CCNA—Cisco认证网络工程师问答

合集下载

思科认证CCNA认证试题和答案中文版

思科认证CCNA认证试题和答案中文版

思科认证CCNA认证试题和答案中文版思科认证CCNA认证试题和答案中文版想要获得思科认证,首先要参加由思科推荐并授权的培训中心(Cisco Training Partner,简称CTP)所开设的培训课程。

完成学业后再到由全球考试机构Sylvan Prometric授权的.考试中心参加由思科指定的科目的认证考试。

通过指定的系列科目考试后,学员就可以获得相应分支系列等级的资格认证。

下面是店铺为大家搜集的相关试题,供大家参考练习。

16、路由器A串口0配置如下interface serial0link-protocol pppppp pap local-user huawei password simple quidwayip address 2.2.2.1 255.0.0.0路由器B串口及全局配置如下local-user huawei service-type ppp password simple quidway!interface serial0link-protocol pppppp authentication-mode papip address 2.2.2.2 255.0.0.0当两台路由器串口0相连时,两台路由器是否可以连接到对端()(A) 能(B) 不能答案:A17、关于千兆以太网,以下说法正确的是( )(A) IEEE802.3ab定义了千兆以太网(B) 在同一冲突域中,千兆以太网不允许中继器的互连(C) IEEE802.3z专门定义了千兆以太网在双绞线上的传输标准(D) 千兆以太网支持网络速率的自适应,可以与快速以太网自动协商传输速率答案:AB参考知识点:华为3com认证教材第一册3-8页18、高层的协议将数据传递到网络层后,形成( ),而后传送到数据链路层(A) 数据帧(B) 信元(C) 数据包(D) 数据段答案:C参考知识点:华为3com认证教材第一册1-20页19、在路由器上配置帧中继静态map必须指定( )参数(A) 本地的DLCI(B) 对端的DLCI(C) 本地的协议地址(D) 对端的协议地址答案:AD20、路由器的主要性能指标不包括( )(A) 延迟(B) 流通量(C) 帧丢失率(D) 语音数据压缩比答案:D【思科认证CCNA认证试题和答案中文版】。

思科认证CCNA认证试题与答案中文版

思科认证CCNA认证试题与答案中文版
(A) 224. 0. 0.5 (B) 127. 32. 5. 62 (0202. 112.5.0 (D) 162. 111. 111. Ill
答案:D 注释:这个题目不是太严谨,应该加上子网掩码. A:224. 0. 0. 5 是多播地址 B: 127. 0.0. 0 保留作为测试使用 C:网络地址 26、 设置主接口由 up 转 down 后延迟 30 秒切换到备份接口,主 接口 由 down 转 up 后 60 秒钟切换回主接口的配置为()
忍一句,息一怒,饶一着,退一步。——《增广贤文》
人之为学,不日进则日退,独学无友,则孤陋而难成;久处一方,则习染而不自觉。——《顾炎武》
答案:D 注释:255. 255. 255. 255 是全网广播,DHCP 客户端发送全网广播来 查 找 DHCP 服务器. 24、 下而有关 NAT 叙述正确的是() (A) NAT 是英文“地址转换”的缩写,又称地址翻译 (B) XAT 用来实现私有地址与公用网络地址之间的转换 (C) 当内部网络的主机访问外部网络的时候,一定不需要 NAT (D) 地址转换的提出为解决 IP 地址紧张的问题提供了一个有效途 径 答案:ABD 25、 以下属于正确的主机的 IP 地址的是()
(A) arp-a (B) traceroute (C) routeprint (D) displayiprouting-table
答案:D 23、 D0. 0. 0 (B) 10. 0. 0. 1 (0127. 0. 0. 1 (D)255. 255. 255. 255
192. 168. 1. 1
答案:D 注释:PC 的'默认网关要指向路由器的以太网口的 IP 地址. 28、 ISDNB 信道速率是()
(A) 16kbps (B) 64kbps

