicetos域的值默認(rèn)0(0-255)

-s————報文大小,默認(rèn)56字節(jié)(20-8100)

-c————報文數(shù)目,默認(rèn)5

-h————指定報文ttl值,默認(rèn)255(0-255)

-m————指定發(fā)送報文時間間隔,默認(rèn)200毫秒(1-65535)

-t————報文超時時間,默認(rèn)2000毫秒(1-65535)

-n不進(jìn)行域名解析35.

下列選項(xiàng)中對路由器系統(tǒng)的啟動過程描述正確的是______。A、內(nèi)存檢測啟動bootrom應(yīng)用程序解壓應(yīng)用程序加載B、啟動bootrom內(nèi)存檢測應(yīng)用程序加載C、應(yīng)用程序解壓應(yīng)用程序加載啟動bootrom內(nèi)存檢測D、內(nèi)存檢測應(yīng)用程序解壓應(yīng)用程序加載答案:A解析:路由器系統(tǒng)的啟動:內(nèi)存檢測>啟動bootrom>應(yīng)用程序解壓>應(yīng)用程序加載36.

源主機(jī)ping目的設(shè)備時,如果網(wǎng)絡(luò)工作正常,則目的設(shè)備在接收到該報文后,將會向源主機(jī)回應(yīng)

ICMP______報文。A、EchoRequestB、EchoReplyC、TTL-ExceededD、Port-Unreachable答案:B解析:EchoRequest

————————————————————————————>

EchoReply(正常)

<————————————————————————————

TTL-Exceeded/Port-Unreachable(超時/目的地址不可達(dá))37.

在如圖所示的交換網(wǎng)絡(luò)中,所有交換機(jī)都啟用了STP協(xié)議。根據(jù)圖中的信息來看,哪臺交換機(jī)會被選為根橋?

A、SWAB、SWBC、SWCD、SWDE、信息不足,無法判斷答案:B38.

在四臺MSR路由器之間運(yùn)行OSPF并劃分區(qū)域,其連接以及劃分方式如圖。已知網(wǎng)絡(luò)中所有鏈路的

OSPFCost值都為10,那么關(guān)于此圖描述正確的是______。

A、網(wǎng)絡(luò)中四臺路由器都是ABR(AreaBorderRouter)B、Area0之間的鏈路故障后,RTA訪問RTB的路徑為RTA->RTD->RTC->RTBC、RTA訪問RTC有兩條等值路徑,分別為RTA->RTB->RTC和RTA->RTD-RTCD、RTD訪問RTB會優(yōu)先選擇RTD->RTA->RTB路徑答案:D39.

如圖所示網(wǎng)絡(luò)環(huán)境中,在RTA上執(zhí)行如下NAT配置:

[RTA]aclnumber2000

[RTA-acl-basic-2000]rule0permitsource55

[RTA-acl-basic-2000]nataddress-group111

[RTA]interfaceEthernet0/1

[RTA-Ethernet0/1]natoutbound2000address-group1

配置后,Client_A和Client_B都在訪問Server,則此時RTA的NAT表可能為______。A、ProtocolGlobalAddrPortInsideAddrPortDestAddrPort

-111228910241024

VPN:0,status:NOPAT,TTL:00:01:00,Left:00:00:59

-1112288512512

VPN:0,status:11,TTL:00:01:00,Left:00:00:51B、ProtocolGlobalAddrPortInsideAddrPortDestAddrPort

-111228910241024

VPN:0,status:11,TTL:00:01:00,Left:00:00:59

-1212288512512

VPN:0,status:11,TTL:00:01:00,Left:00:00:51C、ProtocolGlobalAddrPortInsideAddrPortDestAddrPort

-121228910241024

VPN:0,status:11,TTL:00:01:00,Left:00:00:59

-1112288512512

VPN:0,status:11,TTL:00:01:00,Left:00:00:51D、ProtocolGlobalAddrPortInsideAddrPortDestAddrPort

-111228910241024

VPN:0,status:11,TTL:00:01:00,Left:00:00:59

-1112288512512

VPN:0,status:11,TTL:00:01:00,Left:00:00:51答案:D解析:Napt且地址池只分配了一個地址40.

某公司采購了A、B兩個廠商的交換機(jī)進(jìn)行網(wǎng)絡(luò)工程實(shí)施。需要在兩個廠商的交換機(jī)之間使用鏈路聚合技

術(shù)。經(jīng)查閱相關(guān)文檔,得知A廠商交換機(jī)不支持LACP協(xié)議。在這種情況下,下列哪些配置方法是合理的?A、一方配置靜態(tài)聚合,一方配置動態(tài)聚合B、一方配置靜態(tài)聚合,一方配置動態(tài)聚合C、雙方都配置動態(tài)聚合D、雙方都配置靜態(tài)聚合E、無法使用鏈路聚合答案:D解析:鏈路聚合靜態(tài)聚合:不需要啟動聚合協(xié)議,如果一方不支持聚合協(xié)議or雙方設(shè)備支持的聚合協(xié)議不兼容時使用

(H3C-Cisco)用的較多

動態(tài)聚合:雙方系統(tǒng)使用LACP協(xié)議協(xié)商鏈路信息,交互聚合組中成員端口狀態(tài)。易出錯41.

客戶的網(wǎng)絡(luò)如下所示:

HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB

在兩臺路由器上的廣域網(wǎng)接口分別作了如下配置:

MSR-1:

Firewallenableaclnumber3000

Rule0denyipsource55rule5permitipinterfaceSerial1/0link-protocolpppfirewallpacket-filter3000outbound

Ipaddress

MSR-2:

InterfaceSerial1/0link-protocolppp

Ipaddress

假設(shè)HostA的IP地址為/24,路由以及其他相關(guān)接口配置都正確,那么_______。A、HostA可以ping通,但是不能ping通B、HostA不能ping通,同時也不能ping通C、HostA能ping通,同時也能ping通D、在MSR-2上能ping通HostA答案:A解析:A.HostA可以ping通,但是不能ping通

在出方向上過濾,能ping通網(wǎng)關(guān),在GE0/0入方向則ping不通網(wǎng)關(guān)

MSR-2上能ping通HostAMSR-2pingHostAicmp的echoreply報文回不去,因?yàn)锳→B主機(jī)A的IP流量被濾,ip數(shù)據(jù)流

包括icmp、tcp、udp,故icmp的echo和echoreply都被拒絕了42.

在MSR路由器上使用______命令配置靜態(tài)路由。A、iproute-staticB、route-staticC、ipstatic-routeD、static-route答案:A43.

