思科第二学期第十章答案

合集下载

思科练习题答案

思科练习题答案

思科练习题答案在本文中,我将为您提供思科练习题的答案。

这些答案旨在帮助您更好地理解和应用思科网络技术。

请一起来看看吧!第一题问题:什么是子网掩码?它的作用是什么?答案:子网掩码是一个32位长的二进制数字,用于确定一个IP地址中哪些位用于网络地址,以及哪些位用于主机地址。

它的作用是帮助划分IP地址,将一个大网络划分为多个小网络,以提高网络的安全性和效率。

第二题问题:请解释什么是VLAN?答案:VLAN(Virtual Local Area Network)是一种将网络设备按逻辑上的需求进行逻辑划分的技术。

通过VLAN,可以将不同的设备划分到不同的虚拟网络中,实现逻辑上的隔离和管理。

这样可以提高网络的可管理性和安全性。

第三题问题:请列举一些常见的网络设备。

答案:常见的网络设备包括路由器、交换机、网关、防火墙等。

路由器用于在不同网络之间进行数据转发和路由选择;交换机用于在局域网中转发数据包;网关用于连接不同类型的网络;防火墙用于保护网络免受恶意攻击。

第四题问题:请解释什么是IP地址?IP地址的分类有哪些?答案:IP地址(Internet Protocol Address)是互联网中用于标识设备的地址。

它由32位的二进制数字组成,通常表示为四个十进制数,每个数的取值范围为0-255。

IP地址的分类主要有A类、B类、C类、D类和E类。

其中,A类地址用于大型网络,B类地址用于中型网络,C类地址用于小型网络,D类地址用于多播,E类地址为保留地址。

第五题问题:请解释什么是动态主机配置协议(DHCP)?答案:动态主机配置协议(DHCP)是一种网络协议,用于自动分配IP地址给网络上的设备。

通过DHCP,设备可以在加入网络时自动获取一个可用的IP地址、子网掩码、网关等网络配置信息,从而实现网络的自动化配置和管理。

总结:通过本文,我们回答了几个与思科网络技术相关的练习题。

我们了解了子网掩码的作用,学习了VLAN的概念,认识到了常见的网络设备,了解了IP地址的分类以及动态主机配置协议(DHCP)的工作原理。

思科第2学期答案

思科第2学期答案

1下列哪两种网络设计功能需要生成树协议 (STP)来确保正确的网络操作?(请选择两项。

)静态默认路由实施 VLAN 以包含广播第 2 层交换机之间的冗余链路提供冗余路由的链路状态动态路由消除多个第 2 层交换机的单点故障答案 说明 最高分值correctness of response Option 3 and Option 5 are correct. 22第 2 层环路有什么特征?广播帧转发回发送方交换机。

帧的生存时间属性设置为无限。

路由器连续向其他路由器转发数据包。

交换机连续转发相同的单播帧。

答案 说明 最高分值correctness of response Option 123第 2 层广播风暴的结果是什么?交换机拥塞时,路由器将接管转发帧的角色。

新的流量将会被交换机因无法处理而丢弃。

CSMA/CD 将使每台主机继续传输帧。

ARP 广播请求返回发送方主机。

答案 说明 最高分值correctness of response Option 224哪种信息包含 BPDU 中的 12 位扩展系统 ID ?MAC 地址VLAN IDIP 地址端口 ID答案 说明 最高分值correctness of response Option 225下列哪三个部分可以组合形成网桥 ID ?端口IDIP 地址扩展系统IDMAC 地址网桥优先级开销答案说明最高分值 correctness ofresponse Option 3, Option 4, and Option 5 are correct.36哪个 STP 优先级配置可以确保交换机始终是根交换机?spanning-tree vlan 10 priority 0spanning-tree vlan 10 priority 61440spanning-tree vlan 10 root primaryspanning-tree vlan 10 priority 4096答案 说明 最高分值correctness of response Option 127下列哪种协议提供多达 16 个 RSTP 实例,能将具有相同物理和逻辑拓扑的多个 VLAN 结合为实例,并为 PortFast 、BPDU 防护和 BPDU 过滤、根防护和环路防护提供支持?STP快速PVST+PVST+ MST答案 说明 最高分值correctness of response Option 428由于假设整个桥接网络中只有一个生成树实例,哪两种生成树协议可能导致不理想的数据流?项。

思科CCNA考证习题答案

思科CCNA考证习题答案

1. what could be possible causes for the "Serial0/0 is down"interface status? 这可能是为“Serial0 / 0的可能原因是向下”接口的状态?TWOA.a layer 1 problem exists.1层存在问题D.an incorrect cable is being used。

2.before installing a new,upgraded version of the ios,what should be checked on the router,and which command should be used to gather this information?在安装一个新的,升级的IOS版本,应该怎样检查路由器上,并命令应该被用来收集这些资料?B.the amount of avaiable flash and ram 缴费的闪存和RAM的数量D.show version 显示版本3.refer to the exhibit. which two statements are true about inter VLAN routing in the topology that is shown in the exhibit?(choose two)指展览。

这两个语句是对国际米兰的是在展会上展出的拓扑路由的VLAN是否属实?D. the FastEthernet 0/0 inerface on router1 must be configured with subinterfaces.关于路由器1的在FastEthernet 0/0 inerface 必须配置子接口F.the FastEthernet 0/0 interface on router1 and switch2 trunk ports must be configured using the same encapsulation type. 对在FastEthernet 0/0 接口上路由器1和交换器2中继端口必须配置使用相同的封装类型。

思科CCNA学习试题答案!!!

思科CCNA学习试题答案!!!