CISCOCCNA网络工程师题库

CISCOCCNA网络工程师题库

培训大讲堂官方YY 频道:3660mCCNA题库考试代号: 640-802考试时间:英文110+30=140分钟通过分数: 825鸿鹄论坛招募CCNA、CCNP答疑讲师答疑地点:鸿鹄官方YY频道3660V104系列是官方的终结版本,以后不会再出V105 V106 V108等等========================================更新内容:增加5道新题,分别是519、520、521、522、523题修改176题、375题、443题、482题答案错误修改59题、88题、453题、107题、270题注释错误增加个别疑难拖图题注释,优化实验题=============================================QUESTION 1When you are logged into a switch, which prompt indicates that you are in privileged mode(当您登录到交换机,哪种提示表明你在特权模式?)A. %B. @C. >D. $E. #Answer: ESection: Chapter 4: Introduction to Cisco IOSExplanation/Reference:特权模式就是#提示符QUESTION 2Which command shows system hardware and software version information(哪些命令显示系统硬件和软件的版本信息?)A. show configurationB. show environmentC. show inventoryD. show platformE. show versionAnswer: ESection: Chapter 4: Introduction to Cisco IOSExplanation/Reference:查看系统的软件和硬件信息使用的命令是show versionQUESTION 3Cisco Catalyst switches CAT1 and CAT2 have a connection between them using ports FA0/13. An 802. 1Q trunk is configured between the two switches. On CAT1, VLAN 10 is chosen as native, but on CAT2 the(思科Catalyst 交换机CAT1 和CAT2 有它们之间的连接使用端口FA0/13。

思科 CCNA 学习试题 答案!!!

思科 CCNA 学习试题 答案!!!

