NAT理论测试

合集下载

最新RCNA理论题目大全(含答案)1

最新RCNA理论题目大全(含答案)1

一、单选题1、IP地址是202.114.18.190,掩码是255.255.255.192,其子网编号是多少(A)A.202.114.18.128B.202.114.18.64C.202.114.18.32D.202.114.18.02、在R2624路由器发也的Ping命令中,“U”代表什么(C)A.数据包已经丢失B.遇到网络拥塞现象C.目的地不能到达D.成功地接收到一个回送应答3、将二进制数1101.101转换为十进制数,其十进制的数为(A)A.13.625B.14.665C.13.665D.14.6254、在802.1Q中,用于标签帧的最大合法以太网帧大小已由()字节增加到()字节?(B)A.1500 ,1504B.1518 ,1522C.1504 ,1508D.768 ,7725、802.11a ,802.11b和802.11g的区别是什么(D)A.802.11a和802.11b都工作在2.4GHz频段,而802.11g工作在5GHz频段B.802.11a具有最大54M宽带,而802.11b和802.11g只有11M带宽C.802.11a的传输距离最远,其次是802.11b,传输距离最近的是802.11gD.802.11g可以兼容802.11b,但802.11a和802.11b不能兼容6、在802.11g协议标准下,有多少个互不重叠的信道(B)A.2个B.3个C.4个D.没有7、访问控制列表access-list 100 deny ip 10.1.10.10 0.0.255.255 any eq 80 的含义是(C)A.规则序列号是100,禁止到10.1.10.10主机的telnet访问B.规则序列号是100,禁止到10.1.0.0/16网段的WWW访问C.规则序列号是100,禁止从10.1.0.0/16主机的WWW访问D.规则序列号是100,禁止从10.1.10.10主机来的rlogin访问8、关于Ipv4,以下说法正确的是(B)A.提高可靠的传输服务B.提供尽力而为的传输服务C.在传输前先建立连接D.保证发送出去的数据包按顺序到达9、802.1Q的帧长度是(B)字节A.6B.4C.8D.210、IEEE制定的无线局域网标准是(B)A.802.10B.802.11C.802.13D.802.1211、IP,Telnet,UDP分别是OSI参考模形的哪一层协议(D)A.1,2,3B. 3,4,5C. 4,5,6D.3,7,412、某公司维护他自己的公共WEB服务器,并打算实现NAT。

网络理论考试

网络理论考试

2010-2011学年度第一学期计算机专业网络理论考试一.单项选择题:(每题只有一个答案,共40道小题,每题1分共40分)请将答案写在后面答题卡上1.802协议族是由下面哪一个组织定义的?()A、OSLB、EIAC、IEEED、ANSL2.OSI参考模型按顺序有那些层?( )A、应用层、传输层、网络层、物理层B、应用层、表示层、会话层、网络层、传输层、数据链路层、物理层C、应用层、表示层、会话层、传输层、网络层、数据链路层、物理层D、应用层、会话层、传输层、物理层3.在OSI七层模型中,网络层的功能用()A、确保数据的传输正确无误B、确保数据包如何发与路由C、在信道上传送比特流D、纠错与流控4.在OSI七层模型中,那一层实现对数据的加密?()A、传输层B、表示层C、应用层D、网络层5.网络层传输的数据称为()A、比特B、包C、段D、帧6.数据从上到下封装的格式为()A、比特包帧段数据B、数据段包帧比特C、比特帧包段数据D、数据包段帧比特7.以下关于H3C产品的描述,正确的有()A、MSR系列路由器主要应用大于无限网络的骨干和核心B、MSR系列路由器采用了先进的OAA架构C、AR系列路由器主要应用大型的骨干和核心D、H3C中低端交换机都是二层交换机8.在交换机上保存配置时,系统配置被存入如下哪个存储器A、RAMB、ROMC、FlashD、寄存器9.管理员对某些路由器执行了多次配置,保存操作,在某次配置时,突然断电,重启后将使用下列那个配置工作A、当前配置B、默认配置C、空配置D、起始配置10.要将当前配置保存下来,应当用命令()A、save current-configurationB、saveC、writeD、write saved-configuration11.在MSR路由器引导过程中,下列哪一步骤最先执行?()A、加载BootROMB、加载启动配置C、查找应用程序文件D、进入BootROM12.要打开调试信息的屏幕输出开关,使用()命令A、display debuggingB、debugging displayC、debugging terminalD、terminal debugging13.要打开协议调试开关,使用( )命令A、debuggingB、display debuggingC、terminal debuggingD、terminal monitor14.互联网上文件传输的标准协议是( )A、TFTPB、SFTPC、FTPD、STFTP15.FTP和TFTP采用的传输层协议是( )A、UDP和TCPB、TCP和UDPC、两者都采用TCPD、两者都采用UDP16.在尽力而为的IP网络上传输文件,需要文件传输协议具备重传机制。

RCNA考试题4(含答案)

RCNA考试题4(含答案)

RCNA认证考试理论试题一、单选题1.CSMA/CD网络中冲突会在什么时候发生?A、一个节点进行监听,听到没有什么东西B、一个节点从网络上收到讯息C、网络上某个节点有物理故障D、冲突仅仅在两节点试图同时发送数据时才发生2.TCP协议依据哪个选项来确保数据的可靠传输A、序号B、确认号C、端口号D、校验和3.小于___的TCP/UDP端口号已保留与现有服务一一对应,此数字以上的端口号可自由分配。

A、199B、100C、1024D、20484.下列哪个协议不属于传输层协议A、TCPB、UDPC、OSPFD、RIP5.请说出OSI七层参考模型中哪一层负责建立端到端的连接?A、应用层B、会话层C、传输层D、网络层E、数据链路层6.下列不属于表示层功能的有A、加密B、压缩C、格式转换D、区分服务7.NAT配置中如果在定义地址映射的语句中含有overload,则表示A、配置需要重启才能生效B、启用NAPTC、启用动态NATD、无意义8.在交换机上配置了enable secret level 1 0 star 且激活了VLAN1的IP地址,下面说法正确的是A、可以对交换机进行远程管理B、只能进入交换机的用户模式C、不能判断VLAN1是否处于UP状态D、可以对交换机进行远程登陆9.在Windows的命令行下输入:telnet 10.1.1.1预telnet到交换机进行远程管理,请问该数据的源端口号和目的端口号可能为?A、1025,21B、1024,23C、23,1025D、21,102210.下列哪一个是传输层的协议?A、LLCB、IPC、SQLD、UDPE、ARP11.下列哪些设备不具备网络层功能A、二层交换机B、路由器C、网关D、三层交换机E、防火墙12.交换机硬件组成部分不包括?A、FlashB、NVRAMC、RAMD、ROME、Interface13.网桥处理的是?A、脉冲信号B、MAC帧C、IP包D、ATM包14.下列不属于核心层特征的是:A、提供高可靠性B、提供冗余链路C、高速转发数据D、部门或工作组级访问15.下列哪个系列的设备不适合做汇聚层设备A、s2126B、s3550C、s4909D、s681016.下列地址中属于D类地址的是?A、192.168.1.1B、202.99.1.1C、221.0.0.9D、224.0.0.517.在因特网中,IP数据报从源节点到目的节点可能需要经过多个网络和路由器(不考虑NAT设备)。

