H3CNE認(rèn)證考試題庫(kù)及答案詳解_第1頁(yè)
H3CNE認(rèn)證考試題庫(kù)及答案詳解_第2頁(yè)
H3CNE認(rèn)證考試題庫(kù)及答案詳解_第3頁(yè)
H3CNE認(rèn)證考試題庫(kù)及答案詳解_第4頁(yè)
H3CNE認(rèn)證考試題庫(kù)及答案詳解_第5頁(yè)
已閱讀5頁(yè),還剩209頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

(新版)H3CNE認(rèn)證考試題庫(kù)及答案詳解

一'單選題

1.下面關(guān)于H3C網(wǎng)絡(luò)設(shè)備升級(jí)的說法,正確的是()。(選擇一項(xiàng)或多項(xiàng))

A、使用Xmodem升級(jí)可以達(dá)到與FTP一樣的速度

B、當(dāng)使用FTP升級(jí)時(shí),設(shè)備只能做FTP客戶端

C、在設(shè)備無法引導(dǎo)到命令行模式而需要對(duì)操作系統(tǒng)軟件進(jìn)行升級(jí)時(shí),只能使用X

modem方式

D、在客戶端和服務(wù)器之間不便于復(fù)雜交互的環(huán)境下,可以使用TFTP進(jìn)行升級(jí)

答案:D

解析:當(dāng)無法進(jìn)入設(shè)備時(shí),可以通過bootrom菜單采用FTP/TFTP/Xmodem方式升

級(jí)。

2.配置交換機(jī)SWA上的接口Ethernet1/0/1為邊緣端口的命令為()。

A、[SWA]stpenabIeedged-port

B、[SWA-Ethernet1/0/1]stpenabIeedged-port

C、[SWA]stpedged-portenabIe

D、[SWA-Ethernet1/0/1]stpedged-portenabIe

答案:D

3.XYZ公司的兩個(gè)分公司處于不同地區(qū),其間要搭建廣域網(wǎng)連接。根據(jù)規(guī)劃,廣域

網(wǎng)采用PPP協(xié)議,考慮到網(wǎng)絡(luò)安全,要求密碼類的報(bào)文信息不允許在網(wǎng)絡(luò)上明文

傳送,那么該采取如下哪種PPP驗(yàn)證協(xié)議?

A、PAP

B、CHAP

C、MD5

D、3DES

答案:B

4.一臺(tái)空配置的MSR路由器通過多個(gè)接口接入同一個(gè)OSPF網(wǎng)絡(luò),所有這些接口都

啟動(dòng)了OSPF,配置完成后,該路由器已經(jīng)成功學(xué)習(xí)到了網(wǎng)絡(luò)中的OSPF路由。如今

在該路由器的一^Is-OSPF接口上運(yùn)行如下命令:[MSR-GigabitEthernetO/0]ospfc

ost256在保持其他配置不變的情況下,關(guān)于該配置的理解正確的是()。(選擇一

項(xiàng)或多項(xiàng))

A、該配置可能影響數(shù)據(jù)包的轉(zhuǎn)發(fā)路徑

B、該配置不會(huì)影響數(shù)據(jù)包的轉(zhuǎn)發(fā)路徑

C、該配置命令無效,因?yàn)槊钶斎脲e(cuò)誤

D、該配置命令無效,因?yàn)镃ost的最大值為255

答案:A

解析:cost值是有計(jì)算方法的,最大值不是255.默認(rèn)是100M/帶寬參數(shù)。

5.IP地址132.119.100.200的子網(wǎng)掩碼是255.255.255.240,哪么它所在的IP

子網(wǎng)地址是()。

A、132.119.100.0

B、132.119.100.193

G132.119.100.192

D、132.119.100.128

答案:C

6.DHCP中繼和DHCP服務(wù)器之間交互的報(bào)文采用()。

Axunicast

B、broadcast

Cxmulticast

D、anycast

答案:A

7.要在以太網(wǎng)交換機(jī)之間的鏈路上配置Trunk,并允許傳輸VLAN10和VLAN20的

信息,則必須在交換機(jī)上配置()。

A、[Switch-EthernetO/1]portIink-typetrunk

B、[Switch]portIink-typetrunk

C、[Switch]portIink-typeaccess

D、[Switch-EthernetO/1]porttrunkpvid10

答案:A

8.在MSR路由器上,ping命令的-m參數(shù)指定發(fā)送ICMPEchoRequest報(bào)文的時(shí)間間

隔,取值范圍為廣65535,單位為毫秒,它的默認(rèn)值為()毫秒。

A、1000

B、100

C、200

D、2000

答案:C

9.在運(yùn)行了RIP的MSR路由器上看到如下路由信息:

<MSR>dispIayiprouting-tabIe6.6.6.6

RoutingTabIe:PubIicSummaryCount:2Destination/MaskProtoPreCostNextHopI

nterface6.0.0.0/8RIP1001100.1.1.1GE0/06.6.6.0/24Static600100.1.1.1GEO

/0

此時(shí)路由器收到一個(gè)目的地址為6.6.6.6的數(shù)據(jù)包,那么()。

A、該數(shù)據(jù)包將優(yōu)先匹配路由表中的RIP路由,因?yàn)槠溲诖a最短

B、該數(shù)據(jù)包將優(yōu)先匹配路由表中靜態(tài)路由,因?yàn)槠鋬?yōu)先級(jí)高

C、該數(shù)據(jù)包將優(yōu)先匹配路由表中的靜態(tài)路由,因?yàn)槠涠攘恐底钚?/p>

D、該數(shù)據(jù)包將優(yōu)先匹配路由表中的靜態(tài)路由,因?yàn)槠溲诖a最長(zhǎng)

答案:D

10.如果全0和全1子網(wǎng)可以作為有效子網(wǎng),C類地址192.168.1.0用27位的子

網(wǎng)掩碼進(jìn)行子網(wǎng)劃分,可以劃分的有效子網(wǎng)個(gè)數(shù)為()。

A、2

B、4

C、6

D、8

答案:D

11.如果DHCP客戶端發(fā)送給DHCP中繼的DHCPDiscovery報(bào)文中的廣播標(biāo)志位置

0,那么DHCP中繼回應(yīng)DHCP客戶端的DHCPOffer報(bào)文采用()。

A、unicast

B、broadcast

C、multicast

Dxanycast

答案:A

12.在MSR路由器上,ping命令的-tos參數(shù)指定ICMPEchoRequest報(bào)文中的ToS(T

ypeofService,服務(wù)類型)字段值,取值范圍為0~255,默認(rèn)值為()。

A、46

B、0

C、63

D、2

答案:B

角星析:ping[ip][-asource-ip|-ccount|-httI|-iinterface|-spacket-size|-t

timeout|-tostos]

13.私網(wǎng)設(shè)備A的IP地址是192.168.1.1/24,其對(duì)應(yīng)的公網(wǎng)IP是2.2.2.1;公網(wǎng)

設(shè)備B的IP地址是2.2.2.50現(xiàn)需要設(shè)備A對(duì)公網(wǎng)提供TeInet服務(wù),可以在NA

T設(shè)備上使用下列哪項(xiàng)配置?

