17、公司有几个符合下列 ip 地址要求的网络:ip 电话 - 50 pc - 70 ip 摄像机 - 10 无线接入点 - 10 网络打印机 - 10 网络扫描仪 - 2 如果每种类型的设备都位于自己的网络上,那么哪个地址块是可以容纳所有这些设备的最小地址块? a、172.16.0.0/25 b、172.16.0.0/24 c、172.16.0.0/23 d、172.16.0.0/22
18、请参见图示。哪一组命令将配置以下静态路由:允许 park 和 alta 路由器 a) 将数据包转发到每个 lan,b) 将所有其他流量包指向 internet? a、park(config)# ip route 0.0.0.0 0.0.0.0 192.168.14.1 alta(config)# ip route 10.0.234.0 255.255.255.0 192.168.14.2 alta(config)# ip route 0.0.0.0 0.0.0.0 s0/0/0 b、park(config)# ip route 0.0.0.0 0.0.0.0 192.168.14.1 alta(config)# ip route 10.0.234.0 255.255.255.0 192.168.14.2 alta(config)# ip route 198.18.222.0 255.255.255.255 s0/0/0 c、park(config)# ip route 172.16.67.0 255.255.255.0 192.168.14.1 park(config)# ip route 0.0.0.0 0.0.0.0 192.168.14.1 alta(config)# ip route 10.0.234.0 255.255.255.0 192.168.14.2 d、park(config)# ip route 172.16.67.0 255.255.255.0 192.168.14.1 alta(config)# ip route 10.0.234.0 255.255.255.0 192.168.14.2 alta(config)# ip route 0.0.0.0 0.0.0.0 s0/0/1
19、指定下一跳 ip 地址和送出接口时,创建了哪种类型的静态路由? a、递归静态路由 b、直连静态路由 c、完全指定静态路由 d、浮动静态路由
20、请参见图示。已使用下一跳地址将哪条路由配置为特定网络的静态路由? a、c 192.168.2.0/24 is directly connected, serial0/0/0 b、s 10.0.2.0/24 is directly connected, serial 0/0/0 c、s 0.0.0.0/0 [1/0] via 192.168.2.2 d、s 10.0.2.0/24 [1/0] via 192.168.2.2
21、请参见图示。已使用下一跳地址将哪条路由配置为特定网络的静态路由? a、c 172.16.2.0/24 is directly connected, serial0/0/0 b、s 192.168.2.0/24 [1/0] via 172.16.2.2 c、s 192.168.2.0/24 is directly connected, serial 0/0/0 d、s 0.0.0.0/0 [1/0] via 172.16.2.2
22、请参见图示。已使用下一跳地址将哪条路由配置为特定网络的静态路由? a、s 10.17.2.0/24 [1/0] via 10.16.2.2 b、s 0.0.0.0/0 [1/0] via 10.16.2.2 c、c 10.16.2.0/24 is directly connected, serial0/0/0 d、s 10.17.2.0/24 is directly connected, serial 0/0/0
23、为了连接到 pc b,应该使用哪条命令在 r2 上创建静态路由? a、r2(config)# ip route 172.16.2.1 255.255.255.0 172.16.3.1 b、r2(config)# ip route 172.16.2.0 255.255.255.0 172.16.2.254 c、r2(config)# ip route 172.16.2.0 255.255.255.0 172.16.2.254 d、r2(config)# ip route 172.16.3.0 255.255.255.0 172.16.2.254
27、请参见图示。在路由器 a 上使用哪条命令可将静态路由配置为从指向 lan c 的 lan a 转发流量? a、a(config)# ip route 192.168.4.0 255.255.255.0 192.168.5.2 b、a(config)# ip route 192.168.4.0 255.255.255.0 192.168.3.2 c、a(config)# ip route 192.168.5.0 255.255.255.0 192.168.3.2 d、a(config)# ip route 192.168.3.0 255.255.255.0 192.168.3.1 e、a(config)# ip route 192.168.3.2 255.255.255.0 192.168.4.0
40、哪个命令或哪组命令将用于确定路由器 hq 工作方式中的以下配置是否符合设计?ip route 0.0.0.0 0.0.0.0 serial 0/0/0 10 ip route 0.0.0.0 0.0.0.0 serial 0/1/0 a、hq(config)# interface serial 0/1/0 hq(config-if)# shutdown hq(config-if)# end hq# show ip route b、hq# traceroute 128.107.0.99 c、hq# show ip interface brief d、hq# ping 128.107.0.99 hq# ping 64.100.0.5 e、hq# show ip route
44、网络管理员在 router1 中输入了以下命令:ip route 192.168.0.0 255.255.255.0 s0/1/0。router1 随后收到发往 192.168.0.22/24 的数据包。在路由表中找到最近刚配置的静态路由之后,router1 接下来将如何处理该数据包? a、丢弃该数据包,因为路由表中未列出目的主机 b、查找 s0/1/0 接口的 mac 地址以确定新帧的目的 mac 地址 c、在转发该数据包之前递归查找 s0/1/0 接口的 ip 地址 d、将该数据包封装到适合该 wan 链路的帧中,并将其从 s0/1/0 接口转发出去
45、请参见图示。r2 路由表如下: gateway of last resort is not set 10.0.0.0/30 is subnetted, 2 subnets c 10.0.0.0 is directly connected, serial0/0/0 c 10.0.0.4 is directly connected, serial0/0/1 192.168.10.0/26 is subnetted, 3 subnets s 192.168.10.0 is directly connected, serial0/0/0 c 192.168.10.64 is directly connected, fastethernet0/0 s 192.168.10.128 [1/0] via 10.0.0.6 路由器r2用19216.81.129的数据包做什么? a、丢弃数据包 b、将数据包发送到接口 serial0/0/0 c、将数据包发送到接口 serial0/0/1 d、将数据包发送到接口 fastethernet0/0
46、网络管理员已输入如下命令:ip route 192.168.10.64 255.255.255.192 serial0/0/1 网络管理员输入命令 show ip route 后,该路由并未在路由表中。管理员下一步应如何操作? a、使用正确掩码重新输入命令。 b、验证 serial 0/0/1 接口处于活动状态且可用。 c、验证 192.168.10.64 网络在网络基础设施内处于活动状态。 d、使用网络编号而不是可用的 ip 地址重新输入命令。
47、请参见图示。该网络具有分别通过路由器 c 和路由器 b 的两大 isp 连接。路由器 a 和路由器 c 间的串行链路支持 eigrp 并是互联网的主链路。如果主链路发生故障,则管理员需要浮动静态路由,避免由通过路由器 b 的以太网网段多路访问性质所引起的递归路由查找和任何潜在下一跳问题。管理员应进行哪些配置? a、创建指向 fa0/0 且 ad 为 1 的静态路由。 b、创建指向 10.1.1.1 且 ad 为 1 的静态路由。 c、创建指向 10.1.1.1 且 ad 为 95 的静态路由。 d、创建指向 fa0/0 且 ad 为 1 的完全指定静态路由。 e、创建指向 fa0/0 且 ad 为 95 的完全指定静态路由。
62、请参见图示。哪两个命令将 10.0.0.0/8 网络的下一跳地址从 172.16.40.2 变更为 192.168.1.2?(选择两项。) a、a(config)# no network 10.0.0.0 255.0.0.0 172.16.40.2 b、a(config)# no ip address 10.0.0.1 255.0.0.0 172.16.40.2 c、a(config)# no ip route 10.0.0.0 255.0.0.0 172.16.40.2 d、a(config)# ip route 10.0.0.0 255.0.0.0 s0/0/0 e、a(config)# ip route 10.0.0.0 255.0.0.0 192.168.1.2
63、在完全指定的静态路由中,需哪两条信息来消除递归查询?(选择两项。) a、接口 id 退出接口 b、下一跳邻居接口 id c、下一跳邻居 ip 地址 d、目标网络的管理距离 e、退出接口 ip 地址
64、网络管理员注意到正确输入的静态路由并未在路由表中。管理员用于确定退出接口状况是否良好以及下一跳地址是否可用的两个路由器命令是什么?(选择两项。) a、ping b、show ip protocols c、show ip interface brief d、show ip route e、tracert
65、哪三个 ios 故障排除命令可帮助隔离与静态路由相关的问题?(请选择三项。) a、show version b、ping c、tracert d、show ip route e、show ip interface brief f、show arp
66、#()#网络是只能通过单条路由访问的网络。
67、在 r1 上,通过指定下一跳 ip 地址将静态路由配置到网络 172.16.2.0 的命令为 ip route 172.16.2.0 255.255.255.0#()#
96、由 show ip ospf neighbor 命令显示的三个条目是什么?(请选择三项。) a、路由度量和邻居下一跳地址 b、邻居路由器的路由器 id c、每个接口的 ospf 状态 d、用于建立邻接关系的 ospf 进程 id e、由邻居路由器共享的 ospf 区域号 f、用于与本路由器直连的邻居路由器接口的 ip 地址
22、打开交换机时,启动顺序中的第一个操作是什么? a、加载默认 cisco ios 软件 b、加载启动加载器软件 c、低级 cpu 初始化 d、加载加电自检程序