锐捷网络工程师认证考试理论试题

锐捷网络工程师认证考试理论试题

锐捷网络工程师认证考试理论试题(一)1. 在NAT(网络地址翻译)技术当中,将连接内网的接口叫作:A. erialB. insideC. outsideD. dmz答案:B2. 交换机端口安全的老化地址时间最大为:A. 10分钟B. 256分钟C. 720分钟D. 1440分钟答案:D3. PING 命令使用了哪种ICMP?A. RedirectB. Source quenchC. Echo replyD. Destination unreachable答案:C4. TCP协议依据哪个选项来确保数据的有序传输A. 序号B. 确认号C. 端口号D. 校验和答案:A5. CSMA/CD网络中冲突会在什么时候发生?A. 一个节点进行监听,听到没有什么东西B. 一个节点从网络上收到讯息C. 网络上某个节点有物理故障D. 冲突仅仅在两节点试图同时发送数据时才发生答案:D6. 一个B类网络,有5位掩码加入缺省掩码用来划分子网,请问每个子网最多可以有多少台主机?A. 510B. 512C. 1022D. 2046答案:D7 . 在OSI的七层模型中负责路由选择的是哪一层?A. 物理层B. 数据链路层C. 网络层D. 传输层答案:C8. 交换机在插入堆叠模块后,不加堆叠线缆与另外交换机联系时,下列说法正确的是A. 启动速度加快B. 启动速度变慢C. 没有任何异常D. 不能正常登陆答案:B9. 下列哪些设备不具备网络层功能A. 二层交换机B. 路由器C. 网关D. 三层交换机答案:A10. 网桥工作在OSI模型的数据链路层,更具体来说是在?A. 逻辑链路控制子层B. 介质访问控制子层C. 网络接口子层D. 以上都不是答案:B11. 下列哪个系列的设备不适合做汇聚层设备A. s2126B. s3550C. s4909D. s6810答案:A12. 在因特网中,IP数据报从源节点到目的节点可能需要经过多个网络和路由器(不考虑NAT设备)。

RCNA考试题8(含答案)

RCNA考试题8(含答案)

RCNA考试题8(含答案)RCNA认证考试理论试题一、单选题共40 题题号: 1 本题分数:2.00 分下列哪一个是传输层的协议?A、LLCB、IPC、SQLD、UDPE、ARP题号: 2 本题分数:2.00 分PING 命令使用了哪种ICMP?A、RedirectB、Source quenchC、Echo replyD、Destination unreachable题号: 3 本题分数:2.00 分100Base-TX标准所支持的传输介质是?A、5类UTP,线数4对B、3类UTP,线路4对C、5类UTP,线数2对D、光纤光缆,线数1对题号: 4 本题分数:2.00 分已知同一网段内一台主机的IP地址,通过以下哪种方式可以获取其MAC地址?A、发送ARP请求B、发送RARP请求C、通过ARP 代理D、通过路由表题号:5本题分数:2.00 分CSMA/CD网络中冲突会在什么时候发生?A、一个节点进行监听,听到没有什么东西B、一个节点从网络上收到讯息C、网络上某个节点有物理故障D、冲突仅仅在两节点试图同时发送数据时才发生题号:6本题分数:2.00 分在OSI的七层模型中负责路由选择的是哪一层?A、物理层B、数据链路层C、网络层D、传输层题号:7本题分数:2.00 分以下对局域网的性能影响最为重要的是?A、拓扑结构B、传输介质C、介质访问控制方式D、网络操作系统题号: 8 本题分数:2.00 分以下对NAT的缺点描述错误的是:A、失去了端到端IP的TraceabilityB、一些IP对IP的程序不能正常运行C、增加了网络延迟D、增加了网络投资题号: 9 本题分数:2.00 分在交换机上配置了enable secret level 1 0 star 且激活了VLAN1的IP地址,下面说法正确的是A、可以对交换机进行远程管理B、只能进入交换机的用户模式C、不能判断VLAN1是否处于UP状态D、可以对交换机进行远程登陆题号: 10 本题分数:2.00 分在Windows的命令行下输入:telnet 10.1.1.1,想telnet到交换机进行远程管理,请问该数据的源端口号和目的端口号可能为?A、1025,21B、1024,23C、23,1025D、21,1022题号: 11 本题分数:2.00 分交换机硬件组成部分不包括?A、FlashB、NVRAMC、RAMD、ROME、Interface题号:12本题分数:2.00 分网桥工作在OSI模型的数据链路层,更具体来说是在?A、逻辑链路控制子层B、介质访问控制子层C、网络接口子层D、以上都不是题号:13本题分数:2.00 分考虑线序的问题,主机和主机直连应该用下列哪种线序的双绞线连接?A、直连线B、交叉线C、全反线D、各种线均可题号:14本题分数:2.00 分下列不属于汇聚层的特征的有:A、安全B、部门或工作组级访问C、虚拟VLAN之间的路由选择D、建立独立的冲突域题号:15本题分数:2.00 分下列哪个系列的设备不适合做汇聚层设备A、s2126B、s3550C、s4909D、s6810题号: 16 本题分数:2.00 分对于网络号172.19.26.0/17,它的子网掩码是:A、255.255.128.0B、255.255.252.0C、255.255.192.0D、255.255.126.0题号: 17 本题分数:2.00 分在IP协议中用来进行组播的地址是__类地址A、A类B、B类C、C类D、D类E、E类题号: 18 本题分数:2.00 分如果子网掩码为255.255.255.240,则以下哪个地址是合法的主机地址?A、99.128.128.15B、198.223.236.31C、192.168.0.138D、10.87.224.223题号: 19 本题分数:2.00 分两台主机IP地址分别为192.168.1.30/28,192.168.1.33/28,请问两台主机不通过路由器可以直接通讯吗?A、可以B、不可以题号: 20 本题分数:2.00 分Tag VLAN是由下面的哪一个标准规定的A、802.1dB、802.1pC、802.1qD、802.1z题号: 21 本题分数:2.00 分下面哪种端口不可以配置Trunk?A、10M链路B、100M链路C、1000M链路D、10G链路题号: 23 本题分数:2.00 分S2126G交换机的管理VLAN号是:A、0B、1C、256D、1024题号: 24 本题分数:2.00 分以下协议支持链路负载均衡的是:A、802.1dB、802.3adC、802.1wD、802.11a题号: 25 本题分数:2.00 分下面哪一选项不是BPDU报文包含的内容?A、源MAC地址B、Root IDC、Forward DelayD、Cost of Path题号: 26 本题分数:2.00 分在所有接口带宽为100M根交换机上,show spanning-tree显示信息中RootCost的值为A、0B、200000C、19D、4题号: 27 本题分数:2.00 分在2126交换机上最多可以建立多少个聚合端口A、4B、6C、8D、16题号:28本题分数:2.00 分HDLC协议工作在OSI七层模型中的哪一层?A、物理层B、数据链路层C、传输层D、会话层题号:29本题分数:2.00 分如果线路速度是最重要的要素,将选择什么样的封装类型?A、PPPB、HDLCC、帧中继D、SLIP题号:30本题分数:2.00 分ip路由表中的0.0.0.0 指什么?A、静态路由B、默认路由C、RIP路由D、动态路由题号:31本题分数:2.00 分RIPV1路由协议的度量跳数最大是?A、16B、14C、15D、17题号:32本题分数:2.00 分如果将一个新的办公子网加入到原来的网络中,那么需要手工配置IP路由表,请问需要输入哪个命令?A、ip routeB、route ipC、sh ip routeD、sh route题号:33本题分数:2.00 分IGP路由协议的用途是:A、网络之间实现兼容性B、自治系统之间的通信C、网络中节点之间的数据包发送D、单个自治系统内的信息传递题号:34本题分数:2.00 分RIP路由协议规定清除未更新路由条目的时间为A、30B、60C、180D、240题号:35本题分数:2.00 分下列说法准确的是:A、度量值是数据包到达目的地经过的节点跳数B、度量值是数据包到达目的地所经过的各个链接的代价总和C、度量值是路由算法用以确定到达目的地的最佳路径的计量标准D、度量值是实际物理线路的长度题号: 38 本题分数:2.00 分在配置访问控制列表过程中,列表的先后顺序,可能影响到访问控制列表的匹配效率,因此:A、最常用的需要匹配的列表在前面输入B、最常用的需要匹配的列表在后面输入C、DENY 在前面输入D、PERMIT 在前面输入题号: 39 本题分数:2.00 分你刚创建了一个扩展访问列表101,现在你想把它应用到接口上,通过以下哪条命令你可以把它应用到接口上?A、pemit access-list 101 outB、ip access-group 101 outC、access-list 101 outD、apply access-list 101 out题号: 40 本题分数:2.00 分在访问列表中,有一条规则如下:access-list 131 permit tcp any 192.168.10.0 0.0.0.255 eq ftp 在该规则中,any的意思是表示:A、检察源地址的所有bit位B、检查目的地址的所有bit位C、允许所有的源地址D、允许255.255.255.255 0.0.0.0二、多选题共10 题题号: 41 本题分数:2.00 分以下哪些协议属于TCP/IP协议栈?A、IPB、UDPC、HTTPD、802.1QE、SNMP题号: 42 本题分数:2.00 分NAT一般的出现在下列哪些载体上A、纯软件NATB、防火墙NATC、路由器NATD、二层交换NAT题号: 43 本题分数:2.00 分网络层常见故障包括:A、没有启用路由选择协议B、不正确的IP地址C、不正确的子网掩码D、DNS和IP不正确的绑定题号: 44 本题分数:2.00 分工作在应用层的网络设备有?A、防火墙B、IPSC、IDSD、Modem题号: 45 本题分数:2.00 分在一个网络中,一台主机的IP地址为:192.168.10.76,子网掩码为:255.255.255.224,在这个网段中,哪些地址不能分配给主机?A、192.168.10.64B、192.168.10.65C、192.168.10.94D、192.168.10.95题号: 46 本题分数:2.00 分请问通常配置RG-S2126G交换机可以采用的方法有?A、Console线命令行方式B、TelnetC、Aux方式远程拨入D、WEB方式题号: 47 本题分数:2.00 分以下属于生成树协议的有?A、IEEE802.1wB、IEEE802.1sC、IEEE802.1p (流量优先机控制协议)D、IEEE802.1d题号: 48 本题分数:2.00 分锐捷路由器支持哪些数据链路层协议?A、pppB、hdlcC、frD、X.25题号: 49 本题分数:2.00 分如何在R2624路由器上测试到达目的端的联通性?A、tracertB、pathpingC、tracerouteD、ping的扩展形式题号: 50 本题分数:2.00 分为了验证在路由器上配置的ip访问列表的正确性,你可以执行以下命令:A、show interfaceB、show access-listC、show interface access-listD、show ip access-list。