A、acInumber2000

Rule0permitsource192.168.1.10.0.0.255

Nataddress-groupl2.2.2.1

InterfaceEthernetO/1

Natoutbound2000address-group1

B、acInumber2000

RuieOpermitsourcel92.168.1.10.0.0.255

Nataddress-groupl2.2.2.1

InterfaceEthernetO/1

Natoutbound2000address-group1no-pat

C、natserverprotocoIteInetgIoba12.2.2.1inside192.168.1.1

D、natserverprotocoItcpgIoba12.2.2.1teInetinside192.168.1.1

ExnatserverprotocoItcpgIoba12.2.2.123inside192.168.1.123

答案:E

解析:需要注意NATaddressgroup和NATserver的區(qū)別,外訪問內(nèi),用server模

式,內(nèi)訪問外用addressgroupo

14.數(shù)據(jù)分段是在0SI參考模型中的()完成的。(選擇一項(xiàng)或多項(xiàng))

A、物理層

B、網(wǎng)絡(luò)層

C、傳輸層

D、接入層

答案:C

15.PPP在建立鏈路之前要經(jīng)歷一系列的協(xié)商過程,正確的協(xié)商次序是()。

A、LCP>PAP/Chap>NCP

B、PAP/CHAP>LCP>NCP

C、LCP>NCP>PAP/CHAP

D、NCP>LCP>PAP/CHAP

答案:A

16.在MSR路由器上,一旦系統(tǒng)時(shí)間不準(zhǔn)確了,可使用()命令調(diào)整系統(tǒng)時(shí)間。

Axtime

B、clock

C、clockdatetime

D、setdatetime

答案:C

17.IPv6主機(jī)A要與IPv6主機(jī)B通信,但不知道主機(jī)B的鏈路層地址,遂發(fā)送鄰

居請(qǐng)求消息。鄰居請(qǐng)求消息的目的地址是—D—o

A、廣播地址

B、全部主機(jī)組播地址

C、主機(jī)A的被請(qǐng)求節(jié)點(diǎn)組播地址

D、主機(jī)B的被請(qǐng)求節(jié)點(diǎn)組播地址

答案:D

18.在路由器上開啟DHCP服務(wù)的正確配置命令是()。

A、[Router]dhcp

B、[Router-dhcp-pooI-0]dhcp

C、[Router]dhcpenabIe

D、[Router-dhcp-pooI-0]dhcpenabIe

答案:c

19.在配置ISDNDCC的時(shí)候,客戶在自己的MSR路由器上配置了如下的dialer-ru

Ie:

[MSR]dialer-rulelacl3000

那么關(guān)于此配置如下哪些說法正確?(選擇一項(xiàng)或多項(xiàng))

A、只有匹配ACL3000的數(shù)據(jù)包能觸發(fā)撥號(hào)

B、只有匹配ACL3000的數(shù)據(jù)包會(huì)被路由器通過撥號(hào)鏈路發(fā)送

G沒有定義permit或者deny,配置錯(cuò)誤

D、正確的配置應(yīng)為:[MSR]diaIer-ruIe1ac13000permit

答案:A

20.在MSR路由器上,如果要徹底刪除回收站中的某個(gè)廢棄文件,可以執(zhí)行()命令。

A、cIeartrash

B、resetrecycIe-bin

C、cIearaII

D、resettrash-bin

答案:B

21.IP地址133.18.2.110是()地址。

A、A類

B、B類

C、C類

D、D類

答案:B

22.子網(wǎng)劃分技術(shù)是在自然分類IP地址劃分的基礎(chǔ)上增加了哪個(gè)部分實(shí)現(xiàn)的?

A、網(wǎng)絡(luò)號(hào)部分

B、主機(jī)號(hào)部分

C、子網(wǎng)號(hào)部分

D、以上答案都不正確

答案:C

解析:子網(wǎng)劃分技術(shù)是在自然分類IP地址劃分基礎(chǔ)上增加了子網(wǎng)號(hào)部分實(shí)現(xiàn)的

23.SPX屬于OSI參考模型的()。

A、網(wǎng)絡(luò)層

B、傳輸層

C\會(huì)話層

D、表示層

答案:B

解析:SPX是noveII早期的傳輸層協(xié)議

24.如果想對(duì)路由器升級(jí)卻沒有網(wǎng)線,可以用配置線纜,通過超級(jí)終端使用()協(xié)議

進(jìn)行升級(jí)。

A、TFTP

B、Xmodem

C、Ymodem

D、Zmodem

答案:B

25.在一臺(tái)MSR路由器上看到了如下調(diào)試信息:

*Jan2309:17:36:7202009H3CRM/6/RMDEBUG:SourceAddress:192.168.1.1

*Jan2309:17:36:7702009H3CRM/6/RMDEBUG:DestinationAddress:224.0.0.5

*Jan2309:17:36:8712009H3CRM/6/RMDEBUG:Ver#2,Type:1,Length:48.

*Jan2309:17:36:9722009H3CRM/6/RMDEBUG:Router:192.168.1.1,Area:0.0.0.0,

Checksum:62961.

*Jan2309:17:37:722009H3CRM/6/RMDEBUG:AuType:00,Key(ascii):00000000.

*Jan2309:17:37:1732009H3CRM/6/RMDEBUG:NetMask:255,255.255.0,Heilolnt:

10,Option:_E_.

那么根據(jù)如上的信息可知()。(選擇一項(xiàng)或多項(xiàng))

A、該路由器上運(yùn)行的不是RIPvl

B、該路由器上運(yùn)行的可能是RIPv2

C、該路由器運(yùn)行的路由協(xié)議支持VLSM

D、該路由器上運(yùn)行的可能是OSPF

答案:D

解析:224.0.0.5可以判斷是OSPF,OSPF的確支持VLSM,但是debug顯示的192.

168.1.1/255.255.255.0,這里是自然掩碼,看不出VLSM

26.配置交換機(jī)SWA工作在RSTP工作模式下的命令為()。

A、[SWA]stpmoderstp

B、[SWA-Ethernet1/0/4]stpmoderstp

C、[SWA]undostpmodestp

D、[SWA-Ethernet1/0/43undostpmodestp

答案:A

27.如果用戶指定的配置文件不存在,則路由器用()進(jìn)行初始化。

A、默認(rèn)配置

B、最后保存的配置

C、使用最多的配置

D、使用最少的配置

答案:A

28.如果需要在MSR上配置以太口的IP地址,應(yīng)該在()下配置。

A、系統(tǒng)視圖

B、用戶視圖

C、接口視圖

D、路由協(xié)議視圖

答案:C

29.兩臺(tái)MSR路由器之間通過各自的廣域網(wǎng)接口S1/0互連,同時(shí)在兩臺(tái)路由器上

運(yùn)行RIPv2來動(dòng)態(tài)完成彼此遠(yuǎn)端的路由,如今出于安全考慮,要在RIP上加入驗(yàn)證,

那么如下哪些是正確的RIP配置?

A、[MSR-seria11/0]ripauthentication-modesimpIe123

B、[MSR]ripauthentication-modesimpIe123

C、[MSR-rip-11ripauthentication-modesimpIe123

D、[MSR-rip-2]ripauthentication-modesimpIe123

答案:A

30.ping實(shí)際上是基于()協(xié)議開發(fā)的應(yīng)用程序。

A、ICMP

B、IP

C、TCP

D、UDP

答案:A

31.如圖所示網(wǎng)絡(luò)環(huán)境中,在RTA上執(zhí)行如下NAT配置:

[RTA]acInumber2000

[RTA-acl-basic-2000]ruleOpermitsourcel0.0.0.00.0.0.255

[RTA-acl-basic-2000]nataddress-groupl200.76.28.11200.76.28.11

[RTA]interfaceEthernetO/1

[RTA-EthernetO/1]natoutbound2000address-group1

配置后,Client_A和Client_B都在訪問Server,則此時(shí)RTA的NAT表可能為()。

A、

ProtocoIGIobaIAddrPortInsideAddrPortDestAddrPort

1200.76.28.1112289100.0.0.11024200.76.29.41024

VPN:0,status:NOPAT,TTL:00:01:00,Left:00:00:59

1200.76.28.1112288100.0.0.2512200.76.29.4512

VPN:0,status:11,TTL:00:01:00,Left:00:00:51

B、

ProtocoIGIobaIAddrPortInsideAddrPortDestAddrPort

1200.76.28.1112289100.0.0.11024200.76.29.41024

VPN:0,status:11,TTL:00:01:00,Left:00:00:59

1200.76.28.1212288100.0.0.2512200.76.29.4512

VPN:0,status:11,TTL:00:01:00,Left:00:00:51

C、

ProtocoIGIobaIAddrPortInsideAddrPortDestAddrPort

1200.76.28.1212289100.0.0.11024200.76.29.41024

VPN:0,status:11,TTL:00:01:00,Left:00:00:59

1200.76.28.1112288100.0.0.2512200.76.29.4512

VPN:0,status:11,TTL:00:01:00,Left:00:00:51

D、

ProtocoIGIobaIAddrPortInsideAddrPortDestAddrPort

1200.76.28.1112289100.0.0.11024200.76.29.41024

VPN:0,status:11,TTL:00:01:00,Left:00:00:59

1200.76.28.1112288100.0.0.2512200.76.29.4512

VPN:0,status:11,TTL:00:01:00,Left:00:00:51

答案:D

解析:global地址只有一個(gè)200.76.28.11,然后NoPAT也不對(duì),因此為D

32.在系統(tǒng)啟動(dòng)過程中,根據(jù)提示鍵入(),系統(tǒng)將中斷引導(dǎo),進(jìn)入BootROM模式。

A、<Ctrl+a>

B、<Ctrl+b>

G<Ctrl+z>

D、<Ctrl+c>

答案:B

33.某網(wǎng)絡(luò)管理員在一臺(tái)路由器上配置了RIP:

