H3CNE-RS+GB0-192構(gòu)建中小企業(yè)網(wǎng)絡(luò)V7_第1頁
H3CNE-RS+GB0-192構(gòu)建中小企業(yè)網(wǎng)絡(luò)V7_第2頁
H3CNE-RS+GB0-192構(gòu)建中小企業(yè)網(wǎng)絡(luò)V7_第3頁
H3CNE-RS+GB0-192構(gòu)建中小企業(yè)網(wǎng)絡(luò)V7_第4頁
H3CNE-RS+GB0-192構(gòu)建中小企業(yè)網(wǎng)絡(luò)V7_第5頁
已閱讀5頁,還剩157頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

H3CNE-RS+GBO-192《構(gòu)建中小企業(yè)網(wǎng)絡(luò)V7.0》認證考試題庫(含答案)該接口連接了一臺三層交換機,而此三層交換機為客戶辦公網(wǎng)絡(luò)的網(wǎng)段192.168.7.0/24~/24的默認網(wǎng)關(guān)所在?,F(xiàn)在客戶要求在MSR-1上配置ACL來禁止辦公網(wǎng)絡(luò)所有用戶向MSR-1的地址發(fā)起Telnet,那么下面哪A、cInumber3000RuleOdeny55destination192.16destination-porteqtelnetinterfaceEthernet0/0lpAddress155.255.0FirewallPacket-filOdestination-porteqtelnetinterfaceEthernet0/0lpaddressFirewallpacket-filter3C、aclnumber3000RuleOdeny550destinationnation-porteqtelnetinterfaceEthernet0/0lpaddres5.0Firewallpacket-filtD、aclnumber3000RuleOdeny550destnation-porteqtelnetinterfaceEthernet0/0lpaddres5.0Firewallpacket-filt2.兩臺空配置的MSR路由器通過各自的GE0/0接口背靠背互連,其互連網(wǎng)段為19/30,正確配置IP地址后,兩臺路由器的GE00.0.3那么下列哪些說法是正確的?A、沒有配置RouterID,兩臺路由器之間不能建立穩(wěn)定的OSPF鄰接關(guān)系B、沒有配置Area0,兩臺路由器之間不能建立穩(wěn)定的OSPF鄰接關(guān)系C、RTA的路由表中會出現(xiàn)一條OSPF路由D、兩臺路由器之間可以建立穩(wěn)定的OSPF鄰接關(guān)系,但是RTA和RTB的路由表中解析:Section:part7Explanation直連路由優(yōu)先級為03.如果DHCP客戶端發(fā)送給DHCP中繼的DHCPDiscovery報文中的廣播標志位置0,4.在displayinterface命令的顯示中,下列哪項的LCP和NCP的狀態(tài)表示PPP鏈路已經(jīng)建立完成?5.在配置完NAPT后,發(fā)現(xiàn)有些內(nèi)網(wǎng)地址始終可以ping通外網(wǎng),有些則始終不能,可能的原因有()A、CL設(shè)置不正確B、NAT的地址池只有一個地址A、EstablishB、使用地址池的NAPT11.IP地址10是()_地址。12.下面關(guān)于OSI參考模型的說法正確的是()_14.B類地址的默認子網(wǎng)掩碼是()D、以上都不正確A、EstablishC、會話層A、Establish在同一網(wǎng)段,掩碼≤26192B、[SWA-Ethernet1/0/2]uA、[SWA]portlink-typehyD、[SWA-Ethernet1/0/A、TCP,8927.在MSR路由器上,如果想指定ping操作時發(fā)送的報文的源地址,應(yīng)使用()參數(shù)。28.下列域名中屬于FQDN的是()29.IPv6鄰居發(fā)現(xiàn)協(xié)議中的路由器發(fā)現(xiàn)功能是指()查看各個功能模塊的運行信息,需要逐條運行相應(yīng)的display命令。為便于一次性收集更多信息,方便日常維護或問題定位,可以在任意視圖系統(tǒng)當前各個主要功能模塊運行的統(tǒng)計信息。解析:Section:part3ExplanationAC錯誤命令B查看所有接口信息D該命令危31.下列選項中對路由器系統(tǒng)的啟動過程描述正確的是()A、內(nèi)存檢測-----啟動bootrom-----應(yīng)用程序解壓-----應(yīng)用程序加載B、啟動bootrom-----內(nèi)存檢測------應(yīng)用程序加載C、應(yīng)用程序解壓-----應(yīng)用程序加載-----啟動bootrom-----內(nèi)存檢測D、內(nèi)存檢測-----應(yīng)用程序解壓-----應(yīng)用程序加載解析:Section:part2Explanation路由器系統(tǒng)的啟動:內(nèi)存檢測>啟動bootrom>應(yīng)用程序解壓>應(yīng)用程序加載32.在MSR路由器上,使用()命令查看設(shè)備當前運行版本。33.配置交換機SWA的橋優(yōu)先級為0的命令為()答案:A34.如圖所示網(wǎng)絡(luò)環(huán)境中,兩臺路由器以串口背靠背相連,要設(shè)置互連鏈路的速率為2Mbps,下面說法正確的是A、需要確定接口類型以及線纜滿足V.24規(guī)程B、在RTA的同步口上使用baudrate2048000命令配置37.在MSR路由器上,如果想查看NAT轉(zhuǎn)換的報文數(shù)量,38.提供端到端可靠數(shù)據(jù)傳輸和流量控制的是OSI參考模型的()0D、會話層39.如果以太網(wǎng)交換機中某個運行STP的端口不接收或轉(zhuǎn)發(fā)數(shù)據(jù),接收并發(fā)送BPDU,不進行地址學習,那么該端口應(yīng)該處于()狀態(tài)。A、Blocking577√√√1001111(207)….廣播地址ASNCA、Establish定arp51.網(wǎng)絡(luò)環(huán)境如圖所示。在路由器RTA上做如下NAT配置:3erverEQ\*jc3\*hps19\o\al(\s\up2(on),20)000[RTA-acl-basic-2000]ruleOpermitsource0.0ress-group110[RTA]interfrnet0/1]natoutbound2000address-group1 VPN:0,status:NOPAT,TTL:00:0--11 -VPN:0,status:NOPAT,TTL:00:04:00,Left00:01N:0,status:NOPAT,TTL:00:01:00,Left00:00:1VPN:0,status:NOPAT,TTL:00:01:00,Left00:0VPN:0,status:NOPAT,TTL:00:04:00,Left00:0N:0,status:NOPAT,TTL:00:04:00,Lef1N:0,status:NOPAT,TTL:00:01:00,Left00:00:591VPN:0,status:NOPAT,TTL:N:0,status:NOPAT,TTL:00:04:00,Left00:03:1N:0,status:NOPAT,TTL:00:01:00,Left00:00:1VPN:0,status:NOPAT,TTL:00:01:00,Left00:0解析:Section:part8ExplanationNo-patIP地址一對一轉(zhuǎn)換,端口號保持一致52.某私網(wǎng)設(shè)備A的IP地址是/24,其對應(yīng)的公網(wǎng)IP地址是2.2.2.1;公網(wǎng)設(shè)備B的IP地址是。若希望B能ping通A,可以在NAT設(shè)備上使用下列哪項配置?A、clnumber2000RuleOpermitsource55Nataddress-gInterfaceEthernet0/1Natoutbound2000adB、aclnumber2000RuleOpermitsource0.0InterfaceEthernet0/1NatoC、natserverprotocolicmpglobaliD、natserverprotocolicmpglobal19解析:Section:part8Explanation公網(wǎng)訪問私網(wǎng)用natserver53.