RCNP考试(习题卷1)
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
RCNP考试(习题卷1)
说明:答案和解析在试卷最后
第1部分:单项选择题,共260题,每题只有一个正确答案,多选或少选均不得分。
1.[单选题]略路由设置通常是应用在设备什么地方?
A)数据转发的入接口
B)数据转发的出接口
C)全局配置
2.[单选题]锐捷交换机,使用 spanning-tree 命令,这时候启动的是( )
A)STP
B)RSTP
C)MSTP
3.[单选题]使用 RLDP 双向链路检测时,一方设备没有开启 RLDP 功能则对端设备会出现( )
A)判断为链路故障
B)正常运行
C)判断为环路
4.[单选题]启用了 OSPF的路由器上配置如下:
Ip route 0.0.0.0 0.0.0.0 200.1.1.1
Router ospf 1
Router-id 1.1.1.1
Network 172.16.1.0 0.0.0.255 area 1
现在需要向其他ospf路由器通告缺省路由,当200.1.1.1不可达后要停止通告这条缺省路 由,以下配置正确的是
A)redistribute static
B)redistribute static metric 2 subnets
C)default-information originate
D^ default-information originate always
5.[单选题]下列生成树协议中能支持负载均衡的是( )
A)STP
B)RSTP
C)MSTP
6.[单选题]两台汇聚层交换机上配置了 VRRP,配置如下:
SW1:
Int vlan 10
Ip address 172.16.10.1 255.255.255.0
Vrrp 10 ip 172.16.10.1
SW2:
Int vlan 10
Ip address 172.16.10.2 255.255.255.0
Vrrp 10 172.16.10.1
Vrrp 10 priority 120
两台交换机能正常交换 VRRP 协议包,在 SW1 上使用 show vrrp brief 查看,显示正确的是
()
A)Interface Grp Pri timer Own Pre State Master addr Group addr
VLAN10 10 255 3 O P Master 172.16.10.1 172.16.10.1
B)Interface Grp Pri timer Own Pre State Master addr Group addr
VLAN 10 10 255 3 O P Backup 172.16.10.1 172.16.10.1
C)Interface Grp Pri timer Own Pre State Master addr Group addr
VLAN 10 10 100 3 -P Backup 172.16.10.2 172.16.10.1
7.[单选题]关于 spanning-tree bpduguard 说法正确的( )
A)发送并接收 BPDU,仅当收到自己发出的 BPDU 报文后,才会将端口 disable 掉
B)不发送但监听 BPDU,不论收到谁发出的 BPDU,都会将接口 disable 掉
C)发送并接收 BPDU,不论收到谁发出的 BPDU,都会将接口 disable 掉
8.[单选题]锐捷交换机,使用spanning-tree命令,这时候启动的是()
A)STP
B)RSIP
C)MSTP
9.[单选题]策略路由设置通常是应用在设备什么地方?
A)数据转发的入接口
B)数据转发的出接口
C)全局配置
10.[单选题]置策略路由时,会用到 route-map 语句,在 route-map 语句中缺省最后隐含有一条 deny any 的语句
,该语句能达到的目的是( )
A)没有匹配前面的 permit 语句的数据会匹配该语句,被丢弃
B)没有匹配前面的 permit 语句的数据会匹配该语句,查找常规路由
C)根本不存在这条隐含语句
11.[单选题]配置策略路由时,会用到route-map语句,在route-map语句中缺省最后隐含有一条deny any的语句,该语句能达到的目的()。
根本不存在这条隐含语句
A)没有匹配前面的permit语句的数据会匹配该语句,查找常规路由
B)没有匹配前面的permit语句的数据会匹配该语句,被丢弃
C)没有匹配前面的permit语句的数据不会匹配该语句
12.[单选题]在RSR路由器上也能看到光电复用口,如果要连接光纤,也要在接口下修改media-type, 但命令和交换机稍有不同,命令是()
A)media-type baset
B)media-type basex force
C)media-type fiber
13.[单选题]关于spanning-tree bpduguard说法正确的是()
A)发送并接收BPDU,仅当收到自己发出的BPDU报文后,才会将端口 disable掉
B)不发送但监听BPDU,不论收到谁发出的BPDU,都会将接口 disable掉
C)发送并接收BPDU,不论收到谁发出的BPDU,都会将接口 disable掉
14.[单选题]关于锐捷交换机的命令“anti-arp-spoofing ip 1.1.1.254.下列说法正确的是-(B)
A)在命令在全局模式下“SWITCH(config)#“下配置,若设备瘦到源ip为1.1.1.254发出的arp报文则丢弃