NA试题一

NA试题一

考题38考题39考题40考题41从某个接口学到路由后,将该路由的度量值设置为无穷大,并从原接口发回邻居路由器 从某个接口学到路由后,将该路由的设置抑制时间,并从原接口发回邻居路由器 主动对故障网段的路由设置抑制时间,将其度量值设置为无穷大,并发送给其他邻居 从某个接口学到路由后,将该路由的度量值设置为无穷大,并设置抑制时间,然后从原接口发回给邻居路由器图示4种划分OSPF区域的方式,哪种是正确的?( )图1图2图3图4在MSR路由器上要查看路由表的综合信息,如总路由数量、RIP路由数量、OSPF路由数量、激活路由数量等,<MSR>display ip routing-table statistics[MSR-GigabitEthernet0/0]display ip routing-table statistics[MSR] display ip routing-table[MSR] display ip routing-table accounting在路由器的路由表中有一条目的网段为10.168.100.0/24的路由,其Cost为20,Preference为255,那么关于这条路由一定是通过动态路由学习到的这条路由的优先级是最高值,表示任何来自不可信源端的路由Cost 20表示该路由的跳数是20这是一条有效的动态路由在MSR路由器上使用______命令配置静态路由。

( )ip route-staticroute-staticip static-routestatic-route错误错误正确发回给邻居路由器错误配置IP路由多选1正确正确正确正确20配置IP路由多选0正确正确错误错误20配置IP路由多选0正确错误错误正确20配置IP路由单选0正确错误错误错误。

CCNA期末测试多选题

CCNA期末测试多选题

CCNA期末测试多选题多选题:1、对于这样一个地址,192.168.19.255/20,下列说法正确的是: ()(A) 这是一个广播地址(B) 这是一个网络地址(C) 这是一个私有地址(D) 地址在192.168.19.0网段上(E) 地址在192.168.16.0网段上(F) 这是一个公有地址答案:CE2、下面有关NAT叙述正确的是()(A) NAT是英文“地址转换”的缩写,又称地址翻译(B) NAT用来实现私有地址与公用网络地址之间的转换(C) 当内部网络的主机访问外部网络的时候,一定不需要NAT(D) 地址转换的提出为解决IP地址紧张的问题提供了一个有效途径答案:ABD3、关于VLAN下面说法正确的是()(A) 隔离广播域(B) 相互间通信要通过路由器(C) 可以限制网上的计算机互相访问的权限(D) 只能在同一个物理网络上的主机进行逻辑分组答案:ABC4、下面对路由器的描述正确的是(交换机指二层交换机)()(A) 相对于交换机和网桥来说,路由器具有更加复杂的功能(B) 相对于交换机和网桥来说,路由器具有更低的延迟(C) 相对于交换机和网桥来说,路由器可以提供更大的带宽和数据转发功能(D) 路由器可以实现不同子网之间的通信,交换机和网桥不能(E) 路由器可以实现虚拟局域网之间的通信,交换机和网桥不能答案:ADE5、关于IP报文头的TTL字段,以下说法正确的有()(多选)(A) TTL的最大可能值是65535(B) 在正常情况下,路由器不应该从接口收到TTL=0的报文(C) TTL主要是为了防止IP报文在网络中的循环转发,浪费网络带宽(D) IP报文每经过一个网络设备,包括Hub、LAN SWITCH和路由器,TTL值都会被减去一定的数值答案:BC6、VLAN的划分方法有(多选)()(A) 基于设备端口(B) 协议(C) MAC(D) 物理地址答案:ABCD7、路由项10.0.24.0/21由哪几条子网路由聚合而来()(A) 10.0.0.25/16(B) 10.0.0.23/16(C) 10.0.0.26/16(D) 10.0.0.22/16答案:AC8、在OSPF中,以下()是两台路由器成为邻居关系的必要条件。