在路由器上開啟DHCP服務(wù)的正確配置命令是()_。A、[Router]dhcp54.IP地址00的子網(wǎng)掩碼是40,哪么它所在的IP子網(wǎng)地址(是)子網(wǎng)地址=網(wǎng)絡(luò)地址=主機位全為055.Ping實際上是基于()_協(xié)議開發(fā)的應(yīng)用程序。解析:Section:part2ExplanationPing功能是基于ICMP協(xié)議來實現(xiàn)的:源端向發(fā)送報文個數(shù)、接收到響應(yīng)報文個數(shù)來判斷鏈路的質(zhì)量,根據(jù)ping報文的往返時間來判斷源端與目的端之間的“距離”。56.在命令行里,用戶想要從當前視圖返回上一層視圖,應(yīng)該使用()_B、組播D、任播60.PPP在建立鏈路之前要經(jīng)歷一系列的協(xié)商過程,正確的協(xié)商次序是0答案:AA、[SWA-gigabitEthernet1/0/1]interfacebridge-aggregation2modeC、ISWA]interfacebridge-aggregaD、[SWA-gigabitEthernet1/0/1]int62.pc1通過telnet登錄到rta,然后在rta的遠程登錄界面ftp登錄到rtb,并在獲取rtb的配置文件,此時rta存在多少個tcp的連接?A、1DR越大越優(yōu)先,相同則比較routerid,默認1靜態(tài)路由度量選路解析:Section:part3Explanation開啟控制臺對信息監(jiān)視功能開啟調(diào)試信息屏幕輸出開關(guān)66.客戶的兩臺路由器MSR-1、MSR-2的廣域網(wǎng)鏈路采用PPP協(xié)議,同時要求MSR-1作為主驗證方通過PAP方式驗證MSR-2,那么在A、[MSR-2-Serial0/0]ppppapuseruserB、[MSR-2-Serial0/0]ppppappaC、[MSR-2]ppppaplocal-useruserpasswordD、[MSR-2-Serial0/0]ppppaplocal-useruserp解析:Section:part9Explanation被驗證方配置用戶名F圓qPA、p解析:Section:part2ExplanationX=p+1,B收到A發(fā)送的終止連接請D、接入層70.以下工作于OSI參考模型數(shù)據(jù)鏈路層的設(shè)備是()A、廣域網(wǎng)交換機解析:解析:71.假設(shè)一臺MSR路由器獲得兩條去往目的網(wǎng)段/24的路由,這兩條路由的Cost分別是120和10,優(yōu)先級分別是10和150。那么去往此目的地址的數(shù)據(jù)包將()。A、優(yōu)先匹配Cost為120的路由B、優(yōu)先匹配Cost為10的路由C、優(yōu)先匹配優(yōu)先級為10的路由D、優(yōu)先匹配優(yōu)先級為150的路由解析:Section:part6Explanation當?shù)酵荒康牡刂罚合乱惶蛢?yōu)先級都不同時,先級相同時,cost值相同則都會加入路由表,到目的地的流量將會均勻分擔。這是負載分擔。Cost值不同則優(yōu)選cost值小的加入路由表,作為備份查找路由表72.如果以太網(wǎng)交換機中某個運行STP的端口不接收或轉(zhuǎn)發(fā)數(shù)據(jù),接收、處理并發(fā)送BPDU,進行地址學習,那么該端口應(yīng)該處于()狀態(tài)。A、Blocking73.客戶的網(wǎng)絡(luò)連接形如:HostA----GEO/0-GE0/0---HostB其中路由器MSR-1與路由器MSR-2通過專線實現(xiàn)互連,在MSR-1上配置了如下三條靜態(tài)路由:iproute255.0其中/24是主機HostB所在的局域網(wǎng)段,那么如下描述哪些是正確的?A、只有第三條路由會被寫入MSR-1的路由表C、只有第一條路由會被寫入MSR-1的路由表D、以上都不對wallenableAclnumber3000RuleOdenyipsource55rulitiplnterfaceSerial1/0lnterfaceSerial1/OLink-protocolppplpaddress假設(shè)HostA的IP地址為/24,路由以及其他相關(guān)A、HostA可以ping通,但是不能ping通B、HostA不能ping通,同時也不能ping通C、HostA能ping通,同時也能ping通通在出方向上過濾,能ping通網(wǎng)關(guān),在GEO/0入方向則ping不通網(wǎng)關(guān)Mchoreply都被拒絕了A、clearnat76.在如圖所示的TCP連接的建立過程中,SYN的Y部分應(yīng)該填入()A、息[SWA]displayvlan查看存在那些vlan78.802.11b協(xié)議在2.4GHz頻段定義了14個信道,相鄰的信道之間在頻譜上存在79.在如圖所示的TCP連接的建立過程中,SYN中的X部分應(yīng)該填入()HostAHostAIP網(wǎng)絡(luò)A、80.IP地址2和掩碼24代表的是一個()看,哪臺交換機會被選為根橋?gwE、信息不足,無法判斷82.在MSR路由器上,鍵入命令的某個關(guān)鍵字的前幾個字母,按下,可以補全命令。D、<Tab>鍵83.IP地址5和掩碼24代表的是一個()。A、主機地址B、網(wǎng)絡(luò)地址C、廣播地址D、以上都不對84.從源到目di設(shè)備通訊中有兩跳,用tracert來檢測路徑連通性。檢測到第一跳時,源設(shè)備對目di設(shè)備de某個較大的端口發(fā)送一個tt為1的udp報文,當該報文到達中間一跳時,tt將變?yōu)?,那么該設(shè)備會對源設(shè)備回應(yīng)一個ICMP的()報文85.在如圖所示的交換網(wǎng)絡(luò)中,所有交換機都啟用了STP協(xié)議。根據(jù)圖中的信息來Britgel018.0000-0000swCswC86.在如圖所示的交換網(wǎng)絡(luò)中,所有交換機都啟用了STP協(xié)議。根據(jù)圖中的信息來t87.在MSR路由器上,使用不帶參數(shù)的delete命令刪除文件時,被刪除的文件將被保存在()_中。解析:Section:part3Explanation徹底刪除resetRecycle-binP18188.某DNS客戶端向本地域名服務(wù)器查詢的IP地址,本地域名服務(wù)器通常采用那種DNS查詢方式進行應(yīng)答?A、遞歸查詢B、迭代查詢C、反向查詢D、模糊查詢解析:Section:part5Explanation一般客戶機與本地DNS域名服務(wù)器之間查詢方式遞歸查詢:本地域名與服務(wù)器如果不知道,則繼續(xù)以客戶端的方式向其他DND服務(wù)器請求本地域名服務(wù)器發(fā)送至根域名服務(wù)器查詢方式迭代查詢:本地域名與服務(wù)器如果不知道,則想客戶端會送一個可能知道的域名服務(wù)器,有客戶端繼續(xù)向新的服務(wù)器查詢反向查詢:DNS客戶端根據(jù)已知的IP地址查找主機對應(yīng)的域名89.某公司采購了A、B兩個廠商的交換機進行網(wǎng)絡(luò)工程實施。需要在兩個廠商的支持聚合協(xié)議or雙方設(shè)備支持的聚合協(xié)議不兼容時使用(H3C-Cisco)用的較多90.IP地址00的子網(wǎng)掩碼是24,哪么它所在子網(wǎng)的91.