思科CCNA学习试题答案CCNA课程测试一、单项选择题:1、介质100BaseT的最大传输距离是:( )A: 10m B:100m C:1000m D:500m2、路由器下,由一般用户模式进入特权用户模式的命令是:()A:enable B:config C: interface D:router3、哪个命令可以成功测试网络:( )A: Router> ping 192.5.5.0B: Router# ping 192.5.5.30C: Router> ping 192.5.5.256D: Router# ping 192.5.5.2554、介质工作在OSI的哪一层()A:物理层 B:数据链路层 C:网络层 D:传输层5、100baseT的速率是( )Mbit/sA: 1 B:10 C:100 D:10006、在启用IGRP协议时,所需要的参数是:( )A:网络掩码 B:子网号C:自治系统号 D:跳数7、基本IP访问权限表的表号范围是:( )A: 1—100 B:1-99 C:100-199 D:800-8998、查看路由表的命令是:( )A:show interface B:show run C:show ip route D:show table9、工作在OSI第三层的设备是:( )A:网卡B:路由器 C: 交换机 D:集线器10、OSI第二层数据封装完成后的名称是:( )A:比特 B: 包C:帧 D:段11、为了禁止网络210.93.105.0 ftp到网络223.8.151.0,允许其他信息传输,则能实现该功能的选项是:( )A:access-list 1 deny 210.93.105.0.0.0.0.0.0B:access-list 100 deny tcp 210.93.105.0 0.0.0.255 223.8.151.00.0.0.255 eq ftpC:access-list 100 permit ip any anyD:access-list 100 deny tcp 210.93.105.0 0.0.0.255 223.8.151.0 0.0.0.255 eq ftpaccess-list 100 permit ip any any12、路由器下“特权用户模式”的标识符是:( )A: > B:! C:# D: (config-if)#13、把指定端口添加到VLAN的命令是:( )A: vlan B: vlan-membership C: vtp D:switchport14、交换机工作在OSI七层模型的哪一层( )A:物理层B:数据链路层C:网络层 D:传输层15、在OSI七层模型中,介质工作在哪一层( )A:传输层 B:会话层C:物理层 D:应用层16、交换机转发数据到目的地依靠( )A:路由表B:MAC地址表 C:访问权限表 D:静态列表17、为了使配置私有IP的设备能够访问互联网,应采用的技术是( )?A:NAT B:VLAN C:ACCESS-LIST D:DDR18、VLAN主干协议VTP的默认工作模式是( )A:服务器模式B:客户端模式C:透明模式D:以上三者都不是19、路由器的配置文件startup-config存放在( )里A:RAM B:ROM C:FLASH D:NVRAM20、配置路由器特权用户“加密密码”的命令是:( )A:password B:enable password C:enable secretD:passwd21、某网络中,拟设计10子网,每个子网中放有14台设备,用IP 地址段为199.41.10.X ,请问符合此种规划的子网掩码是( ) A: 255.255.255.0 B:255.255.240.0C: 255.255.255.240 D:255.248.0.022、在路由表中到达同一网络的路由有:静态路由、RIP路由、IGRP 路由,OSPF路由,则路由器会选用哪条路由传输数据:( ) A:静态路由 B: RIP路由 C:IGRP路由 D:OSPF路由23、扩展IP访问权限表的表号范围是:( )A: 1—100 B:1-99 C:100-199 D:800-89924、把访问权限表应用到路由器端口的命令是:( )A: permit access-list 101 out B: ip access-group 101 out C: apply access-list 101 out D: access-class 101 out 25、混合型协议既具有“距离矢量路由协议”的特性,又具有“链路状态路由协议”的特性,下列协议中属于混合型协议的是:( ) A: RIP B: OSPF C:EIGRP D: IGRP26、在路由器上,命令show access-list的功能是():A:显示访问控制列表内容 B:显示路由表内容C:显示端口配置信息 D:显示活动配置文件27、RIP路由协议认为“网络不可到达”的跳数是:( )A: 8 B:16 C:24 D:10028、查看E0端口配置信息的命令是:( )A:show access-list B:show ip routeC:show version D:show interface e029、配置路由器时,封装PPP协议的命令是:( )A:encap ppp B:ppp C: group ppp D: int ppp30、路由器上“水平分割”的功能是:( )A:分离端口B:阻止路由环路C:简化配置D:方便故障处理31、OSI七层模型中,“包”是哪一层数据封装的名称()A:物理层 B:数据链路层C:网络层 D:传输层32、OSI七层模型中,“段”是哪一层数据封装的名称()A:物理层 B:数据链路层 C:网络层 D:传输层33、备份路由器IOS的命令是:( )A: copy flash tftpB: copy running-config tftpC: copy IOS tftpD: copy startup-config tftp34、PPP工作在OSI的哪一层()A:物理层B:数据链路层 C:网络层 D:传输层35、FTP工作在OSI哪一层()A:会话层 B:表示层 C:传输层D:应用层36、TELNET工作在OSI哪一层()A:会话层 B:表示层 C:传输层D:应用层37、SMTP工作在OSI哪一层()A:会话层 B:表示层 C:传输层D:应用层38、IP地址为:192.168.50.70,掩码为:255.255.255.248,则该IP地址所在子网的子网号为()A:192.168.50.32 B:192.168.80.64C:192.168.50.96 D:192.168.50.7139、IP地址为:192.168.50.70,掩码为:255.255.255.248,则该IP地址所在子网的广播地址为()A:192.168.50.32 B:192.168.80.64C:192.168.50.96 D:192.168.50.7140、IP地址为:192.168.50.70,掩码为:255.255.255.248,则该IP地址所在子网的子网有效IP为()A:192.168.50.33---192.168.50.39B:192.168.50.41---192.168.50.50C:192.168.50.65---192.168.50.70D:192.168.50.66---192.168.50.7541、IP地址为:192.168.50.70,掩码为:255.255.255.248,则该IP和掩码结合,共划分了多少个子网(不包括全0子网和全1子网)()A: 8 B:30 C:6 D:1442、IP地址为:192.168.50.70,掩码为:255.255.255.248,则该IP和掩码结合划分子网时,每个子网的容量为()A:8 B:4 C:12 D:643、网络172.12.0.0需要划分子网,要求每个子网中有效IP数为458个,为了保证子网数最大,则掩码应为()A:255.255.255.0 B:255.255.254.0 C:255.255.0.0D:255.255.248.044、哪一个命令可以设置路由器特权用户的“明文密码”()A:enable password B:password C:enable secretD: secret45、RIP协议的管理距离是()A:100 B:110 C:120 D:15046、下列路由协议中,属于链路状态路由协议的是()A:RIP B:EIGRP C:IGRP D:OSPF47、默认情况下,RIP定期发送路由更新的时间是()A:15S B:30S C:60S D:90S48、如果网络中的路由器都是cisco路由器,则优先选择哪一个路由协议()A:RIP B:EIGRP C:IGRP D:OSPF49、下列对RIP的配置中,合法的命令是()A: router rip 100network 10.12.0.0B: router rip 100network 10.0.0.0C: router ripnetwork 10.12.0.0D: router rip 100network 10.0.0.050、为了查看路由器的E0端口上,是否挂接了访问权限表,应该使用的命令是()A:show access-list B:show interface e0C: show ip interface e0 D:show e051、关于帧中继的说法,正确的是()A:速率最大为1Mbit/s B: 不提供差错校验功能C:可以偷占带宽 D:数据传输质量高于DDN52、关于PPP和HDLC的说法中,错误的是()A:PPP是通用协议,HDLC是CISCO私有协议B:PPP有验证功能,HDLC无验证功能C:PPP效率低,HDLC效率高D:在配置ISDN时,广域网协议不能封装成PPP,但可以封装成HDLC 53、对交换机的描述,正确的是()A:单广播域,单冲突域的设备B:单广播域,多冲突域的设备C:多广播域,单冲突域的设备D:多广播域,多冲突域的设备54、对路由器的描述,正确的是()A:单广播域,单冲突域的设备B:单广播域,多冲突域的设备C:多广播域,单冲突域的设备D:多广播域,多冲突域的设备55、交换机上VLAN的功能描述中,正确的是()A:可以减少广播域的个数B:可以减少广播对网络性能的影响C: 可以减少冲突域的个数D: 可以减小冲突域的容量56、两个VLAN之间要想通信,应该使用的设备是()A:集线器 B:二层交换机C:路由器 D:PC机57、要把交换机的配置文件保存到tftp服务器,应使用的命令为()A:copy ios tftp B:copy running-config tftpC: copy flash tftp D:copy config tftp58、命令“ping 127.0.0.1”的功能是()A:测试网卡是否正常 B:测试网关是否正常C:测试TCP/IP协议是否正常 D:测试介质是否正常59、路由器上的命令“show version”的功能是()A:显示版本信息 B:显示端口配置信息 C:显示路由表D:显示路由协议信息60、路由器上激活端口的命令是()A:shutdown B:no shutdown C: up D:no up61、某台PC,能ping通路由器,但不能telnet到路由器,可能的原因是(D )A:PC的IP地址设置错误 B:路由器端口IP设置错误C:路由器端口处于关闭状态D:telnet密码未设置62、OSI七层模型中,网络层的数据封装名称为()A:比特 B:帧C:包 D:段63、OSI七层模型中,物理层的数据封装名称为()A:比特 B:帧 C:包 D:段64、OSI七层模型中,数据链路层的数据封装名称为()A:比特B:帧 C:包 D:段65、OSI七层模型中,传输层的数据封装名称为()A:比特 B:帧 C:包D:段66、帧中继环境下,为了区分虚电路,应该使用的地址是()A:IP地址 B:MAC地址 C:DLCI D:IPX地址67、路由器“路由模式”的提示符号是()A: # B: (config)# C:(config-if)# D:(config-router)# 68、EIGRP 的管理距离()A:90 B:100 C:110 D:12069、RIP协议负载均衡的路径数量为()A:无限制B:最多4条C:最多5条D:最多6条70、下面有关交换机的描述中,正确的是()A:所有交换机都支持VLAN功能B:交换机端口数量最多为48口C:交换机独占带宽D:交换机端口的最大速率为100Mbit/s71、为了阻止交换机环路,交换机上所采用的技术为()A:水平分割B:生成树协议C:触发更新D:地址学习72、帧中继环境中,CIR的含义是()A:提高线路速率B:保证线路速率C:降低线路速率D:配置线路速率73、路由器上端口fa0/0,其最大传输速率是()Mbit/sA:128 B: 10 C:100 D: 100074、帧中继环境中,在物理端口上,建立子接口的命令是()A:create B:interface C:encapsulation D:ip address 75、路由器上,命令“show int s0”的显示结果为:Serial0 is up , line protocol is down出现该结果的可能原因是()A:端口处于关闭状态 B:物理端口被烧毁C:两端设备协议不一致 D:路由表中无路由76、如果把路由器的某个端口的IP配置为:192.168.10.64,掩码配置为:255.255.255.248,则该端口()A:能和其他设备正常通信B:会变成“administratively down”状态C:端口被烧毁D:出现错误提示,配置命令执行失败77、网关的功能()A:过滤数据包B:不同网段通信 C:校验数据帧D:把数据封装成“段”78、能够分配给设备的IP,应该是()A:网络有效IP B:网络号 C:网络广播地址 D:任意IP 79、路由器“全局模式”的提示符为()A: > B: # C: (config)# D: (config-router)#80、路由器当前的模式为“端口模式”,要退回到“特权模式”,应该使用的快捷键为()A:ctrl+b B: ctrl+z C:ctrl+c D:ctrl+p81、下列命令中,无法正确执行的是()A:Router(config)#show runB: Router#ping 127.0.0.1C: Router(config)#hostname ciscoD: Router#reload82、路由器上,设置端口速率的命令是()A:clock rate B:bandwidth C:set D:encap83、路由器上,清空路由表的命令是()A:clear ip B:delete ip route C:delete routeD: clear ip route *84、路由表中,某条路由的“路由代码为D”,则表明该路由为()A:直连路由 B:静态路由 C:IGRP路由 D:EIGRP路由85、两台路由器直连到一起,应该使用的线缆为()A:交叉线缆B:直通线缆C:反转线缆D:任意线缆86、通过路由器的“配置端口console”对路由器进行配置,应该使用的线缆为()A:交叉线缆B:直通线缆C:反转线缆D:任意线缆87、下面对Cisco2621路由器和Cisco2501路由器描述中,错误的是()A:Cisco2621路由器的可扩展性优于Cisco2501路由器B:Cisco2621是模块化路由器C:Cisco2501上提供一个100Mbit/s的快速以太网端口D:Cisco2501是固定端口的路由器88、为了连接“帧中继”线路,网络中的路由器需要提供的端口类型为()A:FastEthernet B:Serial C:BRI D:Ethernet89、路由器“特权模式”的提示符是:()A:> B:# C:(config)# D: (config-if)#90、下列关于路由器和交换机的描述中,错误的是()A:路由器可以用来连接internetB:二层交换机可以用来实现“异地网络”互连C:路由器可以用来做路径选择D:交换机可以转发广播二、多项选择题:正确答案的个数在每题的题后括号中有说明91、在路由器上,可以使用的命令有:( ) [选3个]A:ping B:show interfaces C:show ip route D:ipconfig E:wincfg92、在配置帧中继子接口时,在物理接口上应该配置的内容是:( )[选3个]A:配置IP地址B:封装帧中继协议C:指定子接口类型D:设定子接口 E:配置密码93、请选出交换机处理帧的三种模式:( )[选3个]A:直通模式 B:存储转发模式 C:侦测模式 D:分段模式E:阻塞模式94、对于IP为199.41.27.0,子网掩码为255.255.255.240,则该IP地址和子网掩码相作用会得到一系列IP,从下列选项中选出属于“有效IP”的选项:( ) [选3个]A:199.141.27.33 B:199.141.27.112 C:199.141.27.119D:199.141.27.126 E:199.141.27.175 F:199.141.27.208 95、属于私有IP段的是( )[选3个]A:10.0.0.0-10.255.255.255B:172.16.0.0-172.31.255.255 C:202.110.100.0-202.110.100.255D:192.168.0.0-192.168.255.255E:126.0.0.0-126.255.255.25596、下列哪一设备工作时,要用到OSI的七个层(一层到七层)()[选3个]A:PC B:网管机 C:WEB服务器 D:交换机 E:路由器97、网络中经常使用DDN服务,请选出DDN的优点()[选3个] A:传输质量高 B:接入方式灵活 C:偷占带宽D:使用虚电路E:专用线路98、网络中经常使用“帧中继”服务,请选出帧中继的优点()[选3个]A:偷占带宽B:提供拥塞管理机制C:可以使用任意广域网协议D:灵活的接入方式99、默认情况下,IGRP衡量路径好坏时,考虑的因素为()[选2个]A:带宽 B:可靠性 C:最大传输单元D:延时100、交换机的三大功能为()[选3个]A:地址学习 B:转发过滤 C:消除回路 D:发送数据包。

ITE第十章考试答案(推荐文档)