CCNA课程测试一、单项选择题:1、介质100BaseT的最大传输距离是:( )A: 10m B:100m C:1000m D:500m2、路由器下,由一般用户模式进入特权用户模式的命令是:()A:enable B:config C: interface D:router3、哪个命令可以成功测试网络:( )A: Router> ping 192.5.5.0B: Router# ping 192.5.5.30C: Router> ping 192.5.5.256D: Router# ping 192.5.5.2554、介质工作在OSI的哪一层()A:物理层 B:数据链路层 C:网络层 D:传输层5、100baseT的速率是( )Mbit/sA: 1 B:10 C:100 D:10006、在启用IGRP协议时,所需要的参数是:( )A:网络掩码 B:子网号C:自治系统号 D:跳数7、基本IP访问权限表的表号范围是:( )A: 1—100 B:1-99 C:100-199 D:800-8998、查看路由表的命令是:( )A:show interface B:show run C:show ip route D:show table9、工作在OSI第三层的设备是:( )A:网卡B:路由器 C: 交换机 D:集线器10、OSI第二层数据封装完成后的名称是:( )A:比特 B: 包C:帧 D:段11、为了禁止网络210.93.105.0 ftp到网络223.8.151.0,允许其他信息传输,则能实现该功能的选项是:( )A:access-list 1 deny 210.93.105.0.0.0.0.0.0B: access-list 100 deny tcp 210.93.105.0 0.0.0.255 223.8.151.00.0.0.255 eq ftpC:access-list 100 permit ip any anyD:access-list 100 deny tcp 210.93.105.0 0.0.0.255 223.8.151.0 0.0.0.255 eq ftpaccess-list 100 permit ip any any12、路由器下“特权用户模式”的标识符是:( )A: > B:! C:# D: (config-if)#13、把指定端口添加到VLAN的命令是:( )A: vlan B: vlan-membership C: vtp D:switchport14、交换机工作在OSI七层模型的哪一层( )A:物理层B:数据链路层C:网络层 D:传输层15、在OSI七层模型中,介质工作在哪一层( )A:传输层 B:会话层C:物理层 D:应用层16、交换机转发数据到目的地依靠( )A:路由表B:MAC地址表 C:访问权限表 D:静态列表17、为了使配置私有IP的设备能够访问互联网,应采用的技术是( )?A:NAT B:VLAN C:ACCESS-LIST D:DDR18、VLAN主干协议VTP的默认工作模式是( )A:服务器模式 B:客户端模式 C:透明模式 D:以上三者都不是19、路由器的配置文件startup-config存放在( )里A:RAM B:ROM C:FLASH D:NVRAM20、配置路由器特权用户“加密密码”的命令是:( )A:password B:enable password C:enable secretD:passwd21、某网络中,拟设计10子网,每个子网中放有14台设备,用IP 地址段为199.41.10.X ,请问符合此种规划的子网掩码是( ) A: 255.255.255.0 B:255.255.240.0C: 255.255.255.240 D:255.248.0.022、在路由表中到达同一网络的路由有:静态路由、RIP路由、IGRP 路由,OSPF路由,则路由器会选用哪条路由传输数据:( )A:静态路由 B: RIP路由 C:IGRP路由 D:OSPF路由23、扩展IP访问权限表的表号范围是:( )A: 1—100 B:1-99 C:100-199 D:800-89924、把访问权限表应用到路由器端口的命令是:( )A: permit access-list 101 out B: ip access-group 101 out C: apply access-list 101 out D: access-class 101 out 25、混合型协议既具有“距离矢量路由协议”的特性,又具有“链路状态路由协议”的特性,下列协议中属于混合型协议的是:( ) A: RIP B: OSPF C: EIGRP D: IGRP26、在路由器上,命令show access-list的功能是():A:显示访问控制列表内容 B:显示路由表内容C:显示端口配置信息 D:显示活动配置文件27、RIP路由协议认为“网络不可到达”的跳数是:( )A: 8 B:16 C:24 D:10028、查看E0端口配置信息的命令是:( )A:show access-list B:show ip routeC:show version D:show interface e029、配置路由器时,封装PPP协议的命令是:( )A:encap ppp B:ppp C: group ppp D: int ppp30、路由器上“水平分割”的功能是:( )A:分离端口B:阻止路由环路 C:简化配置 D:方便故障处理31、OSI七层模型中,“包”是哪一层数据封装的名称()A:物理层 B:数据链路层C:网络层 D:传输层32、OSI七层模型中,“段”是哪一层数据封装的名称()A:物理层 B:数据链路层 C:网络层 D:传输层33、备份路由器IOS的命令是:( )A: copy flash tftpB: copy running-config tftpC: copy IOS tftpD: copy startup-config tftp34、PPP工作在OSI的哪一层()A:物理层B:数据链路层 C:网络层 D:传输层35、FTP工作在OSI哪一层()A:会话层 B:表示层 C:传输层D:应用层36、TELNET工作在OSI哪一层()A:会话层 B:表示层 C:传输层D:应用层37、SMTP工作在OSI哪一层()A:会话层 B:表示层 C:传输层D:应用层38、IP地址为:192.168.50.70,掩码为:255.255.255.248,则该IP地址所在子网的子网号为()A:192.168.50.32 B:192.168.80.64C:192.168.50.96 D:192.168.50.7139、IP地址为:192.168.50.70,掩码为:255.255.255.248,则该IP地址所在子网的广播地址为()A:192.168.50.32 B:192.168.80.64C:192.168.50.96 D:192.168.50.7140、IP地址为:192.168.50.70,掩码为:255.255.255.248,则该IP地址所在子网的子网有效IP为()A:192.168.50.33---192.168.50.39B:192.168.50.41---192.168.50.50C:192.168.50.65---192.168.50.70D:192.168.50.66---192.168.50.7541、IP地址为:192.168.50.70,掩码为:255.255.255.248,则该IP和掩码结合,共划分了多少个子网(不包括全0子网和全1子网)()A: 8 B:30 C:6 D:1442、IP地址为:192.168.50.70,掩码为:255.255.255.248,则该IP和掩码结合划分子网时,每个子网的容量为()A:8 B:4 C:12 D:643、网络172.12.0.0需要划分子网,要求每个子网中有效IP数为458个,为了保证子网数最大,则掩码应为()A:255.255.255.0 B:255.255.254.0 C:255.255.0.0D:255.255.248.044、哪一个命令可以设置路由器特权用户的“明文密码”()A:enable password B:password C:enable secretD: secret45、RIP协议的管理距离是()A:100 B:110 C:120 D:15046、下列路由协议中,属于链路状态路由协议的是()A:RIP B:EIGRP C:IGRP D:OSPF47、默认情况下,RIP定期发送路由更新的时间是()A:15S B:30S C:60S D:90S48、如果网络中的路由器都是cisco路由器,则优先选择哪一个路由协议()A:RIP B:EIGRP C:IGRP D:OSPF49、下列对RIP的配置中,合法的命令是()A: router rip 100network 10.12.0.0B: router rip 100network 10.0.0.0C: router ripnetwork 10.12.0.0D: router rip 100network 10.0.0.050、为了查看路由器的E0端口上,是否挂接了访问权限表,应该使用的命令是()A:show