私網(wǎng)設(shè)備A的IP地址是/24,其對應(yīng)的公網(wǎng)IP是;公網(wǎng)設(shè)備B的IP地址是?,F(xiàn)需要設(shè)備A對公網(wǎng)提供Telnet服務(wù),可以在NAT設(shè)備上使用下列哪項配置?A、clnumber2000ruleOpermitsource55Nataddress-gInterfaceEthernet0/1Natoutbound2000adB、aclnumber2000ruleOpermitsource0.0InterfaceEthernet0/1NatouC、natserverprotocoltelnetglobaliD、natserverprotocoltcpglobalE、natserverprotocoltcpglobal2.2.2解析:Section:part8Explanation設(shè)備A對公網(wǎng)提供Telnet服務(wù),私網(wǎng),配置natsever;Telnet端口號23[H3C-Serial0/2/0]natserverprotocol?<1-255>ProtocolnumberoftheserverTcpTranserDatagrrotocol(17)[H3C-Serial0/2/0]natserverprotocoltcp<0-65535>PortnumberoftheserverCHARgenCharactergenerocol(0)BgpBorderGatewayProtocol(179)cmdRemotecommands(rcmd,514).swZServer[RTA-acl-basic-2000]ruleOpermitsource-2000]nataddress-group120[RTA-Ethernet0/1]natoutboun1122891024200.76.2VPN:0,status:11,TTL:00:01:00,Left:01122891024200.76.2VPN:0,status:11,TTL:00:01:00,Left:0VPN:0,status:11,TTL:00:01:00,Left:094.Ftp協(xié)議是基于()的協(xié)議。95.Tftp協(xié)議是基于()的協(xié)議。96.要查看NAT數(shù)據(jù)包的debug信息,應(yīng)使用()命令打開debug信息并輸出到顯示器上。A、terminalmonitordebuggingC、terminalmonitorterminaldebuggingdeD、terminalmonitorter解析:Section:part5Explanation一個節(jié)點想要和另一個節(jié)點通信需要知道對99.從源設(shè)備到目的設(shè)備之間有兩跳,使用tracert命令檢測路徑。檢測第一跳時,源設(shè)備對目的設(shè)備的某個較大的端口發(fā)送一個TTL為1的UDP報文,當該報文到達中間一跳時,TTL將變?yōu)?,于是該設(shè)備對源設(shè)備回應(yīng)一個ICMP()消息。解析:沒到達目的地,中間一跳回應(yīng)TimeExceededtI+1到達目的地,回應(yīng)端口不可達Po100.IP地址3和掩碼24代表的是一個()A、主機地址B、網(wǎng)絡(luò)地址D、以上都不對101.以下哪個選項描述的參數(shù)可以唯一確定一條TCP連接?A、源端口號,源IP地址C、源端口號,目的端口號解析:Section:part2Explanation源IP地址、源端口、目的IP地址、目的端102.DHCP客戶端向DHCP服務(wù)器發(fā)(送)報文進行IP租約的更新?解析:Section:part5Explanation租約更新客戶端DHCP-REQUEST服務(wù)器客戶端103.ftp客戶端向ftp服務(wù)器發(fā)送PASV命令(202,10,10,111,20,122)井成功完成連接建立,ftp服務(wù)器側(cè)數(shù)據(jù)連按的端口號是()解析:注意看題目是客戶端向服務(wù)器發(fā)送了PASV命令,表示得為被動,ftp有兩種數(shù)據(jù)傳輸?shù)梅绞剑环N是PORT——主動:如客戶端通過向服務(wù)器發(fā)送PORT命令得話,告訴服務(wù)器我客戶端在用于傳送數(shù)據(jù)時候我客戶端使用是為臨時端口號(客戶端選擇臨時端口號建立數(shù)據(jù)連接)服務(wù)器依舊使用20端口號建立數(shù)據(jù)連接PASV——被動:服務(wù)器也選擇臨時端口號建立數(shù)據(jù)連接公式(A,B,C,D,E,F)E*256+F=臨時端口號20*256+122=5242104.兩臺空配置的MSR路由器通過圖示的方式連接,通過配置IP地址,兩臺路由器的GEO/0接口可以互通。如今分別在兩臺路由器上增加如下配置:[RTA-ospf-1-area-]netw[RTA-GigabitEthernet0/0[RTB-ospf-1-area-]network0.0A、OSPF接口優(yōu)先級相同,在/30網(wǎng)段上不進行OSP[接口]ospfdr-priority(0-255)修改接口優(yōu)先級,默認為1,優(yōu)先級為0的不參與選舉只有廣播網(wǎng),NBMA網(wǎng)絡(luò)中才有DB,BDR選舉,千兆以太口默認接口類型廣播修改ospf網(wǎng)絡(luò)類型:[接口]ospfnetwork-typDR,BDR的選舉是針對接口、網(wǎng)段而言的的,并非該RT是DR,BDR.通過比較接口優(yōu)先級(越大越優(yōu)),一樣則比較routerid(越大越優(yōu))DRother之間的狀態(tài)停留在2105.在如圖所示的TCP連接的建立過程中,SYN中的Z部分應(yīng)該填入HostAHostAsYN(eqb.k-習■A、期望下次發(fā)送a+1)Y=a+1Z=b+1(確認收到b)106.子網(wǎng)劃分技術(shù)是在自然分類IP地址劃分的基礎(chǔ)上增加了哪個部分實現(xiàn)的?108.用以太網(wǎng)線連接兩臺交換機,互連端接口類型MDI/MDIX自適應(yīng)MDI直通線MDIX交叉線這里設(shè)置成MDI,只能用交叉線一臺MSR路由器通過S1/0接口連接Internet,GE0/0接口連接局域網(wǎng)主機,局域網(wǎng)主機戶/8,在Internet上有一臺IP地址為的FTP服務(wù)器。通過在路由器上配置目前局域網(wǎng)內(nèi)的主機可以正常訪問Internet(包括公網(wǎng)FTP服務(wù)器),如今在路由器上增加如7然后將此ACL應(yīng)用在GE0/0接口的inbound和outbound方向,那么這條ACL能實現(xiàn)下圖?A、禁止源地址為的主機向目的主機發(fā)起FTP連接B、只禁止源地址為的主機到目的主機的端口為TCP21的FTP控制連接C、只禁止源地址為的主機到目的主機的端口為TCP20的FTP數(shù)據(jù)連接D、對從向發(fā)起的FTP連接沒有任何限制作用eq是等于的意思,這個題目考的是你對acl的理解和ftp建立鏈接的理解。在ftp建立鏈接的時候被動客戶端都是采用的臨時端口而這個命令只是禁止了21端口(source-porteqftp:意思是果ftp是ftp-data就是20端口)因此客戶端端口是隨機的所以不能確定就是21,所以b是錯的;(口是確定的21和20,但是這個命令也只是禁止了21端口,所以c是錯的;同樣A也是錯的。所110.在MSR路由器上,ping命令的-m參數(shù)指定發(fā)送ICMPEchoRequest報文的時間間隔,取值范圍為1~65535,單位為毫秒,它的默認值為()毫秒。111.二層以太網(wǎng)交換機在MAC地址表中查找與幀目的MAC地址匹配的表項,從而A、把幀丟棄B、把幀由除入端口以外的所有其他端口發(fā)送出去D、查找路由表交換機會把廣播幀、組播和未知單播幀從所有其他端口發(fā)送出去泛洪P220112.集線器(Hub)工作在OSI參考模型的()0B、數(shù)據(jù)鏈路層C、網(wǎng)絡(luò)層D、傳輸層113.配置交換機SWA工作在RSTP工作模式下的命令為(.)114.如果以太網(wǎng)交換機中某個運行STP的端口不接收或轉(zhuǎn)發(fā)數(shù)據(jù),接收但不發(fā)送A、Blocking115.從源設(shè)備到目的設(shè)備之間有兩跳,使用tracert命令檢測路徑。檢測第一跳116.IP協(xié)議對應(yīng)于OSI參考模型的第()層。