B)在命令在全局模式下“SWITCH(config)#“下配置,作用是将1.1.1.24配置为可信任ip,改ip发出的所以arp报文不做检测
C)在命令在接口模式下“SWITCH(config)#“下配置,作用是将1.1.1.24配置为可信任ip,改ip发出的所以arp报文不做检测
D)在命令在接口模式下“SWITCH(config)#“下配置,若设备瘦到源ip为1.1.1.254发出的arp报文则丢弃
15.[单选题]以下哪些命令,可以查看交换机的flash中备份配置的信息()。
A)type flash:config.bak
B)more flash:config.bak
C)dir flash:config.bak
D)show backup
16.[单选题]在同一个VRRP组中,最多可以有()台主路由器
A)1
B)2
C)3
D)依照情况而定
17.[单选题]接入层交换机为了防止下联端口成环,可以使用哪些技术()【】
A)ACCESS 口 A1、STP
B)TRUNK 口 B1、RLDP
C)路由口 C1、CPP
D)端口聚合 D1、NFPP
18.[单选题]下面是工程师在部署 MSTP 时的部分配置。
S5750E-B(config)#spanning-tree
S5750E-B(config)#spanning-tree mst 1 priority 0
S5750E-B(config)#spanning-tree mst 2 priority 4096
S5750E-B(config)#spanning-tree mst (1)
S5750E-B(config-mst)#instance 1 vlan (2)
S5750E-B(config-mst)#instance 2 vlan (3)
1)(2)和(3)的配置为( ) 、
A)configuration、20、10
B)permit、10、20
C)configuration、10、20
D)permit、20、10
19.[单选题]OSPF 的路由器,有一个接口属于区域 0,一个接口属于区域 1,并且重分布了 1条静态路由,则该路由器一定会产生的 LSA 类型是( )
A)type1 type3 type5
B)type1 type2 type3
C)type2 type3 type5
D)type1 type3 type5 type7
20.[单选题]访问控制列表通过检查报文中的关键字段来进行策略匹配,在运行 RGOS 的锐捷网络设备
中,标准的 IP 访问控制列表是通过检查报文的哪一个字段?
A)IP 包长度
B)端口号
C)源 IP 地址
D)目的 IP 地址
21.[单选题]署工作中,出于安全控制的目的,经常在不同的设备上使用访问控制列表。
以下需求可以使用访问控制列表实现的是( )
A)禁止有 CIH 病毒的文件复制到用户的主机
B)只允许管理员账号可以访问某服务器
C)禁止某子网中的主机使用 Telnet 的方式访问核心网络设备
D)禁止使用 Linux 系统的用户访问某服务器
22.[单选题]置策略路由时,需要在接口下通过路由图名字调用已配置的 route-map,路由器上有个route-map 的名字叫 abc,下列配置中正确的是( )
A)router(config-if)#ip policy route-map abc in
B)router(config-if)#ip policy route-map abc out
C)router(config-if)#ip policy route-map abc
D)router(config-if)# policy route-map abc
23.[单选题]一家中小型企业的管理员为了实现内部多个不同的部门 VLAN 之间互相访问,希望利用直 连在交换机上的路由器实现,于是对路由器进行了如下配置: interface gig 0/0 no shutdown interface gig 0/0.10 encapsulation dot1q 10 ip address 172.16.10.254 255.255.255.0 关于配置命令 enc dot1q 10 中的数字 10,以下说法正确的是( )
A)10 表示子接口号
B)10 表示 vlan 号
C)10 表示子网号
D)10 表示调用的 ACL 号码
24.[单选题]关于锐捷交换机的 RLDP 功能,下列说法错误的是()
A)当接口因为RLDP检测进入errdisable状态市,可通过rldp reset或errdisable recovery恢复被 disable 的端口
B)只需要在接口下配置 rldp port loop-detect shutdown-port,就能使接口的 RLDP 防环功能生效
C)RLDP 可以检测以太网链路的连通性
D)rldp port loop-detect block 和 STP 互斥
25.[单选题]RLDP 不可以实现的作用( )
A)单向链路检测
B)双向链路检测
C)防 ARP 欺骗
D)防二层环路
26.[单选题]以下是工程师实施 OSPF 过程中的部分配置。
L3SW1 (config)#router ospf
L3SW1 (config-router)#network 192.168.0.0 0.0.0.3 area 0
L3SW1 (config-router)#redistribute (1) metric-type 1 (2) route-map ruijie
L3SW1 (config-router)#exit