access-list B:show interface e0C: show ip interface e0 D:show e051、关于帧中继的说法,正确的是()A:速率最大为1Mbit/s B: 不提供差错校验功能C:可以偷占带宽 D:数据传输质量高于DDN52、关于PPP和HDLC的说法中,错误的是()A:PPP是通用协议,HDLC是CISCO私有协议B:PPP有验证功能,HDLC无验证功能C:PPP效率低,HDLC效率高D:在配置ISDN时,广域网协议不能封装成PPP,但可以封装成HDLC 53、对交换机的描述,正确的是()A:单广播域,单冲突域的设备B:单广播域,多冲突域的设备C:多广播域,单冲突域的设备D:多广播域,多冲突域的设备54、对路由器的描述,正确的是()A:单广播域,单冲突域的设备B:单广播域,多冲突域的设备C:多广播域,单冲突域的设备D:多广播域,多冲突域的设备55、交换机上VLAN的功能描述中,正确的是()A:可以减少广播域的个数B:可以减少广播对网络性能的影响C: 可以减少冲突域的个数D: 可以减小冲突域的容量56、两个VLAN之间要想通信,应该使用的设备是()A:集线器 B:二层交换机C:路由器 D:PC机57、要把交换机的配置文件保存到tftp服务器,应使用的命令为()A:copy ios tftp B:copy running-config tftpC: copy flash tftp D:copy config tftp58、命令“ping 127.0.0.1”的功能是()A:测试网卡是否正常 B:测试网关是否正常C:测试TCP/IP协议是否正常 D:测试介质是否正常59、路由器上的命令“show version”的功能是()A:显示版本信息 B:显示端口配置信息 C:显示路由表D:显示路由协议信息60、路由器上激活端口的命令是()A:shutdown B:no shutdown C: up D:no up61、某台PC,能ping通路由器,但不能telnet到路由器,可能的原因是(D )A:PC的IP地址设置错误 B:路由器端口IP设置错误C:路由器端口处于关闭状态D:telnet密码未设置62、OSI七层模型中,网络层的数据封装名称为()A:比特 B:帧C:包 D:段63、OSI七层模型中,物理层的数据封装名称为()A:比特 B:帧 C:包 D:段64、OSI七层模型中,数据链路层的数据封装名称为()A:比特B:帧 C:包 D:段65、OSI七层模型中,传输层的数据封装名称为()A:比特 B:帧 C:包D:段66、帧中继环境下,为了区分虚电路,应该使用的地址是()A:IP地址 B:MAC地址 C:DLCI D:IPX地址67、路由器“路由模式”的提示符号是()A: # B: (config)# C:(config-if)# D:(config-router)# 68、EIGRP的管理距离()A:90 B:100 C:110 D:12069、RIP协议负载均衡的路径数量为()A:无限制 B:最多4条 C:最多5条D:最多6条70、下面有关交换机的描述中,正确的是()A:所有交换机都支持VLAN功能B:交换机端口数量最多为48口C:交换机独占带宽D:交换机端口的最大速率为100Mbit/s71、为了阻止交换机环路,交换机上所采用的技术为()A:水平分割 B:生成树协议 C:触发更新 D:地址学习72、帧中继环境中,CIR的含义是()A:提高线路速率B:保证线路速率 C:降低线路速率D:配置线路速率73、路由器上端口fa0/0,其最大传输速率是()Mbit/sA:128 B: 10 C:100 D: 100074、帧中继环境中,在物理端口上,建立子接口的命令是()A:create B:interface C:encapsulation D:ip address 75、路由器上,命令“show int s0”的显示结果为:Serial0 is up , line protocol is down出现该结果的可能原因是()A:端口处于关闭状态 B:物理端口被烧毁C:两端设备协议不一致 D:路由表中无路由76、如果把路由器的某个端口的IP配置为:192.168.10.64,掩码配置为:255.255.255.248,则该端口()A:能和其他设备正常通信B:会变成“administratively down”状态C:端口被烧毁D:出现错误提示,配置命令执行失败77、网关的功能()A:过滤数据包B:不同网段通信 C:校验数据帧D:把数据封装成“段”78、能够分配给设备的IP,应该是()A:网络有效IP B:网络号 C:网络广播地址 D:任意IP 79、路由器“全局模式”的提示符为()A: > B: # C: (config)# D: (config-router)#80、路由器当前的模式为“端口模式”,要退回到“特权模式”,应该使用的快捷键为()A:ctrl+b B: ctrl+z C:ctrl+c D:ctrl+p81、下列命令中,无法正确执行的是()A:Router(config)#show runB: Router#ping 127.0.0.1C: Router(config)#hostname ciscoD: Router#reload82、路由器上,设置端口速率的命令是()A:clock rate B:bandwidth C:set D:encap83、路由器上,清空路由表的命令是()A:clear ip B:delete ip route C:delete routeD: clear ip route *84、路由表中,某条路由的“路由代码为D”,则表明该路由为()A:直连路由 B:静态路由 C:IGRP路由 D:EIGRP路由85、两台路由器直连到一起,应该使用的线缆为()A:交叉线缆 B:直通线缆 C:反转线缆 D:任意线缆86、通过路由器的“配置端口console”对路由器进行配置,应该使用的线缆为()A:交叉线缆 B:直通线缆C:反转线缆 D:任意线缆87、下面对Cisco2621路由器和Cisco2501路由器描述中,错误的是()A:Cisco2621路由器的可扩展性优于Cisco2501路由器B:Cisco2621是模块化路由器C:Cisco2501上提供一个100Mbit/s的快速以太网端口D:Cisco2501是固定端口的路由器88、为了连接“帧中继”线路,网络中的路由器需要提供的端口类型为()A:FastEthernet B:Serial C:BRI D:Ethernet89、路由器“特权模式”的提示符是:()A:> B:# C:(config)# D: (config-if)#90、下列关于路由器和交换机的描述中,错误的是()A:路由器可以用来连接internetB:二层交换机可以用来实现“异地网络”互连C:路由器可以用来做路径选择D:交换机可以转发广播二、多项选择题:正确答案的个数在每题的题后括号中有说明91、在路由器上,可以使用的命令有:( ) [选3个]A:ping B:show interfaces C:show ip route D:ipconfig E:wincfg92、在配置帧中继子接口时,在物理接口上应该配置的内容是:( )[选3个]A:配置IP地址B:封装帧中继协议C:指定子接口类型D:设定子接口 E:配置密码93、请选出交换机处理帧的三种模式:( )[选3个]A:直通模式 B:存储转发模式 C:侦测模式 D:分段模式E:阻塞模式94、对于IP为199.41.27.0,子网掩码为255.255.255.240,则该IP地址和子网掩码相作用会得到一系列IP,从下列选项中选出属于“有效IP”的选项:( ) [选3个]A:199.141.27.33 B:199.141.27.112 C:199.141.27.119D:199.141.27.126 E:199.141.27.175 F:199.141.27.208 95、属于私有IP段的是( )[选3个]A:10.0.0.0-10.255.255.255B:172.16.0.0-172.31.255.255 C:202.110.100.0-202.110.100.255D:192.168.0.0-192.168.255.255E:126.0.0.0-126.255.255.25596、下列哪一设备工作时,要用到OSI的七个层(一层到七层)()[选3个]A:PC B:网管机 C:WEB服务器 D:交换机 E:路由器97、网络中经常使用DDN服务,请选出DDN的优点()[选3个] A:传输质量高 B:接入方式灵活 C:偷占带宽D:使用虚电路E:专用线路98、网络中经常使用“帧中继”服务,请选出帧中继的优点()[选3个]A:偷占带宽B:提供拥塞管理机制C:可以使用任意广域网协议D:灵活的接入方式99、默认情况下,IGRP衡量路径好坏时,考虑的因素为()[选2个]A:带宽 B:可靠性 C:最大传输单元D:延时100、交换机的三大功能为()[选3个]A:地址学习 B:转发过滤 C:消除回路 D:发送数据包。