A、端口號B、端口號和IP地址C、端口號和MAC地址D、IP地址和MAC地址118.DNS可以采用的傳輸層協(xié)議(是)D、EasyIP適合用于NAT設(shè)備撥號或動態(tài)獲得公網(wǎng)IP地址的場合B、每臺設(shè)備可以支持多個VTY用戶同時訪問ty0-45個接口,可以有5個人同時訪問邏輯線路0-4隨機分配的,如果關(guān)閉1-4,只剩下0,但卻未必隨機到0,還是無法訪問123.下面關(guān)于OSI參考模型各層功能的說法錯誤的是()B、網(wǎng)絡(luò)層決定傳輸報文的最佳路由,其關(guān)鍵問題是確定數(shù)據(jù)包從源端到目的端如何選擇路由。C、傳輸層的基本功能是建立、維護虛電路,進行差錯校驗和流量控制。D、會話層負責數(shù)據(jù)格式處理、數(shù)據(jù)加密等。E、應(yīng)用層負責為應(yīng)用程序提供網(wǎng)絡(luò)服務(wù)。解析:Section:part1Explanation應(yīng)用層為應(yīng)用進程提供網(wǎng)絡(luò)服務(wù)表示層定義數(shù)據(jù)格式與結(jié)構(gòu)、協(xié)商上層數(shù)據(jù)格式、數(shù)據(jù)加密壓縮會話層主機間通信,建立、維護、終結(jié)應(yīng)用程序間會話,文字處理、郵件、表格傳輸層分段上層數(shù)據(jù),端到端網(wǎng)絡(luò)互連數(shù)據(jù)鏈路層編幀、鏈路建立/維持/釋放,流量控制,差錯校驗,尋址,標識上層數(shù)據(jù)物理層電壓,接口,線纜,傳輸距離等物理參數(shù)。四大特性:機械、電器、功能、規(guī)程124.XYZ公司的兩個分公司處于不同地區(qū),其間要搭建廣域網(wǎng)連接。根據(jù)規(guī)劃,廣域網(wǎng)采用PPP協(xié)議,考慮到網(wǎng)絡(luò)安全,要求密碼類的報文信息不允許在網(wǎng)絡(luò)上明文傳送,那么該采取如下哪種PPP驗證協(xié)議?解析:Section:part9ExplanationChap網(wǎng)絡(luò)上只傳輸用戶名A、該路由器上接口GE0/0的IP地址為B、目的網(wǎng)段為/32的路由下一跳接口為InLoop0,說明該路由下一跳是C、該路由器運行的是RIPv1,因為目的網(wǎng)段的掩碼是自然掩碼口沒關(guān)系未必RIPv1,可能V2本身使能的接口網(wǎng)段就是/8,或者V2未開A、time127.路由器MSR-1的GE0/0接口地址為/24,該接口連接了一臺三由器上配置了如下ACL:aclnumber3008RuleOdenyicmpsource55同時該ACL被應(yīng)用在GEO/0的inbound方向。發(fā)現(xiàn)局域網(wǎng)內(nèi)/24網(wǎng)段的用戶依然可以ping通GEO/0接口地址。根據(jù)如上信息可以推測()使用的配置文件Displayboot-loader:顯示系統(tǒng)當前和下次啟動使用的啟動文k端口。下列哪個命令是正確的配置命令?A、[SWA]portlink-typetD、[SWA-Ethernet1/0/1]A、binD、表示層135.在MSR路由器上,使用命令查看路由器的NAT老化時間。136.如果想對路由器升級卻沒有網(wǎng)線,可以用配置線纜,通過超級終端使用()協(xié)議進行升級。解析:Section:part3ExplanationTftp接口直接連接遠端路由器。GEO/0接口和S10接口的IP地址分別為/2解析:Section:part6Explanation題中聲明空配置的MA、<Ctrl+a>ZP1140.在MSR路由器上使用ping命令時,可以用()參數(shù)來設(shè)定所發(fā)送的ICMP報文長度。大小143.關(guān)于IPv6地址2001:0410:0000:0001:0000:0001:0000:45FF的壓縮表達方A、2001:410:0:1:0:1:0145.UDP屬于OSI參考模型的()IPX/SPX協(xié)議族的SPX等146.如果全0和全1子網(wǎng)可以作為有效子網(wǎng),C類地址用27位的子-n———不進行域名解析148.如果數(shù)據(jù)包在MSR路由器的路由表中匹配多條路由項,那么關(guān)于路由優(yōu)選的順序描述正確的是()。A、Preference值越小的路由越優(yōu)選B、Cost值越小的路由越優(yōu)選C、掩碼越短的路由越優(yōu)先D、掩碼越長的路由越優(yōu)先解析:Section:part6Explanation三大查表原則:最長掩碼匹配、迭代、默認路由149.源主機ping目的設(shè)備時,如果網(wǎng)絡(luò)工作正常,則目的設(shè)備在接收到該報文后,將會向源主機回應(yīng)ICMP()報文。解析:Section:part2ExplanationEchoRequest(請求)-TL-Exceeded/Port-Unreachable(超時/目的地址不可達)150.某路由器通過Serial1/0接口連接運營商網(wǎng)絡(luò),要在此路由器上配置默認路由從而實現(xiàn)訪問Internet的目的,如下哪些配置一定是正確而且有效的?A、iproute-static0SeriaC、iproute-static255.255.255.解析:Section:part6Expl151.要在以太網(wǎng)交換機之間的鏈路上配置Trunk,并允許傳輸VLAN10和VLAN20A、[Switch-Ethernet0/1]portlink-t155.要在路由器上配置一條靜態(tài)路由。已知目的地址為,掩碼是20A、iproute-staticGigabitEtherB、iproute-static2C、iproute-static255.255D、iproute-static255.255解析:Section:part6Expla156.IP地址00的子網(wǎng)掩碼是24,哪么它所在的IP子網(wǎng)地址=網(wǎng)絡(luò)地址=主機位全為0A、startup答案:D-a—帶源-tos———typeofservicetos域的值默認0(0-255)159.要設(shè)置一個子網(wǎng)掩碼使8和4在同一網(wǎng)段,使用的162.某二層交換機上的MAC地址表如圖所示。當交換機從E1/0/2接口收到一個0.128-口接口發(fā)送出去接口發(fā)送出去接口發(fā)送出去接口發(fā)送出去43http安全版,下加入ssl層UDP(17):DNS()53Bootp——67服務(wù)器/68客戶端的端口號161,客戶端監(jiān)聽端口號165.802.11b協(xié)議在2.4GHz頻段定義了14個信道,相鄰的信道之間在頻譜上存多選題連網(wǎng)段運行OSPF,RTA、RTB、RTC的DR優(yōu)先級分別為2、2、3。由于RTC的LANoB、RTC的鏈路恢復(fù)后,網(wǎng)絡(luò)中將建立3個OSPF鄰接關(guān)系C、RTC的鏈路恢復(fù)后,網(wǎng)絡(luò)中將建立2個OSPF鄰接關(guān)系解析:Section:part7Explanation優(yōu)先級越大越有效的DR/BDR重新選舉AB一個DR一個BDR,RTC為DRotherDRohers穩(wěn)定后停留在2-way其他都ful[MSR-Serial0/0]dispLineprotocolcurrentstate:down從上面的信息中可以判斷()3.交換機SWA的端口E110/1連接有PC。如果想要使交換機通過802.1X協(xié)議對PD、[SWA-luser-localusE、[SWA-luser-localuser4.下列關(guān)于PPP特點的說法正確的是()。C、PPP可以對網(wǎng)絡(luò)地址進行協(xié)商5.下面關(guān)于trunk的表述正確的有()A、trunk端口接收到數(shù)據(jù)幀時,當檢查到數(shù)據(jù)幀不帶有vlanid時,數(shù)據(jù)幀在端口加上相應(yīng)的PVID值作為VLANID,在交換機內(nèi)部進行轉(zhuǎn)發(fā)。B、trunk端口發(fā)送數(shù)據(jù)幀時,當檢查到數(shù)據(jù)幀帶有與pvid相同的vlanid時,數(shù)據(jù)幀的標簽會被剝離掉。C、trunk端口的pvid值不可以修改。