關(guān)于IPv6地址2001:0410:0000:0001:0000:0001:0000:45FF的壓縮表達(dá)方式,下列哪些是正確的?(多

選)A、2001:410:0:1:0:1:0:45FFB、2001:41:0:1:0:1:0:45FFC、2001:410:0:1::45FFD、2001:410::1::45FF答案:A44.

在MSR路由器上,配置文件是以______格式保存的文件。A、批處理文件B、文本文件C、可執(zhí)行文件D、數(shù)據(jù)庫文件答案:B45.

DNS工作于OSI參考模型的______。A、網(wǎng)絡(luò)層B、傳輸層C、會話層D、應(yīng)用層答案:D46.

在網(wǎng)絡(luò)層上實(shí)現(xiàn)網(wǎng)絡(luò)互連的設(shè)備是______。A、路由器B、交換機(jī)C、集線器D、中繼器答案:A47.

提供端到端可靠數(shù)據(jù)傳輸和流量控制的是OSI參考模型的______。A、表示層B、網(wǎng)絡(luò)層C、傳輸層D、會話層答案:C48.

在OSI參考模型中,加密是______的功能。A、物理層B、傳輸層C、會話層D、表示層答案:D49.

某私網(wǎng)設(shè)備A的IP地址是/24,其對應(yīng)的公網(wǎng)IP地址是;公網(wǎng)設(shè)備B的IP地址是。若希望B能ping通A,可以在NAT設(shè)備上使用下列哪項(xiàng)配置?A、aclnumber2000rule0permitsource55nataddress-group

InterfaceEthernet0/1natoutbound2000address-group1B、aclnumber2000rule0permitsource55nataddress-groupinterfaceEthernet0/1natoutbound2000address-group1no-patC、natserverprotocolicmpglobalinsideD.natserverprotocolicmpglobalinside答案:C50.

通過控制臺(Console)端口配置剛出廠未經(jīng)配置的MSR路由器,終端的串口波特率應(yīng)設(shè)置為_____。A、9600B、2400C、115200D、38400答案:A51.

下列域名中屬于FQDN的是______。A、..abc.B、.C、.abc.D、.abc..答案:D解析:完全合格域名:域名的域名以點(diǎn)(域根)結(jié)尾52.

RIP路由協(xié)議有一個定時器,該定時器定義了一條路由從度量值變?yōu)?6開始,直到它從路由表里被刪除所經(jīng)過的時間,那么______。A、該定時器為Timeout定時器B、該定時器為Garbage-Collect定時器C、該定時器在MSR路由器上默認(rèn)為120sD、該定時器在MSR路由器上默認(rèn)為180s答案:B解析:Update定時器:發(fā)送路由更新時間30STimeout定時器:(路由表中學(xué)到路由則開始計(jì)時)

路由老化時間180S,老化時間內(nèi)沒有收到路由更新報文,度量值置無窮大,從IP路由表撤銷(rip路由表中存在)

Garbage-collect定時器:度量值置16直到徹底刪除路由時間120S,Garbage-collect超時仍未更新則徹底刪除53.

下面關(guān)于H3C設(shè)備中VTY特點(diǎn)的描述,正確的是______。A、只用于對設(shè)備進(jìn)行TelnetB、每臺設(shè)備可以支持多個VTY用戶同時訪問C、每個VTY用戶對應(yīng)一個物理接口D、不支持無密碼驗(yàn)證答案:B解析:Vty即虛擬登陸接口,支持多用戶、支持認(rèn)證

Vty0-45個接口,可以有5個人同時訪問邏輯線路0-4隨機(jī)分配的,如果關(guān)閉1-4,只剩下0,但卻未必隨機(jī)到0,還是無法訪問54.

某路由器通過Serial1/0接口連接運(yùn)營商網(wǎng)絡(luò),要在此路由器上配置默認(rèn)路由從而實(shí)現(xiàn)訪問Internet的目的,如下哪些配置一定是正確而且有效的?A、iproute-static0Serial1/0B、iproute-staticSerial1/0C、iproute-static5Serial1/0D、以上配置都不正確答案:D55.

在MSR路由器上,默認(rèn)情況下,配置文件是以______后綴的。A、.binB、.sysC、.txtD、.cfg答案:D56.

某用戶想要使用廣域網(wǎng)接入。由于平均業(yè)務(wù)量很小,平均僅為50Kbps帶寬,但是實(shí)時性要求很高。該用戶預(yù)算非常有限,因此必須考慮使用費(fèi)用問題。最合適的接入方式為______。A、ISDNBRIB、ISDNPRIC、PSTN撥號D、DDN專線答案:A解析:ISDNBRI64K-128K;ISDNPRI30*64K;PSTN撥號56K;DDN專線N*64k,專線

從帶寬來看,全都滿足要求

但PSTN實(shí)時性遠(yuǎn)不如DDN/ISDN而從費(fèi)用來看DDN價格要比ISDNBRI略高,故最后只能選擇ISDNBRI57.

根據(jù)用戶需求,管理員需要將交換機(jī)SWA的端口Ethernet1/0/1配置為Trunk端口。下列哪個命令是正確的配置命令?A、[SWA]portlink-typetrunkB、[SWA-Ethernet1/0/1]portlink-typetrunkC、[SWA]undoportlink-typeaccessD、[SWA-Ethernet1/0/1]undoportlink-typeaccess答案:B58.

某網(wǎng)絡(luò)管理員在一臺路由器上配置了RIP:

Rip1version2networknetwork

但是發(fā)現(xiàn)無法學(xué)習(xí)到對端的RIP路由,該管理員需要在路由器打開RIP調(diào)試信息,如下哪些配置可以在該路由器上查看RIP調(diào)試信息?A、<MSR>debuggingrippacketB、[MSR]debuggingrippacketC、<MSR>debuggingrip1packetD、<MSR>debuggingrip2答案:C59.

要設(shè)置一個子網(wǎng)掩碼使8和4在同一網(wǎng)段,使用的子網(wǎng)掩碼不可能是______。A、28B、92C、24D、40答案:D解析:

-1001110

-1011110

在同一網(wǎng)段,掩碼不能≥2860.