Rip1

Version2

NetworklOO.0.0.0

Networks.0.0.0

但是發(fā)現(xiàn)無法學(xué)習(xí)到對(duì)端的RIP路由,該管理員需要在路由器打開RIP調(diào)試信息,

如下哪些配置可以在該路由器上查看RIP調(diào)試信息?

A、<MSR>debuggingrippacket

B、[MSR]debuggingrippacket

G<MSR>debuggingrip1packet

D、<MSR>debuggingrip2

答案:C

34.PC連接在交換機(jī)SWA的端口E1/0/2,IP地址為10.1.1.1,MAC地址為00-01-

02-01-21-23。為了保證網(wǎng)絡(luò)安全,需要在端口E1/0/2上配置MAC+IP+端口綁定。

則下列哪個(gè)命令是正確的?

A、[SWA]user-bindip-address10.1.1.1

B、[SWA-Ethernet1/0/2]user-bindip-address10.1.1.1

G[SWA]user-bindip-address10.1.1.1mac-address0001-0201-2123

D、[SWA-Ethernet1/0/2]user-bindip-address10.1.1.1mac-address0001-0201

-2123

答案:D

35.在PPP會(huì)話建立的過程中,當(dāng)物理層不可用時(shí),PPP鏈路處于()階段。

AxEstabIish

B、Network

C、Authentication

D、Dead

ExTerminate

答案:D

解析:PPP協(xié)商流程

Dead——>EstabIished——>Authenticate——>Network——>Terminate

LCP—>PAP/CHAP—>NCP

36.某二層交換機(jī)上的MAC地址表如圖所示。當(dāng)交換機(jī)從E1/0/2接口收到一個(gè)目

的MAC地址為

00-13-72-8E-4B-C1的幀時(shí),交換機(jī)會(huì)將該幀()。(選擇一項(xiàng)或多項(xiàng))

A、從E1/0/1接口發(fā)送出去

B、從E1/0/2接口發(fā)送出去

C、從E1/0/3接口發(fā)送出去

D、從E1/0/4接口發(fā)送出去

E、從交換機(jī)上的所有接口發(fā)送出去

F、直接丟棄

答案:F

解析:從源端口收到發(fā)往源端口的報(bào)文,直接丟棄。

37.源主機(jī)ping目的設(shè)備時(shí),如果網(wǎng)絡(luò)工作正常,則目的設(shè)備在接收到該報(bào)文后,

將會(huì)向源主機(jī)回應(yīng)

ICMPO報(bào)文。

AxEchoRequest

B、EchoReply

C、TTL-Exceeded

D、Port-UnreachabIe

答案:B

解析:ping介紹:Ping功能是基于ICMP協(xié)議來實(shí)現(xiàn)的:源端向目的端發(fā)送ICMP

回顯請(qǐng)求(ECHO-REQUEST)報(bào)文后,根據(jù)是否收到目的端的ICMP回顯應(yīng)答(ECH0-R

EPLY)報(bào)文來判斷目的端是否可達(dá),對(duì)于可達(dá)的目的端,再根據(jù)發(fā)送報(bào)文個(gè)數(shù)、接

收到響應(yīng)報(bào)文個(gè)數(shù)來判斷鏈路的質(zhì)量,根據(jù)Ping報(bào)文的往返時(shí)間來判斷源端與

目的端之間的“距離”。

38.在S3610交換機(jī)上創(chuàng)建包含有端口Ethernet1/0/1,ID為2的聚合端口,其正

確命令是()。

Ax[SWA]interfacebridge-aggregation2

B、[SWA]interfacebridge-aggregation2portEthernet1/0/1

C、[SWA-Ethernet1/0/1]interfacebridge-aggregation2

D、[SWA-Ethernet1/0/1]interfacebridge-aggregation2modestatic

答案:B

39.在MSR路由器上,使用()命令配置NAT地址池。

A、nataddress-group

B、natippool

CxnatnetpooI

D、natpooI

答案:A

40.路由器MSR-1分別與MSR-2、MSR-3互連,其中在MSR-1的路由表中有一條從

MSR-2學(xué)到的去往目的網(wǎng)段120.10.12.0/24的RIP路由,其Cost為3;此時(shí)MSR-

1從MSR-3上也接受到一條依然是去往目的網(wǎng)段120.10.12.0/24的RIP路由,其

Cost為15,那么()o

A、MSR-1的路由表不做更新,依然保留從MSR-2學(xué)習(xí)到的該網(wǎng)段路由

B、MSR-1的路由表會(huì)更新為從MSR-3上學(xué)到Cost為15的路由

CxMSR-1的路由表會(huì)更新,因?yàn)镃ost為15的RIP路由意味著網(wǎng)絡(luò)可能有環(huán)路

D、MSR-1的路由表不會(huì)更新,因?yàn)镃ost為15的RIP路由意味著不可靠路由,RIP

不會(huì)將其寫入自己的路由表

答案:A

解析:MSR-1學(xué)到2條到同一目的地的路由,當(dāng)然是優(yōu)先選擇cost值小的.

41.在MSR路由器上,ping命令的-t參數(shù)指定ICMPEchoRepIy報(bào)文的超時(shí)時(shí)間,

取值范圍為廣65535,單位為毫秒,它的默認(rèn)值為()毫秒。

A、200

B、100

G2000

D、1000

答案:C

解析:EchoRepIy---2000ms,EchoRequest---200ms

42.在MSR路由器上,如果想查看回收站里的文件,可以使用()命令。

AxdirrecycIe-bin

Bxdirtrash

C、dir/alI

Dvdirall-fiIe

答案:C

43.下面關(guān)于EasyIP的說法中,錯(cuò)誤的是()。(選擇一項(xiàng)或多項(xiàng))

A、EasyIP是NAPT的一種特例

B、配置EasyIP時(shí)不需要配置ACL來匹配需要被NAT轉(zhuǎn)換的報(bào)文

C、配置EasyIP時(shí)不需要配置NAT地址池

D、EasyIP適合用于NAT設(shè)備撥號(hào)或動(dòng)態(tài)獲得公網(wǎng)IP地址的場(chǎng)合

答案:B

解析:不配置ACL,那應(yīng)用到哪呢。

44.在MSR路由器上,如果想從FTPServer下載文件,應(yīng)使用FTP命令中的()命令。

A、get

B、put

Cxdownload

DxIoad

答案:A

解析:獲得是get,放入是put

45.在如圖所示的交換網(wǎng)絡(luò)中,所有交換機(jī)都啟用了STP協(xié)議。根據(jù)圖中的信息來

看,哪臺(tái)交換機(jī)會(huì)被選為根橋?