D、trunk端口發(fā)送數(shù)據(jù)幀時,當檢查到數(shù)據(jù)幀帶有可允許通過的vlanid,并且該口不是PVID時,則不對數(shù)據(jù)幀中的標簽進行任何操作,直接發(fā)送。6.以下應(yīng)用哪些是完全基于tcp協(xié)議進行通信的?A、ftp7.下列選項中,哪些是基于MAC地址的802.1x驗證的特點?A、端口下的所有接入用戶需要單獨驗證B、當端口下的第一個用戶下線后,其他用戶也會被拒絕使用網(wǎng)絡(luò)C、當某個用戶下線時,只有該用戶無法使用網(wǎng)絡(luò)D、只要端口下的第一個用戶驗證成功后,其他接入用戶無須驗證就可使用網(wǎng)絡(luò)資源A、地址解析C、地址自動配置E、地址重復(fù)檢測9.下列關(guān)于網(wǎng)絡(luò)中OSPF的區(qū)域(Area)說法正確的是?區(qū)域C、只有在同一個區(qū)域的OSPF路由器才能建立鄰居和鄰接關(guān)系A(chǔ)、clnumber3000RuleOdenyipdestination0Rule5perB、aclnumber3000RuleOdenyipdestination224.0C、aclnumber3000RuleOdenyudpdestination-porteD、aclnumber3000RuleO-GE0/0----HostB該網(wǎng)絡(luò)已經(jīng)正確配置了IP地址和路由,目前網(wǎng)絡(luò)中HostA可以和HostB實現(xiàn)互通。出于某種安全考慮,客戶要求HostB不能ping通HostA,但實現(xiàn)解析:Section:part8ExplanationMSR-1上拒絕B返回給A上拒絕B發(fā)送給A的echo[MSR]displayiprouting-table100.A、可以查看匹配目標地址為的路由項B、可以查看匹配下一跳地址為的路由項1作為主驗證方,通過CHAP方式驗證MSR-2,那么如下哪些配置是MSR-2可能需要的?C、[MSR-2-Serial1/0]ipaddrigabitEthernet0/0接口分別連接客戶端主機HostA和HostB。通過配置IP和路由目前網(wǎng)絡(luò)中HostA可以和HostB實現(xiàn)互通。如今在MSRerfaceSerial1/0lpaddress那么如下哪些說法是正確A、后配置的firewallpacket-filter3000outbound會取代firewallpacket-fiter3000inbound命令D、最后配置的firewallpacket-filter3000outbound不會取代firewallpacketutbound生效,telnet不同于21題icmp報文的有去有回1316.FTP數(shù)據(jù)連接的作用包括()。A、[SWA]interfacebridge-aggregatC、[sWA-Ethernet1/0/2]interfacebD、[sWA]interfacebridge-aggregation1portC、信道空閑時站點才能開始傳送它的幀。D、如果兩個站點同時開始傳送,它們將偵聽到信號的沖突,并暫停幀的發(fā)送。19.UDP協(xié)議和TCP協(xié)議頭部的共同字段有()。B、目的端口C、流量控制E、校驗和F、序列號20.要設(shè)置一個子網(wǎng)掩碼使4和16不在同一網(wǎng)段,使用的子網(wǎng)掩碼可能是()。不在同一網(wǎng)段,掩碼≥27224[MSR-1-0spf-1-area-55]ne[MSR-2-ospf-1-area-55]network55那么關(guān)于上B、MSR-2上的命令network55不能在該路由器D、兩臺路由器的OSPF接口不屬于同一個OSPF區(qū)域,其中一臺路由器的OSPFArea配置錯誤mA、網(wǎng)絡(luò)中至少有三個DRB、網(wǎng)絡(luò)中至少有三個BDR同區(qū)域內(nèi)維護同—LSDBOspf采用增量更新機制。網(wǎng)絡(luò)變更時立即向另據(jù)發(fā)送LS23.下面對PPPPAP驗證的描述,正確的是()。C、PAP的用戶名是密文的,密碼是明文的D、PAP的用戶名和密碼都是明文的24.如下關(guān)于路由的描述正確的是()。A、路由收斂指全網(wǎng)中路由器的路由表達到一致B、一條完整的路由至少要包括掩碼、目的地址、下一跳C、直連路由的優(yōu)先級不可手動修改D、IGP是一種基于D-V算法的路由協(xié)議Section:part6Explanation直連路由優(yōu)先級0不可改IGP:內(nèi)部網(wǎng)關(guān)協(xié)議,包括rip,ospf距離矢量D-V算法Ospf鏈路狀態(tài)SPF算法25.NAPT主要對數(shù)據(jù)包的()信息進行轉(zhuǎn)換?C、傳輸層D、應(yīng)用層解析:Section:part7ExplanationNAPT:多個私網(wǎng)地址對應(yīng)一個公網(wǎng)地址的多個端口號-----CISTGloballnfo][ModeMSTP]-----cISTBridge:32768.00dgeTimesHello2sMaxAge20sFwDly15sMaxHop20從以上輸出可以判斷(.)B、當前交換機工作在MSTP模式下C、當前交換機的橋優(yōu)先級是32768HostA---GE0/0--MSR-1-S1/0-----WAN----S兩臺MSR路由器通過廣域網(wǎng)實現(xiàn)互連,目前物理連接已經(jīng)正常。MSR-1的接口S1/0地MSR-2的接口S1/0地址為/30,現(xiàn)在在MSR-1上配置了如下三條靜態(tài)路由:其中/22子網(wǎng)是主機HostB所在的局域網(wǎng)段。那么如下描述哪些是正確的?C、這三條路由可以被一條路由iproute-static3.3.3.2代替A、NCP用于協(xié)商驗證方式B、NCP用于協(xié)商數(shù)據(jù)鏈路上所傳輸?shù)臄?shù)據(jù)包的格式與類型D、NCP可以配置不同的網(wǎng)絡(luò)層協(xié)議LCP協(xié)商,協(xié)商內(nèi)容包括工作方式是SP還是M29.TCP/IP協(xié)議棧包括以下哪些層次?A、網(wǎng)絡(luò)層C、會話層D、應(yīng)用層解析:應(yīng)用層APDU表示層PPDU會話層SPDU傳輸層段segment網(wǎng)絡(luò)層包packet數(shù)據(jù)鏈路層幀frame物理層比特流bitB、運行該路由協(xié)議的路由器會根據(jù)收集到的鏈路狀態(tài)信息形成一個包含各個目D、該路由協(xié)議周期性發(fā)送更新消息交換路時才發(fā)送路由更新信息OSPF每隔30分鐘發(fā)送一次Isa該路由協(xié)議關(guān)心網(wǎng)絡(luò)中鏈31.以下關(guān)于Trunk端口、鏈路的描述正確的是()。2的接口GE0/0的IP地址為/24,目前網(wǎng)絡(luò)運行正常,兩邊的主機HostA和HostB可以互通。如今在MSR-2上配置如下的路由:iproute-static2A、HostA依然可以ping通B、HostA不能ping通C、在MSR-1上依然可以ping通D、在MSR-1上不能ping通解析:實沒起到作用33.下列關(guān)于Comware特點的描述,正確的是()C、路由和交換功能融合D、高可靠性和彈性拓展E、靈活的裁減和定制功能D、hybrid端口 - ,0 010A、236.客戶路由器通過S1/0接口連接運營商網(wǎng)絡(luò)。S1B、配置錯誤,路由的下一跳應(yīng)該輸入對端的IP地址,而不是接口名S1/0C、S1/0接口被shutdownD、S1/0接口沒有IP地址37.在路由器上執(zhí)行displayiprouting-table,那么路由表中顯示的下一跳接口息38.