兩臺空配置的MSR路由器MSR-1、MSR-2通過各自的S1/0接口背靠背互連,各自的GigabitEthernet0/0接口分別連接客戶端主機(jī)HostA和HostB:

HostAGE0/0--MSR-1--S1/0S1/0--MSR-2--GE0/0HostB

然后在兩臺路由器上分別做了如下的配置:

MSR-1上的配置:

[MSR-1]interfaceGigabitEthernet0/0

[MSR-1-GigabitEthernet0/0]ipadd24

[MSR-1]interfaceSerial1/0

[MSR-1-Serial1/0]ipaddress30

[MSR-1]rip

[MSR-1-rip-1]network

MSR-2上的配置:

[MSR-2]interfaceGigabitEthernet0/0

[MSR-2-GigabitEthernet0/0]ipaddress24

[MSR-2]interfaceSerial1/0

[MSR-2-Serial1/0]ipaddress30

[MSR-2]rip

[MSR-2-rip-1]network

[MSR-2-rip-1]network

根據(jù)以上配置后,兩臺路由器之間的廣域網(wǎng)接口可以互通,網(wǎng)絡(luò)中其他物理鏈路良好,兩臺主機(jī)HostA、

HostB都可以ping通各自的網(wǎng)關(guān)GigabitEthernet0/0的地址,那么下列說法正確的是_____。A、MSR-1上的命令network配置錯誤,應(yīng)該配置具體網(wǎng)段B、MSR-2的路由表中沒有RIP路由C、MSR-2上的命令network配置錯誤,應(yīng)該為networkD、以上三項(xiàng)都錯,兩路由器可以學(xué)習(xí)到RIP路由答案:D61.

在運(yùn)行了RIP的MSR路由器上看到如下路由信息:

<MSR>displayiprouting-table

RoutingTable:Public

SummaryCount:2

Destination/MaskProtoPreCostNextHopInterface

-6.6.0/24RIP1001GE0/0

-/8Static600GE0/0

此時路由器收到一個目的地址為的數(shù)據(jù)包,那么______。A、該數(shù)據(jù)包將優(yōu)先匹配路由表中的RIP路由,因?yàn)槠溲诖a最長B、該數(shù)據(jù)包將優(yōu)先匹配路由表中RIP路由,因?yàn)槠鋬?yōu)先級高C、該數(shù)據(jù)包將優(yōu)先匹配路由表中的靜態(tài)路由,因?yàn)槠浠ㄙM(fèi)Cost小D、該數(shù)據(jù)包將優(yōu)先匹配路由表中的靜態(tài)路由,因?yàn)槠溲诖a最短答案:A解析:只有優(yōu)先級最高的會被加入路由表,掩碼不同都會被加入路由表路由表查找規(guī)則1)最長匹配轉(zhuǎn)發(fā)2)非直連網(wǎng)段迭代查找3)默認(rèn)路由最后匹配62.

用戶可以使用______命令查看歷史命令。A、displayhistory-cliB、displayhistory-areaC、displayhistory-mandD、displayhistory-cache答案:C63.

集線器(Hub)工作在OSI參考模型的______。A、物理層B、數(shù)據(jù)鏈路層C、網(wǎng)絡(luò)層D、傳輸層答案:A64.

從源設(shè)備到目的設(shè)備之間有兩跳,使用tracert命令檢測路徑。檢測第一跳時,源設(shè)備發(fā)送一個TTL為1的UDP報文到中間一跳;檢測第二跳時,源設(shè)備發(fā)送一個TTL為2的UDP報文,報文首先到達(dá)中間一跳,

TTL遞減為1,當(dāng)該報文到達(dá)目的后,TTL將遞減為0,這時目的設(shè)備將發(fā)送一個ICMP______消息給源,告知源設(shè)備其已經(jīng)跟蹤到目的地址。A、TimeExceededB、EchoRequestC、EchoReplyD、PortUnreachable答案:D65.

在一臺MSR路由器上看到路由表如下:

Destination/MaskProtoPreCostNextHopInterface

-/24Static600GE0/0

-/32Direct00InLoop0

-/24Static600GE0/0

-/8RIP1001GE0/0那么對此路由表的分析正確的是______。A、該路由器上接口GE0/0的IP地址為B、目的網(wǎng)段為/32的路由下一跳接口為InLoop0,說明該路由下一跳是類似于Null0的虛接口,該路由屬于黑洞路由C、該路由器運(yùn)行的是RIPv1,因?yàn)槟康木W(wǎng)段的掩碼是自然掩碼D、該路由表不是該路由器的完整路由表,完整的路由表至少應(yīng)該有接口GE0/0的直連網(wǎng)段路由答案:D解析:InLoop0是路由器的環(huán)回口地址,跟Null0接口沒關(guān)系未必RIPv1,可能V2本身使能的接口網(wǎng)段就是/8,或者V2未開啟自動聚合66.

下面關(guān)于EasyIP的說法中,錯誤的是______。A、EasyIP是NAPT的一種特例B、配置EasyIP時不需要配置ACL來匹配需要被NAT轉(zhuǎn)換的報文C、配置EasyIP時不需要配置NAT地址池D、EasyIP適合用于NAT設(shè)備撥號或動態(tài)獲得公網(wǎng)IP地址的場合答案:B67.

TCP協(xié)議通過______來區(qū)分不同的連接。A、端口號B、端口號和IP地址C、端口號和MAC地址D、IP地址和MAC地址答案:B68.

路由器MSR-1的GE0/0接口地址為/24,該接口連接了一臺三層交換機(jī),而此三層交換機(jī)為客戶辦公網(wǎng)絡(luò)的多個網(wǎng)段的默認(rèn)網(wǎng)關(guān)所在。MSR-1通過串口S1/0連接到Internet。全網(wǎng)已經(jīng)正常互通,辦公網(wǎng)用戶可以訪問Internet。出于安全性考慮,需要禁止客戶主機(jī)pingMSR-1的GE0/0接口,于是在該路由器上配置了如下ACL:

Aclnumber3008

Rule0denyicmpsource55

同時該ACL被應(yīng)用在GE0/0的inbound方向。發(fā)現(xiàn)局域網(wǎng)內(nèi)/24網(wǎng)段的用戶依然可以ping通GE0/0接口地址。根據(jù)如上信息可以推測_______。A、該ACL沒有生效B、該ACL應(yīng)用的方向錯誤C、防火墻默認(rèn)規(guī)則是允許D、對接口GE0/0執(zhí)行shutdown和undoshutdown命令后,才會實(shí)現(xiàn)/24網(wǎng)段ping不通MSR-1以太網(wǎng)接口地址答案:C解析:此題命題有問題,局域網(wǎng)內(nèi)網(wǎng)段/24與網(wǎng)關(guān)/24根本不在同一網(wǎng)段。忽略這點(diǎn),陷阱在于acl策略匹配的網(wǎng)段與ping的網(wǎng)段不一致,注意24位掩碼,故只能選C69.