23、网络管理员将一台新的 pc 连接到交换机端口上。该端口的 led 随即变为稳定的绿色。以下哪种说法最好地描述了该端口的状态? a、出现双工不匹配错误。 b、出现链路故障错误。该端口无法转发帧。 c、该端口运行正常,随时可以传输数据包。 d、该端口被管理性关闭,无法转发帧。 e、闪存处于繁忙状态。
24、哪种说法描述了思科 catalyst 2960 交换机上的端口速度 led? a、如果 led 为绿色,则端口运行速度为 100 mb/s。 b、如果 led 不亮,则端口不运行。 c、如果 led 为绿色闪烁,则端口运行速度为 10 mb/s。 d、如果 led 为琥珀色,则端口运行速度为 1000 mb/s。
26、公司安全策略要求,动态学习所有 mac 编址并将其添加至各交换机上的 mac 地址表和运行配置。哪一端口安全配置将实现这一点? a、自动安全 mac 地址 b、动态安全 mac 地址 c、静态安全 mac 地址 d、粘性安全 mac 地址
27、启用 mac 地址粘性学习后,需执行何操作以防相关接口出现故障时动态学习的 mac 地址丢失? a、关闭接口,然后利用 no shutdown 命令再次启用。 b、配置冲突保护模式的端口安全。 c、重新启动交换机。 d、将运行配置复制到启动配置中。
28、已要求网络技术人员确保园区网络中的所有交换机的安全。安全要求即各交换机自动学习 mac 地址并将其添加至地址表和运行配置。哪一端口安全配置将符合这些要求? a、自动安全 mac 地址 b、动态安全 mac 地址 c、静态安全 mac 地址 d、粘性安全 mac 地址
29、哪种原因导致如下错误消息的产生? 01:11:12: %pm-4-err_disable:psecure-violation error detected on fa0/8, putting fa0/8 in err-disable state 01:11:12: %port_security-2-psecure_violation: security violation occurred, caused by mac address 0011.a0d4.12a0 on port fastethernet0/8. 01:11:13: %lineproto-5-updown:line protocol on interface fastethernet0/8, changed state to down 01:11:14: %link-3-updown:interface fastethernet0/8, changed state to down a、其他交换机使用错误的电缆连接到该交换机端口。 b、未经授权的用户试图通过交换机端口 fa0/8 telnet 到交换机。 c、路由器上启用了 nat,同时有一个私有 ip 地址到达了交换机端口 fa0/8。 d、一台带有无效 ip 地址的主机连接到先前未曾使用的交换机端口。 e、交换机端口启用了端口安全性后,端口 fa0/8 上出现了未经授权的连接。
30、使用 switchport port-security 命令的影响是什么? a、启用接口上的端口安全 b、全局启用交换机上的端口安全 c、自动关闭接口(若应用至中继端口) d、检测进入端口的帧中的第一个 mac 地址,并将该 mac 地址置于 mac 地址表中
40、思科交换机可执行哪两项功能? (选择两项。) a、根据帧头的第一个 ip 地址建立路由表 b、使用帧的源 mac 地址建立和维护 mac 地址表 c、将目的 ip 地址未知的帧转发到默认网关 d、利用 mac 地址表根据帧的目的 mac 地址来转发帧 e、检查帧的目的 mac 地址,将新的 mac 地址添加到 mac 地址表中
9、地址为 10.10.200.10/24 的企业 dhcp 服务器未向 10.10.100.0/24 lan 上的主机分配 ipv4 地址。网络工程师解决此问题的最佳方法是什么? a、在 10.10.100.0/24 网关的路由器接口上输入 ip helper-address 10.10.200.10 命令。 b、在 10.10.100.0/24 lan 网关路由器上的 dhcp 配置提示符处发出 default-router 10.10.200.10 命令。 c、在 10.10.200.0/24 网关的路由器接口上发出 ip helper-address 10.10.100.0 命令。 d、在 10.10.100.0/24 lan 网关路由器上的 dhcp 配置提示符处发出 network 10.10.200.0 255.255.255.0 命令。
10、端口转发的作用是什么? a、端口转发允许外部用户获得位于 lan 内部的私有 ipv4 地址的服务。 b、端口转发允许用户到达 internet 上不使用标准端口号的服务器。 c、端口转发允许内部用户获得位于 lan 外部的公有 ipv4 地址的服务。 d、端口转发允许将内部本地 ip 地址转换为外部本地地址
11、公司设计其网络,以便为内部网络上的 pc 分配来自 dhcp 服务器的 ip 地址,并且发送到互联网的数据包通过启用了 nat 的路由器转换。当 pc 通过路由器向互联网发送数据包时,哪种类型的 nat 会启用路由器以填充来自唯一公有地址池的转换表? a、静态 nat b、动态 nat c、pat d、arp
26、哪种配置适合将公有 ip 地址 209.165.200.225/30 分配给连接到互联网的路由器外部接口的小型企业? a、access-list 1 permit 10.0.0.0 0.255.255.255 ip nat inside source list 1 interface serial 0/0/0 overload b、access-list 1 permit 10.0.0.0 0.255.255.255 ip nat pool comp 192.168.2.1 192.168.2.8 netmask 255.255.255.240 ip nat inside source list 1 pool comp c、access-list 1 permit 10.0.0.0 0.255.255.255 ip nat pool comp 192.168.2.1 192.168.2.8 netmask 255.255.255.240 ip nat inside source list 1 pool comp overload d、access-list 1 permit 10.0.0.0 0.255.255.255 ip nat pool comp 192.168.2.1 192.168.2.8 netmask 255.255.255.240 ip nat inside source list 1 pool comp overload ip nat inside source static 10.0.0.5 209.165.200.225
27、配置动态 nat 时,ip nat pool 命令定义的内容是什么? a、全局地址池 b、转换的内部 ip 地址范围 c、可用的 nat 服务器池 d、允许内部主机访问的外部 ip 地址范围
28、启动后,客户端收到 m 标志设置为 0 和 o 标志设置为 1 的 icmpv6 ra 消息。请问这意味着什么? a、客户端应直接从 dhcpv6 服务器请求 ipv6 地址。 b、客户端应自动配置 ipv6 地址,而无需联系 dhcpv6 服务器。 c、客户端应自动配置 ipv6 地址,然后联系 dhcpv6 服务器以获取更多信息。 d、因为本地路由器不支持自动配置,客户端应使用 ipv6 地址静态配置。
29、请参见图示。pc1 的配置使其可以从 dhcp 服务器获得动态 ip 地址。pc1 已关闭两周。当 pc1 启动并尝试获取可用的 ip 地址时,pc1 会将哪个目的 ip 地址放在 ip 报头中? a、192.168.1.1 b、192.168.1.8 c、192.168.1.255 d、255.255.255.255
41、请参见图示。如果默认网关路由器和 dns 服务器的 ip 地址正确,那么配置问题是什么? a、dns 服务器和默认网关路由器应属于同一个子网。 b、默认网关路由器的 ip 地址不包含在已排除的地址列表中。 c、default-router 和 dns-server 命令需要用子网掩码配置。 d、dns 服务器的 ip 地址不包含在已排除的地址列表中。
51、请参见图示。应用到路由器的 nat 配置如下: ertr(config)# access-list 1 permit 10.0.0.0 0.255.255.255 ertr(config)# ip nat pool corp 209.165.201.6 209.165.201.30 netmask 255.255.255.224 ertr(config)# ip nat inside source list 1 pool corp overload ertr(config)# ip nat inside source static 10.10.10.55 209.165.201.4 ertr(config)# interface gigabitethernet 0/0 ertr(config-if)# ip nat inside ertr(config-if)# interface serial 0/0/0 ertr(config-if)# ip nat outside 根据图中所示的配置和输出,哪一项可以确定组织内的 nat 状态? a、nat 运行正常。 b、静态 nat 运行正常,但动态 nat 不运行。 c、动态 nat 运行正常,但静态 nat 不运行。 d、没有足够的信息来确定静态和动态 nat 是否正常运行。
52、请参见图示。在 r1 和 r2 上已配置 nat。pc 正在将请求发送到 web 服务器。哪个 ipv4 地址是 r2 与 web 服务器之间的数据包中的源 ip 地址? a、10.130.5.76 b、209.165.200.245 c、172.16.1.10 d、203.0.113.5 e、192.0.2.1 f、172.16.1.1
53、请参见图示。在 remote 和 main 上配置 nat。pc 正在将请求发送到 web 服务器。哪个 ipv4 地址是 main 与 web 服务器之间的数据包中的源 ip 地址? a、10.130.5.76 b、209.165.200.245 c、203.0.113.5 d、172.16.1.10 e、192.0.2.1 f、209.165.200.226
54、请参见图示。在 rt1 和 rt2 上已配置 nat。pc 正在将请求发送到 web 服务器。哪个 ipv4 地址是 rt2 与 web 服务器之间的数据包中的源 ip 地址? a、192.0.2.2 b、172.16.1.10 c、203.0.113.10 d、172.16.1.254 e、192.168.1.5 f、209.165.200.245
62、通过 show ip dhcp binding 命令可验证什么信息? a、dhcp 池中保留的 ip 地址数 b、已从 dhcpv4 池排除的 ipv4 地址 c、dhcp 服务器仍接收 dhcpv4 发现消息 d、dhcp 服务器分配给主机的 ipv4 地址
63、通信双方都使用 pat 时的缺点是什么? a、主机的 ipv4 编址很复杂。 b、端到端 ipv4 可追溯性会丧失。 c、降低连接 internet 的灵活性。 d、通信安全受到负面影响。
64、网络工程师已使用 ip nat inside source list 4 pool corp overload 命令配置了路由器。工程师为什么使用了 overload 选项? a、公司的私有 ip 地址比可用的公有 ip 地址多。 b、公司需要使更多公有 ip 地址在 internet 上可用。 c、由于路由器的处理能力不足以处理正常负载的外部绑定的 internet 流量,因此公司路由必须节流或缓冲流量。 d、公司有少量服务器,应该能接受由来自 internet 客户端的访问。