小L是一名資深網(wǎng)絡(luò)技術(shù)工程師,想要自己獨立設(shè)計一個比較完美的IGP路由協(xié)議,希望該路由協(xié)議在Cost上有較大改進,那么設(shè)計該路由協(xié)議的Cost的時候要考慮如下哪些因素?A、鏈路帶寬C、鏈路可信度D、鏈路延遲線路使用率、線路可信度、跳數(shù)、最大傳輸單元39.XYZ公司深圳分公司的路由器的Serial0/0和Serial0/1接口通過兩條廣域網(wǎng)線路分別連接兩個不同的ISP,通過這兩個ISP都可以訪問北京總公司的網(wǎng)站20,在深圳分公司的路由器上配置了如下的靜態(tài)路由:lproute-static24Seiproute-static24Se那么關(guān)于這兩條路由的描述哪些是正確的?A、兩條路由的優(yōu)先級不一樣,路由器會把優(yōu)先級高的第一條路由寫入路由表B、兩條路由的優(yōu)先級不一樣,路由器會把優(yōu)先級高的第二條路由寫入路由表C、兩條路由的Cost值是一樣的D、兩條路由目的地址一樣,可以實現(xiàn)主備,其中第一條路由為主ink-protocolpppPpppaplocal-user123passwordsimple4那么()A、在MSR-1的S1/0接口上只需配置PPP封裝以及IP地址/24即可互通B、在MSR-1的S1/0接口上如果只配置PPP封裝以及IP地址/24則不可互通C、在進行PAP驗證時,MSR-2會先把用戶名123和密碼456發(fā)給MSR-1A、PADI(pppoeActiveDiscoverylnitiat構(gòu)成?SR-2--GEO/0---HostB兩臺路由器都是出廠默認配置。分別給路由器的四個接口A、每臺路由器上各自至少需要配置1條靜態(tài)路由才可以實現(xiàn)HostA、HostB的互通B、每臺路由器上各自至少需要配置2條靜態(tài)路由才可以實現(xiàn)HostA、HostB的互通必須通過骨干區(qū)域47.如下關(guān)于MSR路由表的描述,哪些是正確的?A、如果到同一目的網(wǎng)段的路由有多個來源,那么只把Preference(優(yōu)先級)值最小的路由寫入路由表B、如果到同一目的網(wǎng)段的路由有多個來源,那么只把Metric(度量)值最小的路由寫入路由表C、如果到同一目的網(wǎng)段的路由有多個來源,那么只把Preference(優(yōu)先級)值最大的路由寫入路由表D、如果到同一目的網(wǎng)段的路由有多個來源,那么只把Metric(度量)值最大的路由寫入路由表E、如果同一路由協(xié)議發(fā)現(xiàn)到達同一目的網(wǎng)段的多條路徑,那么這些路由有可能都會被寫入路由表F、如果同一路由協(xié)議發(fā)現(xiàn)到達同一目的網(wǎng)段的多條路徑,那么這些路由不可能全部被寫入路由表reference最小的路由,并且寫入路由表對于同一路由協(xié)議的多條路由,開銷相同時,都會加入路由表開銷不同怎會優(yōu)選開銷小的加入路由表48.對于分組交換方式的理解,下列說法中正確的是()。A、分組交換是一種基于直通轉(zhuǎn)發(fā)(cut-throughswitching)的交換方式B、傳輸?shù)男畔⒈粍澐譃橐欢ㄩL度的分組,以分組為單位進行轉(zhuǎn)發(fā)C、分組交換包括基于幀的分組交換和基于信元的分組交換D、每個分組都載有接收方和發(fā)送方的地址標識,分組可以不需要任何操作而直接49.在下面列出的STP端口狀態(tài)中,哪些屬于不穩(wěn)定的中間狀態(tài)?51.一臺MSR路由器通過廣域網(wǎng)接口連接到Internet,在該MSR路由器上看到如cription:Mp-group1InterfaceTheMaximumTransmitUnitis1500(sec)InternetAddressis00/24PrimaryLinklopened,MPopened,IPCPopenedPhysicalisMP,baudrate:64000bps那么對如(上A、該接口使用的物理電纜為MP電纜C、該接口Mp-group1至少包含了兩個物理接口D、該接口運行的網(wǎng)絡(luò)層協(xié)議為IP解析:Section:part9ExplanationMP表示多鏈路捆綁,沒有專用線纜52.下面關(guān)于H3C網(wǎng)絡(luò)設(shè)備升級的說法,正確的是()。C、在設(shè)備無法引導(dǎo)到命令行模式而需要對操作系統(tǒng)軟件進行升級時,可以使用XD、在客戶端和服務(wù)器之間不便于復(fù)雜交互的環(huán)境下,可以使用Tftp進行升級53.路由器MSR-1的以太網(wǎng)口Ethernet0/0配置如下:interfaceEthern該接口下連接了一臺三層交換機,而此三層交換機為客戶辦公網(wǎng)絡(luò)的多個網(wǎng)段的ACL(不限制應(yīng)用的方向)來禁止辦公網(wǎng)絡(luò)所有用戶ping通,可以用如下哪種配置?A、clnumber3000RuleOdenyicmpdestination0icmp-typeechoyB、aclnumber3000RuleOdenyicmpdestination192.C、aclnumber3000RuleOdenyicmpdestinatD、aclnumber3000RuleOdenyipdestina68.0.20icmp-typeecho-reply拒絕返回的icmpecho-reply報文,0icmp-typeecho-reply拒絕返回給的icmpecho-repl54.UDP協(xié)議和TCP協(xié)議頭部的共同字段有()。At1AtAoa0AoAoa0Ne0NoaNe0Noa0圖4NeatNea2NeatNea2ts:noneUntaggedPorts:Ethernet1/0/1Ethernet1/0/3Ethernet1/0/4從以上輸B、VLAN2中包含了端口Ethernet1/0/1、Ethernet1/0/3和Ethernet1/0/4C、帶有VLAN2標簽的數(shù)據(jù)幀離開端口Ethernet1/0/3時需要作。B、STP通過阻斷網(wǎng)絡(luò)中存在的冗余鏈路來消除網(wǎng)絡(luò)可能存在的路徑環(huán)路D、STP可以在當前活動路徑發(fā)生故障時激活被阻斷的冗余備份鏈路來恢復(fù)網(wǎng)絡(luò)的連通性D、中間網(wǎng)絡(luò)阻止了PC對路由器的TCP端口23發(fā)起連接正確Telnet密碼設(shè)置不正確會直接提示密碼錯誤中間網(wǎng)絡(luò)阻止了PC對路由器的TCP端口23發(fā)起連接配置acl,拒絕telnet,或是tcp-GE0/0----HostB客戶要求僅僅限制HostA與HostB之間的ICMP報文,如下哪些A、在MSR-1上配置ACL禁止源主機Host此ACL應(yīng)用在MSR-1的S1/0的outbound方向此ACL應(yīng)用在MSR-1的S1/0的outbound方向此ACL應(yīng)用在MSR-1的GEO/0的outbound方向63.客戶的網(wǎng)絡(luò)結(jié)構(gòu)如圖所示。要實現(xiàn)如下需求:MSR-12.HostB和HostA不能互訪A、只在MSR-1的接口GE0/0上應(yīng)用高級ACD、分別在MSR-1的接口S1/0、GEO/0上應(yīng)用高級ACL可以實現(xiàn)該需求64.以下說法正確的是()。C、ftp的數(shù)據(jù)連接在數(shù)據(jù)傳輸結(jié)束后關(guān)閉D、ftp的控制連接在數(shù)據(jù)傳輸結(jié)束后關(guān)閉解析:Section:part5Explanation控制鏈接在整個ftp會話期間一直打開數(shù)據(jù)A、采用源路由技術(shù),提供網(wǎng)絡(luò)和上層應(yīng)用快速交互的能力B、通過對現(xiàn)有協(xié)議(例如IGP)進行擴展來分發(fā)SR標簽,能使現(xiàn)有網(wǎng)絡(luò)更好的平滑遷移C、SR采用IP轉(zhuǎn)發(fā),不需要額外維護另一張標簽轉(zhuǎn)發(fā)表D、可以通過SDN控制器集中控制SR標簽的分發(fā)和同步,從全局視角來為流量進66.下列域名表示方式正確的是()。解析:Section:part5Explanation域名含有的符號只有“.”和“-”而“_”不在其內(nèi)67.