理论试题二(1)

理论试题二(1)

C 1. 配置了访问列表如下所示:access-list 101 permit 192.168.0.00.0.0.255 10.0.0.0 0.255.255.255 最后缺省的规则是什么A.允许所有的数据报通过B.仅允许到10.0.0.0 的数据报通过C.拒绝所有数据报通过D.仅允许到192.168.0.0 的数据报通过D 2. IEEE802.1Q VLAN 能支持的最大个数为?A. 256B. 1024C. 2048D. 4094C 3. 在访问列表中,有一条规则如下:access-list 131 permit ip any 192.168.10.0 0.0.0.255 eq ftp 在该规则中,any 的意思是表示:A.检察源地址的所有bit 位B.检查目的地址的所有bit 位C. 允许所有的源地址D.允许255.255.255.255 0.0.0.0(此处反一下即是匹配所有)C 4. 标准访问控制列表的序列规则范围在A. 1-10B. 0-100C. 1-99D. 1-100B 5. 访问列表是路由器的一种安全策略,你决定用一个标准ip 访问列表来做安全控制,以下为标准访问列表的例子为:A. access-list standart 192.168.10.23B. access-list 10 deny 192.168.10.23 0.0.0.0C. access-list 101 deny 192.168.10.23 0.0.0.0D. access-list 101 deny 192.168.10.23 255.255.255.255D 6. IEEE 的哪个标准定义了RSTP?A. IEEE802.3B. IEEE802.1C. IEEE802.1dD. IEEE802.1wA 7. ip access-group {number} in 这句话表示:A.指定接口上使其对输入该接口的数据流进行接入控制B.取消指定接口上使其对输入该接口的数据流进行接入控制C.指定接口上使其对输出该接口的数据流进行接入控制D.取消指定接口上使其对输出该接口的数据流进行接入控制B 8. 下列哪些访问列表范围符合IP 范围的扩展访问控制列表?A. 1-99B. 100-199C. 800-899D. 900-999B 9. 如何跟踪RIP 路由更新的过程?A. show ip routeB. debug ip ripC. show ip ripD. clear ip route *D 10. STP 交换机缺省的优先级为:A. 0B. 1C. 32767D. 32768A 11. IEEE 制定实现STP 使用的是下列哪个标准?A. IEEE 802.1WB. IEEE 802.3ADC. IEEE 802.1DD. IEEE 802.1XA 12. 下列哪些属于有类路由选择协议?A. RIPV1B. OSPFC. RIPV2D.静态路由D 13. R2624 路由器如何验证接口的ACL 应用?A. show intB. show ip intC. show ipD. show access-listC 14、 在802.3ad 标准中,一条逻辑链路的最大带宽可以达到( ) A. 2 GbpsB. 4 GbpsC. 8 GbpsD. 16 GbpsA 15、 网络安全应遵循( )的原则,严格限制登录者的操作权限,并谨慎授权。

锐捷认证网络工程师RCNA理论试题题库 2

锐捷认证网络工程师RCNA理论试题题库 2

61、Rip 路由协议是采用什么命令来发布路由信息?(BA、RouterB、Network IDC、Rip sendD、Network)62、当RIP 向相邻的路由器发送更新时,它使用多少秒为更新计时的时间值(AA、30B、20C、15D、25 )D、ip router65、在STAR-S2126G 上能设置的IEEE802.1Q VLAN 最大号为?DA、256B、1024C、2048D、409466、在配置访问控制列表过程中,列表的先后顺序,可能影响到访问控制列表的匹配效率,因此:( A )A、最常用的需要匹配的列表在前面输入B、最常用的需要匹配的列表在后面输入C、DENY 在前面输入D、PERMIT 在前面输入67、手工配置IP 路由表需要输入哪个命令?AA.Ip routeB.Route ipC.Sh ip routeD.Sh route68、配置了访问列表如下所示:access-list0.0.0.25563、访问列表是路由器的一种安全策略,你决定用一个标准ip 访问列表来做安全控制,以下为标准访问列表的例子为:(BA、access-list standart 192.168.10.23B、access-list 10 deny 192.168.10.23 0.0.0.0C、access-list 101 deny 192.168.10.23 0.0.0.)D、access-list 101 deny 192.168.10.23 255.255.255.25564、关闭Rip 路由汇总的命令是?(AA、no auto-summaryB、auto-summaryC、no ip router )101 permit 192.168.0.010.0.0.0 0.255.255.255 最后缺省的规则是什么( C )A.允许所有的数据报通过B.仅允许到10.0.0.0 的数据报通过第9页锐C.拒绝所有数据报通过D.仅允许到192.168.0.0 的数据报通过69、静态路由协议的默认管理距离是? rip 路由协议的默认管理距离是? (B)A.1,140B.1,120C.2,140D.2,120C.69D.8073、你刚创建了一个扩展访问列表101,现在你想把它应用到接口上,通过以下哪条命令你可以把它应用到接口上?(BA.pemit access-list 101 outB.ip access-group 101 outC.access-list 101 outD.apply access-list 101 out)70、RIP 的最大跳数是:(CA.24B.18C.15D.12 )74、在STAR-R2624 上配置一个标准的访问列表,只允许所有源自 B类地址:172.16.0.0 的IP 数据包通过,那么wildcard access-list mask将采用以下哪个是正确的? ( CA.255.255.0.0B.255.255.255.0C.0.0.255.255D.0.255.255.255)71、IEEE 制定实现STP 使用的是下列哪个标准? (CA.IEEE 802.1WB.IEEE 802.3ADC.IEEE 802.1DD.IEEE 802.1X72、HTTP 协议使用的端口号是: DA.20B.25 )75 、在路由器设置了以下三条路由:1)ip route 0.0.0.00.0.0.0192.168.10.1 2)ip route 10.10.10.0 255.255.255.0 192.168.11.1 3) iproute 10.10.0.0 255.255.0.0 192.168.12.1. 请问当这台路由器收到源地址为10.10.10.1 数据包时,它应被转发给哪个下一跳地址?( DA.192.168.10.1B.192.168.11.1C.192.168.12.1)第10页D.路由设置错误,无法判断76、当学生A 用两台Star-R2624 路由器在做路由器广域网口连通实验时误将本端路由器V.35 线缆的插头插倒了。