PC連接在交換機(jī)SWA的端口E1/0/2,IP地址為,MAC地址為00-01-02-01-21-23。為了保證網(wǎng)絡(luò)安全,需要在端口E1/0/2上配置MAC+IP+端口綁定。則下列哪個命令是正確的?A、[SWA]user-bindip-addressB、[SWA-Ethernet1/0/2]user-bindip-addressC、[SWA]user-bindip-addressmac-address0001-0201-2123D、[SWA-Ethernet1/0/2]user-bindip-addressmac-address0001-0201-2123答案:D70.

PPP在建立鏈路之前要經(jīng)歷一系列的協(xié)商過程,正確的協(xié)商次序是______。A、LCP>PAP/Chap>NCPB、PAP/CHAP>LCP>NCPC、LCP>NCP>PAP/CHAPD、NCP>LCP>PAP/CHAP答案:A71.

客戶的兩臺MSR30路由之間通過廣域網(wǎng)接口S0/0互連,同時運(yùn)行了PPP以及RIP協(xié)議。出于安全性的考慮,要分別配置PPPPAP驗(yàn)證和RIP明文驗(yàn)證。那么這兩種驗(yàn)證方式的相同點(diǎn)是______。A、都是兩次握手驗(yàn)證方式B、都是在網(wǎng)絡(luò)上傳遞明文關(guān)鍵字C、用戶名和密碼都以明文的形式在網(wǎng)絡(luò)上傳播D、都采用128bit密鑰長度答案:B解析:PPP兩次握手,但rip不是rip明文驗(yàn)證只有密鑰,沒有用戶名rip有明文驗(yàn)證和MD5

[H3C-Serial0/2/0]ripauthentication-modesimple123pap明文傳輸用戶名密碼,chap只在網(wǎng)絡(luò)上傳輸用戶名,不傳輸密碼72.

在如圖所示的交換網(wǎng)絡(luò)中,所有交換機(jī)都啟用了STP協(xié)議。根據(jù)圖中的信息來看,哪臺交換機(jī)會被選為根橋?

A、SWAB、SWBC、SWCD、SWDE、信息不足,無法判斷答案:C73.

IPv6主機(jī)A要與IPv6主機(jī)B通信,但不知道主機(jī)B的鏈路層地址,遂發(fā)送鄰居請求消息。鄰居請求消息的目的地址是______。A、廣播地址B、全部主機(jī)組播地址C、主機(jī)A的被請求節(jié)點(diǎn)組播地址D、主機(jī)B的被請求節(jié)點(diǎn)組播地址答案:D解析:一個節(jié)點(diǎn)想要和另一個節(jié)點(diǎn)通信需要知道對方的鏈路層地址74.

在MSR路由器上,鍵入命令的某個關(guān)鍵字的前幾個字母,按下______,可以補(bǔ)全命令。A、<Esc>鍵B、<Space>鍵C、<Enter>鍵D、<Tab>鍵答案:D75.

A類地址的默認(rèn)子網(wǎng)掩碼是______。A、B、C、D、以上都不正確答案:A76.

兩臺路由器RTA和RTB使用串口背靠背互連,其中RTA的串口配置了HDLC協(xié)議,而RTB的串口配置了PPP協(xié)議。兩臺設(shè)備上都配置了正確的IP地址,那么會發(fā)生的情況是______。A、RTB串口物理層up,協(xié)議層downB、RTB串口物理層down,協(xié)議層down。C、RTA串口物理層up,協(xié)議層保持up狀態(tài),但RTA不能ping通RTBD、RTA串口物理層down,協(xié)議層downE、RTA和RTB串口的物理層和協(xié)議層都為down答案:A77.

在S3610交換機(jī)上創(chuàng)建包含有端口Ethernet1/0/1,ID為2的聚合端口,其正確命令是______。A、[SWA]interfacebridge-aggregation2B、[SWA]interfacebridge-aggregation2portEthernet1/0/1C、[SWA-Ethernet1/0/1]interfacebridge-aggregation2D、[SWA-Ethernet1/0/1]interfacebridge-aggregation2modestatic答案:B解析:[SWA]interfacebridge-aggregation2

[SWA-Ethernet1/0/1]portlink-aggregationgroup278.

如果以太網(wǎng)交換機(jī)中某個運(yùn)行STP的端口不接收或轉(zhuǎn)發(fā)數(shù)據(jù),接收并發(fā)送BPDU,不進(jìn)行地址學(xué)習(xí),那么該端口應(yīng)該處于______狀態(tài)。A、BlockingB、ListeningC、LearningD、ForwardingE、WaitingF、Disable答案:B解析:

79.

要設(shè)置一個子網(wǎng)掩碼使4和16在同一網(wǎng)段,使用的子網(wǎng)掩碼可能是______。A、92B、24C、40D、48答案:A解析:

-1011110

-1110100

在同一網(wǎng)段,掩碼≤2619280.

IP地址00的子網(wǎng)掩碼是40,哪么它所在子網(wǎng)的廣播地址是______。A、07B、55C、93D、23答案:A解析:

-1001000

-1001111….廣播地址81.

MSR路由器上一次ping默認(rèn)發(fā)5個包,如果想指定發(fā)送報文的數(shù)目,可使用______參數(shù)。A、–nB、dC、sD、c答案:D82.

交換機(jī)SWA的端口Ethernet1/0/4連接有一臺路由器。管理員想在此端口上關(guān)閉生成樹功能,則需要用到如下哪個命令?A、[SWA]stpdisableB、[SWA-Ethernet1/0/4]stpdisableC、[SWA]undostpenableD、[SWA-Ethernet1/0/4]undostpenable答案:B83.

在PPP會話建立的過程中,當(dāng)設(shè)置了驗(yàn)證且驗(yàn)證通過時,PPP鏈路進(jìn)入______階段。A、EstablishB、NetworkC、AuthenticationD、DeadE、Terminate答案:B84.

使用______命令查看NAT表項(xiàng)。A、displaynattableB、displaynatentryC、displaynatD、displaynatsession答案:D85.

配置交換機(jī)SWA的橋優(yōu)先級為0的命令為______。A、[SWA]stppriority0B、[SWA-Ethernet1/0/1]stppriority0C、[SWA]stprootpriority0D、[SWA-Ethernet1/0/1]stprootpriority0答案:A86.