65、网络工程师在路由器上配置 pat 并发出命令:nat source list 1 interface serial 0/1/0 overload 需要发布哪条额外的命令才能将来自 192.168.128.0/18 网络的地址指定为内部本地地址? a、access-list 1 permit 192.168.128.0 255.255.192.0 b、access-list 1 permit 192.168.128.0 0.0.127.255 c、access-list 1 permit 192.168.128.0 0.0.63.255 d、ip nat inside source list 1 pool inside_nat_pool e、ip nat inside source static 192.168.128.0 209.165.200.254
66、网络管理员配置路由器以发送 m 标志为 0 和 o 标志为 1 的 ra 消息。当 pc 尝试配置其 ipv6 地址时,下列哪种说法正确描述了此配置的作用? a、它应与一台 dhcpv6 服务器联系以获取所需的所有信息。 b、它应使用 ra 消息中独有的信息。 c、它应使用 ra 消息中包含的信息并联系 dhcpv6 服务器以获取其他信息。 d、它应联系 dhcpv6 服务器以获取前缀、前缀长度信息以及随机且唯一的接口 id。
67、网络管理员使用命令 r1(config)# ip nat inside source list 4 pool corp 配置边界路由器。为了让此命令可以正常工作,需要配置哪个 acl? a、定义了开始和结束公有 ip 地址的名为 corp 的访问列表 b、定义了受 nat 影响的私有地址的名为 corp 的访问列表 c、定义了开始和结束公有 ip 地址的编号为 4 的访问列表 d、定义了受 nat 影响的私有地址的编号为 4 的访问列表
68、网络管理员使用命令 r1(config)# ip nat inside source list 4 pool corp 配置边界路由器。要使此特定命令正常运行,需要配置以下哪一项? a、定义了开始和结束公有 ip 地址的名为 corp 的 nat 池 b、定义了受 nat 影响的私有地址的名为 corp 的访问列表 c、定义了开始和结束公有 ip 地址的编号为 4 的访问列表 d、在连接到受 nat 影响的 lan 的接口上启用的 ip nat outside e、已启用的、处于活动状态并由 r1 路由的名为 corp 的 vlan
69、网络管理员要检查边界路由器上的活动 nat 转换。哪条命令将执行此任务? a、router# show ip nat translations b、router# show ip nat statistics c、router# clear ip nat translations d、router# debug ip nat translations
70、网络管理员正在配置 dmz 网络中的 web 服务器边界路由器上的静态 nat。配置 web 服务器在端口 8080 上侦听。web 服务器与内部 ip 地址 192.168.5.25 和外部 ip 地址 209.165.200.230 配对。为便于互联网上的主机进行访问,外部用户访问 web 服务器时无需指定端口。哪一命令将配置静态 nat? a、r1(config)# ip nat inside source static tcp 192.168.5.25 80 209.165.200.230 8080 b、r1(config)# ip nat inside source static tcp 192.168.5.25 8080 209.165.200.230 80 c、r1(config)# ip nat inside source static tcp 209.165.200.230 80 192.168.5.25 8080 d、r1(config)# ip nat inside source static tcp 209.165.200.230 8080 192.168.5.25 80
71、网络管理员正在为公司实施 dhcpv6。管理员通过使用接口命令 ipv6 nd managed-config-flag 来配置路由器以发送 m 标志为 1 的 ra 消息。此配置会对客户端的操作产生什么影响? a、客户端必须使用 ra 消息中包含的信息。 b、客户端必须使用 dhcpv6 服务器提供的所有配置信息。 c、客户端必须使用 dhcpv6 服务器提供的前缀和前缀长度,并生成随机接口 id。 d、客户端必须使用 ra 消息提供的前缀和前缀长度,并从 dhcpv6 服务器获取其他信息。
74、下列哪条命令可让网络管理员检查分配给特定 mac 地址的 ip 地址? a、router# show ip dhcp binding b、router# show ip dhcp pool c、router# show ip dhcp server statistics d、router# show running-config i section_dhcp
76、下列哪种情况最有可能将路由器 wan 接口配置为 dhcp 客户端,以便从 isp 获取动态 ip 地址? a、连接到路由器的 lan 上有一个用于公共访问的 web 服务器。 b、路由器也是 lan 的网关。 c、它是 soho 或家庭宽带路由器。 d、路由器被配置为 dhcp 服务器。
77、下列哪种说法准确描述了动态 nat? a、它始终将私有 ip 地址映射到公有 ip 地址。 b、它可以将内部本地 ip 地址自动映射到内部全局 ip 地址。 c、它可以将内部主机名称映射到 ip 地址。 d、它可以向内部主机动态提供 ip 寻址。
78、一家小型公司办公室中有一台可从 internet 访问的 web 服务器。ip 地址 192.168.10.15 是分配给 web 服务器的。网络管理员正在配置路由器,以使外部客户端可以通过 internet 访问 web 服务器。nat 配置中需要下列哪一项? a、一个 ipv4 地址池 b、可确定 web 服务器的本地 ipv4 地址的 acl c、用于 ip nat inside source 命令的关键字 overload d、用于连接内部本地地址和内部全局地址的 ip nat inside source 命令
79、已启用 pat 的路由器使用哪种方法将传入数据包发送到正确的内部主机? a、它在传入数据包上使用目的 tcp 或 udp 端口号。 b、它在传入数据包上使用源 tcp 或 udp 端口号。 c、它在传入数据包上使用源 ip 地址。 d、它在传入数据包上使用源 tcp 或 udp 端口号和目的 ip 地址的组合。
91、请参见图示。根据图中所示的输出,下列哪两种说法正确?(请选择两项。) a、输出是 show ip nat translations 命令的结果。 b、地址为 209.165.200.235 的主机将使用源地址 192.168.10.10 来响应请求。 c、地址为 209.165.200.235 的主机将使用源地址 209.165.200.235 来响应请求。 d、目的地址为公共 web 服务器的流量将源于 192.168.1.10 的 ip 地址。 e、输出是 show ip nat statistics 命令的结果。
92、配置 pat 的两个必要步骤是什么?(请选择两项。) a、定义用于过载转换的全局地址池。 b、创建标准访问列表以定义应该转换的应用。 c、定义要使用的源端口范围。 d、识别内部接口。 e、定义 hello 和间隔计时器以匹配邻接邻居路由器。
72、公司有几个符合下列 ip 地址要求的网络:ip 电话 - 50 pc - 70 ip 摄像机 - 10 无线接入点 - 10 网络打印机 - 10 网络扫描仪 - 2 如果每种类型的设备都位于自己的网络上,那么哪个地址块是可以容纳所有这些设备的最小地址块? a、172.16.0.0/25 b、172.16.0.0/24 c、172.16.0.0/23 d、172.16.0.0/22
73、请参见图示。哪一组命令将配置以下静态路由:允许 park 和 alta 路由器 a) 将数据包转发到每个 lan,b) 将所有其他流量包指向 internet? a、park(config)# ip route 0.0.0.0 0.0.0.0 192.168.14.1 alta(config)# ip route 10.0.234.0 255.255.255.0 192.168.14.2 alta(config)# ip route 0.0.0.0 0.0.0.0 s0/0/0 b、park(config)# ip route 0.0.0.0 0.0.0.0 192.168.14.1 alta(config)# ip route 10.0.234.0 255.255.255.0 192.168.14.2 alta(config)# ip route 198.18.222.0 255.255.255.255 s0/0/0 c、park(config)# ip route 172.16.67.0 255.255.255.0 192.168.14.1 park(config)# ip route 0.0.0.0 0.0.0.0 192.168.14.1 alta(config)# ip route 10.0.234.0 255.255.255.0 192.168.14.2 d、park(config)# ip route 172.16.67.0 255.255.255.0 192.168.14.1 alta(config)# ip route 10.0.234.0 255.255.255.0 192.168.14.2 alta(config)# ip route 0.0.0.0 0.0.0.0 s0/0/1
74、指定下一跳 ip 地址和送出接口时,创建了哪种类型的静态路由? a、递归静态路由 b、直连静态路由 c、完全指定静态路由 d、浮动静态路由
75、请参见图示。已使用下一跳地址将哪条路由配置为特定网络的静态路由? a、c 192.168.2.0/24 is directly connected, serial0/0/0 b、s 10.0.2.0/24 is directly connected, serial 0/0/0 c、s 0.0.0.0/0 [1/0] via 192.168.2.2 d、s 10.0.2.0/24 [1/0] via 192.168.2.2
76、请参见图示。已使用下一跳地址将哪条路由配置为特定网络的静态路由? a、c 172.16.2.0/24 is directly connected, serial0/0/0 b、s 192.168.2.0/24 [1/0] via 172.16.2.2 c、s 192.168.2.0/24 is directly connected, serial 0/0/0 d、s 0.0.0.0/0 [1/0] via 172.16.2.2
77、请参见图示。已使用下一跳地址将哪条路由配置为特定网络的静态路由? a、s 10.17.2.0/24 [1/0] via 10.16.2.2 b、s 0.0.0.0/0 [1/0] via 10.16.2.2 c、c 10.16.2.0/24 is directly connected, serial0/0/0 d、s 10.17.2.0/24 is directly connected, serial 0/0/0