L3SW1 (config)#access-list 1 permit 172.16.1.0 0.0.0.255
L3SW1 (config)#access-list 2 permit 172.16.2.0 0.0.0.255
L3SW1 (config)#route-map ruijie permit 10
L3SW1 (config-route-map)#match ip address (3)
L3SW1 (config-route-map)#set metric 10
L3SW1 (config-route-map)#route-map ruijie permit 20
L3SW1 (config-route-map)#match ip address (4)
L3SW1 (config-route-map)#set metric 100
L3SW1 (config-route-map)#route-map ruijie permit 30 (
1)(2)(3)和(4)的命令为( )
A)connected、permit、1、2
B)static、subnets、172.16.1.0 0.0.0.255、172.16.2.0 0.0.255
C)connected、subnets、1、2
D)static、permit、172.16.1.0 0.0.0.255、172.16.2.0 0.0.0.255
27.[单选题]管理员为了限制 172.16.1.0/24子网通过https访问服务设备上做出下配置:
Access-list 100 deny tcp 172.16.1.0 0.0.0.255 host 10.1. 1.1 eq 443
Access-list 100 permit ip any any
Interface fastethemet 0/24
Ip access-group 100 out
配置完成后,管理员想起还要限制172.16.2.0/24子网https访问。
为了增加一个条目实现此目的,下列说法正确的是
A)在全局配置模式下使用命 access-list 100 deny tcp 172.16.2.0 0.0.0.255 host 10.1.1.1 eq 443可现此目的
B)使用 ip access extended100进入命名的表配置
C)配置一个 access-list 101,禁止172.16.2.0/24访问10.1.1.1的443端口,在Fastethernet0/24接口调用即可
D)access-list 100已经无法修改,管理员只能删除此列表后重新配置
28.[单选题]下列关于锐捷交换机VSU功能说法正确的是)。
A)VSU的成员设备Dormain ID必须配置为一样,否则将无法组建VSU
B)VSU的成员设备Switch D必须配置为一样,否则将无法组建VSU
C)VSU的成员设备Priority优先级不能配置为一样,否明将无法相建VSU
D)将两台已经切换为VSU模式但还单机运行的设备VSL链路连上后,将有一台设备重启成为VSU备设备
29.[单选题]在运行 RSTP 的网络中,在拓扑变化期间,交换机的非根口非指定口将立即进入( )状
态
A)Discarding
B)Forwarding
C)Learning
D)Listening
30.[单选题]在配置route-map时,如果在规则中没有match命令()
A)所有都不匹配,不进行set操作
B)无法配置该命令
C)匹配所有,都会进行set操作
D)匹配所有,但不进行set操作
31.[单选题]端口镜像中,源端口配置了访问控制列表,所以在收到数据后将其丢弃。
目的端口( )
A)可以收到该数据
B)不可以收到该数据
C)在目的端口的配置命令后添加"switch"参数就可以收到该数据
D)如果该数据为 tcp 则可以收到,为 udp 则不能收到
32.[单选题]在 OSPF 的 NSSA 区域中引入外部路由,默认情况下,在骨干区看到的这条引入的路由类
型为( )
A)NO2
B)NO1
C)OE1
D)OE3
33.[单选题]台运行OSPF的路由器, 收到关于172.16.1.0/24的四条路由,分别是:()
1 O 172.16.1.0/24 cost 200
2 O IA 172.16.1.0/24 cost 100
3 O E2 172.16.1.0/2
4 cost 150
4 O 172.16.1 0/24 cost 170
则该路由器选择量佳路由的先后秩序是 。
A)2-3-4-1
B)3-2-4-1
C)4-1-2-3
D)1-2-3-4
34.[单选题]在实施冗余交换网络时,工程师启用了生成树协议,以构造一个无环拓扑。
生成树构造无环
拓扑需要执行 4 个步骤,其顺序为( )
A)第一步:选举一个根网桥;第二步:在每个非根网桥上选举一个根端口;第三步:在每
个网段上选举一个指定端口;第四步:阻塞非根、非指定端口
B)第一步:选举一个根网桥;第二步:在每个网段上选举一个指定端口;第三步:在每个
非根网桥上选举一个根端口;第四步:阻塞非根、非指定端口
C)第一步:选举一个根网桥;第二步:在每个非根网桥上选举一个指定端口;第三步:在
每个网段上选举一个根端口;第四步:阻塞非根、非指定端口
D)第一步:选举一个根网桥;第二步:在每个网段上选举一个根端口;第三步:在每个非
根网桥上选举一个指定端口;第四步:阻塞非根、非指定端口
35.[单选题]用户向管理员反映他们的主机不能够发送 Email 了,但他们仍然能够接收到新的电子邮件。
那么作为管理员,下面哪一个选项是首先应该检查的?