ITE第十章考试答案(推荐文档)
对应于主机系统的硬件和软件身份验证?
受信任的平台模块 (TPM) 凭钥匙卡出入 生物识别身份验证 双重安全
蠕虫具有下列哪两项特征?(选择两项。)
当软件在计算机上运行时执行 隐藏在潜伏状态下,等待攻击者的需要 在用户无任何干预或不知情的情况下传播到新的计算机
自我复制 通过附加在软件代码上而感染计算机
113 进入内部网络。
用户反映,计算机的 Web 浏览器即使重置默认页也不能显示正确的主页。此问题的可
是什么?
计算机感染了间谍软件 。 计算机上禁用了 UAC 。 文件夹权限从拒绝更改成了允许。 病毒损坏了系统磁盘的启动扇区。
哪项物理安全技术可以保存用户身份验证信息(包括软件许可证保护),提供加密,以以源自哪两项用于非对称加密?(选择两项。)
令牌 DES 密钥
公钥 私钥 TPM
下列哪个问题属于技术人员在排除安全问题时可能问到的开放式问题?
是否打开过可疑电子邮件的任何附件? 您的安全软件是最新的吗? 你们遇到了什么症状? 最近是否对计算机进行过病毒扫描?
病毒的编程代码模式被称为什么?
灰色软件 病毒定义表 镜像 签名
用。这个电话代表了哪一种安全威胁?
垃圾邮件 社会工程 匿名键盘记录 DDoS
您需要处置一块包含机密财务信息的 作?
2.5TB 硬盘驱动器。建议采取什么步骤来完成这
在硬盘上钻孔。 将硬盘浸入碳酸氢钠稀溶液中。 用锤子用砸碎盘片。 使用数据擦除。
计算机技术人员在哪种情况下会在
Windows XP 计算机的命令提示符下使用 fixmbr 命
25 定义为触发端口,端口 113 定义为开
由端口 25 传入内部网络的所有流量也允许使用端口
113 。
由端口 25 发送出去的所有流量将打开端口 113 ,从而让入站流量通过端口

思科 cisco 课后习题答案

思科 cisco 课后习题答案

分界点:
19. 调制解调器: 语音调制解调器将计算机生成的数字信号转换为可通过公共电话网络的模拟线路传输的语音 频率; 速度越快的调制解调器(如有线电视调制解调器和 DSL 调制解调器)在传输时使用的带宽频 率也越高。 CSU/DSU: 数字线路(如 T1 或 T3 线路)需要信道服务单元(CSU)和数据服务单元(DSU) ; 这两者经常合并到一台设备中,名为 CSU/DSU; CSU 端接数字信号, 并通过纠错和线路监视确保连接的完整性; DSU 在 T 载波线路帧和 LAN 能够解释的帧之间进行转换。 接入服务器: 集中处理拨入和拨出用户通信。接入服务器可同时有模拟和数字接口,能够同时支持数百名 用户。 WAN 交换机: 运营商网络中使用的多端口互连设备。这些设备通常交换帧中继、ATM 或 X.25 等数据流。 路由器: 提供用于连接服务提供商网络的网络互联接口和 WAN 接入接口。 这些接口可以是串行接口或其他 WAN 接口。有些类型的 WAN 接口需要通过 DSU/CSU 或调制 解调器(模拟、有线电视或 DSL)等外部设备将路由器连接到服务提供商。 20. X.25: 一种低带宽的老式 WAN 技术,最大速度为 48kbit/s,读卡器通常使用拨号模式 X.25 向中央 计算机验证事务; 对这些应用来说,低带宽和高延时并不是问题,而低成本让 X.25 成为众家之选; 很多服务提供商已使用帧中继代替 X.25。 一种第 2 层 WAN 协议,通常提供 4Mbit/s 或更高的数据速度; 使用虚电路提供永久、共享的中等带宽连接,可同时传输语音和数据; VC 由 DLCI 唯一标识,这确保两台 DTE 设备之间能够进行双向通信。 异步传输模式(ATM)技术是一种基于信元而不是帧的架构,使用 53 字节的定长信元; 这些小型定长信元非常适合传输对延迟敏感的语音和视频数据流。

管理信息系统_华中农业大学2中国大学mooc课后章节答案期末考试题库2023年

管理信息系统_华中农业大学2中国大学mooc课后章节答案期末考试题库2023年

管理信息系统_华中农业大学2中国大学mooc课后章节答案期末考试题库2023年1.以下哪个设备可以隔离广播答案:Router2.EIA/TIA 568B的线序为答案:白橙橙白绿蓝白蓝绿白棕棕3.下列模式的提示符,哪些是二层交换机不具备的?答案:sw(config-router)#;4.网络设备的Console端口一般为什么端口?答案:RJ-455.Router> 的配置模式为答案:用户模式6.Router(config)#的配置模式为答案:全局配置模式7.如何将交换机的加密登录口令配置为 star。

答案:enable secret star8.在进入设备时,需要对设备进行备注,设置标语以起到提示的作用。

所采用的命令是答案:banner motd +结束符9.通常用来显示网络设备每个接口使用的CDP信息,包括线路的封装类型,定时器和保持时间的命令是答案:show cdp interface10.下列关于冲突域以及广播域的说法错误的是:答案:网桥能够分割广播域不能分割冲突域11.以下哪一项是增加VLAN带来的好处?答案:广播可以得到控制12.可以建立、删除或修改VLAN,发送并转发相关的通告信息同步VLAN配置,并且会把配置保存在NVRAM中的VTP工作模式是:答案:Server13.某路由器收到了一个IP 数据报,在对其首部进行校验后发现该数据报存在错误,路由器最有可能采取的动作是()。

答案:抛弃该 IP 数据报14.RIP路由选择表与其它路由器每多少秒交换一次?答案:3015.新组建新办公子网,网络管理员小明想将这个新的办公子网,加入到原来的网络中,那么需要手工配置 IP路由表,请问需要输入哪个命令()。

答案:ip route16.在企业网规划时,选择使用三层交换机而不选择路由器的原因中,不正确的是()答案:三层交换机可以实现路由器的所有功能17.三层交换是利用第三层协议中的()的报头信息来对后续数据业务流进行标记,从而打通通路。

思科第一学期第十章测试答案

思科第一学期第十章测试答案

1.以下哪种设备用于创建或划分广播域?集线器交换机网桥◎路由器中继器2.请参见图示。

假设所有设备均使用默认设置。

支持显示的拓扑需要多少个子网?◎ 134573网络管理员必须在网络中使用电缆长度无需中继器即可达100 米的介质。

所选介质必须价格适中并易于安装,而且需要在布线空间受到限制的现成建筑物内实施安装。

哪种类型的介质最适合这些要求?STP◎UTP同轴单模光纤多模光纤4.请参见图示。

在实验室中操作的学生选择了接线如图所示的电缆。

使用此电缆可以成功实现哪些连接类型?(选择两项)连接PC 与路由器的控制台端口◎通过快速以太网端口连接两台路由器以千兆位的速度连接两台交换机以千兆以太网速度连接PC 与交换机◎以快速以太网速度连接接口类型相同的两台设备5.请参见图示。

网络技术人员已经将私有IP 地址范围192.168.1.0/24 分配给图中显示的网络使用。

满足此网际网络中网段A 的主机要求应使用哪个子网掩码?255.255.255.128255.255.255.192◎255.255.255.224255.255.255.240255.255.255.2486.请参见图示。

PC1 会将哪个目的IP 地址放入发往PC2 的数据包报头中?192.168.1.1192.168.2.1192.168.2.2192.168.3.1◎192.168.3.547.请参见图示。

根据显示的IP 配置回答,主机A 和主机B 尝试在网段外通信的结果是什么?主机A 和主机B 都会成功主机A 会成功,主机B 会失败◎主机B 会成功,主机A 会失败主机A 和主机B 都会失败8.在使用网络地址130.68.0.0 和子网掩码255.255.248.0 时,每个子网上可以分配多少个主机地址?30256◎20462048409440969.“衰减”一词在数据通信中是什么意思?◎信号强度随着距离的增加而减弱信号到达其目的地的时间信号从一个线对泄露到另一个线对网络设备对信号的强化10.请参见图示。

思科答案

思科答案

ESwitching F.一台新交换机将加入远程办公室的现有网络。

网络管理员希望远程办公室的技术人员无法将新VLAN 添加到该交换机,但又希望交换机接收来自VTP 域的VLAN 更新。

要满足这些条件,必须在新交换机上执行哪两个VTP 配置步骤?(选择两项。

)1.在新交换机上配置IP 地址。

2.在新交换机上配置现有VTP 域名。

3.将两台交换机的所有端口都配置为接入模式。

4.将新交换机配置为VTP 客户端。

5.启用VTP 修剪。

2.下列关于无线基础架构组件的说法中哪两项正确?(选择两项。

)1.AP 将TCP/IP 数据包从802.11 帧封装格式转换为802.3 以太网帧格式(有线以太网络中)。

2.无线AP 不需要任何物理连接即可让无线客户端接入Internet。

3.AP 与交换机类似,是第2 层设备,为相连的每台无线主机提供专用带宽。

4.无线网卡和AP 之间不会发生冲突。

5.无线路由器兼具AP 和路由器的作用。

3.将Linksys 集成路由器上的安全模式设置为WEP 有什么作用?1.WEP 可标识无线LAN。

2.WEP 允许该接入点通知客户端它的存在。

3.WEP 将IP 地址转换为容易记忆的域名。

4.WEP 可加密无线客户端与接入点之间的数据。

5.WEP 可确保只有授权用户可以访问该WLAN。

6.WEP 将一个或一组内部地址转换为外部公有地址。

4.将路由器配置为SSH 服务器时,发出crypto key generate rsa 命令之前应先配置什么?1安全的域名2.VTP 域名3.IP 域名4.主机名5.VLAN 中继有何用途?1.通过减少广播流量提高网络性能。

2.选择在交换网络中传输数据的最佳路径。

3.通过一条链路传送多个VLAN 的流量。

4.避免交换网络中出现生成树环路。

2下列哪种说法正确描述了生成树路径开销?根据环路中连接的交换机总数计算。

根据给定路径上所有交换机的使用率计算。

根据给定路径上交换机的网桥优先级计算。

思科_第二学期_答案_1-4章

思科_第二学期_答案_1-4章

1请参见图示。

下列哪组设备仅包含中间设备?A、B、D、GA、B、E、FC、D、G、IG、H、I、J2您所在的网际网络发生了路由问题。

要鉴别此错误,应该检查以下哪种类型的设备?接入点主机集线器路由器交换机3请参见图示。

技术人员正在处理网络问题,需要验证路由器的LAN 接口。

要确认路由器接口工作正常,应该从此主机ping 哪个地址?127.0.0.1192.168.64.196192.168.254.1192.168.254.9192.168.254.2544下列哪三项陈述说明了传输层协议的特征?(选择三项)应用层协议使用TCP 端口号和UDP 端口号。