A、SWA

B、SWB

C、SWC

D、SWD

E、信息不足,無法判斷

答案:B

46.某主機(jī)的IP地址為130.25.3.135,子網(wǎng)掩碼為255.255.255.192,那么該主機(jī)

所在的子網(wǎng)的網(wǎng)絡(luò)地址為()。

A、130.25.0.0

B、130.25.3.0

G130.25.3.128

D、130.25.3.255

答案:C

47.兩臺(tái)路由器RTA和RTB使用串口背靠背互連,其中RTA的串口配置了HDLC協(xié)

議,而RTB的串口配置了PPP協(xié)議。兩臺(tái)設(shè)備上都配置了正確的IP地址,那么會(huì)

發(fā)生的情況是()。(選擇一項(xiàng)或多項(xiàng))

A、RTB串口物理層up,協(xié)議層down

B\RTB串口物理層down,協(xié)議層down。

C、RTA串口物理層up,協(xié)議層保持up狀態(tài),但RTA不能ping通RTB

D、RTA串口物理層down,協(xié)議層down

E、RTA和RTB串口的物理層和協(xié)議層都為down

答案:A

解析:兩端協(xié)議封裝不一樣,物理層UP,協(xié)議層down

48.TCP屬于OSI參考模型的()o

A、網(wǎng)絡(luò)層

B、傳輸層

會(huì)話層

D、表示層

答案:B

解析:傳輸層2大協(xié)議就是TCP和UDP

49.TCP協(xié)議通過()來區(qū)分不同的連接。

A、端口號(hào)

B、端口號(hào)和IP地址

C、端口號(hào)和MAC地址

D、IP地址和MAC地址

答案:B

50.DNS域名服務(wù)器能夠完成域名到IP地址的解析工作,能夠提供具體域名映射

權(quán)威信息的服務(wù)器肯定是()。0'

A、本地域名服務(wù)器

B、主域名服務(wù)器

C、根域名服務(wù)器

D、授權(quán)域名服務(wù)器

答案:D

51.在MSR路由器上,如果想指定ping操作時(shí)發(fā)送的報(bào)文的源地址,應(yīng)使用()參數(shù)。

A、-s

B、-i

C、-a

D、-d

答案:C

52.如果以太網(wǎng)交換機(jī)某個(gè)運(yùn)行STP的端口不接收或轉(zhuǎn)發(fā)數(shù)據(jù),接收但不發(fā)送BPD

U,不進(jìn)行地址學(xué)習(xí),

那么該端口應(yīng)該處于()狀態(tài)。

AxBIocking

B、Listening

C、Learning

DxForwarding

ExWaiting

F、Disable

答案:A

53.兩臺(tái)空配置的MSR路由器MSR-1、MSR-2通過各自的S1/0接口背靠背互連,

各自的GigabitEthernetO/O接口分別連接客戶端主機(jī)HostA和HostB:

HostA——GEO/O—MSR-1—S1/0--------S1/0—MSR-2—GE0/0——HostB然后

在兩臺(tái)路由器上分別做了如下的配置:

MSR-1上的配置:

[MSR-1]interfaceGigabitEthernetO/O

[MSR-1-GigabitEthernetO/O]ipadd192.168.1.124

[MSR-1]interfaceSeria11/0

[MSR-1-Serial1/0]ipaddress30.3.3.130

[MSR-1]rip

[MSR-1-rip-1]networkO.0.0.0

MSR-2上的配置:

[MSR-2]interfaceGigabitEthernetO/O

[MSR-2-GigabitEthernetO/O]ipaddresslO.10.10.124

[MSR-2]interfaceSeria11/0

[MSR-2-Serial1/0]ipaddress30.3.3.230

[MSR-2]rip

[MSR-2-rip-1]networkl0.10.10.0

[MSR-2-rip-1]network30.3.3.1

根據(jù)以上配置后,兩臺(tái)路由器之間的廣域網(wǎng)接口可以互通,網(wǎng)絡(luò)中其他物理鏈路

良好,兩臺(tái)主機(jī)HostA.HostB都可以ping通各自的網(wǎng)關(guān)GigabitEthernetO/O的

地址,那么下列說法正確的是()。

A、MSR-1上的命令networkO.0.0.0配置錯(cuò)誤,應(yīng)該配置具體網(wǎng)段

B、MSR-2的路由表中沒有RIP路由

GMSR-2上的命令network30.3.3.1配置錯(cuò)誤,應(yīng)該為network30.3.3.2

D、以上三項(xiàng)都錯(cuò),兩路由器可以學(xué)習(xí)到RIP路由

答案:D

解析:network。.0.0.0為在所有接口運(yùn)行RIP,C選項(xiàng)應(yīng)該為自然掩碼劃分的。

因?yàn)槟J(rèn)為V1版本。

54.在MSR路由器上,鍵入命令的某個(gè)關(guān)鍵字的前幾個(gè)字母,按下(),可以補(bǔ)全命

令。

A、<Esc>鍵

B\〈Space)鍵

G〈Enter〉鍵

D、<Tab>鍵

答案:D

解析:和Iinux一樣的

55.XYZ公司的兩個(gè)分支之間用同步專線互連,使用HDLC作為封裝協(xié)議。下面關(guān)

于HDLC安全性的說法正確的是()。

A、HDLC的安全性不如PPP那樣豐富,HDLC只能使用PAP方式的驗(yàn)證。

BxHDLC的安全性不如PPP,它不支持PAP和CHAP驗(yàn)證,而僅能提供明文方式的驗(yàn)

證。

C、HDLC的安全性不強(qiáng),提供兩種驗(yàn)證方式,但驗(yàn)證中的用戶名密碼都以明文的方

式傳送。

D、HDLC不支持驗(yàn)證。

答案:D

56.在如圖所示的交換網(wǎng)絡(luò)中,所有交換機(jī)都啟用了STP協(xié)議。SWA被選為了根橋。

根據(jù)圖中的信息來看,()端口應(yīng)該被置為Blocking狀態(tài)。(選擇一項(xiàng)或多項(xiàng))

A、SWB的P1

B、SWB的P2

GSWC的P1

D、SWC的P2

E、信息不足,無法判斷

答案:D

57.如果以太網(wǎng)交換機(jī)中某個(gè)運(yùn)行STP的端口不接收或轉(zhuǎn)發(fā)數(shù)據(jù),接收、處理并發(fā)

送BPDU,進(jìn)行地址學(xué)習(xí),那么該端口應(yīng)該處于()狀態(tài)。

A、BIocking

B、Listening

C、Learning

D、Forwarding

ExWaiting

F、Disable

答案:C

58.SSH默認(rèn)使用TCP端口號(hào)()。(選擇一項(xiàng)或多項(xiàng))

A、20

B、21

C、22

D、23

答案:C

59.要設(shè)置一個(gè)子網(wǎng)掩碼使192.168.0.94和192.168.0.116在同一網(wǎng)段,使用的

子網(wǎng)掩碼可能是()。(選擇一項(xiàng)或多項(xiàng))

A、255.255.255.192

B、255.255.255.224

G255.255.255.240

D、255.255.255.248

答案:A

解析:同上面的解釋,需要子網(wǎng)大于255.255.255.224.

60.以下工作于0SI參考模型數(shù)據(jù)鏈路層的設(shè)備是()。(選擇一項(xiàng)或多項(xiàng))

A、廣域網(wǎng)交換機(jī)

B、路由器

C、中繼器

D、集線器

答案:A

解析:交換機(jī)為L(zhǎng)2層設(shè)備,路由器為L(zhǎng)3層,集線器和中繼器為L(zhǎng)1層設(shè)備

61.某DNS客戶端向本地域名服務(wù)器查詢.sinA..cn的IP地址,本地域名服務(wù)器

通常采用那種DNS查詢方式進(jìn)行應(yīng)答?