下面對于ftp連接正確的是()A、ftp的控制連接在整個ftp會話過程中一直保持打開B、ftp的數(shù)據(jù)連接在整個ftp會話過程中一直保持打開那么關(guān)于目的地址為/19的路由的正確描述(是)C、該路由器的下一跳也即對端設(shè)備的IP地址為53D、在該路由器上S6/0的接口IP地址為5369.客戶路由器的接口GigabitEthernet0/0下連接了局域網(wǎng)主機HostA,其IP地168.0.055InterfaceGigabitEthenboundFirewallpacket-filter2003outboundlpaddress5.0lnterfaceSerial6/OLink-protocolppplpaddress假A、HostA不能ping通該路由器上的兩個接口地址B、HostA不能ping通,但是可以ping通C、HostA不能ping通,但是可以ping通ACL實際上起限制作用的只有20033003,允許tcpicmp,默認允許無意義注意:拒絕掉的是源地址/24的所有報文,包括icmp的echo,echo-reply等,的outbound方向,當Aping網(wǎng)關(guān)時,網(wǎng)關(guān)返回的icmpechoreply報文被deny;如果用在Aping網(wǎng)關(guān)時,發(fā)送的icmpecho報文被denyPing6.6.62同理Ping通是有來有回B、H3C以太網(wǎng)交換機的默認優(yōu)先級值是32768E、BridgeID值大的將被選為根橋先級:默認32768,只能為4096倍數(shù),0——4096*15優(yōu)先級相同則比較MAC72.某二層交換機上的MAC地址表如圖所示。當交換機從E1的MAC地址為00-13-72-8E-4E-C4的幀時,交換機會將該幀()。00.13二E-4ACO00-13-7額4B-C1食接口發(fā)送出去接口發(fā)送出去接口發(fā)送出去E、從交換機上的所有接口發(fā)送出去A、Trunk端口的PVID值不可以修改B、Trunk端口發(fā)送數(shù)據(jù)幀時,若數(shù)據(jù)幀不帶有VL數(shù)據(jù)幀不可能不帶有vlanid,數(shù)據(jù)幀的vlanid與trunk口相同則去標簽(D錯),MACAde00112DC1EE、從交換機上的所有接口發(fā)送出去F、直接丟棄已經(jīng)在所有設(shè)備上完成了IP地址的配置。要實現(xiàn)HostA可以訪問HostB,那么關(guān)于路由的配置,如下哪些說法是正確的?A、在MSR-1上至少需要配置一條靜態(tài)路由B、在MSR-2上至少需要配置一條靜態(tài)路由C、在MSR-2上至少需要配置兩條靜態(tài)路由D、在MSR-3上至少需要配置一條靜態(tài)路由76.下面關(guān)于OSI參考模型各層功能的說法正確的是()。A、物理層涉及在通信信道(Channel)上傳輸?shù)脑急忍亓?,它定義了傳輸數(shù)據(jù)所需要的機械、電氣功能及規(guī)程等特性。B、網(wǎng)絡(luò)層決定傳輸報文的最佳路由,其關(guān)鍵問題是確定數(shù)據(jù)包從源端到目的端如何選擇路由。C、傳輸層的基本功能是建立、維護虛電路,進行差錯校驗和流量控制。D、會話層負責數(shù)據(jù)格式處理、數(shù)據(jù)加密等。E、應(yīng)用層負責為應(yīng)用程序提供網(wǎng)絡(luò)服務(wù)。77.在MSR路由器上配置了如下ACL:Rulepermittcpsource255.255.255.255destinationtime-rangeluckB、該rule只匹配來源于的數(shù)據(jù)包C、該rule只匹配去往的數(shù)據(jù)包D、該rule可以匹配來自于任意源網(wǎng)段的TCP數(shù)據(jù)包E、該rule可以匹配去往任意目的網(wǎng)段的TCP數(shù)據(jù)包B.該rule只匹配來源于的數(shù)據(jù)包反掩碼55,即掩碼,C.該rule只匹配去往的數(shù)據(jù)包反掩碼即掩碼255.255255255只匹配BAGG-Bridge-AggregationAggregationMode:LoadsharingType:Shar--Loadsharing,NonS-Non-LoadsharingActorSystemID:0x8000,000f-e267-630B、聚合組的類型是動態(tài)聚合C、聚合組中包含了3個處于激活狀態(tài)的端口A、以太網(wǎng)用MAC地址標識主機82.下列關(guān)于以太網(wǎng)的說法正確的是().B、以太網(wǎng)采用CSMAVCD機制SE5粗同軸電纜500m10BASE2細同軸電纜200m(同軸電纜布設(shè)繁瑣,不便使用)10BASE-T雙絞線三類UTP100m(逐漸成為以太網(wǎng)標準)五類150m83.客戶的路由器MSR-1的GigabitEthernet0/0接口下連接了一臺三層交換機,而此三層交換機為客戶辦公網(wǎng)絡(luò)的多個網(wǎng)段的默認網(wǎng)關(guān)所在。同時該路由器的廣域網(wǎng)接口連接到Internet,而Internet上有DNS服務(wù)器為客戶局域網(wǎng)內(nèi)的主機提供服務(wù),客戶的辦公網(wǎng)絡(luò)可以正常訪問Internet,如今在MSR-1的GigabitEthernet0/0的inbound方向應(yīng)用了如下ACL:Firewallenableaclnumber3006Rule0denytcpsource55rule5permitip那么()A、/24網(wǎng)段的客戶可以通過Outlook等郵件客戶端正常收發(fā)外部郵件D、/24網(wǎng)段的客戶不能夠通過Outlook等郵件客戶端收發(fā)外部郵件(17):DNS——53Bootp()67/68Tft84.某企業(yè)網(wǎng)絡(luò)管理員需要設(shè)置一個子網(wǎng)掩碼將其負責的C類網(wǎng)絡(luò)劃分為最少10個子網(wǎng),請問可以采用多少位的子網(wǎng)掩碼進行劃分?解析:Section:part5Explanati85.如圖所示,路由器RTA連接有PCA和PCB。如果需要在RTA上啟用ARP代理以使RTA能夠在PC之間轉(zhuǎn)發(fā)ARP報文,則下列哪項配置是正確的?A、[RTA]proxy-arpenaB、[RTA-GigabitEthernC、[RTA-GigabitEthernet0/1解析:Section:part6Explanation類似端口隔離,端口隔離加配上行端口port-isolateenablePort-isolateuplink-port正常情況下,兩個主機不能通信/0----HostB其中兩臺MSR路由器MSR-1、MSR-2通過各自的S10接口背靠背互連,各自的GE0/0接口分別連接客戶端主機HostA和HostB。通過配置IP地址和路由,目前網(wǎng)絡(luò)中HostA可以和HostB實現(xiàn)互通。HostA的IP地址為192.168.0.2/24,默認網(wǎng)關(guān)為。MSR-1的GEO/0接口地址為/24。在MSR-1上增加了如下配置:FirewallenableRuleOdenyicmpsource0icmp-typeecho-replylnterfaceGigabitEthernet0/0Firewal87.0SI參考模型具有以下哪些優(yōu)點?A、OSI參考模型提供了設(shè)備間的兼容性和標準接口,促進了標準化工作。B、OSI參考模型的一個重要特性是其采用了分層體系結(jié)構(gòu)。分層設(shè)計方法可以將龐大而復(fù)雜的問題轉(zhuǎn)化為若干較小且易于處理的問題。C、OSI參考模型是對發(fā)生在網(wǎng)絡(luò)設(shè)備間的信息傳輸過程的一種理論化描述,并且定義了如何通過硬件和軟件實現(xiàn)每一層功能。D、以上說法均不正確。88.PPP在建立鏈路之前要經(jīng)歷一系列的協(xié)商過程,正確的協(xié)商次序是()(依次填C、MSTP兼容RSTP,但不兼容STP。