ccna面试题目

ccna面试题目

ccna面试题目在准备CCNA(Cisco Certified Network Associate)面试时,需要掌握并准确回答相关的面试题目。

本文将就一些常见的CCNA面试题目进行讨论,以帮助读者更好地应对这些挑战。

以下是一些常见的CCNA面试题目及其详细解答。

题目一:什么是OSI模型?它由哪些层组成?答:OSI模型是开放式系统互连参考模型(Open Systems Interconnection Reference Model)的简称,它是国际标准化组织(ISO)制定的一个用于计算机网络互连的概念模型。

OSI模型共由七个层组成,分别是物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。

每一层都有其特定的功能和协议。

题目二:请解释一下TCP/IP协议族。

答:TCP/IP协议族是一系列协议的集合,用于在因特网上进行通信。

它由包括互联网协议(IP)、传输控制协议(TCP)、用户数据报协议(UDP)等在内的多个协议组成。

其中,IP协议负责将数据包从源地址传输到目的地址,TCP协议提供可靠的连接和数据传输服务,UDP协议则提供不可靠但效率较高的数据传输服务。

题目三:请描述一下子网掩码的作用。

答:子网掩码用于将IP地址分为网络地址和主机地址两部分,确定子网中主机的数量和网络范围。

通过与IP地址进行逻辑与运算,子网掩码能够识别网络地址和主机地址。

网络中的路由器使用子网掩码来确定数据包的传输路径,以便正确地将数据包发送到目标主机。

题目四:请解释一下DNS的作用。

答:DNS(Domain Name System)是用于将域名解析为IP地址的分布式命名系统。

当我们在浏览器输入一个域名时,DNS会将该域名翻译为相应的IP地址,以便能够正确地连接到目标服务器。

DNS的作用是提供可读性强的域名,方便用户访问互联网,同时减轻记忆IP地址的负担。

题目五:请解释一下路由器和交换机的区别。

答:路由器和交换机是网络中两种不同的设备。

网络工程师CCNA证书考试题库

网络工程师CCNA证书考试题库

网络工程师CCNA证书考试题库网络工程师是当今社会上一种备受青睐的职业,具备CCNA证书是成为一名合格网络工程师的基本要求之一。

CCNA(Cisco Certified Network Associate)是思科公司提供的一种权威的网络证书,考试内容涵盖了网络基础知识、路由器和交换机配置、网络安全等方面的内容。