TCP 使用端口号提供可靠的IP 数据包传输。

UDP 使用窗口和确认获得可靠的数据传输。

TCP 使用窗口和定序提供可靠的数据传输。

TCP 是面向连接的协议。

UDP 是无连接协议。

5OSI 模型的哪两项功能在第2 层实现?(选择两项)物理编址编码路由布线介质访问控制6由于发生安全规规事件,必须更改路由器口令。

从以下配置项可获知什么信息?(选择两项。

)Router(config)#line vty 0 3Router(config-line)# password c13c0Router(config-line)#login这些配置项对远程访问指定了三条Telnet 线路。

这些配置项对远程访问指定了四条Telnet 线路。

这些配置项将控制台口令和Telnet 口令设置为"c13c0"。

因为Telnet 配置不完整,所以Telnet 访问将遭到拒绝。

允许使用"c13c0" 作为口令访问Telnet。

7请参见图示。

电缆1 和电缆2 的两端分别按照特定的物理层要求接线。

表中按编号列出了每个网段以及网络技术人员在该网段不同网络组件之间已经安装的电缆。

根据给定的数据回答,哪些网段的电缆安装正确?(选择三项)网段1网段2网段3网段4网段58下列哪种提示符代表适合copy running-config startup-config命令使用的模式?Switch-6J>Switch-6J#Switch-6J(config)#Switch-6J(config-if)#Switch-6J(config-line)#9请参见图示。

Cisco常见思科命令总结

Cisco常见思科命令总结

思科路由器|交换机配置命令第一章 实验拓扑、终端服务器配置命令作用R1>enable从用户模式进入特权模式R1#configure terminal进入配置模式R1(config)#interface g0/0进入千兆位以太网接口模式R1(config-if)#ip add 172.16.0.1 255.255.255.0配置接口的IP地址R1(config-if)#no shutdown打开接口R1(config)#line vty 0 4进入虚拟终端vty 0~vty 4R1(config-line)#password cisco配置虚拟终端密码为ciscoR1(config-line)#login用户要进入路由器,需要先进行登录Exit退回到上一级模式R1(config)#enable password cisco配置进入特权模式的密码为cisco,密码不加密End (Ctrl+Z)直接回到特权模式R1#show int g0/0显示g0/0接口信息R1(config)#hostname Terminal-Server配置路由器的主机名为Terminal-ServerR1(config)#enable secret cisco配置进入特权模式的密码为cisco,密码加密R1(config)#no ip domain-lookup路由器不使用DNS服务器解析主机的IP地址R1(config-line)#logging synchonous对路由器上的提示信息进行同步,防止信息干扰我们输入命令R1(config)#no ip routing关闭路由器的路由功能R1(config)#ip default-gateway 10.1.14.254配置路由器访问其他网段时所需的网关R1#show line显示各线路的状态R1(config)#line33 48进入33~38线路模式R1(config-line)#transport input all允许所有协议进入线路R1(config)#int loopback0进入Loopback0环回接口R1(config)#ip host R1 1.1.1.1为1.1.1.1主机起一个主机名R1R1(config)#alias exec crl clear line 33为命令起一个别名R1(config)#privilege exec level 0 clear line把命令clear line 的等级改为0,在用户模式下也可以执行它R1(config)#banner motd设置用户登录路由器时的提示信息第二章 路由器基本配置命令汇总命令作用R1#clock set hh:mm:ss month day year设置路由器的时间R1#show clock显示路由器的时间R1#show history显示历史命令R1#terminal no editing关闭CLI的编辑功能R1#terminal editing打开CLI的编辑功能R1#terminal histroy size 50修改历史命令缓冲区的大小R1#copy running-config startup-config把内存中的配置文件保存到NVRAM中R1(config-if)#clock rate 128000配置串口上的时钟(DCE端)R1#show version显示路由器的IOS版本等信息R1#show running-config显示内存中的配置文件R1#show startup-config显示NVRAM中的配置文件R1#show interface s0/0/0显示接口的信息R1#show flash显示FLASH的有关信息R1#show controllers s0/0/0显示s0/0/0的控制器信息R1#show ip arp显示路由器中的arp表R1#copy running-config tftp把内存中的配置文件复制到TFTP服务器上R1#copy tftp running-config把TFTP服务器上的配置文件复制到内存中R1#copy flash tftp把FLASH中的IOS保存到TFTP服务器上rommon 1>confreg 0x2142在rommon模式下修改配置寄存器的值rommon 1>i (boot)在rommon模式下重启路由器R1#copy startup-config running-config把NVRAM中的配置文件复制到内存中R1(config)#config-register 0x2102修改配置寄存器值为0x2102R1#reload重启路由器R1#delete flash删除FLASH中的IOSR1#copy tftp flash从TFTP服务器上复制IOS到FLASH中rommon 1>tftpdnld在rommon模式下,从TFTP服务器下载IOS R1#show cdp显示CDP运行信息R1#show cdp interface显示CDP在各接口的运行情况R1#show cdp neighbors显示CDP邻居信息R1#show cdp entry R2显示CDP邻居R2的详细信息R1#clear cdp table清除CDP邻居表R1(config-if)#no cdp enable接口下关闭CDPR1(config)#no cdp run / cdp run关闭/打开整个路由器的CDPR1(config)#cdp timer 30CDP每30 s发送一次R1(config)#cdp holdtime 120让邻居为本设备发送的CDP消息保持120 s第三章 静态路由命令汇总命令作用R1(config)#ip route 1.1.1.0 255.255.255.0 s0/1配置静态路由R1#show ip route查看路由表R1(config)#ip classless / no ip classless打开/关闭有类路由功能R1#ping 2.2.2.2 source loopback 0指定源端口进行ping 测试第四章 RIP命令汇总命令作用R1#show ip route查看路由表R1#show ip protocols查看IP路由协议配置和统计信息R1#show ip rip database查看RIP数据库R1#debug ip rip动态查看RIP的更新过程R1#clear ip route *清除路由表R1(config)#router rip启动RIP进程R1(config-router)#network 1.0.0.0通告网络R1(config-router)#version 2定义RIP的版本R1(config-router)#no auto-summary关闭自动汇总R1(config-if)#ip rip send version配置RIP发送的版本R1(config-if)#ip rip receive version配置RIP接收的版本R1(config-router)#passive-interface s0/1配置被动接口R1(config-router)#neighbor A.B.C.D配置单播更新的目标R1(config-if)#ip summary-address rip ip mask配置RIP手工汇总R1(config)#key chain lgm定义钥匙链R1(config-keychain)#key <0-2147483647>配置Key IDR1(config-keychain-key)#key-string cisco配置Key ID的密匙R1(config-if)#ip rip triggered配置触发更新R1(config-if)#ip rip authentication mode md5/text配置认证模式R1(config-if)#ip rip authention key-chain lgm配置认证使用的钥匙链R1(config-router)#timers basic配置更新的计时器R1(config-router)#maximum-paths配置等价路径的最大值R1(config)#ip default-network向网络中注入默认路由第五章 EIGR命令汇总命令作用R1#show ip eigrp neighbors查看EIGRP邻居表R1#show ip eigrp topology查看EIGRP拓扑结构数据库R1#show ip eigrp interface查看运行EIGRP路由协议的接口的状况R1#show ip eigrp traffic查看EIGRP发送和接收到的数据包的统计情况R1#debug eigrp neighbors查看EIGRP动态建立邻居关系的情况R1#debug eigrp packets显示发和接收的EIGRP数据包R1(config-if)#ip hello-interval eigrp配置EIGRP的HELLO发送周期R1(config-if)#ip hold-time eigrp配置EIGRP的HELLO hold时间R1(config)#router eigrp number启动EIGRP路由进程R1(config)#no auto-summary关闭自动汇总R1(config-if)#ip authentication mode eigrp配置EIGRP的认证模式R1(config-if)#ip authentication key-chain eigrp在接口上调用钥匙链R1(config-router)#variance配置非等价负载均衡R1(config-if)#delay <1-16777215>配置接口下的延迟R1(config-if)#bandwidth 100配置接口下的带宽R1(config-if)#ip summary-address eigrp手工路由汇总第六章 OSPF命令汇总命令作用R1#show ip route查看路由表R1#show ip ospf neighbor查看OSPF邻居的基本信息R1#show ip ospf database查看OSPF拓扑结构数据库R1#show ip ospf interface查看OSPF 路由器接口的信息R1#show ip ospf查看OSPF进程及其细节R1#debug ip ospf adj查看OSPF邻接关系创建或中断的过程R1#debug ip ospf events显示OSPF发生的事件R1#debug ip ospf packet显示路由器收到的所有的OSPF数据包R1(config)#router ospf process ID启动OSPF路由进程R1(config-router)#router-id 1.1.1.1配置路由器IDR1(config-router)#network 192.168.1.0 0.0.0.255 area ared id通告网络及网络所在的区域R1(config-if)#ip ospf network broadcast / point-to-point配置接口网络类型R1(config-if)#ip ospf cost <1-65535>配置接口Cost值R1(config-if)#ip ospf hello-interval <1-65535>s配置Hello间隔R1(config-if)#ip ospf dead-interval <1-65535>s配置OSPF邻居的死亡时间R1(config-if)#ip ospf priority <0-255>配置接口优先级R1(config-router)#auto-cost reference-bandwidth <1-4294967>配置参考带宽R1#clear ip ospf process清除OSPF进程R1(config-router)#area area-id authentication启动区域简单口令认证R1(config-if)#ip ospf authentication-key cisco配置认证密码R1(config-router)#area area-id authentication message-digest启动区域MD5认证R1(config-if)#ip ospf message-digest-key <1-255> md5 cisco配置key ID及密匙R1(config-if)#ip ospf authentication启用链路简单口令认证R1(config-if)#ip ospf authentication message-digest启用链路MD5认证R1(config-router)#default-information originate向OSPF区域注入默认路由第七章 HDLC、PPP命令汇总命令作用R1(config-if)#encapsulation hdlc把接口的封装改为HDLCR1(config-if)#encapsulation PPP把接口的封装改为PPPR1(config-if)#ppp pap sent-username R1 password 123PAP认证时,向对方发送用户名R1和密码123 R1(config-if)#ppp authentication pap PPP的认证方式为PAPR1(config-if)#user R1 password 123为对方创建用户R1,密码为123R1#debug ppp authentication打开PPP的认证调试过程R1(config-if)#ppp authentication chap PPP的认证方式为CHAP第八章 帧中继命令汇总命令作用R1(config)#frame-relay switching把路由器当成帧中继交换机R1(config-if)#encapsulation frame-relay接口封装成帧中继R1(config-if)#frame-relay lmi-type cisco配置LMI的类型R1(config-if)#frame-relay intf-type dce配置接口是帧中继的DCE还是DTER1(config-if)#frame-relay route dlci interface s0/0 dlci配置帧中继交换表R1#show frame-relay route显示帧中继交换表R1#show frame pvc显示帧中继PVC状态R1#show frame lmi显示帧中继LMI信息R1#show frame-relay map查看帧中继映射R1(config-if)#no frame-relay inverse-arp关闭帧中继自动映射R1(config-if)#ip split-horizon打开水平分割R1(config)#int s0/0/0.1 multipoint创建点到多点子接口R1(config)#int s0/0/0.3 point-to-point创建点到点子接口R1(config-subif)#frame-relay interface-dlci 104在点到点子接口上配置DLCI第九章 ACL命令汇总命令作用R1#show ip access-lists查看所定义的IP访问控制列表R1#clear access-list counters将访问控制列表计数器清零R1(config)#access-list <1-199> permit / deny定义ACLR1(config-if)#ip access-group在接口下应用ACLR1(config-line)#access-class <1-199> in / out在vty下应用ACLR1(config)#ip access-list standard / extended定义命名的ACLR1(config)#time-range time定义时间范围R1(config)#username username password password建立本地数据库R1(config-line)#autocommand定义自动执行的命令第十章 DHCP命令汇总命令作用R1#show ip dhcp pool查看DHCP地址池的信息R1#show ip dhcp binding查看DHCP的地址绑定情况R1#show ip dhcp database查看DHCP数据库R1#show ip interface查看接口信息R1#debug ip dhcp server events动态查看DHCP服务器的事件R1(config)#service dhcp开启DHCP服务R1(config)#no ip dhcp conflict logging关闭DHCP冲突日志R1(config)#ip dhcp pool配置DHCP分配的地址池R1(dhcp-config)#network DHCP服务器要分配的网络的掩码R1(dhcp-config)#default-router默认网关R1(dhcp-config)#domain-name域名R1(dhcp-config)#netbios-name-server WINS服务器R1(dhcp-config)#dns-server域名服务器R1(dhcp-config)#option 150 ip FTP服务器R1(dhcp-config)#lease配置租期R1(dhcp-config)#ip dhcp excluded-address排除地址段R1(config-if)#ip helper-address配置DHCP中继的地址第十一章 NAT命令汇总命令作用R1#clear ip nat translation *清除动态NAT表R1#show ip nat translation查看NAT表R1#show ip nat statistics查看NAT转换的统计信息R1#debug ip nat动态查看NAT转换过程R1(config)#ip nat inside source static配置静态NATR1(config-if)#ip nat inside配置NAT内部接口R1(config-if)#ip nat outside配置NAT外部接口R1(config)#ip nat pool配置动态NAT地址池R1(config)#ip nat inside source list access-list-number pool name配置动态NATR1(config)#ip nat inside source list access-list-numbe r pool name overload配置PAT第十二章 交换机基本配置命令汇总命令作用S1(config-if)#duples {full|half|auto}配置以太口的双工属性S1(config-if)#speed {10|100|1000|auto}配置以太口的速率S1(config)#ip default-gateway 172.16.0.254配置默认网关S1(config-if)#switch mode access把端口以为访问模式S1(config-if)#switch port-security打开交换机的端口安全功能S1(config-if)#switch port-security maximum 1该端口下的MAC条目最大数量为1S1(config-if)#switch port-security violation配置交换机端口安全S1(config-if)#switch port-security mac-address MAC地址允许指定MAC地址的设备接入本接口S1#show mac-address-table显示MAC地址表S1(config-if)#mac-address XXXX.XXXX.XXXX改变接口的MAC地址rename flash;config.text flash;config.old将FLASH中的文件改名copy xmodem; flash;c2950-i6q412-mz.121-22.EA5a.bin通过Xmodem模式把文件复制到FLASH中boot重启交换机第十三章 VLAN、Trunk和VTP命令汇总命令作用S1#vlan database进入到VLAN Database配置模式S1(vlan)#vlan 2 name VLAN2创建VLAN 2S1(config-if)#switch access vlan 2把端口划分到VLAN 2中S1(config)#interface range f0/2 - 3批量配置接口的属性S1#show vlan查看VLAN的信息S1(config-if)#switchport trunk encanpsulation配置Trunk链路的封装类型S1(config-if)#switch mode trunk把接口配置为TrunkS1#show interface f0/13 trunk查看交换机端口的Trunk状态S1(config-if)#switchport nonegotiate Trunk链路上不发送Trunk协商包S1(config)#vtp mode server配置交换机为VTP serverS1(config)#vtp domain NAME配置VTP域名S1(config)#vtp password cisco配置VTP的密码S1(config)#vtp mode client配置交换机为VTP clientS3(vlan)#vtp transparent配置交换机为VTP transparentS1#show vtp status显示VTP的状态S1(config)#vtp pruning启用VTP修剪S1(config)#vtp version 2VTP版本为 2S1(config)#interface port-channel 1创建以太通道S1(config-if)#channel-group 1 mode on把接口加入到以太通道中,并指明以太通道模式S1(config)#port-channel load-balance dst-mac配置EtherChannel的负载平衡方式S1#show etherchannel summary查看EtherChannel的简单信息第十四章 STP命令汇总命令作用S1#show spanning-tree查看STP树信息S1(config)#spanning-tree vlan 1 priority 4096配置VLAN1的桥优先级S1(config)#spanning-tree portfast配置为Portfast,当有设备接入时立即进入转发状态S1(config)#spanning-tree uplinkfast配置Uplinkfast特性S1(config)#spanning-tree backbonefast配置Backbonefast特性S1(config)#spanning-tree mode rapid-pvst把STP的运行模式设为RSTP+PVSTS1(config-if)#spanning-tree link-type point-to-point把接口的链路类型改为点对点S1(config)#spanning-tree mode mst把生成树的模式改为MSTS1(config)#spanning-tree mst configuration进入MST的配置模式S1(config-mst)#name TEST-MST命名MST的名字S1(config-mst)#revision 1配置MST的revision号S1(config-mst)#instance 1 vlan 1-2把VLAN 1和VLAN 2的生成树映射到实例1S1(config-if)##spanning-tree guard root在接口下配置Root Guard特性S1(config-if)#spanning-tree bpduguard enable在接口上配置Bpduguard特性第十五章 VLAN间路由命令汇总命令作用S1(config)#int g0/0.1创建子接口S1(config-subif)#encap dot1q 1 native子接口承载哪个VLAN的流量以及封装类型S1(config)#ip routing打开路由功能S1(config-if)#no switchport接口不作为交换机接口S1(config)#ip cef开启CEF功能。