78、为了连接到 pc b,应该使用哪条命令在 r2 上创建静态路由? a、r2(config)# ip route 172.16.2.1 255.255.255.0 172.16.3.1 b、r2(config)# ip route 172.16.2.0 255.255.255.0 172.16.2.254 c、r2(config)# ip route 172.16.2.0 255.255.255.0 172.16.2.254 d、r2(config)# ip route 172.16.3.0 255.255.255.0 172.16.2.254
82、请参见图示。在路由器 a 上使用哪条命令可将静态路由配置为从指向 lan c 的 lan a 转发流量? a、a(config)# ip route 192.168.4.0 255.255.255.0 192.168.5.2 b、a(config)# ip route 192.168.4.0 255.255.255.0 192.168.3.2 c、a(config)# ip route 192.168.5.0 255.255.255.0 192.168.3.2 d、a(config)# ip route 192.168.3.0 255.255.255.0 192.168.3.1 e、a(config)# ip route 192.168.3.2 255.255.255.0 192.168.4.0
95、哪个命令或哪组命令将用于确定路由器 hq 工作方式中的以下配置是否符合设计?ip route 0.0.0.0 0.0.0.0 serial 0/0/0 10 ip route 0.0.0.0 0.0.0.0 serial 0/1/0 a、hq(config)# interface serial 0/1/0 hq(config-if)# shutdown hq(config-if)# end hq# show ip route b、hq# traceroute 128.107.0.99 c、hq# show ip interface brief d、hq# ping 128.107.0.99 hq# ping 64.100.0.5 e、hq# show ip route
99、网络管理员在 router1 中输入了以下命令:ip route 192.168.0.0 255.255.255.0 s0/1/0。router1 随后收到发往 192.168.0.22/24 的数据包。在路由表中找到最近刚配置的静态路由之后,router1 接下来将如何处理该数据包? a、丢弃该数据包,因为路由表中未列出目的主机 b、查找 s0/1/0 接口的 mac 地址以确定新帧的目的 mac 地址 c、在转发该数据包之前递归查找 s0/1/0 接口的 ip 地址 d、将该数据包封装到适合该 wan 链路的帧中,并将其从 s0/1/0 接口转发出去
100、请参见图示。r2 路由表如下: gateway of last resort is not set 10.0.0.0/30 is subnetted, 2 subnets c 10.0.0.0 is directly connected, serial0/0/0 c 10.0.0.4 is directly connected, serial0/0/1 192.168.10.0/26 is subnetted, 3 subnets s 192.168.10.0 is directly connected, serial0/0/0 c 192.168.10.64 is directly connected, fastethernet0/0 s 192.168.10.128 [1/0] via 10.0.0.6 路由器r2用19216.81.129的数据包做什么? a、丢弃数据包 b、将数据包发送到接口 serial0/0/0 c、将数据包发送到接口 serial0/0/1 d、将数据包发送到接口 fastethernet0/0
101、网络管理员已输入如下命令:ip route 192.168.10.64 255.255.255.192 serial0/0/1 网络管理员输入命令 show ip route 后,该路由并未在路由表中。管理员下一步应如何操作? a、使用正确掩码重新输入命令。 b、验证 serial 0/0/1 接口处于活动状态且可用。 c、验证 192.168.10.64 网络在网络基础设施内处于活动状态。 d、使用网络编号而不是可用的 ip 地址重新输入命令。
102、请参见图示。该网络具有分别通过路由器 c 和路由器 b 的两大 isp 连接。路由器 a 和路由器 c 间的串行链路支持 eigrp 并是互联网的主链路。如果主链路发生故障,则管理员需要浮动静态路由,避免由通过路由器 b 的以太网网段多路访问性质所引起的递归路由查找和任何潜在下一跳问题。管理员应进行哪些配置? a、创建指向 fa0/0 且 ad 为 1 的静态路由。 b、创建指向 10.1.1.1 且 ad 为 1 的静态路由。 c、创建指向 10.1.1.1 且 ad 为 95 的静态路由。 d、创建指向 fa0/0 且 ad 为 1 的完全指定静态路由。 e、创建指向 fa0/0 且 ad 为 95 的完全指定静态路由。
183、打开交换机时,启动顺序中的第一个操作是什么? a、加载默认 cisco ios 软件 b、加载启动加载器软件 c、低级 cpu 初始化 d、加载加电自检程序
184、网络管理员将一台新的 pc 连接到交换机端口上。该端口的 led 随即变为稳定的绿色。以下哪种说法最好地描述了该端口的状态? a、出现双工不匹配错误。 b、出现链路故障错误。该端口无法转发帧。 c、该端口运行正常,随时可以传输数据包。 d、该端口被管理性关闭,无法转发帧。 e、闪存处于繁忙状态。
185、哪种说法描述了思科 catalyst 2960 交换机上的端口速度 led? a、如果 led 为绿色,则端口运行速度为 100 mb/s。 b、如果 led 不亮,则端口不运行。 c、如果 led 为绿色闪烁,则端口运行速度为 10 mb/s。 d、如果 led 为琥珀色,则端口运行速度为 1000 mb/s。
187、公司安全策略要求,动态学习所有 mac 编址并将其添加至各交换机上的 mac 地址表和运行配置。哪一端口安全配置将实现这一点? a、自动安全 mac 地址 b、动态安全 mac 地址 c、静态安全 mac 地址 d、粘性安全 mac 地址
188、启用 mac 地址粘性学习后,需执行何操作以防相关接口出现故障时动态学习的 mac 地址丢失? a、关闭接口,然后利用 no shutdown 命令再次启用。 b、配置冲突保护模式的端口安全。 c、重新启动交换机。 d、将运行配置复制到启动配置中。
189、已要求网络技术人员确保园区网络中的所有交换机的安全。安全要求即各交换机自动学习 mac 地址并将其添加至地址表和运行配置。哪一端口安全配置将符合这些要求? a、自动安全 mac 地址 b、动态安全 mac 地址 c、静态安全 mac 地址 d、粘性安全 mac 地址
190、哪种原因导致如下错误消息的产生? 01:11:12: %pm-4-err_disable:psecure-violation error detected on fa0/8, putting fa0/8 in err-disable state 01:11:12: %port_security-2-psecure_violation: security violation occurred, caused by mac address 0011.a0d4.12a0 on port fastethernet0/8. 01:11:13: %lineproto-5-updown:line protocol on interface fastethernet0/8, changed state to down 01:11:14: %link-3-updown:interface fastethernet0/8, changed state to down a、其他交换机使用错误的电缆连接到该交换机端口。 b、未经授权的用户试图通过交换机端口 fa0/8 telnet 到交换机。 c、路由器上启用了 nat,同时有一个私有 ip 地址到达了交换机端口 fa0/8。 d、一台带有无效 ip 地址的主机连接到先前未曾使用的交换机端口。 e、交换机端口启用了端口安全性后,端口 fa0/8 上出现了未经授权的连接。
191、使用 switchport port-security 命令的影响是什么? a、启用接口上的端口安全 b、全局启用交换机上的端口安全 c、自动关闭接口(若应用至中继端口) d、检测进入端口的帧中的第一个 mac 地址,并将该 mac 地址置于 mac 地址表中
360、地址为 10.10.200.10/24 的企业 dhcp 服务器未向 10.10.100.0/24 lan 上的主机分配 ipv4 地址。网络工程师解决此问题的最佳方法是什么? a、在 10.10.100.0/24 网关的路由器接口上输入 ip helper-address 10.10.200.10 命令。 b、在 10.10.100.0/24 lan 网关路由器上的 dhcp 配置提示符处发出 default-router 10.10.200.10 命令。 c、在 10.10.200.0/24 网关的路由器接口上发出 ip helper-address 10.10.100.0 命令。 d、在 10.10.100.0/24 lan 网关路由器上的 dhcp 配置提示符处发出 network 10.10.200.0 255.255.255.0 命令。
361、端口转发的作用是什么? a、端口转发允许外部用户获得位于 lan 内部的私有 ipv4 地址的服务。 b、端口转发允许用户到达 internet 上不使用标准端口号的服务器。 c、端口转发允许内部用户获得位于 lan 外部的公有 ipv4 地址的服务。 d、端口转发允许将内部本地 ip 地址转换为外部本地地址
362、公司设计其网络,以便为内部网络上的 pc 分配来自 dhcp 服务器的 ip 地址,并且发送到互联网的数据包通过启用了 nat 的路由器转换。当 pc 通过路由器向互联网发送数据包时,哪种类型的 nat 会启用路由器以填充来自唯一公有地址池的转换表? a、静态 nat b、动态 nat c、pat d、arp
377、哪种配置适合将公有 ip 地址 209.165.200.225/30 分配给连接到互联网的路由器外部接口的小型企业? a、access-list 1 permit 10.0.0.0 0.255.255.255 ip nat inside source list 1 interface serial 0/0/0 overload b、access-list 1 permit 10.0.0.0 0.255.255.255 ip nat pool comp 192.168.2.1 192.168.2.8 netmask 255.255.255.240 ip nat inside source list 1 pool comp c、access-list 1 permit 10.0.0.0 0.255.255.255 ip nat pool comp 192.168.2.1 192.168.2.8 netmask 255.255.255.240 ip nat inside source list 1 pool comp overload d、access-list 1 permit 10.0.0.0 0.255.255.255 ip nat pool comp 192.168.2.1 192.168.2.8 netmask 255.255.255.240 ip nat inside source list 1 pool comp overload ip nat inside source static 10.0.0.5 209.165.200.225