RCNA认证考试理论试题和答案

RCNA认证考试理论试题和答案

RCNA认证考试理论试题一、单选题每题分数:2.00 分1.ARP的请求包是以什么形式传播的A、单播B、广播C、组播D、任播2.下列哪一个是传输层的协议?A、LLCB、IPC、SQLD、UDPE、ARP3. 下列对常见网络服务对应端口描述正确的是A、HTTP:80B、Telnet:20C、FTP:21D、SMTP:1104.TCP协议通过什么来区分不同的服务?A、IP地址B、端口号C、IP地址+端口号D、MAC地址+IP地址+端口号5. 锐捷网络设备MAC地址前24位由IEEE分配为:A、01005EB、00D0F8C、00E0F8D、00D0E86. OSI/RM是由哪一个机构提出的?A、IETFB、IEEEC、ISOD、INTERNET7. PING 命令使用了哪种ICMP?A、RedirectB、Source quenchC、Echo replyD、Destination unreachable8.NAT地址池的命名方式正确的是:A、必须用英文命名B、必须用数字命名C、英文与数字随意组合命名D、名称中必须含有关键字pool9. 小张是公司的网络管理员,由于最近病毒的泛滥,故他采用了以下IP访问列表防止外网病毒:access-list 115 deny udp any any eq 69access-list 115 deny tcp any any eq 135access-list 115 deny udp any any eq 135access-list 115 deny udp any any eq 137access-list 115 deny udp any any eq 138access-list 115 deny tcp any any eq 139access-list 115 deny udp any any eq 139access-list 115 deny tcp any any eq 445access-list 115 deny tcp any any eq 593access-list 115 deny tcp any any eq 4444但是没多久,就收到了办公室同事的电话抱怨不能上网。

ATEN第三阶段测试题(第8-10章)Word版

ATEN第三阶段测试题(第8-10章)Word版

《企业网络高级技术》第三阶段考试题(适用班级:S2各班学生考试时间:60分钟)一、多项选择题 (每题3分,共63分)1. 下列哪个路由协议不支持VLSM()。

(选择一项)A.OSPFB.RIP-V1C.RIP-V2D.静态路由2. 在某个运行OSPF协议的广播型网络中已经选举了DR和BDR路由器,现在小王向这个网络中增加了一台运行OSPF协议的路由器,该路由器中的优先级高于网络中任意一台路由器的优先级,那么该OSPF网络会进行()操作。

(选择一项)A.立刻重新开始新的一轮选举,重新产生DR和BDR路由器B.不需要选举,新加入的高优先级的路由器会直接成为DR路由器C.不会立刻重新选举,知道DR故障时才会重新选举DR路由器D.不会立刻重新选举,知道DR和BDR故障时才会重新选举DR和BDR路由器3. 下列关于递归查询的说法错误的是()。

(选择一项)A.一般情况下,递归查询会对路由表进行多次查询,是一种不好的设计决策B.快速递归查询仅需要对每个目标网络的首数据包进行递归查询C.递归查询大大的方便了网络管理员手工配置路由表的负担D.路由器的下一条地址必须和是和自己直连的地址4. 链路状态路由协议使用()作为度量值。

(选择一项)A.跳数B.代价值C.CPU的利用值D.链路的负载5. 为了能够支持VLSM(可变长子网掩码),路由选择协议在路由更新中必须包含()。

(选择一项)A.下一跳地址B.度量值C.子网掩码D.负载6. 以下路由器A的OSPF route id 是多少()。

(选择一项)Router A: loopback0 10.1.1.1E0 10.2.2.2E1 10.3.3.3S0 10.4.4.4A.10.4.4.4B.10.3.3.3C.10.2.2.2D.10.1.1.17. 在大型互联网络中选择OSPF而不选择RIP的原因是()(选择二项)A.更快的路由收敛B.需要更少的路由器内存C.需要更少的CPU的资源D.增量更新使用更少的链路带宽8. 以下()LSA类型是ASBR来宣告外部路由信息的。

nat与AC练习题L

nat与AC练习题L

1.当运行NAT 时,地址过载的用途是什么?A.限制可以连接到WAN 的主机的数量B.允许多个内部地址共享一个全局地址C.强制主机等待可用地址D.允许外部主机共享内部全局地址2.对于包含192.168.100.130/27 主机的网络,其网络地址和广播地址的IP 地址可以是多少?(选择两项。

)A.网络地址192.168.100.0B.网络地址192,168,100,128C.网络地址192.168.100.130D.广播地址192,168,100,157E.广播地址192,168,100,159 F.广播地址192.168.100.2553.以下哪一网络范围已总结到地址和掩码192.168.32.0/19 中?A.192.168.0.0/24 - 192.168.32.0/24 B.192.168.0.0/24 - 192.168.31.0/24C.192.168.32.0/24 – 192.168.64.0/24 D.192.168.32.0/24 – 192.168.63.0/244.网络中的有类路由协议有什么特征?A.所有路由器可获知所有子网。

B.会通告CIDR 地址。

C.可对子网进一步划分子网并正确通告。

D.另一个主网络中的路由器所收到的更新会应用默认掩码。

5.网络管理员需要为公司设计新的编址方案。

当前,总部有500 名用户,销售部有200 名用户,制造部有425 名用户,研究站点有50 名用户。

当采用网络172.16.0.0/16 时,哪种说法能以最低的浪费定义正确的VLSM 地址图?A.172.16.0.0/20 总部172.16.1.0/21 制造部172.16.1.0/22 销售部172.16.3.0/26 研究站点B.172.16.48.0/19 总部172.16.16.0/20 制造部172.16.48.128 销售部172.16.48.0/26 研究站点C.172.16.0.0/23 总部172.16.2.0/23 制造部172.16.4.0/24 销售部172.16.5.0/26 研究站点D.172.16.2.0/22 总部172.16.3.0/23 制造部172.16.4.0/26 销售部172.16.4.128/25 研究站点6.请参见图示。