在MSR路由器上,各個功能模塊都有其對應(yīng)的信息顯示命令,一般情況下,要查看各個功能模塊的運(yùn)行信息,需要逐條運(yùn)行相應(yīng)的display命令。為便于一次性收集更多信息,方便日常維護(hù)或問題定位,可以在任意視圖下執(zhí)行______命令,顯示系統(tǒng)當(dāng)前各個主要功能模塊運(yùn)行的統(tǒng)計(jì)信息。A、displayallB、displayipinterfaceC、displaysystem-informationD、displaydiagnostic-information答案:D解析:AC錯誤命令B查看所有接口信息

D該命令危險,盡量在業(yè)務(wù)量小的時候用,會打印大量信息87.

在MSR路由器上,使用______命令查看設(shè)備當(dāng)前運(yùn)行版本。A、displayrunningB、displaysoftwareC、displayversionD、displaycurrent-version答案:C88.

IP地址3和掩碼24代表的是一個______。A、主機(jī)地址B、網(wǎng)絡(luò)地址C、廣播地址D、以上都不對答案:C解析:01111111110000089.

要在以太網(wǎng)交換機(jī)之間的鏈路上配置Trunk,并允許傳輸VLAN10和VLAN20的信息,則必須在交換機(jī)上配置______。A、[Switch-Ethernet0/1]portlink-typetrunkB、[Switch]portlink-typetrunkC、[Switch]portlink-typeaccessD、[Switch-Ethernet0/1]porttrunkpvid10答案:A90.

IPv4地址包含網(wǎng)絡(luò)部分、主機(jī)部分、子網(wǎng)掩碼等。與之相對應(yīng),IPv6地址包含了______。A、網(wǎng)絡(luò)部分、主機(jī)部分、網(wǎng)絡(luò)長度B、前綴、接口標(biāo)識符、前綴長度C、前綴、接口標(biāo)識符、網(wǎng)絡(luò)長度D、網(wǎng)絡(luò)部分、主機(jī)部分、前綴長度答案:B91.

某DNS客戶端向本地域名服務(wù)器查詢.的IP地址,本地域名服務(wù)器通常采用那種DNS查詢方式進(jìn)行應(yīng)答?A、遞歸查詢B、迭代查詢C、反向查詢D、模糊查詢答案:A解析:一般客戶機(jī)與本地DNS域名服務(wù)器之間查詢方式遞歸查詢:本地域名與服務(wù)器如果不知道,則繼續(xù)以客戶端的方式向其他DND服務(wù)器請求本地域名服務(wù)器發(fā)送至根域名服務(wù)器查詢方式

迭代查詢:本地域名與服務(wù)器如果不知道,則想客戶端會送一個可能知道的域名服務(wù)器,有客戶端繼續(xù)向新的服務(wù)器查詢反向查詢:DNS客戶端根據(jù)已知的IP地址查找主機(jī)對應(yīng)的域名92.

在如圖所示的交換網(wǎng)絡(luò)中,所有交換機(jī)都啟用了STP協(xié)議。根據(jù)圖中的信息來看,哪臺交換機(jī)會被選為根橋?

A、SWAB、SWBC、SWCD、信息不足,無法判斷答案:A93.

在一臺幀中繼DTE設(shè)備與幀中繼交換機(jī)之間可能運(yùn)行如下哪種協(xié)議?A、PVCB、SVCC、DLCID、LMI答案:A94.

IP地址10是______地址。A、A類B、B類C、C類D、D類答案:C95.

客戶路由器MSR-1的以太網(wǎng)口Ethernet1/0配置如下:interfaceEthernet0/0

Ipaddress

該接口連接了一臺三層交換機(jī),而此三層交換機(jī)為客戶辦公網(wǎng)絡(luò)的網(wǎng)段/24~/24的默認(rèn)網(wǎng)關(guān)所在?,F(xiàn)在客戶要求在MSR-1上配置ACL來禁止辦公網(wǎng)絡(luò)所有用戶向MSR-1的地址發(fā)起Telnet,那么下面哪項(xiàng)配置是正確的?A、aclnumber3000

Rule0deny55destination0destination-porteqtelnetinterfaceEthernet0/0ipaddressfirewallpacket-filter3000inboundB、aclnumber3000

Rule0deny55destination0destination-porteqtelnetinterfaceEthernet0/0ipaddressfirewallpacket-filter3000outboundC、aclnumber3000rule0deny550destination0destination-porteqtelnetinterfaceEthernet0/0ipaddressfirewallpacket-filter3000inboundD、aclnumber3000rule0deny550destination0destination-porteqtelnetinterfaceEthernet0/0ipaddressfirewallpacket-filter3000outbound答案:A96.

用以太網(wǎng)線連接兩臺交換機(jī),互連端口的MDI類型都配置為across,則此以太網(wǎng)線應(yīng)該為________。A、只能使用交叉網(wǎng)線B、只能使用直連網(wǎng)線C、平行網(wǎng)線和交叉網(wǎng)線都可以D、平行網(wǎng)線和交叉網(wǎng)線都不可以答案:A解析:同層設(shè)備交叉線,不同層直連線以太網(wǎng)交換機(jī)接口類型MDI/MDIX自適應(yīng)

MDI直通線

MDIX交叉線

這里設(shè)置成MDI,只能用交叉線97.

IP地址10是______地址。A、A類B、B類C、C類D、D類答案:B98.

在如圖所示的TCP連接的拆除過程中,F(xiàn)IN中的Y部分應(yīng)該填入______。

A、pB、qC、p+1D、q+1答案:B99.

如果用戶指定的配置文件不存在,則路由器用_____進(jìn)行初始化。A、默認(rèn)配置B、最后保存的配置C、使用最多的配置D、使用最少的配置答案:A100.

一臺MSR路由器通過S1/0接口連接Internet,GE0/0接口連接局域網(wǎng)主機(jī),局域網(wǎng)主機(jī)所在網(wǎng)段為/8,在Internet上有一臺IP地址為的FTP服務(wù)器。通過在路由器上配置IP地址和路由,目前局域網(wǎng)內(nèi)的主機(jī)可以正常訪問Internet(包括公網(wǎng)FTP服務(wù)器),如今在路由器上增加如下配置:firewallenableaclnumber3000

Rule0denytcpsource0source-porteqftpdestination0

然后將此ACL應(yīng)用在GE0/0接口的inbound和outbound方向,那么這條ACL能實(shí)現(xiàn)下列哪些意圖?A、禁止源地址為的主機(jī)向目的主機(jī)發(fā)起FTP連接B、只禁止源地址為的主機(jī)到目的主機(jī)的端口為TCP21的FTP控制連接C、只禁止源地址為的主機(jī)到目的主機(jī)的端口為TCP20的FTP數(shù)據(jù)連接D、對從向發(fā)起的FTP連接沒有任何限制作用答案:D解析:ftp是source(客戶端)的隨機(jī)端口訪問dest(服務(wù)器)的TCP21和TCP20,故限制FTP應(yīng)該是在dest而非sourcerule0denytcpsource0destination0destination-porteqftp101.