A、遞歸查詢

B、迭代查詢

C、反向查詢

D、模糊查詢

答案:A

62.某用戶想要使用廣域網(wǎng)接入。由于平均業(yè)務(wù)量很小,平均僅為50Kbps帶寬,

但是實(shí)時(shí)性要求很高。該用戶預(yù)算非常有限,因此必須考慮使用費(fèi)用問題。最合

適的接入方式為()。

A、ISDNBRI

B、ISDNPRI

GPSTN撥號(hào)

D、DDN專線

答案:A

解析:ISDNBRI——64K-128K;ISDNPRI——30*64K;PSTN撥號(hào)——56K;DDN專線-

一-N*64k,專線

從帶寬來看,PSTN撥號(hào)/DDN/1SDNBRI都滿足要求,但PSTN實(shí)時(shí)性遠(yuǎn)不如DDN/ISD

N,而從費(fèi)用來看DDN價(jià)格要比ISDNBRI略高,故最后只能選擇ISDNBRI

63.在配置完NAPT后,發(fā)現(xiàn)有些內(nèi)網(wǎng)地址始終可以ping通外網(wǎng),有些則始終不能,

可能的原因有()。

A、ACL設(shè)置不正確

B、NAT的地址池只有一個(gè)地址

C、NAT設(shè)備性能不足

D、NAT配置沒有生效

答案:A

64.IP地址10.0.10.63和掩碼255.255.255.224代表的是一6()。

A、主機(jī)地址

B、網(wǎng)絡(luò)地址

C、廣播地址

D、以上都不對(duì)

答案:C

65.RIP是如何通過抑制時(shí)間和路由毒化結(jié)合起來來避免路由環(huán)路的?

A、從某個(gè)接口學(xué)到路由后,將該路由的度量值設(shè)置為無窮大,并從原接口發(fā)回鄰

居路由器

B、從某個(gè)接口學(xué)到路由后,將該路由的設(shè)置抑制時(shí)間,并從原接口發(fā)回鄰居路由

C、主動(dòng)對(duì)故障網(wǎng)段的路由設(shè)置抑制時(shí)間,將其度量值設(shè)置為無窮大,并發(fā)送給其

他鄰居

D、從某個(gè)接口學(xué)到路由后,將該路由的度量值設(shè)置為無窮大,并設(shè)置抑制時(shí)間,

然后從原接口發(fā)回給鄰居路由器

答案:C

66.在MSR路由器上,如果以訪問級(jí)登錄設(shè)備后想要修改一些配置,可以使用()命

令切換到Ievel3o(選擇一項(xiàng)或多項(xiàng))

A、super

B、Ieve13

Cxpassword

Dxlogin

答案:A

解析:可以設(shè)置2層密碼,一層為設(shè)備登陸密碼,第二層便是super的密碼。

67.在MSR路由器上,默認(rèn)情況下,配置文件是以()后綴的。

Av.bin

B、.sys

C、.txt

Dx.cfg

答案:D

68.交換機(jī)SWA的端口Ethernet1/0/4連接有一臺(tái)路由器。管理員想在此端口上

關(guān)閉生成樹功能,則需要用到如下哪個(gè)命令?

Ax[SWA]stpdisable

B、[SWA-Ethernet1/0/4]stpdisabIe

C、[SWA]undostpenabIe

D、[SWA-Ethernet1/0/4]undostpenabIe

答案:B

69.客戶的兩臺(tái)路由器MSR-1、MSR-2的廣域網(wǎng)鏈路采用PPP協(xié)議,同時(shí)要求MSR-

1作為主驗(yàn)證方通過PAP方式驗(yàn)證MSR-2,那么在MSR-2上需要哪些配置?

A、[MSR-2-Seria10/0]ppppapuseruser

B、[MSR-2-Seria10/0]ppppappasswordsimpIepassword

C、[MSR-2]ppppapIocaI-useruserpasswordsimpIepassword

D、[MSR-2-Seria10/0]ppppapIocaI-useruserpasswordsimpIepassword

答案:D

解析:

PAP配置

驗(yàn)證方

Pppauthentication-modepap接口模式

LocaI-userusername對(duì)端用戶名password{simpIe|cipher}password系統(tǒng)模式

被驗(yàn)證方

PpppapIocaI-userusernamepassword{simpIe|cipher}password接口模式

CHAP配置

驗(yàn)證方

Pppauthenticationchap接口模式

Pppchaphosthostname

LocaI-userusernamepassword{simple|cipher}password系統(tǒng)模式

被驗(yàn)證方

Pppchapuserusername接口模式

LocaI-userusernamepassword{simple|cipher}password系統(tǒng)模式

70.相對(duì)于標(biāo)準(zhǔn)的子網(wǎng)劃分,變長(zhǎng)子網(wǎng)掩碼劃分(VLSM)與之最大的區(qū)別是()。

A、對(duì)于一個(gè)自然分類IP網(wǎng)絡(luò),可以采用某一任意長(zhǎng)度的子網(wǎng)掩碼進(jìn)行子網(wǎng)劃分

B、一個(gè)自然分類IP網(wǎng)絡(luò)進(jìn)行子網(wǎng)劃分后,各子網(wǎng)的子網(wǎng)掩碼長(zhǎng)度可以不同

C、可以形成超網(wǎng)

D、使用無類地址進(jìn)行網(wǎng)絡(luò)劃分

答案:B

71.下列關(guān)于幀中繼的說法哪些是正確的?(選擇一項(xiàng)或多項(xiàng))

A、配置InverseARP可以自動(dòng)發(fā)現(xiàn)對(duì)端路由器的DLCI地址

B、幀中繼DTE設(shè)備可以通過LMI查詢接口上的永久虛電路狀態(tài)

C、幀中繼網(wǎng)絡(luò)可以實(shí)現(xiàn)多個(gè)節(jié)點(diǎn)之間的互相連通,可以一次將某個(gè)幀廣播到所有

節(jié)點(diǎn)

D、永久虛電路是通過協(xié)議自動(dòng)分配的虛電路,其創(chuàng)建/刪除無需人工操作

答案:B

解析:InverseARP自動(dòng)發(fā)現(xiàn)對(duì)端router的網(wǎng)絡(luò)協(xié)議地址;

-OFR是NBMA(非廣播)的;

-D)永久性虛電路(PVC)是一種提前定義好的,基本上不需要任何建立時(shí)間的端點(diǎn)

站點(diǎn)間的連接,交換型虛電路(SVC)是端點(diǎn)站點(diǎn)之間的一種臨時(shí)性連接

72.配置交換機(jī)SWA的橋優(yōu)先級(jí)為0的命令為()。

Av[SWA]stppriorityO

B、[SWA-Ethernet1/0/1]stppriorityO

G[SWA]stprootpriorityO

D、[SWA-Ethernet1/0/1]stprootpriorityO

答案:A

73.在運(yùn)行了RIP的MSR路由器上看到如下路由信息:<MSR>displayiprouting-t

abIe6.6.6.6RoutingTabIe:PubIicSummaryCount:2Destination/MaskProtoPreC

ostNextHopInterfaced.6.6.0/24RIP1001100.1.1.1GE0/06.0.0.0/8Static6001

0GE0/0

此時(shí)路由器收到一個(gè)目的地址為6.6.6.6的數(shù)據(jù)包,那么()。

A、該數(shù)據(jù)包將優(yōu)先匹配路由表中的RIP路由,因?yàn)槠溲诖a最長(zhǎng)