cisco packet tracer 答案

cisco packet tracer 答案
5. OSI 模型哪两层的功能与 TCP/IP 模型的网络接入层相同?(选择两项)
网络层 传输层 物理层 数据链路层
第 8/84页
会话层
6. 什么是 PDU?
传输期间的帧损坏 在目的设备上重组的数据 因通信丢失而重新传输的数据包 特定层的封装
7. 以下哪种特征正确代表了网络中的终端设备?
管理数据流 发送数据流 重新定时和重新传输数据信号 确定数据传输路径
14. 口令可用于限制对 Cisco IOS 所有或部分内容的访问。请选择可以用口令保护的模式和接口。(选
择三项。) VTY 接口 控制台接口 以太网接口 加密执行模式
第 4/84页
特权执行模式 路由器配置模式
15. 输入以下命令的作用是什么?
R1(config)# line vty 0 4 R1(config-line)# password check123 R1(config-line)# login 确保在进入用户执行模式之前输入口令 设置通过 Telnet 连接该路由器时使用的口令 要求在保存配置前输入 check123 创建本地用户帐户以便登录路由器或交换机
分组交换 网段扩展 广播域分段 根据逻辑编址选择最佳路径 根据物理编址选择最佳路径
8. 当路由器收到从一个网络发往另一个网络的数据包时,它会执行哪三个过程?(选择三项。)
通过解开第 2 层帧报头来解封第 3 层数据包 通过 IP 报头中的目的 MAC 地址在路由表中查找下一跳地址 解封第 3 层数据包时将第 2 层帧报头保持原样 通过 IP 报头中的目的 IP 地址在路由表中查找下一跳地址 将第 3 层数据包封装成新的第 2 层帧,并将该帧从送出接口转发出去 将第 3 层数据包封装成特殊的第 1 层帧,并将该帧转发到送出接口

思科章节练习第二章到第七章试题及答案

思科章节练习第二章到第七章试题及答案

思科章节练习第二章到第七章试题及答案第二章1.下列哪些陈述正确指出了中间设备在网络中的作用?(选择三项) (135) 确定数据传输路径发起数据通信重新定时和重新传输数据信号发送数据流管理数据流数据流最后的终止点2.请选择关于网络协议的正确陈述。

(选择三项。

135)定义特定层 PDU 的结构规定实现协议层功能的方式概述层与层之间通信所需的功能限制了对硬件兼容性的需要需要取决于协议层的封装过程杜绝厂商之间的标准化3.封装的两个功能是什么?(45选择两项)跟踪终端设备之间的延迟为通信提供统一的网络路径在传输前可以修改原始数据标识属于同一通信的数据片段确保数据片段可以转发到正确的接收端设备4.数据链路层封装添加的报尾信息有何主要功能?1支持差错校验确保数据按照顺序到达确保送达正确目的标识本地网络中的设备帮助中间设备进行处理和路径选择5.OSI 模型哪两层的功能与 TCP/IP 模型的网络接入层相同?(选择两项34)网络层传输层物理层数据链路层会话层6.什么是 PDU?4传输期间的帧损坏在目的设备上重组的数据因通信丢失而重新传输的数据包特定层的封装7.以下哪种特征正确代表了网络中的终端设备? 2管理数据流发送数据流重新定时和重新传输数据信号确定数据传输路径8.IP 地址为 10.0.0.34 的“手机A”已经与 IP 地址为 172.16.1.103 的“IP 电话1”建立了 IP 会话。