A)该 email 服务器目前是否未连接到网络上
B)处于客户端和 Email 服务器之间的某设备的接口 ACL 是否存在拒绝 TCP25 号端口流量的条目
C)处于客户端和 Email 服务器之间的某设备接口 ACL 是否存在 deny any 的条目
D)处于客户端和 Email 服务器之间的某路由器接口的 ACL 是否存在拒绝 TCP110 号端口流量的条目
36.[单选题]所示的网络中,使用 RIP 作为路由协议,并且始终运行良好。
由于管理上的要求,要限制 172.16.1.0/24和 172.16.2.0/24 两个网段的上网应用,只允许这两个网络的主机访问 Internet 中的 http 和 https 服务。
为此,管理员在 RouterA 上做出了以下操作:
RouterA(config)#access-list 100 permit udp any any eq 53
RouterA(config)#access-list 100 permit tcp any any eq 80
RouterA(config)#access-list 100 permit tcp any any eq 443
RouterA(config)#interface fa 0/1
RouterA(config-if-Fastethernet0/1)#ip access-group 100 in
RouterA(config-if-Fastethernet0/1)# interface fa 01/1
RouterA(config-if-Fastethernet0/1)#ip access-group 100 in
RouterA(config-if-Fastethernet0/1)#end
RouterA#
如上描述的一番配置后,管理员发现 ACL 策略对于 172.16.1.0/24 网络已经生效,而172.16.2.0/24 网络却出现了无法上网的情况。
这是什么原因?
A)Fa0/1 接口 ACL 作用的方向配置错误,应该配置为 out
B)只允许了 in 方向的 http 和 https,却没有配置 out 方向的 permit 策略
C)ACL 中没有允许 UDP 520 端口的流量,导致内部网路由不可达
D)ACL 中没有允许 IP 520 协议,导致内部网路由失效
37.[单选题]在骨干网络链路中,为使接入交换机获得高带宽,经常需要把网络的骨干链路进行聚合。
在
锐捷交换机中,哪条命令可以把一个端口加入到聚合组 20 中?
A)ruijie(config)#channel-group 20
B)ruijie(config-if)#channel-group 20
C)ruijie(config)#port-group 20
D)ruijie(config-if)#port-group 20
38.[单选题]关于锐捷交换机的日志记录功能,以下说法错误的是()
A)日志等级从 0~7,0 严重级别最小,7 严重级别最高,debug 日志等级为 7
B)交换机支持将日志记录到 FLASH 或发送到日志服务器
C)可以通过 more flash:xxx 来查看 flash 中的日志文件,如果要删除 flash 中的文件,可以使用 delete xxx 来删除
D)设备默认将日志记录到缓冲区,设备重启或日志过多,会出现日志丢失或被覆盖掉
39.[单选题]如果同一个 VLAN 对应的 VRRP 的 master 与 MSTP 的 root 如果不在同一个设备上,则会
()
A)无法通信
B)和在同一台设备上效果相同
C)通信可能走的不是最优路径
D)无法这样配置
40.[单选题]想要知道锐捷交换机连接 PC 或无线 AP 的端口状态是 UP 还是 DOWN 了,查看单个端口的命令是()
A)show arp detail
B)show interface status
C)show mac-address-table
D)show ip interface brief
41.[单选题]当客户网指是单出口设备多线路时有电信、教育网,联通三条出口线路,以下哪个方法无法实观分流设计()
A)在出口设备上通过设置策略精由,将某些源IP的数据包强制转发到出口设备连接联通线路的接口上,配器默认路由到电信,配置明细路由到教育网
B)配置三条默认路由分别指向三个不同出口
C)在出口设备上通过设置不同的明细静态路由以实现的据分流。
例如将教育网和联通的明细路由都配置出来,再配置一条默认路由指向电信出口
D)在为某些源IP地址做基于策略数据分流时,将访问教育网的数据转发到出口设备的教育网线路上,将访问公网的数据转发到出口设备的联通线线路上,配置默认踏由指向电信
42.[单选题]配置端口镜像时,源端口与的目的端口需要.