378、配置动态 nat 时,ip nat pool 命令定义的内容是什么? a、全局地址池 b、转换的内部 ip 地址范围 c、可用的 nat 服务器池 d、允许内部主机访问的外部 ip 地址范围
379、启动后,客户端收到 m 标志设置为 0 和 o 标志设置为 1 的 icmpv6 ra 消息。请问这意味着什么? a、客户端应直接从 dhcpv6 服务器请求 ipv6 地址。 b、客户端应自动配置 ipv6 地址,而无需联系 dhcpv6 服务器。 c、客户端应自动配置 ipv6 地址,然后联系 dhcpv6 服务器以获取更多信息。 d、因为本地路由器不支持自动配置,客户端应使用 ipv6 地址静态配置。
380、请参见图示。pc1 的配置使其可以从 dhcp 服务器获得动态 ip 地址。pc1 已关闭两周。当 pc1 启动并尝试获取可用的 ip 地址时,pc1 会将哪个目的 ip 地址放在 ip 报头中? a、192.168.1.1 b、192.168.1.8 c、192.168.1.255 d、255.255.255.255
392、请参见图示。如果默认网关路由器和 dns 服务器的 ip 地址正确,那么配置问题是什么? a、dns 服务器和默认网关路由器应属于同一个子网。 b、默认网关路由器的 ip 地址不包含在已排除的地址列表中。 c、default-router 和 dns-server 命令需要用子网掩码配置。 d、dns 服务器的 ip 地址不包含在已排除的地址列表中。
402、请参见图示。应用到路由器的 nat 配置如下: ertr(config)# access-list 1 permit 10.0.0.0 0.255.255.255 ertr(config)# ip nat pool corp 209.165.201.6 209.165.201.30 netmask 255.255.255.224 ertr(config)# ip nat inside source list 1 pool corp overload ertr(config)# ip nat inside source static 10.10.10.55 209.165.201.4 ertr(config)# interface gigabitethernet 0/0 ertr(config-if)# ip nat inside ertr(config-if)# interface serial 0/0/0 ertr(config-if)# ip nat outside 根据图中所示的配置和输出,哪一项可以确定组织内的 nat 状态? a、nat 运行正常。 b、静态 nat 运行正常,但动态 nat 不运行。 c、动态 nat 运行正常,但静态 nat 不运行。 d、没有足够的信息来确定静态和动态 nat 是否正常运行。
403、请参见图示。在 r1 和 r2 上已配置 nat。pc 正在将请求发送到 web 服务器。哪个 ipv4 地址是 r2 与 web 服务器之间的数据包中的源 ip 地址? a、10.130.5.76 b、209.165.200.245 c、172.16.1.10 d、203.0.113.5 e、192.0.2.1 f、172.16.1.1
404、请参见图示。在 remote 和 main 上配置 nat。pc 正在将请求发送到 web 服务器。哪个 ipv4 地址是 main 与 web 服务器之间的数据包中的源 ip 地址? a、10.130.5.76 b、209.165.200.245 c、203.0.113.5 d、172.16.1.10 e、192.0.2.1 f、209.165.200.226
405、请参见图示。在 rt1 和 rt2 上已配置 nat。pc 正在将请求发送到 web 服务器。哪个 ipv4 地址是 rt2 与 web 服务器之间的数据包中的源 ip 地址? a、192.0.2.2 b、172.16.1.10 c、203.0.113.10 d、172.16.1.254 e、192.168.1.5 f、209.165.200.245
412、通过 show ip dhcp binding 命令可验证什么信息? a、dhcp 池中保留的 ip 地址数 b、已从 dhcpv4 池排除的 ipv4 地址 c、dhcp 服务器仍接收 dhcpv4 发现消息 d、dhcp 服务器分配给主机的 ipv4 地址
413、通信双方都使用 pat 时的缺点是什么? a、主机的 ipv4 编址很复杂。 b、端到端 ipv4 可追溯性会丧失。 c、降低连接 internet 的灵活性。 d、通信安全受到负面影响。
414、网络工程师已使用 ip nat inside source list 4 pool corp overload 命令配置了路由器。工程师为什么使用了 overload 选项? a、公司的私有 ip 地址比可用的公有 ip 地址多。 b、公司需要使更多公有 ip 地址在 internet 上可用。 c、由于路由器的处理能力不足以处理正常负载的外部绑定的 internet 流量,因此公司路由必须节流或缓冲流量。 d、公司有少量服务器,应该能接受由来自 internet 客户端的访问。
415、网络工程师在路由器上配置 pat 并发出命令:nat source list 1 interface serial 0/1/0 overload 需要发布哪条额外的命令才能将来自 192.168.128.0/18 网络的地址指定为内部本地地址? a、access-list 1 permit 192.168.128.0 255.255.192.0 b、access-list 1 permit 192.168.128.0 0.0.127.255 c、access-list 1 permit 192.168.128.0 0.0.63.255 d、ip nat inside source list 1 pool inside_nat_pool e、ip nat inside source static 192.168.128.0 209.165.200.254
416、网络管理员配置路由器以发送 m 标志为 0 和 o 标志为 1 的 ra 消息。当 pc 尝试配置其 ipv6 地址时,下列哪种说法正确描述了此配置的作用? a、它应与一台 dhcpv6 服务器联系以获取所需的所有信息。 b、它应使用 ra 消息中独有的信息。 c、它应使用 ra 消息中包含的信息并联系 dhcpv6 服务器以获取其他信息。 d、它应联系 dhcpv6 服务器以获取前缀、前缀长度信息以及随机且唯一的接口 id。
417、网络管理员使用命令 r1(config)# ip nat inside source list 4 pool corp 配置边界路由器。为了让此命令可以正常工作,需要配置哪个 acl? a、定义了开始和结束公有 ip 地址的名为 corp 的访问列表 b、定义了受 nat 影响的私有地址的名为 corp 的访问列表 c、定义了开始和结束公有 ip 地址的编号为 4 的访问列表 d、定义了受 nat 影响的私有地址的编号为 4 的访问列表
418、网络管理员使用命令 r1(config)# ip nat inside source list 4 pool corp 配置边界路由器。要使此特定命令正常运行,需要配置以下哪一项? a、定义了开始和结束公有 ip 地址的名为 corp 的 nat 池 b、定义了受 nat 影响的私有地址的名为 corp 的访问列表 c、定义了开始和结束公有 ip 地址的编号为 4 的访问列表 d、在连接到受 nat 影响的 lan 的接口上启用的 ip nat outside e、已启用的、处于活动状态并由 r1 路由的名为 corp 的 vlan
419、网络管理员要检查边界路由器上的活动 nat 转换。哪条命令将执行此任务? a、router# show ip nat translations b、router# show ip nat statistics c、router# clear ip nat translations d、router# debug ip nat translations
420、网络管理员正在配置 dmz 网络中的 web 服务器边界路由器上的静态 nat。配置 web 服务器在端口 8080 上侦听。web 服务器与内部 ip 地址 192.168.5.25 和外部 ip 地址 209.165.200.230 配对。为便于互联网上的主机进行访问,外部用户访问 web 服务器时无需指定端口。哪一命令将配置静态 nat? a、r1(config)# ip nat inside source static tcp 192.168.5.25 80 209.165.200.230 8080 b、r1(config)# ip nat inside source static tcp 192.168.5.25 8080 209.165.200.230 80 c、r1(config)# ip nat inside source static tcp 209.165.200.230 80 192.168.5.25 8080 d、r1(config)# ip nat inside source static tcp 209.165.200.230 8080 192.168.5.25 80
421、网络管理员正在为公司实施 dhcpv6。管理员通过使用接口命令 ipv6 nd managed-config-flag 来配置路由器以发送 m 标志为 1 的 ra 消息。此配置会对客户端的操作产生什么影响? a、客户端必须使用 ra 消息中包含的信息。 b、客户端必须使用 dhcpv6 服务器提供的所有配置信息。 c、客户端必须使用 dhcpv6 服务器提供的前缀和前缀长度,并生成随机接口 id。 d、客户端必须使用 ra 消息提供的前缀和前缀长度,并从 dhcpv6 服务器获取其他信息。
424、下列哪条命令可让网络管理员检查分配给特定 mac 地址的 ip 地址? a、router# show ip dhcp binding b、router# show ip dhcp pool c、router# show ip dhcp server statistics d、router# show running-config i section_dhcp
426、下列哪种情况最有可能将路由器 wan 接口配置为 dhcp 客户端,以便从 isp 获取动态 ip 地址? a、连接到路由器的 lan 上有一个用于公共访问的 web 服务器。 b、路由器也是 lan 的网关。 c、它是 soho 或家庭宽带路由器。 d、路由器被配置为 dhcp 服务器。
427、下列哪种说法准确描述了动态 nat? a、它始终将私有 ip 地址映射到公有 ip 地址。 b、它可以将内部本地 ip 地址自动映射到内部全局 ip 地址。 c、它可以将内部主机名称映射到 ip 地址。 d、它可以向内部主机动态提供 ip 寻址。
428、一家小型公司办公室中有一台可从 internet 访问的 web 服务器。ip 地址 192.168.10.15 是分配给 web 服务器的。网络管理员正在配置路由器,以使外部客户端可以通过 internet 访问 web 服务器。nat 配置中需要下列哪一项? a、一个 ipv4 地址池 b、可确定 web 服务器的本地 ipv4 地址的 acl c、用于 ip nat inside source 命令的关键字 overload d、用于连接内部本地地址和内部全局地址的 ip nat inside source 命令