B、該數(shù)據(jù)包將優(yōu)先匹配路由表中RIP路由,因?yàn)槠鋬?yōu)先級(jí)高

C、該數(shù)據(jù)包將優(yōu)先匹配路由表中的靜態(tài)路由,因?yàn)槠浠ㄙM(fèi)Cost小

D、該數(shù)據(jù)包將優(yōu)先匹配路由表中的靜態(tài)路由,因?yàn)槠溲诖a最短

答案:A

解析:優(yōu)先最長(zhǎng)掩碼匹配原則。掩碼長(zhǎng)度一樣時(shí)才開始考慮優(yōu)先級(jí),因?yàn)榫_路

由始終是最優(yōu)先的。

74.在命令行里,用戶想要從當(dāng)前視圖返回上一層視圖,應(yīng)該使用()。

A、return命令

B、quit命令

G<Ctrl+z>鍵

D、<Ctrl+c>鍵

答案:B

75.在MSR路由器上,各個(gè)功能模塊都有其對(duì)應(yīng)的信息顯示命令,一般情況下,要

查看各個(gè)功能模塊的運(yùn)行信息,需要逐條運(yùn)行相應(yīng)的display命令。為便于一次

性收集更多信息,方便日常維護(hù)或問題定位,可以在任意視圖下執(zhí)行()命令,顯示

系統(tǒng)當(dāng)前各個(gè)主要功能模塊運(yùn)行的統(tǒng)計(jì)信息。

A、dispIayaII

B、dispIayipinterface

C、dispIaysystem-information

D、dispIaydiagnostic-information

答案:D

解析:該命令危險(xiǎn),盡量在業(yè)務(wù)量小的時(shí)候用,會(huì)打印大量信息。

76.用()命令可指定下次啟動(dòng)使用的操作系統(tǒng)軟件。

Axstartup

B、boot-loader

GbootfiIe

D、bootstartup

答案:B

77.VLAN技術(shù)和端口隔離技術(shù)均可以實(shí)現(xiàn)數(shù)據(jù)的二層隔離。

AvTrue

B、FaIse

答案:A

78.在一臺(tái)MSR路由器上看到路由表如下:Destination/MaskProtoPreCostNextH

opInterfaced.6.6.0/24Static600100.1.1.1GE0/08.8.8.8/32DirectOOI27.0.0.

1lnLoop020.1.1.0/24Static600100.1.1.1GE0/030.0.0.0/8RIP1001100.1.1.1G

EO/O

那么對(duì)此路由表的分析正確的是()。

Av該路由器上接口GEO/O的IP地址為100.1.1.1

B、目的網(wǎng)段為8.8.8.8/32的路由下一跳接口為InLoopO,說明該路由下一跳是

類似于NullO的虛接口,該路由屬于黑洞路由

C、該路由器運(yùn)行的是RIPv1,因?yàn)槟康木W(wǎng)段30.0.0.0的掩碼是自然掩碼

D、該路由表不是該路由器的完整路由表,完整的路由表至少應(yīng)該有接口GEO/O

的直連網(wǎng)段路由

答案:D

解析:InLoopO是路由器的環(huán)回口地址,永遠(yuǎn)不會(huì)down,跟NullO接口沒關(guān)系;8.

8.8.8/32不是自然掩碼

79.兩臺(tái)空配置的MSR路由器通過圖示的方式連接,通過配置IP地址,兩臺(tái)路由器

的GEO/O接口可以互通。如今分別在兩臺(tái)路由器上增加如下配置:

I*刖GF(VOI

RTARTB

RTA:

[RTA]ospf

[RTA-ospf-11areaO

[RTA-ospf-1-area-0.0.0.0]network192.168.1.10.0.0.3

[RTA-GigabitEthernetO/O]ospfdr-priority2

RTB:

[RTBjospf

[RTB-ospf-1]areaO

[RTB-ospf-1-area-0.0.0.0]network192.168.1.10.0.0.3

[RTB-GigabitEthernetO/O]ospfdr-priority

那么在OSPF鄰居狀態(tài)穩(wěn)定后,()。(選擇一項(xiàng)或多項(xiàng))

A、0SPF接口優(yōu)先級(jí)相同,在192.168.1.0/30網(wǎng)段上不進(jìn)行0SPFDR選舉

B、兩臺(tái)路由器中,一臺(tái)為DR,一臺(tái)為BDR

C、兩臺(tái)路由器中,一臺(tái)為DR,一臺(tái)為DRother

D、兩臺(tái)路由器的鄰居狀態(tài)分別為FULL、2-Way

答案:B

解析:0SPFDR選舉后會(huì)有一個(gè)DR,也會(huì)有一個(gè)BDR。鄰居穩(wěn)定后狀態(tài)為FULL。

80.如果以太網(wǎng)交換機(jī)中某個(gè)運(yùn)行STP的端口不接收或轉(zhuǎn)發(fā)數(shù)據(jù),接收并發(fā)送BPD

U,不進(jìn)行地址學(xué)習(xí),那么該端口應(yīng)該處于0狀態(tài)。

A、Blocking

B、Listening

C、Learning

D、Forwarding

ExWaiting

FxDisable

答案:B

解析:Dsiable不轉(zhuǎn)發(fā)數(shù)據(jù),不學(xué)習(xí)MAC地址表,不參與STP計(jì)算;

Blocking狀態(tài)不轉(zhuǎn)發(fā)數(shù)據(jù),不學(xué)習(xí)MAC地址表,接收并處理BPDU,但不發(fā)送BPDU;

Listening狀態(tài)接收并發(fā)送BPDU,參與STP計(jì)算,不學(xué)習(xí)MAC地址表,不轉(zhuǎn)發(fā)數(shù)據(jù);

Learning狀態(tài)接收發(fā)送BPDU,參與STP計(jì)算,學(xué)習(xí)MAC地址表,不轉(zhuǎn)發(fā)數(shù)據(jù);

Forwarding狀態(tài)接收發(fā)送BPDU,參與STP計(jì)算,學(xué)習(xí)MAC地址表,轉(zhuǎn)發(fā)數(shù)據(jù);

81.DHCP客戶端向DHCP服務(wù)器發(fā)送().報(bào)文進(jìn)行IP租約的更新?

AxDHCPRequest

B、DHCPReIease

GDHCPInform

D、DHCPDecIine

E、DHCPACK

F、DHCPOFFER

答案:A

82.IP地址203.108.2.110是0地址。

A、A類

B、B類

C、C類

D、D類

答案:c

解析:A從1T26;B從128-191;C從192-223;D從224-239;E從240-255

83.IP協(xié)議對(duì)應(yīng)于OSI參考模型的第()層。

A、5

B、3

C、2

D、1

答案:B

84.用以太網(wǎng)線連接兩臺(tái)交換機(jī),互連端口的MDI類型都配置為across,則此以太

網(wǎng)線應(yīng)該為()_。

A、只能使用交叉網(wǎng)線

B、只能使用直連網(wǎng)線

C、平行網(wǎng)線和交叉網(wǎng)線都可以

D、平行網(wǎng)線和交叉網(wǎng)線都不可以

答案:A

解析:MDI和MDIX就是所謂直連線和交叉線線序。設(shè)置成了交叉線,肯定要用交

叉網(wǎng)線。

85.從源設(shè)備到目的設(shè)備之間有兩跳,使用tracert命令檢測(cè)路徑。檢測(cè)第一跳時(shí),

源設(shè)備發(fā)送一個(gè)TTL為1的UDP報(bào)文到中間一跳;檢測(cè)第二跳時(shí),源設(shè)備發(fā)送一個(gè)

TTL為2的UDP報(bào)文,報(bào)文首先到達(dá)中間一跳,TTL遞減為1,當(dāng)該報(bào)文到達(dá)目的后,

TTL將遞減為0,這時(shí)目的設(shè)備將發(fā)送一個(gè)ICMP0消息給源,告知源設(shè)備其已經(jīng)跟

蹤到目的地址。

AxTimeExceeded

B、EchoRequest

CxEchoReply

D、PortUnreachabIe

答案:D

86.子網(wǎng)劃分中,子網(wǎng)號(hào)部分占用了自然分類IP地址中的哪部分的空間?

A、網(wǎng)絡(luò)號(hào)部分

B、主機(jī)號(hào)部分

C、子網(wǎng)號(hào)部分

D、以上都不正確

答案:B

87.802.1x定義了基于端口的網(wǎng)絡(luò)接入控制協(xié)議,并且僅定義了接入設(shè)備與接入

端口間點(diǎn)到點(diǎn)的連接方式。其中接入端口只能是物理端口。

A、True

B、FaIse

答案:B

88.一臺(tái)MSR路由器要通過RIP來學(xué)習(xí)路由信息,在路由器上做了如下的配置:

Rip1

NetworkO.0.0.0

那么關(guān)于此配置的正確解釋是()。

A、RIP將發(fā)布0.0.0.0的默認(rèn)路由

B、本路由器上所有接口使能RIP

C、當(dāng)于沒有在本路由器上使能RIP

D、此配置是錯(cuò)誤配置

答案:B

89.IP地址132.119100.200的子網(wǎng)掩碼是255.255.255,224,哪么它所在的IP

子網(wǎng)地址是()。

A、132.119.100.0

B、132.119.100.192

G132.119.100.193

D、132.119.100.128

答案:B

解析:224掩碼下的網(wǎng)段是32的倍數(shù),因此200前面的32的倍數(shù)為32*6=192.