nat考试试题

nat考试试题

nat考试试题自然科学是人类认识和改造自然界的重要手段,而NAT考试则是对学生在这一领域的知识和能力进行评估的重要方式。

本文将探讨NAT考试试题的特点以及对学生的意义。

首先,NAT考试试题的特点之一是多样性。

试题涵盖了自然科学的各个领域,包括物理、化学、生物、地理等。

这些试题旨在考察学生对各个领域的基本概念、原理和应用能力的掌握程度。

例如,物理方面的试题可能涉及力学、热学、电磁学等内容,要求学生能够理解和运用相关的物理定律和公式。

而生物方面的试题则可能要求学生了解生物的基本结构和功能,以及生态系统的运作原理。

其次,NAT考试试题的难度逐渐增加。

试题往往按照从易到难的顺序排列,以便评估学生的知识层次和能力水平的变化。

这种渐进式的设计有助于学生逐步提高自己的学习和思考能力。

例如,一道物理试题可能先要求学生计算简单的速度和加速度,然后逐步引导学生理解和应用牛顿运动定律。

这种设计不仅能够检验学生对基本概念的掌握,还能够培养学生的逻辑思维和问题解决能力。

此外,NAT考试试题注重实际应用。

试题往往以实际问题为背景,要求学生将所学的知识应用到实际情境中。

这种设计有助于学生将抽象的概念与实际问题联系起来,培养学生的实际动手能力和创新思维。

例如,一道化学试题可能要求学生分析某种化学反应的机理,并根据实际情况提出改进方案。

这样的设计能够帮助学生理解知识的实际意义,培养学生解决实际问题的能力。

最后,NAT考试试题对学生具有重要的意义。

首先,它能够评估学生在自然科学领域的知识掌握和能力水平,为学生提供一个客观的评价标准。

这有助于学生了解自己的学习状况,发现自己的不足之处,进而有针对性地进行学习和提高。

其次,NAT考试试题的设计能够培养学生的学习兴趣和学习动力。

通过解答多样性的试题,学生可以感受到自然科学的魅力和应用的广泛性,从而激发对自然科学的兴趣和热爱。

最后,NAT考试试题的设计能够培养学生的综合能力。

试题要求学生在有限的时间内解答多个问题,这既考验了学生的知识广度和深度,又考验了学生的时间管理和应变能力。

计算机网络管理员(三级)理论鉴定试题A-含答案

计算机网络管理员(三级)理论鉴定试题A-含答案

注意事项1、考试时间:90分钟。

2、请在试卷标封处填写姓名、准考证号和所在单位的名称.3、请仔细阅读答题要求,把答案填写到答案卷,否则以零分计。

一、单项选择题(第1题~第40题。

选择一个正确的答案,将相应的字母填入下面表格中。

每题1分,满分40分。

)1.以下属于知识产权法律法规的是(A )。

A.《计算机软件保护条例》B.《反不正当竞争法》C.《互联网信息服务管理办法》D.《劳动法》2.以下关于星型网络拓扑结构的描述错误的是(C)。

A。

星型拓扑易于维护B. 在星型拓扑中,某条线路的故障不影响其它线路下的计算机通信C. 星型拓扑具有很高的健壮性,不存在单点故障的问题D。

星型拓扑结构的网络是共享总线带宽,当网络负载过重时会导致性能下降3.准备安装Windows Server 2003,如果不能确定网络中有多少台客户端需要访问多少台服务器,在安装过程中,最好选择哪种授权模式?(A)A.每服务器B.每客户C.以上两者均可D.两种模式可以任意转换4.存放有资料的原有分区为FAT32文件系统,希望该分区可以磁盘配额设置和进行单个文件访问权限的限制,以下方法最好的是(D )。

A.等重装系统时再格式化为NTFS系统B.直接将该分区格式化成NTFS系统C.先将资料复制到其他分区,等格式化为NTFS系统后,再复制回来D.在命令提示符环境下使用convert命令进行转换5.一台域中的服务器上有用户账户test1,该用户账户对文件夹USER具有完全控制权限,该文件夹为FTP站点主目录,FTP站点设置为只能写入,那么该账户在域中其他计算机登录FTP站点,具有(B )权限。

A.只读B.写入C.完全控制D.不明确6.宽带路由器的W AN只有一个公共IP地址,连接在LAN接口有台式机和笔记本各一台, NAT 类型是( A ).A.静态NAT B.动态NATC.NAPT D.PPP7.二层交换机工作在OSI模型的( B )层.A.物理层B.数据链路层C.网络层D.传输层8.在无线局域网中使用的协议是( D )。

高级局域网管理理论鉴定模拟试题

高级局域网管理理论鉴定模拟试题

D、计算机名必须与工作组名相同6、你负责管理公司的内部Web站点,你希望用户在遇到错误404:Not found时直接与你联系。

你建立了一个自定义错误文件,消息内容为“出错:请与管理员联系,电话:12345678”。

这个自定义错误消息应采用哪个扩展名?()A、.ERRB、.MSGC、.HTMD、.TXT7、如果域中一台名为H01的计算机E盘(NTFS格式)中有一共享文件夹yun,共享名为ajia, 在活动目录中发布该共享资源时,正确的网络路径是()。

A、\\H01\E:\yun\ajiaB、\\H01\ajiaC、\\H01\e:\yunD、\\H01\yun8、现在您负责为50台PC机的网络上的6台服务器分别添加一台从属的光盘驱动器。

正在使用的系统是Windows2000 Server,下面那种做法导致的风险可能是最小的?A、检查以确认在HCL中列出了该光盘驱动器B、与设备制造商核实一下是否有该设备的正确驱动程序C、列出每一台机器上的硬件和驱动程序清单D、以上所有答案9、在使用的计算机发现越来越慢,使用系统监视器用来测量的一个计数器是%Disk Time,它的数值的平均值一直维持在92%,如何解决这个问题?()A、添加计算机的内存B、更换计算机比原来处理速度更高CPUC、增大计算机的硬盘容量D、没有办法解决10、设置自动获得IP地址的客户机,释放IP的命令为()A、IpconfigB、Ipconfig/allC、Ipconfig/releaseD、Ipconfig/renew11、在访问互联网某一Web站点时,发现通过域名不能正常访问,但可以通过IP地址正常访问,导致这种现象的原因可能是()A、该站点设置了防火墙过滤B、网卡网关设置不正确C、DNS服务器没有正常工作或网卡的DNS选项没有指定正确的IP地址D、站点禁止了匿名访问12、要让李强备份与恢复系统,但又不想让他访问文件系统,应该将李强指定为哪个组的成员?()A、Server OperatorsB、Backup OperatorsC、AdministratorsD、Replicator13、下列哪个地址不是Web站点主目录的有效地址?()A、本地计算机上的目录B、另一计算机上的共享名C、另一计算机上的非共享文件夹C、重定向到URL14、您是管理员,正在一台计算机上安装Windows2000 Server,突然想起忘记将此计算机帐户加入到域中,Windows2000 Server域控制器在另一幢大楼里,您又不想走过去将其添加到域中。

RCNA考试题2(含答案)

RCNA考试题2(含答案)

RCNA认证考试理论试题一、单选题每题:2.00 分1. PING 命令使用了哪种ICMP?A、RedirectB、Source quenchC、Echo replyD、Destination unreachable2.TCP协议依据哪个选项来确保数据的有序传输A、序号B、确认号C、端口号D、校验和3.OSI参考模型从下至上排列顺序为?A、应用层、表示层、会话层、传输层、网络层、数据链路层、物理层B、物理层、数据链路层、网络层、传输层、会话层、表示层、应用层C、应用层,表示层、会话层、网络层、传输层、数据链路层、物理层D、物理层、数据链路层、传输层、网络层、会话层、表示层、应用层4. CSMA/CD网络中冲突会在什么时候发生?A、一个节点进行监听,听到没有什么东西B、一个节点从网络上收到讯息C、网络上某个节点有物理故障D、冲突仅仅在两节点试图同时发送数据时才发生5. 锐捷网络设备MAC地址前24位由IEEE分配为:A、01005EB、00D0F8C、00E0F8D、00D0E86.下列不属于表示层功能的有A、加密B、压缩C、格式转换D、区分服务7. 在OSI的七层模型中负责路由选择的是哪一层?A、物理层B、数据链路层C、网络层D、传输层8. 端口映射的端口取值范围是:A、0-1023B、0-1024C、1024-32768D、1024-65535(49151)9.当网络出现故障时,我们首先应该检查:A、数据链路层B、网络层C、物理层D、会话层10.交换机在插入堆叠模块后,不加堆叠线缆与另外交换机联系时,下列说法正确的是A、启动速度加快B、启动速度变慢C、没有任何异常D、不能正常登陆11.下列哪些设备不具备网络层功能A、二层交换机B、路由器C、网关D、三层交换机E、防火墙12.网桥工作在OSI模型的数据链路层,更具体来说是在?A、逻辑链路控制子层B、介质访问控制子层C、网络接口子层D、以上都不是13.三层交换机和路由器相同的特点是?A、有丰富的广域网接口B、具有高速转发能力C、具有路由寻径能力D、端口数量大14.下列哪个系列的设备不适合做汇聚层设备A、s2126B、s3550C、s4909D、s681015.下列不属于核心层特征的是:A、提供高可靠性B、提供冗余链路C、高速转发数据D、部门或工作组级访问16.在因特网中,IP数据报从源节点到目的节点可能需要经过多个网络和路由器(不考虑NAT 设备)。