429、已启用 pat 的路由器使用哪种方法将传入数据包发送到正确的内部主机? a、它在传入数据包上使用目的 tcp 或 udp 端口号。 b、它在传入数据包上使用源 tcp 或 udp 端口号。 c、它在传入数据包上使用源 ip 地址。 d、它在传入数据包上使用源 tcp 或 udp 端口号和目的 ip 地址的组合。
534、在完全指定的静态路由中,需哪两条信息来消除递归查询?(选择两项。) a、接口 id 退出接口 b、下一跳邻居接口 id c、下一跳邻居 ip 地址 d、目标网络的管理距离 e、退出接口 ip 地址
535、请参见图示。哪两个命令将 10.0.0.0/8 网络的下一跳地址从 172.16.40.2 变更为 192.168.1.2?(选择两项。) a、a(config)# no network 10.0.0.0 255.0.0.0 172.16.40.2 b、a(config)# no ip address 10.0.0.1 255.0.0.0 172.16.40.2 c、a(config)# no ip route 10.0.0.0 255.0.0.0 172.16.40.2 d、a(config)# ip route 10.0.0.0 255.0.0.0 s0/0/0 e、a(config)# ip route 10.0.0.0 255.0.0.0 192.168.1.2
536、网络管理员注意到正确输入的静态路由并未在路由表中。管理员用于确定退出接口状况是否良好以及下一跳地址是否可用的两个路由器命令是什么?(选择两项。) a、ping b、show ip protocols c、show ip interface brief d、show ip route e、tracert
537、哪三个 ios 故障排除命令可帮助隔离与静态路由相关的问题?(请选择三项。) a、show version b、ping c、tracert d、show ip route e、show ip interface brief f、show arp
552、思科交换机可执行哪两项功能? (选择两项。) a、根据帧头的第一个 ip 地址建立路由表 b、使用帧的源 mac 地址建立和维护 mac 地址表 c、将目的 ip 地址未知的帧转发到默认网关 d、利用 mac 地址表根据帧的目的 mac 地址来转发帧 e、检查帧的目的 mac 地址,将新的 mac 地址添加到 mac 地址表中
599、请参见图示。根据图中所示的输出,下列哪两种说法正确?(请选择两项。) a、输出是 show ip nat translations 命令的结果。 b、地址为 209.165.200.235 的主机将使用源地址 192.168.10.10 来响应请求。 c、地址为 209.165.200.235 的主机将使用源地址 209.165.200.235 来响应请求。 d、目的地址为公共 web 服务器的流量将源于 192.168.1.10 的 ip 地址。 e、输出是 show ip nat statistics 命令的结果。
600、配置 pat 的两个必要步骤是什么?(请选择两项。) a、定义用于过载转换的全局地址池。 b、创建标准访问列表以定义应该转换的应用。 c、定义要使用的源端口范围。 d、识别内部接口。 e、定义 hello 和间隔计时器以匹配邻接邻居路由器。
620、由 show ip ospf neighbor 命令显示的三个条目是什么?(请选择三项。) a、路由度量和邻居下一跳地址 b、邻居路由器的路由器 id c、每个接口的 ospf 状态 d、用于建立邻接关系的 ospf 进程 id e、用于与本路由器直连的邻居路由器接口的 ip 地址 f、由邻居路由器共享的 ospf 区域号
72、公司有几个符合下列 ip 地址要求的网络:ip 电话 - 50 pc - 70 ip 摄像机 - 10 无线接入点 - 10 网络打印机 - 10 网络扫描仪 - 2 如果每种类型的设备都位于自己的网络上,那么哪个地址块是可以容纳所有这些设备的最小地址块? a、172.16.0.0/25 b、172.16.0.0/24 c、172.16.0.0/23 d、172.16.0.0/22
73、请参见图示。哪一组命令将配置以下静态路由:允许 park 和 alta 路由器 a) 将数据包转发到每个 lan,b) 将所有其他流量包指向 internet? a、park(config)# ip route 0.0.0.0 0.0.0.0 192.168.14.1 alta(config)# ip route 10.0.234.0 255.255.255.0 192.168.14.2 alta(config)# ip route 0.0.0.0 0.0.0.0 s0/0/0 b、park(config)# ip route 0.0.0.0 0.0.0.0 192.168.14.1 alta(config)# ip route 10.0.234.0 255.255.255.0 192.168.14.2 alta(config)# ip route 198.18.222.0 255.255.255.255 s0/0/0 c、park(config)# ip route 172.16.67.0 255.255.255.0 192.168.14.1 park(config)# ip route 0.0.0.0 0.0.0.0 192.168.14.1 alta(config)# ip route 10.0.234.0 255.255.255.0 192.168.14.2 d、park(config)# ip route 172.16.67.0 255.255.255.0 192.168.14.1 alta(config)# ip route 10.0.234.0 255.255.255.0 192.168.14.2 alta(config)# ip route 0.0.0.0 0.0.0.0 s0/0/1
74、指定下一跳 ip 地址和送出接口时,创建了哪种类型的静态路由? a、递归静态路由 b、直连静态路由 c、完全指定静态路由 d、浮动静态路由
75、请参见图示。已使用下一跳地址将哪条路由配置为特定网络的静态路由? a、c 192.168.2.0/24 is directly connected, serial0/0/0 b、s 10.0.2.0/24 is directly connected, serial 0/0/0 c、s 0.0.0.0/0 [1/0] via 192.168.2.2 d、s 10.0.2.0/24 [1/0] via 192.168.2.2
76、请参见图示。已使用下一跳地址将哪条路由配置为特定网络的静态路由? a、c 172.16.2.0/24 is directly connected, serial0/0/0 b、s 192.168.2.0/24 [1/0] via 172.16.2.2 c、s 192.168.2.0/24 is directly connected, serial 0/0/0 d、s 0.0.0.0/0 [1/0] via 172.16.2.2
77、请参见图示。已使用下一跳地址将哪条路由配置为特定网络的静态路由? a、s 10.17.2.0/24 [1/0] via 10.16.2.2 b、s 0.0.0.0/0 [1/0] via 10.16.2.2 c、c 10.16.2.0/24 is directly connected, serial0/0/0 d、s 10.17.2.0/24 is directly connected, serial 0/0/0
78、为了连接到 pc b,应该使用哪条命令在 r2 上创建静态路由? a、r2(config)# ip route 172.16.2.1 255.255.255.0 172.16.3.1 b、r2(config)# ip route 172.16.2.0 255.255.255.0 172.16.2.254 c、r2(config)# ip route 172.16.2.0 255.255.255.0 172.16.2.254 d、r2(config)# ip route 172.16.3.0 255.255.255.0 172.16.2.254
82、请参见图示。在路由器 a 上使用哪条命令可将静态路由配置为从指向 lan c 的 lan a 转发流量? a、a(config)# ip route 192.168.4.0 255.255.255.0 192.168.5.2 b、a(config)# ip route 192.168.4.0 255.255.255.0 192.168.3.2 c、a(config)# ip route 192.168.5.0 255.255.255.0 192.168.3.2 d、a(config)# ip route 192.168.3.0 255.255.255.0 192.168.3.1 e、a(config)# ip route 192.168.3.2 255.255.255.0 192.168.4.0
95、哪个命令或哪组命令将用于确定路由器 hq 工作方式中的以下配置是否符合设计?ip route 0.0.0.0 0.0.0.0 serial 0/0/0 10 ip route 0.0.0.0 0.0.0.0 serial 0/1/0 a、hq(config)# interface serial 0/1/0 hq(config-if)# shutdown hq(config-if)# end hq# show ip route b、hq# traceroute 128.107.0.99 c、hq# show ip interface brief d、hq# ping 128.107.0.99 hq# ping 64.100.0.5 e、hq# show ip route
99、网络管理员在 router1 中输入了以下命令:ip route 192.168.0.0 255.255.255.0 s0/1/0。router1 随后收到发往 192.168.0.22/24 的数据包。在路由表中找到最近刚配置的静态路由之后,router1 接下来将如何处理该数据包? a、丢弃该数据包,因为路由表中未列出目的主机 b、查找 s0/1/0 接口的 mac 地址以确定新帧的目的 mac 地址 c、在转发该数据包之前递归查找 s0/1/0 接口的 ip 地址 d、将该数据包封装到适合该 wan 链路的帧中,并将其从 s0/1/0 接口转发出去
100、请参见图示。r2 路由表如下: gateway of last resort is not set 10.0.0.0/30 is subnetted, 2 subnets c 10.0.0.0 is directly connected, serial0/0/0 c 10.0.0.4 is directly connected, serial0/0/1 192.168.10.0/26 is subnetted, 3 subnets s 192.168.10.0 is directly connected, serial0/0/0 c 192.168.10.64 is directly connected, fastethernet0/0 s 192.168.10.128 [1/0] via 10.0.0.6 路由器r2用19216.81.129的数据包做什么? a、丢弃数据包 b、将数据包发送到接口 serial0/0/0 c、将数据包发送到接口 serial0/0/1 d、将数据包发送到接口 fastethernet0/0