A)不能配置VLAN信息
B)可以在同个VLAN,也可以在不同VLAN
C)必须是同一个VLAN
D)不能是同一个VLAN
43.[单选题]关于spanning-tree portfast 说法正确的是()
A)不发送BPDU,但接受BPDU,一旦接收到BPDU后,就开始恢复生成树的转发延迟等待性
B)不发送也不接收BPDU,因为portfast表明了所连接的接口是主机端口
C)发送不接收
D)既发送又接收
44.[单选题]一台路由器同时运行OSPF 和 RIP 路由协议, 要将 RIP 中的几条路由引入到OSPF 中。
现需 通过 show run 看到了以下配置信息。
Access-list 1 permit 1.1.1.0 0.0.0.255
Access-list 2 permit 2.2.2.0 0.0.0.255
Access-list 3 permit 3.3.3.0 0.0.0.255
Route-map 123 permit 10
Match ip address 1
Set metric 100
Route-map 123 permit 20
Match ip address 2
Set metric-type type-1
Route-map 123 deny 30
Match ip address 3
Router ospf 1
Redistribute rip subnets route-map 123
根据以上输出内容,下列说法不正确的是( )
A)1.1.1.0、2.2.2.0、3.3.3.0 的路由都被引入进了 OSPF 中
B)1.1.1.0 的路由引入 OSPF 后 metric 为 100
C)2.2.2.0 的路由引入 OSPF 后为 OE1 类型
D)只有 1.1.1.0 和 2.2.2.0 的路由被引入到 OSPF 中
45.[单选题]关于 spanning-tree portfast 说法正确的是( )
A)不发送 BPDU,但接受 BPDU,一旦接收到 BPDU 后,就开始恢复生成树的转发延迟等特性
B)发送 BPDU,接受 BPDU,一旦接收到 BPDU 后,会进行生成树协议计算
C)发送 BPDU,不接受 BPDU
D)即不发送 BPDU,也不接受 BPDU,因为 portfast 表明了所连接的接口是主机端口,没有
必要发送和接收 BPDU
46.[单选题]下面是工程师在部署 VRRP 时的部分配置。
S5750E-B(config-mst)#interface vlan 10
S5750E-B(config-if-VLAN10)#ip address 172.16.1.2 255.255.255.0
S5750E-B(config-if-VLAN10)#vrrp 10 ip 172.16.1.254
S5750E-B(config-if-VLAN10)#interface vlan 20
S5750E-B(config-if-VLAN20)#ip address 172.16.2.2 255.255.255.0
S5750E-B(config-if-VLAN20)#vrrp 20 (1) 150
S5750E-B(config-if-VLAN20)#vrrp 20 (2) GigabitEthernet 0/24 80
S5750E-B(config-if-VLAN20)#vrrp 20 ip 172.16.2.254
和(2)的配置为( )
A)ip、priority
B)priority、ip
C)priority、track
D)ip、track
47.[单选题]在配置NAT时,工程师会使用IP访问控制列表定义可执行NAT策略的内部源地址,并将这个访问列表和NAT地址池或外部接口关联。
对于控制列表的描述正确的是()
A)只能是扩展的IP访问控制列表
B)只能是标准的IP访问控制列表
C)可以使用标准和扩展的IP访问控制列表
D)只能是用1个或多个Ppermit语句组成的IP访问控制列表,不允许出现deny语句
48.[单选题])在小型WLAN部署中,AP数量较少,无需使用AC进行集中控制,因此工程师需要将AP配置为FAT模式。
以下操作中,哪一项可以实现AP的FAT模式( )
A)ruijie(config)#mac-mode fat
B)ruijie(config)#interface vlan 1 ruiie(config-if)#mac-mode fat
C)ruijie(config)#interface dot11radio 1/0 ruijie(config-if)#mac-mode fat
D)ruijie(config)#dot11 wlan 1 ruijie(config-wlan-config)#mac-mode fat
49.[单选题]网络中的路由器上设置以下三条路由命令:
Router(config)#ip route 0.0.0.0 0.0.0.0 192.168.10.1
Router(config)#ip route 10.10.10.0 255.255.255.192 192.168.11.1
Router(config)#ip route 10.10.0.0 255.255.0.0 192.168.12.1
当这台路由器收到目的地址为 10.10.10.70 数据包时,它应被转发给下列哪个地址?
A)192.168.10.1
B)192.168.11.1
C)192.168.12.1
D)三条路径都会发送,并进行负载均衡
50.[单选题]某园区网络中,锐捷网络的RSR路由器作为OSPF路由选择域的边界,需要向OSPF城中注入默认路由,以实现下游设备能够正确收到数据包.