HCNA试试题题库

HCNA试试题题库

HCNA试试题题库H C N A试试题题库Company Document number:WTUT-WT88Y-W8BBGB-BWYTT-19998主流路由器交换机设备调测1、提供可靠数据传输、流控的是OSI的第几层()A、表示层B、网络层C、传输层D、会话层E、链路层ANSWER:C3、物理层实现的主要功能在于提出了物理层的()A、比特流传输中的差错控制方法B、机械特性C、电器特性D、功能特性ANSWER:B、C、D4、ISO提出OSI的关键是()A、系统互联B、提高网络速度C、为计算机制定标准D、经济利益ANSWER:A5、以下属于传输层协议的是()A、TCPB、X.25C、OSPFD、UDPE、SPX ANSWER:A、D、E6、当一台主机从一个网络移到另一个网络时,以下说法正确的是()A、必须改变它的IP地址和MAC地址B、必须改变它的IP地址,但不需改动MAC地址C、必须改变它的MAC地址,但不需改动IP地址D、MAC地址、IP地址都不需改动ANSWER:B7、标准以太网使用()标准线缆A、10 BASE-TB、100 BASE-TC、10 BASE-5D、10 BASE-2 ANSWER:A8、网段地址的网络,若不做子网划分,能支持()台主机A、254B、1024C、65,533D、16,777,206 ANSWER:C9、IP协议对应于OSI 7层模型中的第()层。

A、5B、3C、2D、1 ANSWER:B9、保留给自环测试的IP地址是()。

A、 B、.0.0 C、 D、10、B类地址的缺省掩码是()。

A、 B、.255.0 C、. D、ANSWER:C11、以下内容哪些是路由信息中所不包含的()。

A、目标网络B、源地址C、路由权值D、下一跳ANSWER:B12、BGP是在()之间传播路由的协议。

A、主机B、子网C、区域(area)D、自治系统(AS)ANSWER:D13、二进制的十进制值是()A、203B、171C、207D、193 ANSWER:A14、以下属于数据链路层的设备是()A、中继器B、以太网交换机C、网桥D、网关ANSWER:B、C15、华为路由器封装帧中继支持()格式A、 IETFB、ANSIC、Q933附录AD、CISCO-COMPATIBLEANSWER:A、D16、C类地址最大可能子网位数是()A、6B、8C、12D、14 ANSWER:A17、在运行Windows 98的计算机中配置网关,类似于在路由器中配置()A、直接路由B、默认路由C、动态路由D、间接路由ANSWER:B18、DNS的作用是()A、为客户机分配IP地址B、访问HTTP的应用程序C、将计算机名翻译为IP地址D、将MAC地址翻译为IP地ANSWER:C19、交换机如何知道将帧转发到哪个端口()A、用MAC地址表B、用ARP地址表C、读取源ARP地址D、读取源MAC地址20、对路由理解正确的是()A、路由是路由器B、路由是信息在网络路径的交叉点C、路由是用以配置报文的目的地址D、路由就是指导报文发送的路径信息21、()为三次握手协议,其特点是,只在网络上传输用户名,而并不传输用户口令,因此它的安全性较高A、 PAPB、 IPCPC、 CHAPD、 RADIUSANSWER:C22、下面有关NAT叙述正确的是()A、 NAT是英文“地址转换”的缩写,又称地址翻译B、 NAT用来实现私有地址与公用网络地址之间的转换C、当内部网络的主机访问外部网络的时候,一定不需要NATD、地址转换的提出为解决IP地址紧张的问题提供了一个有效途径ANSWER:A、B、D23、在Quidway路由器上,应该使用什么命令来观察网络的路由表A、 DISPLAY ip pathB、 DISPLAY ip routeC、 DISPLAY interfaceD、 DISPLAY running-configE、 DISPLAY ip ripANSWER:B24、ISDN PRI接口可以提供多少B信道(欧洲标准)A、2B、23C、30D、3225、以下的应用程序中,基于TCP协议的有A、 PINGB、 TFTPC、 TELNETD、 FTPE、 OSPFF、 SNMPG、 WWWANSWER:C、D、G26、一个包含有华为等多厂商设备的交换网络,其VLAN中Trunk的标记一般应选A、 IEEEB、 ISLC、 VLTD、以上都可以27、第一次对路由器进行配置时,采用哪种配置方式:A、通过CONSOLE口配置B、通过拨号远程配置C、通过TELNET方式配置D、通过哑终端配置E、通过FTP方式传送配置文件28、代表的是()地址A、主机B、网络C、组播D、广播E、以上说法都不完全正确ANSWER:A29、HTTP协议工作于TCP/IP协议栈的哪一层A、物理层B、数据链路层C、网络层D、传输层E、应用层ANSWER:E30、ARP是一个使用广播的地址解析协议,并且使用了ARP高速缓存,原因是使用广播会耗费大量带宽T、TrueF、FalseANSWER:T问题:1、路由器的主要作用表现在答:数据转发、路由(寻径)、备份、流量流控、速率适配、隔离网络、异种网络互连2、什么是NAT,叙述其作用。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

NAT
一、选择题
1. 使用 NAT 的两个好处是什么?(选择两项。

) AB
A.它可节省公有 IP 地址。

B.它可增强网络的私密性和安全性。

C.它可增强路由性能。

D.它可降低路由问题故障排除的难度。

E.它可降低通过 IPsec 实现隧道的复杂度。

2. 有关 NAT 与 PAT 之间的差异,下列哪一项正确? D
A.PAT 在访问列表语句的末尾使用 "overload" 一词,共享单个注册地址。

B.静态 NAT 可让一个非注册地址映射为多个注册地址。

C.动态 NAT 可让主机在每次需要外部访问时接收相同的全局地址。

D.PAT 使用唯一的源端口号区分不同的转换。

3. 网络管理员应该使用哪种 NAT 来确保外部网络一直可访问内部网络中的 web 服务?B
A.NAT 过载
B.静态 NAT
C.静态 NAT
D.PAT
4.
请参见图示。