101、网络管理员已输入如下命令:ip route 192.168.10.64 255.255.255.192 serial0/0/1 网络管理员输入命令 show ip route 后,该路由并未在路由表中。管理员下一步应如何操作? a、使用正确掩码重新输入命令。 b、验证 serial 0/0/1 接口处于活动状态且可用。 c、验证 192.168.10.64 网络在网络基础设施内处于活动状态。 d、使用网络编号而不是可用的 ip 地址重新输入命令。
102、请参见图示。该网络具有分别通过路由器 c 和路由器 b 的两大 isp 连接。路由器 a 和路由器 c 间的串行链路支持 eigrp 并是互联网的主链路。如果主链路发生故障,则管理员需要浮动静态路由,避免由通过路由器 b 的以太网网段多路访问性质所引起的递归路由查找和任何潜在下一跳问题。管理员应进行哪些配置? a、创建指向 fa0/0 且 ad 为 1 的静态路由。 b、创建指向 10.1.1.1 且 ad 为 1 的静态路由。 c、创建指向 10.1.1.1 且 ad 为 95 的静态路由。 d、创建指向 fa0/0 且 ad 为 1 的完全指定静态路由。 e、创建指向 fa0/0 且 ad 为 95 的完全指定静态路由。
183、打开交换机时,启动顺序中的第一个操作是什么? a、加载默认 cisco ios 软件 b、加载启动加载器软件 c、低级 cpu 初始化 d、加载加电自检程序
184、网络管理员将一台新的 pc 连接到交换机端口上。该端口的 led 随即变为稳定的绿色。以下哪种说法最好地描述了该端口的状态? a、出现双工不匹配错误。 b、出现链路故障错误。该端口无法转发帧。 c、该端口运行正常,随时可以传输数据包。 d、该端口被管理性关闭,无法转发帧。 e、闪存处于繁忙状态。
185、哪种说法描述了思科 catalyst 2960 交换机上的端口速度 led? a、如果 led 为绿色,则端口运行速度为 100 mb/s。 b、如果 led 不亮,则端口不运行。 c、如果 led 为绿色闪烁,则端口运行速度为 10 mb/s。 d、如果 led 为琥珀色,则端口运行速度为 1000 mb/s。
187、公司安全策略要求,动态学习所有 mac 编址并将其添加至各交换机上的 mac 地址表和运行配置。哪一端口安全配置将实现这一点? a、自动安全 mac 地址 b、动态安全 mac 地址 c、静态安全 mac 地址 d、粘性安全 mac 地址
188、启用 mac 地址粘性学习后,需执行何操作以防相关接口出现故障时动态学习的 mac 地址丢失? a、关闭接口,然后利用 no shutdown 命令再次启用。 b、配置冲突保护模式的端口安全。 c、重新启动交换机。 d、将运行配置复制到启动配置中。
189、已要求网络技术人员确保园区网络中的所有交换机的安全。安全要求即各交换机自动学习 mac 地址并将其添加至地址表和运行配置。哪一端口安全配置将符合这些要求? a、自动安全 mac 地址 b、动态安全 mac 地址 c、静态安全 mac 地址 d、粘性安全 mac 地址
190、哪种原因导致如下错误消息的产生? 01:11:12: %pm-4-err_disable:psecure-violation error detected on fa0/8, putting fa0/8 in err-disable state 01:11:12: %port_security-2-psecure_violation: security violation occurred, caused by mac address 0011.a0d4.12a0 on port fastethernet0/8. 01:11:13: %lineproto-5-updown:line protocol on interface fastethernet0/8, changed state to down 01:11:14: %link-3-updown:interface fastethernet0/8, changed state to down a、其他交换机使用错误的电缆连接到该交换机端口。 b、未经授权的用户试图通过交换机端口 fa0/8 telnet 到交换机。 c、路由器上启用了 nat,同时有一个私有 ip 地址到达了交换机端口 fa0/8。 d、一台带有无效 ip 地址的主机连接到先前未曾使用的交换机端口。 e、交换机端口启用了端口安全性后,端口 fa0/8 上出现了未经授权的连接。
191、使用 switchport port-security 命令的影响是什么? a、启用接口上的端口安全 b、全局启用交换机上的端口安全 c、自动关闭接口(若应用至中继端口) d、检测进入端口的帧中的第一个 mac 地址,并将该 mac 地址置于 mac 地址表中
360、地址为 10.10.200.10/24 的企业 dhcp 服务器未向 10.10.100.0/24 lan 上的主机分配 ipv4 地址。网络工程师解决此问题的最佳方法是什么? a、在 10.10.100.0/24 网关的路由器接口上输入 ip helper-address 10.10.200.10 命令。 b、在 10.10.100.0/24 lan 网关路由器上的 dhcp 配置提示符处发出 default-router 10.10.200.10 命令。 c、在 10.10.200.0/24 网关的路由器接口上发出 ip helper-address 10.10.100.0 命令。 d、在 10.10.100.0/24 lan 网关路由器上的 dhcp 配置提示符处发出 network 10.10.200.0 255.255.255.0 命令。
361、端口转发的作用是什么? a、端口转发允许外部用户获得位于 lan 内部的私有 ipv4 地址的服务。 b、端口转发允许用户到达 internet 上不使用标准端口号的服务器。 c、端口转发允许内部用户获得位于 lan 外部的公有 ipv4 地址的服务。 d、端口转发允许将内部本地 ip 地址转换为外部本地地址
362、公司设计其网络,以便为内部网络上的 pc 分配来自 dhcp 服务器的 ip 地址,并且发送到互联网的数据包通过启用了 nat 的路由器转换。当 pc 通过路由器向互联网发送数据包时,哪种类型的 nat 会启用路由器以填充来自唯一公有地址池的转换表? a、静态 nat b、动态 nat c、pat d、arp
377、哪种配置适合将公有 ip 地址 209.165.200.225/30 分配给连接到互联网的路由器外部接口的小型企业? a、access-list 1 permit 10.0.0.0 0.255.255.255 ip nat inside source list 1 interface serial 0/0/0 overload b、access-list 1 permit 10.0.0.0 0.255.255.255 ip nat pool comp 192.168.2.1 192.168.2.8 netmask 255.255.255.240 ip nat inside source list 1 pool comp c、access-list 1 permit 10.0.0.0 0.255.255.255 ip nat pool comp 192.168.2.1 192.168.2.8 netmask 255.255.255.240 ip nat inside source list 1 pool comp overload d、access-list 1 permit 10.0.0.0 0.255.255.255 ip nat pool comp 192.168.2.1 192.168.2.8 netmask 255.255.255.240 ip nat inside source list 1 pool comp overload ip nat inside source static 10.0.0.5 209.165.200.225
378、配置动态 nat 时,ip nat pool 命令定义的内容是什么? a、全局地址池 b、转换的内部 ip 地址范围 c、可用的 nat 服务器池 d、允许内部主机访问的外部 ip 地址范围
379、启动后,客户端收到 m 标志设置为 0 和 o 标志设置为 1 的 icmpv6 ra 消息。请问这意味着什么? a、客户端应直接从 dhcpv6 服务器请求 ipv6 地址。 b、客户端应自动配置 ipv6 地址,而无需联系 dhcpv6 服务器。 c、客户端应自动配置 ipv6 地址,然后联系 dhcpv6 服务器以获取更多信息。 d、因为本地路由器不支持自动配置,客户端应使用 ipv6 地址静态配置。
380、请参见图示。pc1 的配置使其可以从 dhcp 服务器获得动态 ip 地址。pc1 已关闭两周。当 pc1 启动并尝试获取可用的 ip 地址时,pc1 会将哪个目的 ip 地址放在 ip 报头中? a、192.168.1.1 b、192.168.1.8 c、192.168.1.255 d、255.255.255.255
392、请参见图示。如果默认网关路由器和 dns 服务器的 ip 地址正确,那么配置问题是什么? a、dns 服务器和默认网关路由器应属于同一个子网。 b、默认网关路由器的 ip 地址不包含在已排除的地址列表中。 c、default-router 和 dns-server 命令需要用子网掩码配置。 d、dns 服务器的 ip 地址不包含在已排除的地址列表中。
402、请参见图示。应用到路由器的 nat 配置如下: ertr(config)# access-list 1 permit 10.0.0.0 0.255.255.255 ertr(config)# ip nat pool corp 209.165.201.6 209.165.201.30 netmask 255.255.255.224 ertr(config)# ip nat inside source list 1 pool corp overload ertr(config)# ip nat inside source static 10.10.10.55 209.165.201.4 ertr(config)# interface gigabitethernet 0/0 ertr(config-if)# ip nat inside ertr(config-if)# interface serial 0/0/0 ertr(config-if)# ip nat outside 根据图中所示的配置和输出,哪一项可以确定组织内的 nat 状态? a、nat 运行正常。 b、静态 nat 运行正常,但动态 nat 不运行。 c、动态 nat 运行正常,但静态 nat 不运行。 d、没有足够的信息来确定静态和动态 nat 是否正常运行。
403、请参见图示。在 r1 和 r2 上已配置 nat。pc 正在将请求发送到 web 服务器。哪个 ipv4 地址是 r2 与 web 服务器之间的数据包中的源 ip 地址? a、10.130.5.76 b、209.165.200.245 c、172.16.1.10 d、203.0.113.5 e、192.0.2.1 f、172.16.1.1
404、请参见图示。在 remote 和 main 上配置 nat。pc 正在将请求发送到 web 服务器。哪个 ipv4 地址是 main 与 web 服务器之间的数据包中的源 ip 地址? a、10.130.5.76 b、209.165.200.245 c、203.0.113.5 d、172.16.1.10 e、192.0.2.1 f、209.165.200.226