90.從源設(shè)備到目的設(shè)備之間有兩跳,使用tracert命令檢測(cè)路徑。檢測(cè)第一跳時(shí),

源設(shè)備對(duì)目的設(shè)備的某個(gè)較大的端口發(fā)送一個(gè)TTL為1的UDP報(bào)文,當(dāng)該報(bào)文到

達(dá)中間一跳時(shí),TTL將變?yōu)?,于是該設(shè)備對(duì)源設(shè)備回應(yīng)一個(gè)ICMP()消息。

A、TimeExceeded

B、EchoRequest

C、EchoRepIy

D、PortUnreachabIe

答案:A

解析:Tracert功能也是基于ICMP協(xié)議來實(shí)現(xiàn),原理為:(1)源端A向目的端D發(fā)

送一個(gè)IP數(shù)據(jù)報(bào)文,TTL值為1,報(bào)文的UDP端口號(hào)是目的端的任何一個(gè)應(yīng)用程序

都不可能使用的端口號(hào);(2)第一跳B(即該報(bào)文所到達(dá)的第一個(gè)三層設(shè)備)回應(yīng)

一個(gè)TTL超時(shí)的ICMP錯(cuò)誤信息(該報(bào)文中含有第一跳的IP地址1.1.1.2),這樣

源端就得到了第一個(gè)三層設(shè)備的地址(1.1.1.2);(3)源端重新向目的端發(fā)送一個(gè)

IP數(shù)據(jù)報(bào)文,TTL值為2;(4)第二跳C回應(yīng)一個(gè)TTL超時(shí)的ICMP錯(cuò)誤信息,這樣

源端就得到了第二個(gè)三層設(shè)備的地址(1.1.2.2);(5)以上過程不斷進(jìn)行,直到該

報(bào)文到達(dá)目的端,因目的端沒有應(yīng)用程序使用該UDP端口,目的端返回一個(gè)端口

不可達(dá)的ICMP錯(cuò)誤消息(攜帶了目的端的IP地址1.1.3.2)。(6)當(dāng)源端收到這

個(gè)端口不可達(dá)的ICMP錯(cuò)誤消息后,就知道報(bào)文已經(jīng)到達(dá)了目的端,從而得到數(shù)據(jù)

報(bào)文從源端到目的端所經(jīng)歷的路徑(;;1.1.3.2)o

91.客戶的兩臺(tái)MSR30路由之間通過廣域網(wǎng)接口S0/0互連,同時(shí)運(yùn)行了PPP以及

RIP協(xié)議。出于安全性的考慮,要分別配置PPPPAP驗(yàn)證和RIP明文驗(yàn)證。那么這

兩種驗(yàn)證方式的相同點(diǎn)是()。

A、都是兩次握手驗(yàn)證方式

B、都是在網(wǎng)絡(luò)上傳遞明文關(guān)鍵字

C、用戶名和密碼都以明文的形式在網(wǎng)絡(luò)上傳播

D、都采用128bit密鑰長(zhǎng)度

答案:B

解析:PPP兩次握手,但rip不是;rip明文驗(yàn)證只有密鑰,沒有用戶名

92.OSI參考模型物理層的主要功能是()。(選擇一項(xiàng)或多項(xiàng))

A、物理地址定義

B、建立端到端連接

C、在終端設(shè)備間傳送比特流,定義了電壓、接口'電纜標(biāo)準(zhǔn)和傳輸距離等

D、將數(shù)據(jù)從某一端主機(jī)傳送到另一端主機(jī)

答案:C

93.在PPP會(huì)話建立的過程中,當(dāng)設(shè)置了驗(yàn)證且驗(yàn)證通過時(shí),PPP鏈路進(jìn)入()階段。

AvEstabIish

B、Network

C、Authentication

D、Dead

ExTerminate

答案:B

94.想要設(shè)置幀中繼LMI類型為ANSI,應(yīng)該()o

A、在系統(tǒng)模式下使用命令frImitypeansi

B、在接口模式下使用命令frImitypeansi

G在系統(tǒng)模式下使用命令frImiclassansi

D、在接口模式下使用命令frImiclassansi

答案:B

解析:鏈路控制協(xié)議(LCP):建立、配置、測(cè)試PPP數(shù)據(jù)鏈路連接;

網(wǎng)絡(luò)控制協(xié)議族(NCPs):協(xié)商在該鏈路上所傳輸?shù)臄?shù)據(jù)包的格式與類型,建立、配

置不同網(wǎng)絡(luò)層協(xié)議;

PPP建立鏈路之前首先進(jìn)行LCP協(xié)商,協(xié)商內(nèi)容包括工作方式是SP還是MP、驗(yàn)證

方式和最大傳輸單元

NCP協(xié)商包括IPCP協(xié)商,IPCP協(xié)商主要包括雙方的IP地址

95.客戶的網(wǎng)絡(luò)如下所示:

HostA---GE0/0-MSR-1--S1/0--------S1/0--MSR-2-GE0/0----HostB

在兩臺(tái)路由器上的廣域網(wǎng)接口分別作了如下配置:

MSR-1:

FirewaIIenabIe

AcInumber3000

RuIeOdenyipsourcel92.168.0.00.0.0.255

Rule5permitip

InterfaceSeria11/0

Link-protocolppp

FirewalIpacket-fiIter3000outbound

Ipaddress6.6.6.2255.255.255.0

MSR-2:

InterfaceSeria11/0

Link-protocolppp

Ipaddress6.6.6.1255.255.255.0

假設(shè)HostA的IP地址為192.168.0.2/24,路由以及其他相關(guān)接口配置都正確,那

么()_。(選擇一項(xiàng)或多項(xiàng))

A、HostA可以ping通6.6.6.2,但是不能ping通6.6.6.1

B、HostA不能ping通A6.6.2,同時(shí)也不能ping通A不6.1

GHostA能ping通6.6.6.2,同時(shí)也能ping通6.6.6.1

D、i£MSR-2±^pingigHostA

答案:A

解析:6.6.6.2地址在MSRT上,自然可以ping通,但由于S口。ut方向的報(bào)文

被deny掉了,所以A不能ping通MSR-2,同時(shí),MSR-2pingA時(shí),ICMP的reply報(bào)

文回不去。

96.在打開debugging調(diào)試以后,可以使用()命令關(guān)掉debuggingo

A、nodebuggingaII

B、undodebuggingaII

C、undoterminaImonitor

D、undoterminaIdebugging

答案:B

97.一臺(tái)空配置的MSR路由器通過GEO/O接口連接本端局域網(wǎng)用戶,通過S1/0接

口直接連接遠(yuǎn)端路由器。GE0/0接口和S1/0接口的IP地址分別為10.1.1.1/24

和172.16.1.1/30?為了確保與遠(yuǎn)端局域網(wǎng)用戶的互通,在MSR上配置了如下路

由:

[MSR]iprouteW.20.0.0255.255.255.0s1/0

配置后,MSR收到發(fā)往目的地址10.20.0.254/24的數(shù)據(jù)包,在路由表中查找到該

靜態(tài)路由之后,MSR接下來將如何處理該數(shù)據(jù)包?(選擇一項(xiàng)或多項(xiàng))

A、丟棄該數(shù)據(jù)包,因?yàn)槁酚杀碇形戳谐瞿康闹鳈C(jī)

B、丟棄該數(shù)據(jù)包,因?yàn)槁酚杀碇形戳谐鱿乱惶刂?/p>

C、將該IP報(bào)文封裝成符合S1/0接口鏈路的幀,然后從S1/0接口轉(zhuǎn)發(fā)出去

D、解析S1/0接口的MAC地址,更新目的MAC地址,然后將該IP報(bào)文重新封裝

E、查找接口S1/0對(duì)應(yīng)的IP地址,然后將該IP報(bào)文從S1/0接口轉(zhuǎn)發(fā)

答案:C

解析:又出現(xiàn)了空配置的MSR,那就是S口用的默認(rèn)的配置HDLC封裝類型,因此

是P2P鏈路。因此靜態(tài)路由是生效的。

98.客戶路由器MSR-1的以太網(wǎng)口Ethernet1/0配置如下:

InterfaceEthernetO/O

Ipaddress192.168.0.1255.255.255.0

該接口連接了一臺(tái)三層交換機(jī),而此三層交換機(jī)為客戶辦公網(wǎng)絡(luò)的網(wǎng)段192.168.