在下列操作中,能够在RSR防由器上实现默认路由注入的有
A)ip route 0.0.0.0 00.0.0 gi 0/2
Router ospf
Network 172.16.0 0.0.0.0.7 area0
Detault infornation-onginate
B)ip route 0.0.0.0.0.0.0.0 gi 0/2
Router ospf
Network 172 16.0.0 0.0.0.3 area 0
Network 172 16.0.4 0.0.0.3 area 0
Redistribute static subnets
C)ip route 0.0.0.0 0.0.0.0 gi 0/2
Router ospf
Network 172 16.0.0 0.0.0.7 area 0
Default-information originate
D)ip route0.0.0.0 0.0.0.0 gi 0/2
Router ospf
Network 172.16.0.0 0.0.0.3 area 0
Network 172.16.0.4 0.0.0.3 area 0
Redistnbute static metric type 1
51.[单选题]当客户网络是 单出口设备多线路时(有电信、教育网、联通三条出口线路),以下哪个方法无法实现分流设计 ( )
A)在出口设备上通过设置策略路由,将某些源IP的数据包强制转发到出口设备连接联通线路的接口上,配置默认路由到电信,配置明细路由到教育网
B)在为某些源IP地址做基于策略数据分流时,将访问教育网的数据转发到出口设备的教育网线路上,将访问公网的数据转发到出口设备的联通线路上,配置默认路由指向电信
C)配置三条默认路由分别指向三个不同出口
D)在出口设备上通过设置不同的明细静态路由以实现数据分流,例如将教育网和联通的明细路由都配置出来,再配置一条默认路 由指向电信出口。
52.[单选题]T:以下帧属于802.11管理帧的是()
A)IFS
B)ACK
C)RTS
D)Beacon
53.[单选题]以下关于交换机 RGOS11.x 设备一键信息收集功能描述正确的是()
A)一键信息收集命令如下S86E#debugsu S86E(support)#tech-support package
B)一键信息收集会消耗设备大量资源,因此不推荐在现网运行的设备中收集
C)一键信息收集会自动将信息拷贝进 U 盘中,但是如果引擎没有插入 U 盘,则无法收集一键信息
D)一键信息收集命令如下S86E#debugsu S86E(support)#tech-support usb
54.[单选题]OSPF协议生成的路由分为四类,按照优先级从高到低排列,正确的顺序为()
A)第一类外部路由、区域内路由、区域间路由、第二类外部路由
B)区域内路由、区域间路由、第二类外部路由、第一类外部路由
C)区域内路由、区域间路由、第一类外部路由、第二类外部路由
D)第二类外部路由、区域内路由、区域间路由、第一类外部路由
55.[单选题]在上面的配置中,如果 L3SW1 还配置了如下配置:
L3SW1 (config-VLAN 10)#vrrp 10 track GigabitEthernet 0/24 80
以下说法正确的是( )
A)当其 G0/24 口状态变为 down 后,优先级将为 80
B)当 G0/24 口收到 VRRP 报文后,优先级降为 80
C)当虚拟 IP 地址和接口 IP 地址配置相同时,上述命令无效
D)目前该 vrrp 组有两个 master
56.[单选题]下面不属于wlan加密机制的是
A)AES
B)802.1X
C)WEP
D)TKIP
57.[单选题]关于VRRP备份组震荡的原因,下述最不可能的原因是()
A)传输VRRP报文的链路震荡
B)VRRP报文的发送时间间隔过小
C)报文拥塞导致VRRP报文被随机过滤
D)配置了 VRRP与BFD联动实现快速切换的机制
58.[单选题]一台运行 OSPF 的路由器,有一个接口属于区域 0,一个接口属于区域 1,并且重分布了 1
条静态路由,则该路由器一定会产生的 LSA 类型是( )
A)type1 type3 type5
B)type1 type2 type3
C)type2 type3 type5
D)type1 type3 type5 type7
59.[单选题]()关于OSPF路由的优先级,优先级高的路由会被优先选择,按照优先级从高到 低的顺序,下列哪个是正确的( )
A)O大于OIA大于OE2大于 OE1
B)OIA大于O大于 OE2大于OE1
C)OIA大于O大于OE1大于OE2
D)O大于OIA大于OE1大于OE2
60.[单选题]为了提高链路带宽,工程师在配置交换机时采用的聚合技术。
配置如下: interface fa 0/23 switchport mode access switchport access vlan 10 exit interface fa 0/24 switchport mode trunk exit nterface aggretegateport 1 exit interface range fa 0/23-24 port-group 1 end write 配置完成后,aggretegateport 1的属性是( )
A)access 端口,且属于 VLAN10
B)Trunk 端口
C)Trunk 端口,且许可列表中只有 VLAN10
D)access 端口,且属于 VLAN1
61.[单选题]配置RLDP防环路的配置有()
A)Ruijie(config)#rldp enable
Ruijie(config)#interface range fa 0/1-24
Ruijie(config-if)#rldp port loop-detect shutdown-port
B)Ruijie(config)#interface range fa 0/1-24
Ruijie(config-if)#rldp port loop-detect shutdown-port
C)Ruijie(config)#rldp enable
Ruijie(config)#interface range fa 0/1-24
Ruijie(config-if)#rldp port loop-detect reload
D)Ruijie(config)#rldp enable
Ruijie(config)#rldp port loop-detect warning
62.[单选题]在设计规划WLAN时,要确保相邻AP的信道不重叠,802.11无线局域网不重叠的信道为( )
A)1 2 3
B)2 7 12
C)9 10 11
D)1 6 11
63.[单选题]()对于这样一条访问列表配置: Access-list 1 permit 153.19.0.128 0.0.0.127 下列说法正确的是().