405、请参见图示。在 rt1 和 rt2 上已配置 nat。pc 正在将请求发送到 web 服务器。哪个 ipv4 地址是 rt2 与 web 服务器之间的数据包中的源 ip 地址? a、192.0.2.2 b、172.16.1.10 c、203.0.113.10 d、172.16.1.254 e、192.168.1.5 f、209.165.200.245
412、通过 show ip dhcp binding 命令可验证什么信息? a、dhcp 池中保留的 ip 地址数 b、已从 dhcpv4 池排除的 ipv4 地址 c、dhcp 服务器仍接收 dhcpv4 发现消息 d、dhcp 服务器分配给主机的 ipv4 地址
413、通信双方都使用 pat 时的缺点是什么? a、主机的 ipv4 编址很复杂。 b、端到端 ipv4 可追溯性会丧失。 c、降低连接 internet 的灵活性。 d、通信安全受到负面影响。
414、网络工程师已使用 ip nat inside source list 4 pool corp overload 命令配置了路由器。工程师为什么使用了 overload 选项? a、公司的私有 ip 地址比可用的公有 ip 地址多。 b、公司需要使更多公有 ip 地址在 internet 上可用。 c、由于路由器的处理能力不足以处理正常负载的外部绑定的 internet 流量,因此公司路由必须节流或缓冲流量。 d、公司有少量服务器,应该能接受由来自 internet 客户端的访问。
415、网络工程师在路由器上配置 pat 并发出命令:nat source list 1 interface serial 0/1/0 overload 需要发布哪条额外的命令才能将来自 192.168.128.0/18 网络的地址指定为内部本地地址? a、access-list 1 permit 192.168.128.0 255.255.192.0 b、access-list 1 permit 192.168.128.0 0.0.127.255 c、access-list 1 permit 192.168.128.0 0.0.63.255 d、ip nat inside source list 1 pool inside_nat_pool e、ip nat inside source static 192.168.128.0 209.165.200.254
416、网络管理员配置路由器以发送 m 标志为 0 和 o 标志为 1 的 ra 消息。当 pc 尝试配置其 ipv6 地址时,下列哪种说法正确描述了此配置的作用? a、它应与一台 dhcpv6 服务器联系以获取所需的所有信息。 b、它应使用 ra 消息中独有的信息。 c、它应使用 ra 消息中包含的信息并联系 dhcpv6 服务器以获取其他信息。 d、它应联系 dhcpv6 服务器以获取前缀、前缀长度信息以及随机且唯一的接口 id。
417、网络管理员使用命令 r1(config)# ip nat inside source list 4 pool corp 配置边界路由器。为了让此命令可以正常工作,需要配置哪个 acl? a、定义了开始和结束公有 ip 地址的名为 corp 的访问列表 b、定义了受 nat 影响的私有地址的名为 corp 的访问列表 c、定义了开始和结束公有 ip 地址的编号为 4 的访问列表 d、定义了受 nat 影响的私有地址的编号为 4 的访问列表
418、网络管理员使用命令 r1(config)# ip nat inside source list 4 pool corp 配置边界路由器。要使此特定命令正常运行,需要配置以下哪一项? a、定义了开始和结束公有 ip 地址的名为 corp 的 nat 池 b、定义了受 nat 影响的私有地址的名为 corp 的访问列表 c、定义了开始和结束公有 ip 地址的编号为 4 的访问列表 d、在连接到受 nat 影响的 lan 的接口上启用的 ip nat outside e、已启用的、处于活动状态并由 r1 路由的名为 corp 的 vlan
419、网络管理员要检查边界路由器上的活动 nat 转换。哪条命令将执行此任务? a、router# show ip nat translations b、router# show ip nat statistics c、router# clear ip nat translations d、router# debug ip nat translations
420、网络管理员正在配置 dmz 网络中的 web 服务器边界路由器上的静态 nat。配置 web 服务器在端口 8080 上侦听。web 服务器与内部 ip 地址 192.168.5.25 和外部 ip 地址 209.165.200.230 配对。为便于互联网上的主机进行访问,外部用户访问 web 服务器时无需指定端口。哪一命令将配置静态 nat? a、r1(config)# ip nat inside source static tcp 192.168.5.25 80 209.165.200.230 8080 b、r1(config)# ip nat inside source static tcp 192.168.5.25 8080 209.165.200.230 80 c、r1(config)# ip nat inside source static tcp 209.165.200.230 80 192.168.5.25 8080 d、r1(config)# ip nat inside source static tcp 209.165.200.230 8080 192.168.5.25 80
421、网络管理员正在为公司实施 dhcpv6。管理员通过使用接口命令 ipv6 nd managed-config-flag 来配置路由器以发送 m 标志为 1 的 ra 消息。此配置会对客户端的操作产生什么影响? a、客户端必须使用 ra 消息中包含的信息。 b、客户端必须使用 dhcpv6 服务器提供的所有配置信息。 c、客户端必须使用 dhcpv6 服务器提供的前缀和前缀长度,并生成随机接口 id。 d、客户端必须使用 ra 消息提供的前缀和前缀长度,并从 dhcpv6 服务器获取其他信息。
424、下列哪条命令可让网络管理员检查分配给特定 mac 地址的 ip 地址? a、router# show ip dhcp binding b、router# show ip dhcp pool c、router# show ip dhcp server statistics d、router# show running-config i section_dhcp
426、下列哪种情况最有可能将路由器 wan 接口配置为 dhcp 客户端,以便从 isp 获取动态 ip 地址? a、连接到路由器的 lan 上有一个用于公共访问的 web 服务器。 b、路由器也是 lan 的网关。 c、它是 soho 或家庭宽带路由器。 d、路由器被配置为 dhcp 服务器。
427、下列哪种说法准确描述了动态 nat? a、它始终将私有 ip 地址映射到公有 ip 地址。 b、它可以将内部本地 ip 地址自动映射到内部全局 ip 地址。 c、它可以将内部主机名称映射到 ip 地址。 d、它可以向内部主机动态提供 ip 寻址。
428、一家小型公司办公室中有一台可从 internet 访问的 web 服务器。ip 地址 192.168.10.15 是分配给 web 服务器的。网络管理员正在配置路由器,以使外部客户端可以通过 internet 访问 web 服务器。nat 配置中需要下列哪一项? a、一个 ipv4 地址池 b、可确定 web 服务器的本地 ipv4 地址的 acl c、用于 ip nat inside source 命令的关键字 overload d、用于连接内部本地地址和内部全局地址的 ip nat inside source 命令
429、已启用 pat 的路由器使用哪种方法将传入数据包发送到正确的内部主机? a、它在传入数据包上使用目的 tcp 或 udp 端口号。 b、它在传入数据包上使用源 tcp 或 udp 端口号。 c、它在传入数据包上使用源 ip 地址。 d、它在传入数据包上使用源 tcp 或 udp 端口号和目的 ip 地址的组合。
534、在完全指定的静态路由中,需哪两条信息来消除递归查询?(选择两项。) a、接口 id 退出接口 b、下一跳邻居接口 id c、下一跳邻居 ip 地址 d、目标网络的管理距离 e、退出接口 ip 地址
535、请参见图示。哪两个命令将 10.0.0.0/8 网络的下一跳地址从 172.16.40.2 变更为 192.168.1.2?(选择两项。) a、a(config)# no network 10.0.0.0 255.0.0.0 172.16.40.2 b、a(config)# no ip address 10.0.0.1 255.0.0.0 172.16.40.2 c、a(config)# no ip route 10.0.0.0 255.0.0.0 172.16.40.2 d、a(config)# ip route 10.0.0.0 255.0.0.0 s0/0/0 e、a(config)# ip route 10.0.0.0 255.0.0.0 192.168.1.2
536、网络管理员注意到正确输入的静态路由并未在路由表中。管理员用于确定退出接口状况是否良好以及下一跳地址是否可用的两个路由器命令是什么?(选择两项。) a、ping b、show ip protocols c、show ip interface brief d、show ip route e、tracert
537、哪三个 ios 故障排除命令可帮助隔离与静态路由相关的问题?(请选择三项。) a、show version b、ping c、tracert d、show ip route e、show ip interface brief f、show arp
552、思科交换机可执行哪两项功能? (选择两项。) a、根据帧头的第一个 ip 地址建立路由表 b、使用帧的源 mac 地址建立和维护 mac 地址表 c、将目的 ip 地址未知的帧转发到默认网关 d、利用 mac 地址表根据帧的目的 mac 地址来转发帧 e、检查帧的目的 mac 地址,将新的 mac 地址添加到 mac 地址表中
599、请参见图示。根据图中所示的输出,下列哪两种说法正确?(请选择两项。) a、输出是 show ip nat translations 命令的结果。 b、地址为 209.165.200.235 的主机将使用源地址 192.168.10.10 来响应请求。 c、地址为 209.165.200.235 的主机将使用源地址 209.165.200.235 来响应请求。 d、目的地址为公共 web 服务器的流量将源于 192.168.1.10 的 ip 地址。 e、输出是 show ip nat statistics 命令的结果。
600、配置 pat 的两个必要步骤是什么?(请选择两项。) a、定义用于过载转换的全局地址池。 b、创建标准访问列表以定义应该转换的应用。 c、定义要使用的源端口范围。 d、识别内部接口。 e、定义 hello 和间隔计时器以匹配邻接邻居路由器。
620、由 show ip ospf neighbor 命令显示的三个条目是什么?(请选择三项。) a、路由度量和邻居下一跳地址 b、邻居路由器的路由器 id c、每个接口的 ospf 状态 d、用于建立邻接关系的 ospf 进程 id e、用于与本路由器直连的邻居路由器接口的 ip 地址 f、由邻居路由器共享的 ospf 区域号