7.0/24192.168.83.0/24的默認(rèn)網(wǎng)關(guān)所在。現(xiàn)在客戶要求在MSR-1上配置ACL

來禁止辦公網(wǎng)絡(luò)所有用戶向MSR-1的地址192.168.0.1發(fā)起TeInet,那么下面哪

項(xiàng)配置是正確的?

A、

AcInumber3000

RuleOdenyO.0.0.0255.255.255.255destinatior)192.168.0.10destination-por

teqteInet

InterfaceEthernetO/O

Ipaddress192.168.0.1255.255.255.0

FirewaIIpacket-fiIter3000inbound

Bv

AcInumber3000

RuleOdenyO.0.0.0255.255.255.255destination192.168.0.10destination-por

teqteInet

InterfaceEthernetO/O

Ipaddress192.168.0.1255.255.255.0

FirewaIIpacket-fiIter3000outbound

C、

AcInumber3000

Rule0deny255.255.255.2550destination192.168.0.10destination-porteqteI

net

InterfaceEthernetO/O

Ipaddress192.168.0.1255.255.255.0

FirewaIIpacket-fiIter3000inbound

D、

AcInumber3000

Rule0deny255.255.255.2550destination192.168.0.10destination-porteqteI

net

InterfaceEthernetO/O

Ipaddress192.168.0.1255.255.255.0

FirewalIpacket-fiIter3000outbound

答案:A

99.路由器MSR-1的GEO/O接口地址為192.168.100.1/24,該接口連接了一臺(tái)三

層交換機(jī),而此三層交換機(jī)為客戶辦公網(wǎng)絡(luò)的多個(gè)網(wǎng)段的默認(rèn)網(wǎng)關(guān)所在。MSR-1

通過串口S1/0連接到Internet。全網(wǎng)已經(jīng)正常互通,辦公網(wǎng)用戶可以訪問Inte

rneto出于安全性考慮,需要禁止客戶主機(jī)pingMSR-1的GE0/0接口,于是在該路

由器上配置了如下ACL:

AcInumber3008

RuIeOdenyicmpsource192.168.1.00.0.0.255

同時(shí)該ACL被應(yīng)用在GEO/O的inbound方向。發(fā)現(xiàn)局域網(wǎng)內(nèi)192.168.0.0/24網(wǎng)

段的用戶依然可以ping通GEO/O接口地址。根據(jù)如上信息可以推測(cè)()_。(選擇

一項(xiàng)或多項(xiàng))

A、該ACL沒有生效

B、該ACL應(yīng)用的方向錯(cuò)誤

C、防火墻默認(rèn)規(guī)則是允許

D、對(duì)接口GEO/O執(zhí)行shutdown和undoshutdown命令后,才會(huì)實(shí)現(xiàn)192.168.0.0

/24網(wǎng)段ping不通MSR-1以太網(wǎng)接口地址

答案:C

解析:這道題其實(shí)問題很大,GE0口的地址為192.168.100.1,而局域網(wǎng)ping的是

192.168.0.0/24,而ACL策略又是192.168.1.0/24網(wǎng)段。

100.IPv6采用()表示法來表示地址。

A、冒號(hào)十六進(jìn)制

B、點(diǎn)分十進(jìn)制

C、冒號(hào)十進(jìn)制

D、點(diǎn)分十六進(jìn)制

答案:A

101.在MSR路由器上,如果已經(jīng)設(shè)置某一個(gè)文件為啟動(dòng)文件,可使用()命令檢查

設(shè)置是否正確。

A、dispIayboot

B、displaybegin

CxdispIaystartup

D、dispIaystart-configuration

答案:C

解析:重啟前使用displaystartup和dispIayboot-1oader命令分別確認(rèn)是否設(shè)

置了合適的下次啟動(dòng)配置文件和下次啟動(dòng)文件。

102.如果全0和全1子網(wǎng)可以作為有效子網(wǎng),C類地址192.168.1.0用26位的子

網(wǎng)掩碼進(jìn)行子網(wǎng)劃分,可以劃分的有效子網(wǎng)個(gè)數(shù)為()。

A、2

B、4

C、6

D、8

答案:B

103.某私網(wǎng)設(shè)備A的IP地址是/24,其對(duì)應(yīng)的公網(wǎng)IP地址是2.2.2.

1;公網(wǎng)設(shè)備B的IP地址是2.2.2.5。若希望B能ping通

A,可以在NAT設(shè)備上使用下列哪項(xiàng)配置?

A、acInumber2000

Rule0permitsource192.168.1.10.0.0.255

Nataddress-group12.2.2.1

InterfaceEthernetO/1

Natoutbound2000address-group1

B、acInumber2000

RuleOpermitsource192.168.1.10.0.0.255

Nataddress-groupl2.2.2.1

InterfaceEthernetO/1

Natoutbound2000address-group1no-pat

Cxnatserverprotocolicmpglobal2.2.2.1inside192.168.1.1

D、natserverprotocoIicmpglobal192.168.1.1inside2.2.2.1

答案:C

104.在圖中方框處應(yīng)使用的設(shè)備是()。

A、路由器

B、CSU/DSU

C、廣域網(wǎng)交換機(jī)

D、調(diào)制解調(diào)器

答案:A

105.在打開控制臺(tái)對(duì)系統(tǒng)信息的監(jiān)控功能后,使用()命令打開調(diào)試信息的屏幕輸

出。

AxterminaImonitor

B、terminaIdebugging

C、terminaIscreen

Dxterminalinformation

答案:B

106.IP地址10.0.10.65和掩碼255.255.255.224代表的是一個(gè)0。

A、主機(jī)地址

B、網(wǎng)絡(luò)地址

C、廣播地址

D、以上都不對(duì)

答案:A

107.在MSR路由器上,使用()命令查看設(shè)備當(dāng)前運(yùn)行版本。

A、dispIayrunning

BxdispIaysoftware

C、dispIayversion

D、dispIaycurrent-version

答案:C

108.在網(wǎng)絡(luò)層上實(shí)現(xiàn)網(wǎng)絡(luò)互連的設(shè)備是()_。

A、路由器

B、交換機(jī)

C、集線器

D、中繼器

答案:A

109.集線器(Hub)工作在OSI參考模型的一()o

A、物理層

B、數(shù)據(jù)鏈路層

C、網(wǎng)絡(luò)層

D、傳輸層

答案:A

110.IPv4地址包含網(wǎng)絡(luò)部分、主機(jī)部分、子網(wǎng)掩碼等。與之相對(duì)應(yīng),IPv6地址包

含了0。

A、網(wǎng)絡(luò)部分、主機(jī)部分、網(wǎng)絡(luò)長(zhǎng)度

B、前綴、接口標(biāo)識(shí)符、前綴長(zhǎng)度

C、前綴、接口標(biāo)識(shí)符、網(wǎng)絡(luò)長(zhǎng)度

D、網(wǎng)絡(luò)部分、主機(jī)部分、前綴長(zhǎng)度

答案:B

111.某路由器通過Serial1/0接口連接運(yùn)營(yíng)商網(wǎng)絡(luò),要在此路由器上

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論