请根据图示回答,下列哪个设备类型是对无线设备“手机A”功能的最准确描述? 2目的设备终端设备中间设备介质设备9.下列哪三个标签正确标识了图示网段的网络类型?(236选择三项)网络 A -- WAN网络 B -- WAN网络 C -- LAN网络 B -- MAN网络 C -- WAN网络 A -- LAN10.下列哪三项陈述是对局域网 (LAN) 最准确的描述?(选择三项125)LAN 通常位于一个地域内。

此类网络由由一个组织管理。

思科第二学期期末考试答案

思科第二学期期末考试答案

参加考试 - ERouting Final Exam - CCNA Exploration:Routing Protocols and Concepts (版本 4.0)1请参见图示。

如show ip rip database命令的输出中所示,路由器获知到一条通192.168.6.0 网络的路由。

但是,管理员在运行show ip route命令后,发现路加了一条不同的通往 192.168.6.0 网络的路由,且该路由是通过 EIGRP 获知的。

RIP 路由的原因可能是什么?与 RIP 相比,EIGRP 的管理距离较小。

与 EIGRP 相比,RIP 的路由度量值较大。

与 RIP 相比,EIGRP 路由的跳数较少。

与 RIP 相比,EIGRP 的更新计时器较快。

2请参见图示。

在 R1 上运行了show cdp neighbors命令。

从输出中可以推断出到的设备具有哪两项情况?(选择两项。

)ABCD 是连接到 R1 的一台路由器。

ABCD 是连接到 R1 的一台非 CISCO 设备。

该设备连接到 R1 的 Serial0/0/1 接口。

R1 连接到设备 ABCD 的 S0/0/1 接口。

ABCD 不支持交换功能。

3请参见图示。

从此输出可以得到什么结论?(选择两项。

)三台网络设备直接连接到 Router2。

Router2 和 Router3 之间的串行接口为开启状态。

Router1 和 Router3 直接相连。

六台设备处于工作状态且在网络中运作。

路由器之间的第 3 层功能已正确配置。

4下列关于 EIGRP 后继路由的说法中,哪两项正确?(选择两项。

)保存在拓扑表中,主路由发生故障时使用。

可行后继路由作为其备份。

EIGRP 用来将流量转发到目的地。

在路由表中标记为active。

执行发现进程后,后继路由会存储到邻居表中。

5哪种路由协议除路由表之外还维护一个拓扑表?IGRPRIPv1RIPv2EIGRP6请参见图示。

思科第十章Routing and Switching Essentials 英文 答案

思科第十章Routing and Switching Essentials 英文 答案

1. A ping fails when performed from router R1 to directlyconnected router R2. The network administrator thenproceeds to issue the show cdp neighbors command. Why would the network administrator issue this command if the ping failed between the two routers?•The network administrator suspects a virus because the ping command did not work.•The network administrator wants to verify Layer 2 connectivity.•The network administrator wants to verify the IP address configured on router R2.•The network administrator wants to determine if connectivity can be established from a non-directly connected network.2. Which statement is true about CDP on a Cisco device?•The show cdp neighbor detail command will reveal the IP address of a neighbor only if there is Layer 3 connectivity.•To disable CDP globally, the no cdp enable command in interface configuration mode must be used.•CDP can be disabled globally or on a specific interface.•Because it runs at the data link layer, the CDP protocol can only be implemented in switches.3. Why would a network administrator issue the show cdpneigbors command on a router?•to display device ID and other information about directly connected Cisco devices•to display router ID and other information about OSPF neighbors•to display line status and other information about directly connected Cisco devices•to display routing table and other information about directly connected Cisco devices4. Refer to the exhibit. Routers R1 and R2 are connected via aserial link. One router is configured as the NTP master, and the other is an NTP client. Which two pieces of information can be obtained from the partial output of the show ntpassociations detail command on R2? (Choose two.)•Both routers are configured to use NTPv2.•Router R1 is the master, and R2 is the client.•Router R2 is the master, and R1 is the client.•The IP address of R1 is 192.168.1.2.•The IP address of R2 is 192.168.1.2.5. Which two statements are true about NTP servers in anenterprise network? (Choose two.)•There can only be one NTP server on an enterprise network.•All NTP servers synchronize directly to a stratum 1 time source.•NTP servers at stratum 1 are directly connected to an authoritative time source.•NTP servers ensure an accurate time stamp on logging and debugging information.•NTP servers control the mean time between failures (MTBF) for key network devices.6. The command ntp server 10.1.1.1 is issued on a router. Whatimpact does this command have?•determines which server to send system log files to•identifies the server on which to store backup configurations•ensures that all logging will have a time stamp associated with it•synchronizes the system clock with the time source with IP address 10.1.1.17. Refer to the exhibit. Which two conclusions can be drawnfrom the syslog message that was generated by the router?(Choose two.)•This message resulted from an unusual error requiring reconfiguration of the interface.•This message indicates that the interface should be replaced.•This message is a level 5 notification message.•This message indicates that service timestamps have been configured.•This message indicates that the interface changed state five times.8. Which protocol or service allows network administrators toreceive system messages that are provided by networkdevices?•syslog•NTP•SNMP•NetFlow9. Which syslog message type is accessible only to anadministrator and only via the Cisco CLI?•errors•debugging•emergency•alerts10. Refer to the exhibit. From what location have thesyslog messages been retrieved?•syslog server•syslog client•router RAM•router NVRAM11. Refer to the exhibit. What does the number17:46:26.143 represent?•the time passed since the syslog server has been started•the time when the syslog message was issued•the time passed since the interfaces have been up•the time on the router when the show logging command was issued12. What is used as the default event logging destinationfor Cisco routers and switches?•terminal line•syslog server•console line•workstation13. A network administrator has issued the logging trap 4global configuration mode command. What is the result of this command?•After four events, the syslog client will send an event message to the syslog server.•The syslog client will send to the syslog server any event message that has a severity level of 4 and higher.•The syslog client will send to the syslog server any event message that has a severity level of 4 and lower.•The syslog client will send to the syslog server event messages with an identification trap level of only 4.14. What is the major release number in the IOS imagename c1900-universalk9-mz.SPA.152-3.T.bin?• 2• 3•15•52•190015. What statement describes a Cisco IOS image with the“universalk9_npe” designation for Cisco ISR G2 routers?•It is an IOS version that can only be used in the United States of America.•It is an IOS version that provides only the IPBase feature set.•It is an IOS version that offers all of the Cisco IOS Software feature sets.•It is an IOS version that, at the request of some countries, removes any strong cryptographic functionality.16. What code in the Cisco IOS 15 image filename c1900-universalk9-mz.SPA.153-3.M.bin indicates that the file isdigitally signed by Cisco?•SPA•universalk9•M•mz17. Which two conditions should the networkadministrator verify before attempting to upgrade a Cisco IOS image using a TFTP server? (Choose two.)•Verify the name of the TFTP server using the show hosts command.•Verify that the TFTP server is running using the tftpdnld command.•Verify that the checksum for the image is valid using the show version command.•Verify connectivity between the router and TFTP server using the ping command.•Verify that there is enough flash memory for the new Cisco IOS image using the show flash command.18. A network administrator configures a router with thecommand sequence:R1(config)# boot system tftp://c1900-universalk9-mz.SPA.152-4.M3.binR1(config)# boot system romWhat is the effect of the command sequence?•On next reboot, the router will load the IOS image from ROM.•The router will copy the IOS image from the TFTP server and then reboot the system.•The router will load IOS from the TFTP server. If the image fails to load, it will load the IOS image from ROM.•The router will search and load a valid IOS image in the sequence of flash, TFTP, and ROM.19. A network engineer is upgrading the Cisco IOS imageon a 2900 series ISR. What command could the engineer use to verify the total amount of flash memory as well as howmuch flash memory is currently available?•show flash0:•show version•show interfaces•show startup-config20. Beginning with the Cisco IOS Software Release 15.0,which license is a prerequisite for installing additionaltechnology pack licenses?•IPBase•DATA•UC•SEC21. Which three software packages are available for CiscoIOS Release 15.0?•DATA•IPVoice•Security•Enterprise Services•Unified Communications•Advanced IP Services22. When a customer purchases a Cisco IOS 15.0 softwarepackage, what serves as the receipt for that customer and is used to obtain the license as well?•Software Claim Certificate•End User License Agreement•Unique Device Identifier•Product Activation Key23. In addition to IPBase, what are the three technologypacks that are shipped within the universal Cisco IOSSoftware Release 15 image? (Choose three.)•Advanced IP Services•Advanced Enterprise Services•DATA•Security•SP Services•Unified Communications24. Which command would a network engineer use to findthe unique device identifier of a Cisco router?•show version•show license udi•show running-configuration•license install stored-location-url25. Which command is used to configure a one-timeacceptance of the EULA for all Cisco IOS software packages and features?•license save•show license•license boot module module-name•license accept end user agreement。