RIP從某個接口學(xué)到路由后,將該路由的度量值設(shè)置為無窮大(16),并從原接口發(fā)回鄰居路由器,這種避免環(huán)路的方法為______。A、SplitHorizonB、PoisonReverseC、RoutePoisoningD、TriggeredUpdate答案:B解析:SplitHorizon水平分割

PoisonReverse毒性逆轉(zhuǎn)RoutePoisoning路由毒化

TriggeredUpdate觸發(fā)更新102.

網(wǎng)絡(luò)環(huán)境如圖所示。在路由器RTA上做如下NAT配置:

[RTA]aclnumber2000

[RTA-acl-basic-2000]rule0permitsource55

[RTA]nataddress-group110

[RTA]interfaceEthernet0/1

[RTA-Ethernet0/1]natoutbound2000address-group1no-pat

配置后,Client_A和Client_B同時訪問Server,則此時RTA的NAT表內(nèi)容可能為______。A、ProtocolGlobalAddrPortInsideAddrPortDestAddrPort

-1VPN:0,status:NOPAT,TTL:00:04:00,Left:00:04:00

-2VPN:0,status:NOPAT,TTL:00:04:00,Left:00:03:59

12102410241024

VPN:0,status:NOPAT,TTL:00:01:00,Left:00:00:59

11512512512VPN:0,status:NOPAT,TTL:00:01:00,Left:00:01:00B、ProtocolGlobalAddrPortInsideAddrPortDestAddrPort

-1

VPN:0,status:NOPAT,TTL:00:04:00,Left:00:04:00-2

VPN:0,status:NOPAT,TTL:00:04:00,Left:00:03:59

12102410241024

VPN:0,status:NOPAT,TTL:00:01:00,Left:00:00:5911511512512

VPN:0,status:NOPAT,TTL:00:01:00,Left:00:01:00C、ProtocolGlobalAddrPortInsideAddrPortDestAddrPort

-1

VPN:0,status:NOPAT,TTL:00:04:00,Left:00:04:00-2

VPN:0,status:NOPAT,TTL:00:04:00,Left:00:03:59

11102410241024

VPN:0,status:NOPAT,TTL:00:01:00,Left:00:00:5911512512512

VPN:0,status:NOPAT,TTL:00:01:00,Left:00:01:00D、ProtocolGlobalAddrPortInsideAddrPortDestAddrPort

-1

VPN:0,status:NOPAT,TTL:00:04:00,Left:00:04:00-2

VPN:0,status:NOPAT,TTL:00:04:00,Left:00:03:59

12102310241024

VPN:0,status:NOPAT,TTL:00:01:00,Left:00:00:5911511511512

VPN:0,status:NOPAT,TTL:00:01:00,Left:00:01:00答案:A解析:no-patIP地址一對一轉(zhuǎn)換,端口號保持一致103.

UDP屬于OSI參考模型的______。A、網(wǎng)絡(luò)層B、傳輸層C、會話層D、表示層答案:B104.

DNS可以采用的傳輸層協(xié)議是______。A、TCPB、UDPC、TCP或UDPD、NCP答案:C105.

要查看NAT數(shù)據(jù)包的debug信息,應(yīng)使用______命令打開debug信息并輸出到顯示器上。A、terminalmonitordebuggingnatB、terminaldebuggingdebuggingnatC、terminalmonitorterminaldebuggingdebuggingnatpacketD、terminalmonitorterminaldebuggingdebugnat答案:C106.

在MSR路由器上使用ping命令時,可以用______參數(shù)來設(shè)定所發(fā)送的ICMP報文長度。大小A、–nB、–cC、–bD、–s答案:D107.

在開放系統(tǒng)互連參考模型(OSI)中,______以幀的形式傳輸數(shù)據(jù)流。A、網(wǎng)路層B、會話層C、傳輸層D、數(shù)據(jù)鏈路層答案:D解析:

108.

下列關(guān)于幀中繼的說法哪些是正確的?A、配置InverseARP可以自動發(fā)現(xiàn)對端路由器的DLCI地址B、幀中繼DTE設(shè)備可以通過LMI查詢接口上的永久虛電路狀態(tài)C、幀中繼網(wǎng)絡(luò)可以實(shí)現(xiàn)多個節(jié)點(diǎn)之間的互相連通,可以一次將某個幀廣播到所有節(jié)點(diǎn)D、永久虛電路是通過協(xié)議自動分配的虛電路,其創(chuàng)建/刪除無需人工操作答案:B解析:A)InverseARP自動發(fā)現(xiàn)對端router的網(wǎng)絡(luò)協(xié)議地址

C)FR是NBMA(非廣播)的

D)永久虛電路是通過人工預(yù)先設(shè)定產(chǎn)生的,如沒有人去取消則一直存在交換虛電路是通過協(xié)議自動分配的虛電路,其創(chuàng)建/刪除無需人工操作109.

在如圖所示的TCP連接的建立過程中,SYN中的X部分應(yīng)該填入________。

A、aB、bC、a+1D、b+1答案:C解析:X=a+1(確認(rèn)收到a,期望下次發(fā)送a+1)

Y=a+1

Z=b+1(確認(rèn)收到b)110.

在MSR路由器上,ping命令的-tos參數(shù)指定ICMPEchoRequest報文中的ToS(TypeofService,服務(wù)類型)字段值,取值范圍為0~255,默認(rèn)值為______。A、46B、0C、63D、2答案:B111.

如果全0和全1子網(wǎng)可以作為有效子網(wǎng),C類地址用26位的子網(wǎng)掩碼進(jìn)行子網(wǎng)劃分,可以劃分的有效子網(wǎng)個數(shù)為______。A、2B、4C、6D、8答案:B112.

在Windows操作系統(tǒng)中,哪一條命令能夠顯示ARP表項(xiàng)信息?A、displayarpB、arp–aC、arp–dD、showarp答案:B113.

SSH默認(rèn)使用TCP端口號______。A、20B、21C、22D、23答案:C114.

在MSR路由器上,如果以訪問級登錄設(shè)備后想要修改一些配置,可以使用______命令切換到level3。A、superB、level3C、passwordD、login答案:A115.