下面将为大家整理一份网络工程师CCNA证书考试题库,供大家参考和复习。

一、网络基础知识1. OSI参考模型中,哪一层负责确定数据如何在网络中传输?A. 应用层B. 传输层C. 网络层D. 数据链路层2. IP地址的子网掩码用来做什么?A. 区分网络地址和主机地址B. 确定网络的物理拓扑C. 控制网络访问权限D. 提高网络安全性3. TCP协议是一种什么类型的协议?A. 面向连接型B. 面向无连接型C. 面向消息型D. 面向数据流型4. 下面哪种传输介质是最适合用于在大楼内部连接不同楼层的网络设备?A. 双绞线B. 同轴电缆C. 光纤D. 无线电波二、路由器和交换机配置1. 在路由器上配置静态路由需要设置哪些参数?A. 出接口B. 下一跳地址C. 网关地址D. 子网掩码2. 交换机的VLAN技术主要用来实现什么功能?A. 提高网络传输速度B. 划分不同的广播域C. 增加网络安全性D. 实现无线网络连接3. 在路由器上配置NAT技术的目的是什么?A. 增加网络带宽B. 实现内网主机与外网通信C. 提高网络可靠性D. 实现跨平台数据传输4. 交换机端口默认是属于哪个VLAN?A. VLAN1B. VLAN10C. VLAN100D. VLAN1000三、网络安全1. 以下哪种加密算法用于保护传输过程中的数据机密性?A. DESB. MD5C. RSAD. SHA2. 防火墙的作用是什么?A. 限制网络带宽的使用B. 监控网络流量C. 阻止非法入侵D. 加快网络数据传输速度3. 在网络安全方面,ACL(访问控制列表)主要用来控制什么?A. 网络拓扑B. 主机访问权限C. 广播域D. 数据传输速度4. DDos攻击是指什么?A. 拒绝服务攻击B. 数据泄露攻击C. 蠕虫攻击D. 恶意代码攻击通过以上网络工程师CCNA证书考试题库的复习,相信大家可以更加全面地了解CCNA考试的内容要求,提升自己的备考水平。

ccna考试题库最新版

ccna考试题库最新版

ccna考试题库最新版CCNA(Cisco Certified Network Associate)认证是全球范围内最受欢迎的网络工程师认证之一,具备CCNA认证可以证明一个人在建立、规划、运行、安装和配置中等规模的局域网和广域网方面的专业知识。

为了帮助广大考生顺利通过CCNA考试,不断更新的CCNA考试题库至关重要。

以下是最新版本的CCNA考试题库,希望对考生们有所帮助。

第一部分:网络基础知识1. 什么是OSI七层模型?简要介绍每一层的功能。

2. TCP和UDP之间有哪些区别?请分别举例说明。

3. 什么是IP地址?IP地址的类型有哪些?请列举并简要介绍各自的特点。

4. 什么是子网掩码?为什么在网络中使用子网掩码?5. 简述常见的网络设备有哪些,以及各自的功能与作用。

第二部分:路由和交换技术1. 路由器和交换机之间有何区别?请进行比较并指出各自的优势和劣势。

2. 什么是VLAN?VLAN的作用及在网络中的应用场景是什么?3. OSPF和EIGRP是两种常见的路由协议,请比较它们的特点并举例说明。

4. 请解释静态路由和动态路由的概念以及在网络中的应用。

5. 交换机在网络中扮演什么角色?交换机的MAC地址表是如何工作的?第三部分:网络安全和管理1. 网络安全的重要性是什么?请列举几种常见的网络安全威胁并介绍应对策略。

2. 什么是ACL(访问控制列表)?ACL的作用是什么?请给出一个ACL的配置示例。

3. VPN是什么?VPN的工作原理及在企业网络中的应用。

4. SNMP是网络管理中常用的协议,它的作用是什么?请解释SNMP中的几个重要概念。

5. 如何保护无线网络的安全?请列举几种方法。

第四部分:WAN技术1. 什么是WAN?WAN的主要特点是什么?2. PPP协议和HDLC协议分别是什么?请比较它们的异同。

3. 什么是Frame Relay?Frame Relay的工作原理及在WAN中的应用。

4. 请解释T1和E1的概念,以及它们在传输速率和应用方面的差异。

思科ccna复习题

思科ccna复习题

思科ccna复习题思科CCNA复习题是许多IT从业者在准备网络认证考试时面临的重要挑战。

CCNA(Cisco Certified Network Associate)认证是全球范围内最受认可的网络认证之一,它涵盖了网络基础知识、路由和交换技术、网络安全、无线网络等方面的内容。