哪个或哪些地址是内部全局地址? C
A.10.1.1.2
B.192.168.0.100
C.209.165.20.25
D.网络 10.1.1.0 中的任意地址
5.
请参见图示。

下列关于图中所示配置的说法中哪两项正确?(选择两项。

)AC
A.来自网络 10.1.1.0 的流量将被转换。

B.来自网络 209.165.200.0 的流量将被转换。

C.允许的流量会被转换为单个内部全局 IP 地址。

D.取自网络 10.1.1.0 的内部全局 IP 地址池将用于转换。

E.来自网络 209.165.200.0 中的外部用户可以访问网络 10.1.1.0 和 10.1.2.0 中的私
有地址。

6.
请参见图示。

在图中所示的 Cisco 宽带路由器的部分配置输出中,标有箭头的命令有何用途? A
A.定义可以转换哪些地址
B.定义允许来自哪些地址发来的流量进入路由器
C.定义向 NAT 地址池分配哪些地址
D.定义允许来自哪些地址发来的流量通过路由器传出
7. 主管要求技术人员在尝试排除 NAT 连接故障之前总是要清除所有动态转换。

主管为什
么提出这一要求? B
A.主管希望清除所有的机密信息,以免被该技术人员看见。

B.因为转换条目可能在缓存中存储很长时间,主管希望避免技术人员根据过时数据进行决
策。

C.转换表可能装满,只有清理出空间后才能进行新的转换。

D.清除转换会重新读取启动配置,这可以纠正已发生的转换错误。

8.
请参见图示。

流出 R1 的流量转换失败。

最可能出错的是配置的哪个部分?B
A.ip nat pool语句
B.access-list语句
C.ip nat inside配置在错误的接口上
D.接口 s0/0/2 应该拥有一个私有 IP 地址
9.
请参见图示。

FTP 服务器拥有一个 RFC 1918 私有地址。

Internet 上的用户需要连接到R1 Fa0/0 端口所连 LAN 中的 FTP 服务器。

必须在 R1 上完成哪三项配置?(选择三项。

)CDF
A.动态 NAT
B.NAT 过载
C.开放端口 20
D.开放端口 21
E.开放端口 23
10.
请参见图示。

R1 为网络 10.1.1.0/24 执行 NAT,R2 为网络 192.168.1.2/24 执行 NAT。

主机 A 与网络服务器通信时,主机 A 在其 IP 报头中加入的有效 IP 目的地址是什么? B
A.10.1.1.1
B.172.30.20.2
C.192.168.1.2
D.255.255.255.255
11.
请参见图示。

语句ip nat pool Tampa 179.9.8.96 179.9.8.111 netmask 255.255.255.240 会导致哪两个地址被分配给流出 S0 的流量?(选择两项。

)CD
A.10.0.0.125
B.179.9.8.95
C.179.9.8.98
D.179.9.8.101
E.179.9.8.112
12.
请参见图示。

R1 针对内部网络 10.1.1.0/24 执行 NAT 过载。

主机 A 向 Web 服务器发送了一个数据包。

主机 A 的网卡收到从 Web 服务器返回的数据包中,目的 IP 地址是什么?A
A.10.1.1.2:1234
B.172.30.20.1:1234
C.172.30.20.1:3333
D.192.168.1.2:80
13.
请参见图示。

远程用户与服务器之间的 SSH 连接发生了故障。

经检查,发现 NAT 配置正确无误。

此问题最可能的原因是什么? B
A.SSH 无法通过 NAT。

B.存在不正确的访问控制列表条目。

C.访问列表中的 SSH 端口号不正确。

D.必须在 S0/0/0 接口上使用ip helper命令来允许入站连接。

14. 使用 NAT 的两个好处是什么?(选择两项。

)AB
B.它可增强网络的私密性和安全性。

C.它可增强路由性能。

D.它可降低路由问题故障排除的难度。

E.它可降低通过 IPsec 实现隧道的复杂度。

15. 有关 NAT 与 PAT 之间的差异,下列哪一项正确?D
A.PAT 在访问列表语句的末尾使用 "overload" 一词,共享单个注册地址。

B.静态 NAT 可让一个非注册地址映射为多个注册地址。

C.动态 NAT 可让主机在每次需要外部访问时接收相同的全局地址。

D.PAT 使用唯一的源端口号区分不同的转换。

16. 网络管理员应该使用哪种 NAT 来确保外部网络一直可访问内部网络中的 web 服务器?
A.NAT 过载
B.静态 NAT
C.动态 NAT
D.PAT
B
17.
请参见图示。

哪个或哪些地址是内部全局地址?C
A.10.1.1.2
B.192.168.0.100
C.209.165.20.25
D.网络 10.1.1.0 中的任意地址
18.
请参见图示。

下列关于图中所示配置的说法中哪两项正确?(选择两项。

)AC
A.来自网络 10.1.1.0 的流量将被转换。

B.来自网络 209.165.200.0 的流量将被转换。

C.允许的流量会被转换为单个内部全局 IP 地址。

D.取自网络 10.1.1.0 的内部全局 IP 地址池将用于转换。

E.来自网络 209.165.200.0 中的外部用户可以访问网络 10.1.1.0 和 10.1.2.0 中的私
有地址。

19.
请参见图示。

在图中所示的 Cisco 宽带路由器的部分配置输出中,标有箭头的命令有何用途?A
A.定义可以转换哪些地址
B.定义允许来自哪些地址发来的流量进入路由器
C.定义向 NAT 地址池分配哪些地址
20. 主管要求技术人员在尝试排除 NAT 连接故障之前总是要清除所有动态转换。

主管为什
么提出这一要求?B
A.主管希望清除所有的机密信息,以免被该技术人员看见。

B.因为转换条目可能在缓存中存储很长时间,主管希望避免技术人员根据过时数据进行决
策。

C.转换表可能装满,只有清理出空间后才能进行新的转换。

D.清除转换会重新读取启动配置,这可以纠正已发生的转换错误。

二、填空题
21. NAT的功能就是将_私有___网络地址转换成__公有___网络地址,从而连接到公共网络。

22. 私有IP地址的范围是A类_10.0.0.0~10.255.255.255_____、B类
__172.16.0.0~172.21.255.255____、C类__192.168.0.0~192.168.255.255____。

23. 在思科路由器上使用__clear ip nat translation____命令可以清除NAT转换表项。

24. 在思科设备上,NAT表项中动态转换条目失效时间,默认是__24 hour___小时。

25. 在接口上定义此接口为外部接口的命令是__ip nat outside___。

三、判断题
26. 使用NAT技术可以将私有地址转换为公网地址,实现在公共网上路由。

(对)
27. NAT的缺点是导致无法进行端到端的IP跟踪。

(对)
28. 172.35.255.254/24这个地址是一个私有地址所以它不能再公共网络上传递。

(错)
29. 内部全局地址是合法的IP地址,通常有ISP提供,全局不唯一。

(错)
30. PAT技术和NAT技术一样并不能实现多个内部地址共享一个外部地址。

(错)。

相关文档
最新文档