DA、可以在路由器上配置基本ACL并應(yīng)用在GE0/0的入方向來實現(xiàn)B、可以在路由器上配置基本ACL并應(yīng)用C、可以在路由器上配置高級ACL并應(yīng)用在GE0/0的入方向來實現(xiàn)D、可以在路由器上配置高級ACL并應(yīng)用在GE0/0的出方向來實現(xiàn)91.MSTP的特點有。92.兩臺空配置的MSR路由器RTA、RTB通過各自的Serial1/0接口背靠背互連。tf[RouterA-Serial1/0]ipaddress30[RouterA-Seria11/0]frmapip30RTB:[RouterB-Serial1/0]link-pnterfaceserial0/0.1[RouterB-Serial1/0.1]ipaddreA、兩臺路由器上都沒有配置DLCI,在RTA上不能ping通RTBC、在RTA上可以ping通RTA上不能ping通RTA上可以ping通A、類地址的第一個字節(jié)為0~126(127留作他用)B、主機號部分二進制全為0的IP地址稱為網(wǎng)絡(luò)地址,用來標識一個網(wǎng)絡(luò)的所有源PPP鏈路層協(xié)議,對于此網(wǎng)絡(luò)中PPP鏈路的說法正確的是()D、如果兩端都不配置PPP驗證,該PPP鏈路不能正[Router]serverforbi[Router-dhcp-pool-0]network192.168[Router-dhcp-pool-0jgatew[Router-dhcp-pool-0]Section:part6Explanation配置DHCP地址池中哪些IP地址不參與自動分配serverforbidden-ip路由器可以分配給主機的地址:0-255256-2-2=252全0全1DNS和網(wǎng)關(guān)98.在LCP協(xié)商階段,PPP會協(xié)商哪些內(nèi)容?A、鏈路層封裝協(xié)議類型B、驗證方式C、最大傳輸單元D、網(wǎng)絡(luò)層協(xié)議類型解析:Section:part8ExplanationLCP:建立、拆除、監(jiān)控數(shù)據(jù)鏈路NCP:協(xié)商網(wǎng)絡(luò)層協(xié)議,協(xié)商數(shù)據(jù)鏈路上傳輸數(shù)據(jù)包的格式與類型99.關(guān)于IPv6地址2001:0410:0000:0001:0000:0000:0000:45FF的壓縮表達方式,下列哪些是正確的?A、2001:410:0:1:0:0:0:4'permit.Interface:Gig據(jù)此可以推測.(多選)A、由上述信息中的37%denied可以看出已經(jīng)有數(shù)據(jù)匹配ACL3000中的規(guī)則D、上述信息中的0%denieddefault意味著該ACL的默認匹配規(guī)則是deny102.在一臺路由器上配置了如下的ACL:Aclnumber2000match-orderauto假設(shè)該A、源網(wǎng)段為/24發(fā)出的數(shù)據(jù)流被允許通過B、源網(wǎng)段為/21發(fā)出的數(shù)據(jù)流被允許通過C、源網(wǎng)段為/21發(fā)出的數(shù)據(jù)流被禁止通過D、源網(wǎng)段為/22發(fā)出的數(shù)據(jù)流被禁止通過配:地址范圍小的被優(yōu)先匹配故先匹配rule50.0.792.168.00001001.00000000故可以匹配8.1.-15.254104.下面有關(guān)ip地址的說法錯誤的有A、C類IP地址的第一個八位段以100開始。C、地址轉(zhuǎn)換(NAT)技術(shù)通常用于解決A類地址到C類地址的轉(zhuǎn)換D、A類IP地址的網(wǎng)絡(luò)號有8位,實際的可變位數(shù)為7位。A、分組交換是一種基于存儲轉(zhuǎn)發(fā)(Store-and-Forwardswitching)D、分組交換包括基于幀的分組交換和基于信元的分組交換106.XYZ公司深圳分公司的路由器的Serial0/0和Serial0/1接口通過兩條廣域網(wǎng)線路分別連接兩個不同的ISP,通過這兩個ISP都可以訪問北京總公司的網(wǎng)站2lproute-static202.1均勻分擔。這是負載分擔。(因為度量值都為0)107.一臺空配置MSR路由器RTA分別通過GE010、GE1/0連接兩臺運行在OSPFAr3.2/24和/24。在RTA上添加如下配置:[MSR-ospf-1]area0[MSR-ospf-1-area-]0/0]ospfcost2[MSR-GigabitEthernet1/0]ospfdr-priority0那么關(guān)于上述A、該配置在MSR路由器的GE0/0、GE1/0上都啟動了OSPFC、RTA可能成為兩個GE接口所在網(wǎng)段的DRD、RTA只可能成為其中一個GE接口所在網(wǎng)段的DR055掩碼22,說明在接口網(wǎng)段為0.0、1.0、2.0、3.0上啟動ospf,GE1/0處于4.0網(wǎng)段,C錯G1/0接口優(yōu)先級改為0,優(yōu)先級為0的接口不參與DR,BDR選舉A、網(wǎng)絡(luò)中一定有組播地址為3的報文B、網(wǎng)絡(luò)中一定有組播地址為的報文C、RTB向RTC發(fā)送了至少10次自己的全部路由表信息網(wǎng)絡(luò)中一定有組播地址為3的報文;0.0.9是rip組播地址RTB向RTA發(fā)送了至少1次自己的LSA摘要信息;網(wǎng)絡(luò)未109.WLAN(WirelessLAN)是計算機網(wǎng)絡(luò)與無線通信技術(shù)相結(jié)合的產(chǎn)物。下列哪些屬于WLAN技術(shù)標準?110.鏈路聚合的作用(是)B、可以實現(xiàn)數(shù)據(jù)的負載均衡。C、增加了交換機間的鏈路可靠性。D、可以避免交換網(wǎng)環(huán)路。112.網(wǎng)絡(luò)環(huán)境如圖所示,()是正確的NAPT配置。SverA、clnumber2000RuleOpermitsource55nataddress-ginterfaceEthernet0/1NB、aclnumber2000RuleOpermitsource0.0.0interfaceEthernet0/1Natoutbound2C、aclnumber2000RuleOpermitsource55Int0/1Natoutbound2000address-groupD、aclnumber2000RuleOpermitsource0.0.04,給主機分配的默認網(wǎng)關(guān)地址A、[Router]dhcpserverip-poB、[Router-dhcp-pool-0]network192.1C、[Router-dhcp-pool-0]gateway-lD、[Router-dhcp-pool-Section:part6ExplanatD、EasyIP適合用于NAT設(shè)備撥號或動態(tài)獲得公網(wǎng)IP地址的場合iproute-static192.168.1Section:part6ExplanationA)匹配了目的地址屬于/16的數(shù)據(jù)包116.XYZ公司深圳分公司的路由器MSR1的Serial0/0接口通過廣域網(wǎng)線路直接連接到ISP路由器MSR2的個ISP可以訪問北京總公司的網(wǎng)iproute-static202.102那么關(guān)于這條路由以及MSR1路由表的描述哪些是正確的?A、如果所在網(wǎng)段地址不可達,那么該路由不會被寫入路B、只要該路由對應(yīng)的出接口物理狀態(tài)up,該路由就會被寫入路由表D、這是一條優(yōu)先級為60、Cost為0的靜態(tài)路由SR-2--GE0/0……HostB在兩臺路由器MSR-1和MSR-2的廣域網(wǎng)接口S1/0上都只驗證驗證答案:BD三個接口IP地址分別為/24、54/24和[MSR-1-ospf-1-area-]network[MSR-1-ospf-1-area-]netwo[MSR-1-ospf-1-area-]netwo解析:120.客戶的網(wǎng)絡(luò)連接形如:HostA--G-GEO/0--HostB已知MSR-2的接口GEO/0的IP地址為24,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論