在复习CCNA考试的过程中,掌握并解答复习题是一种非常有效的学习方法。

本文将介绍一些常见的CCNA复习题,并给出相应的解答和解析。

一、网络基础知识1. 什么是IP地址?IP地址有几种类型?答:IP地址是用于标识网络上设备(如计算机、路由器等)的一串数字。

IP地址分为IPv4和IPv6两种类型。

IPv4使用32位二进制数表示,通常以四个十进制数表示,每个数的取值范围是0-255。

IPv6使用128位二进制数表示,通常以八组四位十六进制数表示。

2. 什么是子网掩码?如何计算子网掩码?答:子网掩码是用于划分IP地址的网络部分和主机部分的一串二进制数。

计算子网掩码的方法是将IP地址中网络部分的位全部设置为1,主机部分的位全部设置为0。

例如,对于IP地址192.168.0.1,如果要将前24位作为网络部分,剩余8位作为主机部分,那么子网掩码为255.255.255.0。

二、路由和交换技术1. 什么是路由器?它的作用是什么?答:路由器是一种网络设备,用于在不同的网络之间传输数据包。

它通过查找路由表,将数据包从源地址传输到目标地址。

路由器的作用是实现不同网络之间的互联和数据转发。

2. 什么是交换机?与路由器有何区别?答:交换机是一种网络设备,用于在局域网内传输数据包。

它通过学习MAC地址,将数据包从源地址传输到目标地址。

交换机与路由器的区别在于作用范围不同,交换机只能在局域网内传输数据,而路由器可以在不同网络之间传输数据。

三、网络安全1. 什么是防火墙?它的作用是什么?答:防火墙是一种网络安全设备,用于监控和控制网络数据流。

它通过过滤、检测和阻止不安全的网络流量,保护网络免受未经授权的访问、攻击和数据泄露。

ccna考试试题库

ccna考试试题库

ccna考试试题库CCNA(Cisco Certified Network Associate)考试是思科认证网络专家的初级认证,主要测试考生在网络基础、路由、交换、无线和安全等方面的知识。

以下是一些模拟CCNA考试的试题和答案:1. 什么是子网掩码,它有什么作用?答案:子网掩码是一种IP地址的附加信息,用于指定IP地址中网络部分和主机部分的界限。

它的作用是允许路由器区分IP地址中的网络地址和主机地址,从而实现不同网络之间的路由。

2. 描述静态路由和动态路由的区别。

答案:- 静态路由:由网络管理员手动配置的路由信息,不随网络结构的变化而自动调整。

- 动态路由:由路由器根据网络拓扑的变化自动生成和更新的路由信息。

3. 什么是VLAN,它有什么好处?答案: VLAN(虚拟局域网)是一种在交换机上划分不同网络的技术,即使物理上连接在同一交换机上,也可以属于不同的VLAN。

VLAN的好处包括提高安全性、减少广播域、提高网络管理的灵活性等。

4. 简述TCP和UDP的区别。

答案:- TCP(传输控制协议):提供可靠的、面向连接的传输服务,有流量控制和拥塞控制机制。

- UDP(用户数据报协议):提供不可靠的、无连接的传输服务,适用于对实时性要求高的应用。

5. 什么是DHCP,它的作用是什么?答案: DHCP(动态主机配置协议)是一种网络管理协议,用于自动分配IP地址和其他网络配置信息给网络中的设备。

它的作用是简化网络配置,避免IP地址冲突。

6. 什么是NAT,它在网络中扮演什么角色?答案: NAT(网络地址转换)是一种技术,允许多个设备共享一个公共IP地址与互联网通信。

它在网络中扮演的角色是节省IP地址资源,隐藏内部网络结构。

7. 什么是STP(生成树协议)?答案: STP(生成树协议)是一种网络协议,用于在局域网中防止网络环路的产生。

通过创建一个无环的逻辑拓扑,STP确保网络的稳定性和可靠性。

8. 描述OSPF(开放最短路径优先)协议的工作原理。

思科认证考生问答集

思科认证考生问答集

思科认证考生问答集思科认证考生问答集思科认证考生问答集发布时间:2006-05-13CCNA—Cisco认证网络工程师问答问:CCNA认证的含义是什么?答:它是Cisco确定的对于CISCO的所有合作伙伴而言所要求的最低级别的技术支持认证;经过认证的CCNA工程师能够安装、配置以及运行1-500个网络节点规模的Cisco网络产品。

问:如何获得CCNA培训与认证?答:参加由Cisco培训合作伙伴(Cisco Training Partner)开设的Cisco路由与局域网交换(CRLS)的课程并通过由Sylvan考试中心管理的认证考试。

问:CCNA是成为一个Cisco认证合作伙伴所要求的吗?答:是的,CCNA是对于要成为Cisco高级代理商所要求的三项相对独立的培训/认证项目之一。

它也是成为银牌及金牌代理商认证要求中的基本项目。

问:如果我已经参加了SupportPro培训,那么我将能自动转为CCNA吗?答:不能。

但你的SuttortPro认证将会是接近于Cisco高级代理商的认证要求。

问:如果我已经参加了SupportPro培训,如何获得CCNA认证?签:你大概已经看到了关于CCNA的认证要求,所以你可以参加由Sylvan考试中心管理的认证考试。