A)允许大于153.19.0.128,小于153.19.0.255的数据包通过
B)允许目的地址小于153.19.0.128的数据包通过
C)允许目的地址大于153.191.128的数据包通过
D)允许源地址小于153.19.0.128的数据包通过
64.[单选题]在小型分支机构中,出于成本原因,可能会使用路由器子接口互联多个 VLAN。
下面哪一条
命令,可以正确的为 VLAN5 定义一个子接口?
A)ruijie(config-if)#encapsulation dot1q 5
B)ruijie(config-subif)#encapsulation dot1q 5
C)ruijie(config-if)#encapsulation dot1q vlan 5
D)ruijie(config-subif)#encapsulation dot1q vlan 5
65.[单选题]在开启DHCP snooping后,可防止仿冒DHCP服务器。
通过配置()功能禁止用户私设IP地址
A)CPP
B)IP Source Guard
C)ARP-CLECK
D)DAI
66.[单选题]内网用户采用动态获得 IP 地址的方式,DHCP 服务由路由器实现。
为了防止内网用户私自
架设 DHCP 服务器和手动配置 IP 地址,并且对接入用户的 IP 报文进行 IP+MAC 过滤。
需
在接入交换机 L2SW 上采用 DHCP Snooping 和 IP Source Guard 功能实现,以下配置正
确的是( )
A)Ruijie(config)#ip dhcp snooping
Ruijie(config)# interface rang FastEthernet 0/1-24
Ruijie(config-if)# ip verify source port-security
B)Ruijie(config)#ip dhcp snooping
Ruijie(config)# interface rang FastEthernet 0/1-24
Ruijie(config-if)# ip verify source
Ruijie(config)# interface rang GigabitEthernet 0/25-26
Ruijie(config-if)#ip dhcp snooping trust
C)Ruijie(config)#ip dhcp snooping
Ruijie(config)# interface rang FastEthernet 0/1-24
Ruijie(config-if)# ip verify source port-security
Ruijie(config)# interface rang GigabitEthernet 0/25-26
Ruijie(config-if)#ip dhcp snooping trust
D)Ruijie(config)#ip dhcp snooping
Ruijie(config)# interface rang FastEthernet 0/1-22
Ruijie(config-if)# ip verify source
67.[单选题]无线项目实施时, 必须在AP安装前抄下AP的 ( )和物理位 置对应表,便于在AP启动后对AP进行命名。
A)MAC地址
B)IP地址
C)序列号
D)型号
68.[单选题]网络管理员接到人力资源部通知,一个员工办理了离职手续并上交了公司配备的笔记本电脑。
管理员通过固定资产清单查找到该笔记本电脑的MAC地址为60-D8-19-D3-DF-DF。
出于安全需求,管理AP上配置了MAC地址过滤,禁止该笔记本电脑接入WLAN。
一个星期后,一个刚入职的新员工领用了这台笔记本电脑,管理员需要在AP上进行下列哪一项操作,可以重新运行2笔记本电脑接入WLAN()
A)rujeconfig# mac address fitering remove 60d8 19d3 dfdf vlan 2
B)ruijeconfig# mac address table filtering remove 60d8 19d3 dfdf vlan2
C)rujeconfigno mac -address-table fitering 60d8. 19d3 dfdf vlan2
D)ruijiecornfig#no mac -address filering 60d8 19d3 dfdf vlan2
69.[单选题]某些接入层的用户向管理员反映他们的主机不能够发送 Email 了, 他们仍然能够接收到新 但
的电子邮件。
那么作为管理员,下面哪一个选项是首先应该检查的?
A)该 email 服务器目前是否未连接到网络上
B)处于客户端和 Email 服务器之间的某设备的接口 ACL 是否存在拒绝 TCP25 号端口流量
的条目
C)处于客户端和 Email 服务器之间的某设备接口 ACL 是否存在 deny any 的条目
D)处于客户端和 Email 服务器之间的某路由器接口的 ACL 是否存在拒绝 TCP110 号端口
流量的条目
70.[单选题]工程师使用show ip route命令查看路由表时,输出中不会出现的是()
A)下一跳地址
B)目标网络
C)度量值
D)下一跳MAC
71.[单选题]关于 ARP-check 与 DAI,说法错误的是()
A)这两个功能都用于防 ARP 欺骗
B)DAI 采用软件 CPU 对报文进行过滤,ARP-CHECK 通过查看 DHCP Snooping 数据库过滤 arp报文
C)ARP-CHECK 采用硬件 FFP 方式对报文进行过滤
D)DAI 通过查看 DHCP Snooping 数据库过滤 arp 报文
72.[单选题]将一个交换机接口从聚合组中删除后,该接口的属性为( )
A)access 端口,且属于 VLAN1
B)Trunk 端口,且 VLAN 许可列表中包含了所有当前 VLAN
C)继承聚合组的属性
D)恢复为加入聚合组之前的属性
73.[单选题]在SVI 口启用VRRP后,应该确保SVI接口的()功能是关闭状态。
A)代理ARP
B)ICMP重定向
C)IP Direct Broadcast
D)ACL
74.[单选题]锐捷交换机 VLAN 修剪命令格式是下列哪条命令?