信息安全实验十参考答案及翻译

信息安全实验十参考答案及翻译

PT Activity: Configure a Network for Secure Operation Addressing TableLearning Objectives•Secure the routers with strong passwords, password encryption and a login banner.•Secure the console and VTY lines with passwords.•Configure local AAA authentication.•Configure SSH server.•Configure router for syslog.•Configure router for NTP.•Secure the router against login attacks.•Configure CBAC and ZPF firewalls.•Secure network switches.Introductionbinatio.o.securit.measure.tha.wer.introduc e.i.th.course.Thes.measure.ar.liste.i.th.objectives.work. ar.interconnecte.vi.th.R.route.whic.represent.th.ISP.Yo.wil.configur.variou.securit.feature.o.tpan.B.No.al.securit.feature.wil.b.configure.o.R.an.R3.The following preconfigurations have been made:•Hostnames on all devices•IP addresses on all devices•R2 console password: ciscoconpa55•R2 password on VTY lines: ciscovtypa55•R2 enable password: ciscoenpa55•Static routing•Syslog services on PC-B•DNS lookup has been disabled•IP default gateways for all switchesTask 1: Test Connectivity and Verify ConfigurationsSte.1.Verif.I.addresses.Verify 核实, 查证Ste.2.Verif.routin.tables.Ste.3.Tes.connectivity.(连通性)From PC-A, ping PC-C at IP address 192.168.3.5.Task 2: Secure the RoutersSte.1.Se.minimum(最小值..passwor.lengt.o.1.character.o.route.R.an.R3.Ste.2.Configure(安装.a.enabl.secre.passwor.o.route.R.an.R3.Use an enable secret password of ciscoenpa55.Ste.3.Encryp.plaintex.passwords.(将明文译成密码)此命令将配置文件中的当前和将来的所有明文密码加密为密文Ste.4.Configur.th.consol.line.o.R.an.R3.Configur..consol.passwor.of ciscoconpa55 an.enabl.login(进入系统,登陆).Se.the exec-timeout t.log(记录.ou.after 5 minute.o.inactivity(静止)man.entry.(进入)Ste.5.Configur.vt.line.o.R1.Configur..vt.lin.passwor.of ciscovtypa55 an.enabl.login.Se.the exec-timeout t.lo.ou.after 5 minute.o.inactivity.Se.th.logi.authentication(认证.th.default(系统默认值ter.Note(注意): The vty lines on R3 will be configured(配置) for SSH in a later task.(工作)Ste.6.Configur.logi.banner(登陆提示banner, 旗帜, 标语.o.R.an.R3.Configure a warning(警告) to unauthorized(非法的) users with a message-of-the-day (MOTD) banner that says: “No Unauthorized Access!”.Task 3: Configure Local Authentication on R1 and R3e.database.(数据库)Create a local user account(账户) of Admin01 with a secret password of Admin01pa55.Privilege(特权)用此用户名登陆的用户访问特权级别为15(详见书29页)Ste.2.Enabl.AA.services.Ste.3.Implement(实施, 执行in.th.loca.database.(本地数据库)Create the default login authentication method list using local authentication with no backup (备份)method.(详见p47)Task 4: Configure NTPSte.1.Enabl.NT.authenticatio.o.PC-A.O.PC-A.choos.the Config tab.an.the.the NTP button(按钮).Select On fo.NT.service. Enable authenticatio.an.enter(进入..Ke.of 1 an..passwor.of ciscontppa55.Ste.2.Configur.R.a.a.NT.Client.(客户)Configur.NT.authenticatio.Key 1 wit..passwor.of ciscontppa55.Configur.R.t.synchronize(同步in.Key 1.Ste.3.Configur.router.t.updat.hardware(硬件.clock.Configure routers to periodically(定期地) update the hardware clock with the time learned from NTP.Task 5: Configure R1 as Syslog ClientSte.1.Configur.R.t.timestamp(时间戳.lo.messages.Configure timestamp service for logging on the routers.Ste.2.Configur.R.t.lo.message.t.th.syslo.server.Configure the routers to identify (识别)the remote(远程) host(主机) (syslog server) that will receive(接受) logging messages.You should see a console message similar(相似的) to the following:SYS-6-LOGGINGHOST_STARTSTOP: Logging to host 192.168.1.6 port 514 started - CLI initiatedSte.3.Check(检查.fo.syslo.message.o.PC-B.O.R1.exi.confi.mode(模式.t.generate(使形成..syslo.message.Ope.th.syslo.serve.o.PC-.t.vie.th.messag.sen.fro.R1.Yo.shoul.se..messag.simila.t.th.followin.o.th.syslo.server:%SYS-5-CONFIG_I: Configured from console by consoleTask 6: Secure Router Against9(反对) Login Attacks(攻击)Ste.1.Lo.unsuccessfu.logi.attempts(攻击.t.R1.Ste.2.Telnet(远程登陆)t.R.fro.PC-A.Telne.fro.PC-.t.R.an.provide(提供ername Admin01 an.password Admin01pa55.Th.Telne.shoul.b.successful.Ste.3.Telne.t.R.fro.PC-.an.chec.syslo.message.o.th.syslo.server.ernam.of baduser an.an.password .Chec.th.syslo.serve.o.PC-B.Yo.shoul.se.a.erro.messag.simila.t.th.followin.tha.i.generate.b.th.faile.logi.attempt.SEC_LOGIN-4-LOGIN_FAILED:Login failed [user:baduser] [Source:192.168.1.5] [localport:23] [Reason:Invalid login] at 15:01:23 UTC Wed June 17 2009Task 7: Configure SSH on R3Ste.1.Configur..domain(域名.name.Configure a domain name of on R3.Ste.2.Configur.th.incoming(引入的.vt.line.o.R3.Use the local user accounts for mandatory(强制的) login and validation(生效) and accept only SSH connections(连接).Ste.3.Configur.RS.encryption(加密.ke.pair(秘钥对.fo.R3.An.existing(当前的.RS.ke.pair.shoul.b.erased(清除.o.th.router.I.ther.ar.n.key.currently (当前.configure..messag.wil.b.displayed(显示的.indicating(表明,指示.this.Configur.th.RS.key.wit..modulus(系数.o.1024.Ste.4.Configur.SS.timeouts(超时设定.an.authenticatio.parameters.(参数)Set the SSH timeout to 90 seconds, the number of authentication retries(重试次数) to 2, and the version(版本) to 2.Task 8: Configure CBAC on R1.I.ACL.Create an IP ACL named OUT-IN to block (阻止)all traffic originating(起源) from the outside network.Apply (应用)the access list to incoming traffic on interface Serial 0/0/0.Ste.2.Confir.tha.traffi.entering(进入.interfac.Seria.0/0/.i.dropped.man.prompt, ping PC-C.Th.ICM.echo(重复.replies(回答.ar.blocked(禁止.b.th.ACL.Ste.3.Creat.a.inspection(检查.rul.t.inspect(检查.ICMP.Telne.an.HTT.traffic.Create an inspection rule named IN-OUT-IN to inspect ICMP, Telnet and HTTP traffic.Ste.4.Appl.th.inspec.rul.t.th.outsid.interface.Apply the IN-OUT-IN inspection rule to the interface where traffic exits(出口) to outside networks.Ste.5.Tes.operation(操作.o.th.inspectio.rule.man.prompt, ping PC-C.Th.ICM.ech.replie.shoul.b.inspecte.an.allowe.through. Task 9: Configure ZPF on R3Ste.1.Tes.connectivity.(连通性)Verify that the internal(内部的) host can access external resources.(使用外部资源)From PC-C, test connectivity with ping and Telnet to R2; all should be successful.Fro.R2 ping t.PC-C.Th.ping.shoul.b.allowed.Ste.2.Creat.th.firewal.zones.Create an internal zone named IN-ZONE.Create an external zone named OUT-ZONE.Ste.3.Creat.a.AC.tha.defines(规定.interna.traffic.Create an extended(扩展的), numbered ACL that permits all IP protocols(协议) from the 192.168.3.0/24 source network to any destination.(目的地) Use 101 for the ACL number.Ste.4.Creat..clas.ma.referencing(引用.th.interna.traffi.ACL.Create a class map named IN-NET-CLASS-MAP to match(匹配) ACL 101.(详见p92)Ste.5.Specif.firewal.policies.(指定防火墙策略)Create a policy(策略) map named IN-2-OUT-PMAP to determine(决定) what to do with matched traffic.Specify a class type of inspect and reference class map IN-NET-CLASS-MAP.Specify the action of inspect for this policy mapYou should see the following console message:%N.specifi.protoco.configure.i.clas.IN-NET-CLASS-MA.fo.inspection.Al.protocol.wil.b.inspected.”Exit to the global config prompt.(全局配置模式)Ste.6.Appl.firewal.policies.d IN-2-OUT-ZPAIR.Specif.th.sourc.an.destinatio.zone.tha.wer.create.earlier.Attach(附加) a policy map and actions to the zone pair referencing the policy map previously created, IN-2-OUT-PMAP.Exit to the global config prompt and assign(分配) the internal and external interfaces to the security zones.Ste.7.Tes.firewal.functionality.(功能)Verify that the internal host can still access external resources.From PC-C, test connectivity with ping and Telnet to R2; all should be successful.Fro.R2 ping t.PC-C.Th.ping.shoul.no.b.blocked.Task 10: Secure the SwitchesSte.1.Configur.a.enabl.secre.passwor.o.al.switches.Use an enable secret password of ciscoenpa55.Ste.2.Encryp.plaintex.passwords.(将明文译成密码)Ste.3.Configur.th.consol.line.o.al.switches.Configur..consol.passwor.of ciscoconpa55 an.enabl.login.Se.the exec-timeout t.lo.ou.after 5 man.ent ry.Ste.4.Configur.vt.line.o.al.switches.Configur..vt.lin.passwor.of ciscovtypa55 an.enabl.login.Se.the exec-timeout t.lo.ou.after 5 minute.o.inactivity.Se.th.basi.logi.parameter.Ste.5.Secur.trun.ports(端口.o.S.an.S2.Configure port Fa0/1 on S1 as a trunk port.Configure port Fa0/1 on S2 as a trunk port.Verify that S1 port Fa0/1 is in trunking mode.Set the native VLAN(本征VLAN) on S1 and S2 trunk ports to an unused(不用的)VLAN 99.Set the trunk ports on S1 and S2 so that they do not negotiate(转让) by turning off the generation of DTP frames.(防止DTP数据帧产生)Enable storm(风暴) control for broadcasts on the S1 and S2 trunk ports with a 50 percent rising suppression level.Ste.6.Secur.acces.ports.Disable trunking on S1, S2 and S3 access ports.Enable PortFast on S1, S2, and S3 access ports.(详见P127)Enable BPDU guard(监视) on the switch ports previously(先前) configured as access only..th.sticky(粘连.option.Re-enabl.eac.acces.por.t.whic.por.securit.wa.applied.Disable any ports not being used on each switch.(关闭未使用的端口)Task 11: VerificationSte.1.Tes.SS.configuration.Attempt to connect to R3 via Telnet from PC-C.From PC-C, enter the command to connect to R3 via Telnet at IP address 192.168.3.1. This connection should fail, since R3 has been configured to accept only SSH connections on the virtual terminal lines.From PC-C, enter the ssh –l Admin01 192.168.3.1 command to connect to R3 via SSH. When prompted for the password, enter the password Admin01pa55 configured for the local administrator.Use the show ip ssh command to see the configured settings.Ste.2.Verif.timestamps.NT.statu.fo.R.an.PC-A.Ste.3.Tes.CBA.firewal.o.R1.Ping from PC-A to R2 at 10.2.2.2 (should succeed)Telnet from PC-A to R2 10.2.2.2 (should succeed)Ping from R2 to PC-A at 192.168.1.3 (should fail)Ste.4.Tes.ZP.firewal.o.R3.Ping from PC-C to R2 at 10.2.2.2 (should succeed)Telnet from PC-C to R2 at 10.2.2.2 (should succeed)Ping from R2 to PC-C at 192.168.3.5 (should fail)Telnet from R2 to R3 at 10.2.2.1 (should fail – only SSH is allowed)Ste.5.Verif.por.security..the sho.run comman.t.confir.tha.S.ha.adde..stick.MA.addres.fo.Fa0/18.Thi.shoul.b. e.Selec.PC-B.G.t.the Config tab.Selec.FastEtherne.unde.the Interface section.Edi.th.MA.addres.field. This should cause a port security violation and S2 should shut down port Fa0/18.Us.the sho.interfac.Fa0/18 comman.t.vie.th.statu.o.th.port.Th.por.shoul.b.i.th.err-disable.state.O.PC-B.g.t.the Config tab.Selec.FastEtherne.unde.the Interface section.Chang.th.MA.addres.t.an othe.address.From interface configuration mode on switch S2 for Fa0/18, use the no switchport port-security mac-address sticky address command to remove the original PC-B learned address.Shutdown and then re-enable the Fa0/18 interface.On S2, use the show run command to confirm that the port comes up and that the new MAC address has been learned.Note.I.i.i.desire.t.reconnec.th.P.wit.th.origina.MA.address.yo.ca.simpl.chang.th.MA.addr mand.o.por.Fa0/18.I.t h.P.o..NI.i.bein.replace.an.wil.hav..ne.MA.address.yo.mus.firs.remov.th.ol.learne.addres s.Ste.6.Chec.results.Your completion percentage should be 100%. Click Check Results to see feedback and verification of which required components have been completed.Al.content.ar.Copyrigh..1992–rmatio n.。