如果以太網(wǎng)交換機(jī)中某個運(yùn)行STP的端口不接收或轉(zhuǎn)發(fā)數(shù)據(jù),接收、處理并發(fā)送BPDU,進(jìn)行地址學(xué)習(xí),那么該端口應(yīng)該處于______狀態(tài)。A、BlockingB、ListeningC、LearningD、ForwardingE、WaitingF、Disable答案:C116.

OSI參考模型物理層的主要功能是______。A、物理地址定義B、建立端到端連接C、在終端設(shè)備間傳送比特流,定義了電壓、接口、電纜標(biāo)準(zhǔn)和傳輸距離等D、將數(shù)據(jù)從某一端主機(jī)傳送到另一端主機(jī)答案:C117.

客戶的兩臺MSR路由器MSR-1和MSR-2通過各自的S0/0接口背靠背互連。在兩臺MSR路由器的S0/0接

口之間啟動并封裝了的幀中繼協(xié)議,其中MSR-1為幀中繼DCE側(cè),MSR-2為幀中繼DTE側(cè)。為了節(jié)約資

源,在兩臺路由器上都配置了幀中繼子接口,分別配置如下:

MSR-1:

InterfaceSerial0/0.40p2p

Frdlci222ipaddress52

MSR-2:

InterfaceSerial0/0.100p2p

Frdlci222

Ipaddress52

那么據(jù)此配置可以推測______。A、在MSR-1上不能ping通B、在MSR-1上可以ping通C、兩臺路由器幀中繼子接口之間無法互通,因?yàn)闆]有配置frmapD、兩臺路由器幀中繼子接口之間無法互通,因?yàn)樗麄兊淖咏涌谔柌灰恢麓鸢福築解析:FR子接口配置:創(chuàng)建幀中繼子接口,進(jìn)入子接口配置模式

Interfacetypenumber.subinterface-number[multipoint|point-to-point]配置幀中繼子接口的虛電路號

FrdlciXXX

C)建立地址映射的命令和物理接口相同,可以使用靜態(tài)或動態(tài)地址映射。地址映射只有在點(diǎn)到多點(diǎn)的情況下才需要配置。118.

三臺MSR路由器RTA、RTB、RTC通過各自的S1/0接口接入同一幀中繼網(wǎng)絡(luò)。此幀中繼網(wǎng)絡(luò)可以提供足夠的PVC資源。作為網(wǎng)絡(luò)工程師,你需要為這些幀中繼接口分配IP地址。如下哪些說法是不正確的?A、如果不允許經(jīng)過任何一臺路由器中轉(zhuǎn),則至少需要兩個IP子網(wǎng)才能實(shí)現(xiàn)三臺路由器通過此幀中繼網(wǎng)絡(luò)兩兩互通B、如果不允許經(jīng)過任何一臺路由器中轉(zhuǎn),則至少需要三個IP子網(wǎng)才能實(shí)現(xiàn)三臺路由器通過此幀中繼網(wǎng)絡(luò)兩兩互通C、在正確配置路由的前提下,不需要配置子接口也能實(shí)現(xiàn)三臺路由器通過此幀中繼網(wǎng)絡(luò)互通D、在正確配置路由的前提下,可以只用一個IP子網(wǎng)就實(shí)現(xiàn)三臺路由器通過此幀中繼網(wǎng)絡(luò)互通答案:B119.

TFTP采用的傳輸層知名端口號為______。A、67B、68C、69D、53答案:C解析:TCP(6):ftp——20/21

Ssh——22

Telnet——23smtp——25接收郵件pop3——110發(fā)送郵件

DNS——53

Http——80

Https——443http安全版,下加入ssl層

UDP(17):DNS——53

Bootp——67服務(wù)器/68客戶端(就是dhcp,dhcp基于bootp發(fā)展而來)

Tftp——69

Snmp——161/162服務(wù)器監(jiān)聽的端口號161,客戶端監(jiān)聽端口號120.

DHCP中繼和DHCP服務(wù)器之間交互的報文采用______。A、unicastB、broadcastC、multicastD、anycast答案:A121.

如圖所示網(wǎng)絡(luò)環(huán)境中,兩臺路由器以串口背靠背相連,要設(shè)置互連鏈路的速率為2Mbps,下面說法正確的是______。

A、需要確定接口類型以及線纜滿足V.24規(guī)程B、在RTA的同步口上使用baudrate2048000命令配置C、在RTB的同步口上使用baudrate2048000命令配置D、在RTB的同步口上使用virtual-baudrate2048000命令配置E、在RTA的同步口上使用bandrate2048000命令配置,在RTB的同步口上使用virtual-baudrate2048000命令配置答案:B解析:V.24支持同、異步:異步最高速率115200bps同步最高速率64000bpsV.35只支持同步:最高速率為2048000bps=2Mbps在DCE端配置帶寬

DCE(數(shù)據(jù)控制設(shè)備)運(yùn)行商設(shè)備,提供DCE、DTE之間同步時鐘信號

DTE(數(shù)據(jù)終端設(shè)備)用戶設(shè)備,接受DCE提供的時鐘信號122.

配置交換機(jī)SWA工作在RSTP工作模式下的命令為______。A、[SWA]stpmoderstpB、[SWA-Ethernet1/0/4]stpmoderstpC、[SWA]undostpmodestpD、[SWA-Ethernet1/0/4]undostpmodestp答案:A123.

子網(wǎng)劃分技術(shù)是在自然分類IP地址劃分的基礎(chǔ)上增加了哪個部分實(shí)現(xiàn)的?A、網(wǎng)絡(luò)號部分B、主機(jī)號部分C、子網(wǎng)號部分D、前綴部分答案:C124.

在displayinterface命令的顯示中,下列哪項(xiàng)的LCP和NCP的狀態(tài)表示PPP鏈路已經(jīng)建立完成?A、LCPClosed,IPCPOpenedB、LCPClosed,IPCPClosedC、LCPOpened,IPCPOpenedD、LCPInitial,IPCPClosed答案:C125.

在MSR路由器上,一旦系統(tǒng)時間不準(zhǔn)確了,可使用______命令調(diào)整系統(tǒng)時間。A、timeB、clockC、clockdatetimeD、setdatetime答案:C解析:clockdatetime-自己手動設(shè)置時間126.

FTP默認(rèn)使用的控制協(xié)議端口是______。A、20B、21C、23D、22答案:B解析:A.20數(shù)據(jù)連接B.21ftp控制連接C.23telnetD.22ftpssh127.