A)switchport trunk allowed vlan remove vid
B)switchport trunk remove vid
C)switchport trunk prune vid
D)switchport trunk allowed vid
75.[单选题]RLDP 环路检测( )违例方式和 STP 协议存在冲突,建议采用(
A)block/shutdown-port
B)shutdown-svi/shutdown-port
C)block/shutdown-svi
D)warning/block
76.[单选题]0SPF中的区域间路由汇总命令是什么?
A)area x range
B)area x summary
C)area x aggregate
D)area x address
77.[单选题]一个管理员想让自己的笔记本电脑无论连接到交换机 S2328G 的哪一个 VLAN 中,都能直
接管理这台交换机。
于是他在 S2328G 上,分别为当前存在的 VLAN1、VLAN2 和 VLAN3
的 SVI 接口配置了 IP 地址。
具体操作脚本如下:
Enable
Config t
Interface vlan 1
Ip add 172.16.1.254 255.255.255.0
No shutdown
Exit
Interface vlan 2
Ip add 172.16.2.254 255.255.255.0
No shutdown
Exit
Interface vlan 3
Ip add 172.16.3.254 255.255.255.0
No shutdown
End
Write
之后,管理员将笔记本电脑连接到该交换机的 VLAN2 中,却发现无法通过 172.16.2.254
对交换机进行管理。
此现象的原因是( )
A)对于二层交换机,只有 VLAN1 的 IP 地址可用于管理。
B)对于二层交换机,只有 VLAN1 的 SVI 口可以被启用。
C)对于二层交换机,只能启用一个 SVI 口,即最后被启用的 SVI 口。
D)对于二层交换机,只能有一个 SVI 口用于管理,当为多个 SVI 口配置 IP 地址后,所有
SVI 均拒绝了管理访问。
78.[单选题]在网络实施中,并不是所有设备都有一张完整的全网路由表。
为了使每台设备能够处理所有包的路由转发,通常的做法是功能强大的网络核心设备具有完整的路由表,其余设备将( )指向核心设备。
A)默认路由
B)明细路由
C)浮动路由
D)黑洞路由
79.[单选题]在锐捷交换机接口下。
,使用什么命令将光电复用口切换到光口模式下()
A)medum-type copper
B)mede-trype-baset
C)medum-type filber
D)meda-type basex aulo
80.[单选题]校园网络中心的核心交换机和汇聚层之间通过两条物理链路连接, 中一条链路被生成树阻 其断。
为了提高核心和汇聚之间的带宽,在核心交换与汇聚交换互联接口上执行了 port-group
1 命令。
该命令执行的结果是( )
A)接口成为了组播组 1 的成员
B)接口成为了聚合组 1 的成员
C)接口成为了 MSTP instance1 中的成员
D)接口调用了 ACL 1,并不会增加带宽
81.[单选题]智能诊断工具V2.2版本诊断故障诊断及收集的方案,如下那个正确()
A)先点击启动收集,然后用户再点击故障诊断
B)先故障诊断 ,若无法解决到点击一键收集
C)故障诊断及收集同时启动,工具内部先收集在诊断
D)故障诊断及收集同时启动,工具先诊断后收集
82.[单选题]对于 S5750E-A 和 S5750E-B,在 SVI 口启用 VRRP 后,应该确保 SVI 接口的( )功能
是关闭状态。
A)代理 ARP
B)ICMP 重定向
C)IP Direct Broadcast
D)ACL
83.[单选题]RLDP 防环路时发送的报文是( )
A)单播
B)组播
C)广播
D)任播
84.[单选题]一般情况下,交换机和交换机连接的接口模式是?交换机和主机连接的接口模式是?
A)access,trunk
B)access,access
C)trunk,trunk
D)trunk,access
85.[单选题]在 OSPF 同一区域(区域 A)内,下列说法正确的是( )?
A)每台路由器生成的 LSA 都是相同的
B)每台路由器根据该最短路径树计算出的路由都是相同的
C)每台路由器根据该 LSDB 计算出的最短路径树都是相同的
D)每台路由器的区域 A 的 LSDB(链路状态数据库)都是相同的
86.[单选题]在锐捷的AC+Fit AP的组网中,Fit AP不会通过下列哪种方式注册到AC ()
A)三层方式:AP通过三层网络连接时,通过DHCP option 138属性方式获得AC地址
B)四层方式:AP通过三层网络连接时,与AC建立TCP连接,获取注册所需信息。