网络原理与CISCO认证(二)复习题及参考答案

网络原理与CISCO认证(二)复习题及参考答案

网络原理与CISCO 认证(二)一. . 单选单选单选 1. 1. 1. 下面哪一项不是添加完下面哪一项不是添加完VLAN 以后所得到的益处以后所得到的益处? ? ? ((2分)分) A. A. A.交换机确实需要交换机确实需要得到配置B.B.在一个在一个VLAN 范围内物理上被移动的节点不改变网络地址C.C.机密数据可以得到保护机密数据可以得到保护D.D.可以取消那些阻碍用户分组的物理界限可以取消那些阻碍用户分组的物理界限★标准答案:★标准答案:A A2. 2. 标准的访问列表在数据包源标准的访问列表在数据包源IP 地址和它被指定协议组的基础上禁止或允许对一个数据包进行路由选。

A.A.正确正确B.B.错误错误★标准答案:★标准答案:B B3. 3. 哪种广域网服务可被路由器使用哪种广域网服务可被路由器使用哪种广域网服务可被路由器使用? A.? A.? A.帧中继帧中继B.ISDNC.PPPD.D.以上都是以上都是★标准答案:★标准答案:D D4. PPP 使用哪种协议建立和维持点到点的连接使用哪种协议建立和维持点到点的连接? A.HDLC ? A.HDLCB.LCPPDD.Cisco IETF ★标准答案:★标准答案:B B5. 5. 一个基本的数据链路层设计目标是选择一个基本的数据链路层设计目标是选择一个基本的数据链路层设计目标是选择__________________设备,例如网桥或局域网交换机,来连接设备,例如网桥或局域网交换机,来连接____________介质从而形成局域网段。

介质从而形成局域网段。

A.A.第第3层;第2层B.B.第第1层;第2层C.C.第第2层;第1层D.D.第第2层;第3层★标准答案:★标准答案:C C6. 6. 何种设备提供局域网的逻辑分段何种设备提供局域网的逻辑分段何种设备提供局域网的逻辑分段? ?A. A.路由器路由器B.B.网桥网桥C.C.交换机交换机D.D.集线器集线器★标准答案:★标准答案:A A7. 7. 使用命令使用命令使用命令"Router(config)#access-list 156.1.0.0 0.0.255.255""Router(config)#access-list 156.1.0.0 0.0.255.255""Router(config)#access-list 156.1.0.0 0.0.255.255"等同于下面哪一个说等同于下面哪一个说法?A." A."只拒绝我的网络只拒绝我的网络只拒绝我的网络" "B."B."允许一个特别的主机允许一个特别的主机允许一个特别的主机" "C."C."拒绝一个特别的主机拒绝一个特别的主机拒绝一个特别的主机" "D."D."以上都不是以上都不是以上都不是" "★标准答案:★标准答案:D D8. 8. 命令命令show access-list 用来做什么用来做什么? ? A. A.监视监视ACL 是否已经设置B.B.监视监视ACL 语句语句C.C.监视监视ACL 的调试的调试D.D.监视分组情况监视分组情况监视分组情况★标准答案:★标准答案:B B9. 9. 当配置一个按要求拨号的路由时,人们使用当配置一个按要求拨号的路由时,人们使用当配置一个按要求拨号的路由时,人们使用__________________来过滤来过滤来过滤__________________流量。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.
请参见图示。

网络192.168.0.0/28 断开。

Router2 会立即向Router1 和Router3 发送什么类型的数据包?
查询网络192.168.0.0/28 的查询数据包
到224.0.0.9 的确认数据包
发送到255.255.255.255 的更新数据包
包含R2 新路由表的数据包
发送到192.168.1.1 和192.168.2.1 的单播更新数据包
2.哪两种事件将会导致链路状态路由器向所有邻居发送LSP?(选择两项。


30 秒计时器超时
网络拓扑结构发生变化时
运行贝尔曼-福特算法之后立即发送
DUAL FSM 建立拓扑数据库之后立即发送
路由器或路由协议初次启动时
3.链路状态路由过程的最后一步是什么?
将后继路由加入路由表中
SPF 计算到达每个目的网络的最佳路径
向所有邻居发送LSP 以收敛网络
运行DUAL 算法以找出到达目的网络的最佳路径
4.哪两项陈述正确描述了链路状态路由过程?(选择两项。


区域中的所有路由器都有链路状态数据库
区域中的每个路由器都将向所有邻居发送LSP
LSP 使用保留的组播地址224.0.0.10 来访问邻居
通过运行扩散更新算法(DUAL) 来防止路由环路
可靠传输协议(RTP) 是用于发送和接收LSP 的协议
5.
请参见图示。

在从路由器JAX 发送到路由器ATL 的LSP 中,可以看到哪种类型的信息?
跳数
路由的正常运行时间
链路的开销
正在使用的所有路由协议的列表
6.现代链路状态协议通过哪些功能来尽可能降低处理器和内存要求?
将路由拓扑结构分割成更小的区域
为路由计算分配较低的处理优先级
使用更新计时器限制路由更新
严格执行水平分割规则以减少路由表条目
7.为使网络达到收敛,每台链路状态路由器会执行哪三个步骤?(选择三项。


使用自动总结缩小路由表大小
构建一个链路状态数据包(LSP),其中包含每条直连链路的状态
向所有邻居发送LSP,邻居随后把接收到的所有LSP 存储到数据库中
按一定时间间隔发送Hello 数据包来发现邻居并建立相邻关系
构建完整的拓扑图并计算到达每个目的网络的最佳路径
使用DUAL FSM 选择有效且无环路的路径,并将路由插入到路由表中
8.在使用链路状态路由的网络中,什么可以加速收敛过程?
由网络变更触发的更新
按固定间隔发送的更新
仅发送给直连邻居的更新
包含完整路由表的更新
9.为什么使用链路状态路由的网络中很少发生路由环路?
每台路由器都根据跳数建立起对网络的直观印象。

路由器在网络中发送大量LSA 以检测路由环路。

每台路由器都建立起对网络的完整而且同步的印象。

路由器使用抑制计时器来防止路由环路
10.与距离矢量路由协议相比,链路状态路由协议有哪两项优势?(选择两项。


由于有了拓扑数据库,不再依赖于路由表。

每台路由器独立确定到每个网络的路由。

链路状态协议对路由器处理器能力的要求比距离矢量协议更低。

在初始LSP 泛洪后,传播拓扑结构的变更时占用更小带宽。

通过频繁发送定期更新,拓扑数据库中不正确路由数目降至最低
11.链路状态路由协议运行什么算法来计算到达目的网络的最短路径?
DUAL
Dijkstra
贝尔曼-福特
Diffie-Hellman
12.
请参见图示。

如果使用链路状态路由协议,以下哪项陈述正确描述了从10.0.0.0/24 网络到192.168.1.0/24 网络的流量所使用的路径?
BOS -> ATL,因为该路径的跳数最少
BOS -> ATL,因为该路径的开销最高
BOS -> ORL -> JAX -> ATL,因为该路径开销最低
流量将在所有链路间实施负载均衡
13.为了构建准确的SPF 树,区域内所有链路状态路由器上的哪个数据库或表必须相同?
路由表
邻接表
链路状态数据库
邻居表
拓扑数据库
14.以下哪两种路由协议使用Dijkstra 的最短路径优先算法?(选择两项。


RIPv1
RIPv2
IS-IS
BGP
EIGRP
OSPF
15.链路状态数据包何时发给邻居?
每30 秒
每180 秒
抑制计时器超时之后
链路进入运行状态或断开时
发生路由环路时
16.
请参见图示。

JAX 会如何处理来自ORL 的链路状态数据包?
向ORL 和BOS 路由器发送其更新后的路由表
将单独的链路状态数据包从连接到BOS 的接口发送出去
查询BOS 以了解是否有更佳的路由
只将其添加到本地路由表中,不执行任何其它操作
17.新任网络管理员的任务是为某软件开发公司选择合适的动态路由协议。

该公司拥有超过100 台路由
器,使用CIDR 和VLSM,要求快速收敛,并能同时使用Cisco 和非Cisco 设备。

该公司适合采用哪种路由协议?
RIP 第2 版
IGRP
EIGRP
OSPF
BGP
18.链路状态路由器在接收到来自邻居路由器的LSP 后会立即执行什么操作?
向邻居发送LSP
计算SPF 算法
运行贝尔曼-福特算法
计算到达目的网络的最佳路径
19.
请参见图示。

如果所有路由器和接口都配置为使用链路状态路由协议,则路由器 D 将从哪台路由器收到hello 数据包?
A 和E
B 和C
A、B、C 和E
仅C。

相关文档
最新文档