一臺空配置的MSR路由器通過GE0/0接口連接本端局域網(wǎng)用戶,通過S1/0接口直接連接遠(yuǎn)端路由器。

GE0/0接口和S1/0接口的IP地址分別為/24和/30。為了確保與遠(yuǎn)端局域網(wǎng)用戶的互通,在MSR上配置了如下路由:

[MSR]iproutes1/0

配置后,MSR收到發(fā)往目的地址54/24的數(shù)據(jù)包,在路由表中查找到該靜態(tài)路由之后,MSR接下來將如何處理該數(shù)據(jù)包?A、丟棄該數(shù)據(jù)包,因?yàn)槁酚杀碇形戳谐瞿康闹鳈C(jī)B、丟棄該數(shù)據(jù)包,因?yàn)槁酚杀碇形戳谐鱿乱惶刂稢、將該IP報文封裝成符合S1/0接口鏈路的幀,然后從S1/0接口轉(zhuǎn)發(fā)出去D、解析S1/0接口的MAC地址,更新目的MAC地址,然后將該IP報文重新封裝E、查找接口S1/0對應(yīng)的IP地址,然后將該IP報文從S1/0接口轉(zhuǎn)發(fā)答案:C解析:本題中聲明空配置的MSR,說明串口使用的默認(rèn)的鏈路層協(xié)議PPP,因此是P2P鏈路,靜態(tài)下一跳可以寫出接口數(shù)據(jù)鏈路層傳遞二層數(shù)據(jù)幀,而非三層IP包128.

IP地址00的子網(wǎng)掩碼是24,哪么它所在的IP子網(wǎng)地址是______。A、B、92C、93D、28答案:B129.

IPv6采用______表示法來表示地址。A、冒號十六進(jìn)制B、點(diǎn)分十進(jìn)制C、冒號十進(jìn)制D、點(diǎn)分十六進(jìn)制答案:A130.

在查看配置的時候,如果配置命令較多,一屏顯示不完,則在顯示完一屏后,可以按下___顯示下一頁。A、<Ctrl+c>鍵B、<Enter>鍵C、<Ctrl+p>鍵D、<Space>鍵答案:D131.

在如圖所示的TCP連接的建立過程中,SYN中的Y部分應(yīng)該填入________。

A、aB、bC、a+1D、b+1答案:C132.

在MSR路由器上,如果已經(jīng)設(shè)置某一個文件為啟動文件,可使用______命令檢查設(shè)置是否正確。A、displaybootB、displaybeginC、displaystartupD、displaystart-configuration答案:C解析:displaystartup:顯示系統(tǒng)當(dāng)前和下次啟動時使用的配置文件displayboot-loader:顯示系統(tǒng)當(dāng)前和下次啟動使用的啟動文件系統(tǒng)升級133.

在MSR路由器上,如果要徹底刪除回收站中的某個廢棄文件,可以執(zhí)行______命令。A、cleartrashB、resetrecycle-binC、clearallD、resettrash-bin答案:B134.

在一臺MSR路由器上看到了如下調(diào)試信息:

*Jan2309:17:36:7202009H3CRM/6/RMDEBUG:SourceAddress:

*Jan2309:17:36:7702009H3CRM/6/RMDEBUG:DestinationAddress:*Jan2309:17:36:8712009H3CRM/6/RMDEBUG:Ver#2,Type:1,Length:48.

*Jan2309:17:36:9722009H3CRM/6/RMDEBUG:Router:,Area:,Checksum:62961.

*Jan2309:17:37:722009H3CRM/6/RMDEBUG:AuType:00,Key(ascii):00000000.

*Jan2309:17:37:1732009H3CRM/6/RMDEBUG:NetMask:,HelloInt:10,Option:_E_.那么根據(jù)如上的信息可知______。A、該路由器上運(yùn)行的不是RIPv1B、該路由器上運(yùn)行的可能是RIPv2C、該路由器運(yùn)行的路由協(xié)議支持VLSMD、該路由器上運(yùn)行的可能是OSPF答案:D135.

在系統(tǒng)啟動過程中,根據(jù)提示鍵入______,系統(tǒng)將中斷引導(dǎo),進(jìn)入BootROM模式。A、<Ctrl+a>B、<Ctrl+b>C、<Ctrl+z>D.<Ctrl+c>答案:B136.

DNS采用的傳輸層協(xié)議知名端口號是______。A、50B、55C、53D、51答案:C137.

在PPP會話建立的過程中,當(dāng)設(shè)置了驗(yàn)證但驗(yàn)證失敗時,PPP鏈路進(jìn)入______階段。A、EstablishB、NetworkC、AuthenticationD、DeadE、Terminate答案:E138.

SPX屬于OSI參考模型的______。A、網(wǎng)絡(luò)層B、傳輸層C、會話層D、表示層答案:B解析:傳輸層協(xié)議有TCP/IP協(xié)議族的TCP/UDP,以及IPX/SPX協(xié)議族的SPX等139.

RIP是如何通過抑制時間和路由毒化結(jié)合起來來避免路由環(huán)路的?A、從某個接口學(xué)到路由后,將該路由的度量值設(shè)置為無窮大,并從原接口發(fā)回鄰居路由器B、從某個接口學(xué)到路由后,將該路由的設(shè)置抑制時間,并從原接口發(fā)回鄰居路由器C、主動對故障網(wǎng)段的路由設(shè)置抑制時間,將其度量值設(shè)置為無窮大,并發(fā)送給其他鄰居D、從某個接口學(xué)到路由后,將該路由的度量值設(shè)置為無窮大,并設(shè)置抑制時間,然后從原接口發(fā)回給鄰居路由器答案:C解析:單路徑網(wǎng)路:

路由毒化:主動把路由表中發(fā)生故障路由項(xiàng)度量值置16通告給鄰居

水平分割:RIP路由器從某個接口學(xué)習(xí)到的路由不會再從該接口發(fā)回給鄰居毒性逆轉(zhuǎn):RIP路由器從某個接口學(xué)習(xí)導(dǎo)的路由會將度量值置16再從原接口發(fā)回給鄰居(水平分割升級版,但浪費(fèi)帶寬和開銷)

多路徑網(wǎng)絡(luò):定義最大值:并不是解決環(huán)路,而是盡量減少環(huán)路存在時間的補(bǔ)救措施,最大16跳則不再轉(zhuǎn)發(fā)抑制時間:當(dāng)一條路由度量值變?yōu)?6則啟動抑制時間,抑制時間內(nèi)只接收告知inf的鄰居,其他不接收,時間過后都接收觸發(fā)更新:不必等待更新周期,直接發(fā)送不可達(dá)消息140.

在如圖所示的TCP連接的建立過程中,SYN中的Z部分

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論