问:我觉得我在能力上已达到了CCNA级别的认证要求。

而且我已经参加了Cisco路由器基本配置(ICRC)以及Cisco局域网交换机配置(CLSC)培训课程。

我还需要参加CRLS培训课程吗?答:你只需通过由Sylvan考试中心管理的CCNA认证考试。

对于任何Cisco专业认证,如果你已经拥有了在Sylvan考试中心考试通过的成绩报告,那么你就不必再参加该级别的培训课程。

CCDA—CISCO认证设计工程师问答:问:如何获得CCDA培训与认证?答:参加由Cisco培训合作伙伴开设的CRLS课程,完成Cisco 设计专家(CDS)自学课程,并且通过由Sylvan考试中心管理的CDS 认证考试。

思科认证考生问答集

思科认证考生问答集

思科认证考生问答集ccna—cisco认证网络工程师问答问。

ccna认证的含义是什么。

答。

它是cisco确定的对于cisco的所有合作伙伴而言所要求的最低级别的技术支持认证;经过认证的ccna工程师能够安装、配置以及运行1-500个网络节点规模的cisco网络产品。

问。

如何获得ccna培训与认证。

答。

参加由cisco培训合作伙伴(ciscotrainingpartner)开设的cisco路由与局域网交换(crls)的课程并通过由sylvan考试中心管理的认证考试。

问。

ccna是成为一个cisco认证合作伙伴所要求的吗。

答。

是的,ccna是对于要成为cisco高级代理商所要求的三项相对独立的培训/认证项目之一。

它也是成为银牌及金牌代理商认证要求中的基本项目。

问。

如果我已经参加了supportpro培训,那么我将能自动转为ccna吗。

答。

不能。

但你的suttortpro认证将会是接近于cisco高级代理商的认证要求。

问。

如果我已经参加了supportpro培训,如何获得ccna认证。

签。

你大概已经看到了关于ccna的认证要求,所以你可以参加由sylvan考试中心管理的认证考试。

问。

我觉得我在能力上已达到了ccna级别的认证要求。

而且我已经参加了cisco 路由器基本配置(icrc)以及cisco局域网交换机配置(clsc)培训课程。

我还需要参加crls培训课程吗。

答。

你只需通过由sylvan考试中心管理的ccna认证考试。

对于任何cisco专业认证,如果你已经拥有了在sylvan考试中心考试通过的成绩报告,那么你就不必再参加该级别的培训课程。

ccda—cisco认证设计工程师问答:问。

如何获得ccda培训与认证。

答。

参加由cisco培训合作伙伴开设的crls课程,完成cisco设计专家(cds)自学课程,并且通过由sylvan考试中心管理的cds认证考试。

问。

我已经拥有了cds认证。

那么如何做才能成为ccda。

ccna考试题及答案

ccna考试题及答案

ccna考试题及答案1. 以下哪项是网络层的功能?A. 路由选择B. 错误检测C. 流量控制D. 封装数据包答案:A2. 在OSI模型中,哪一层负责在网络中传输数据?A. 应用层B. 传输层C. 会话层D. 网络层答案:D3. 以下哪个协议是用于在IP网络中发现网络设备的?A. ARPB. RARPC. ICMPD. OSPF答案:A4. 在TCP/IP模型中,哪一层与OSI模型的传输层相对应?A. 应用层B. 互联网层C. 网络接口层D. 传输层答案:D5. 以下哪个地址是一个有效的IPv4地址?A. 192.168.1.256B. 192.168.1.1C. 10.0.0.0D. 172.16.300.1答案:B6. 在配置路由器时,以下哪个命令用于进入全局配置模式?A. enableB. configure terminalC. privileged execD. user exec答案:B7. 以下哪个命令用于在Cisco设备上显示当前配置?A. show running-configB. show startup-configC. show configD. show current-config答案:A8. 在Cisco设备上,以下哪个命令用于保存当前的配置到启动配置文件?A. copy running-config startup-configB. copy startup-config running-configC. save running-configD. save startup-config答案:A9. 以下哪个命令用于在Cisco设备上查看所有接口的状态?A. show interfacesB. show ip interface briefC. show interface statusD. show running-config interface答案:B10. 在Cisco设备上,以下哪个命令用于关闭接口?A. shutdownB. no shutdownC. disableD. no enable答案:A11. 以下哪个命令用于在Cisco设备上启用接口?A. shutdownB. no shutdownC. disableD. no enable答案:B12. 在配置静态路由时,以下哪个命令用于指定下一跳地址?B. ip static-routeC. route ipD. static-route ip答案:A13. 以下哪个命令用于在Cisco设备上清除ARP表?A. clear arp-cacheB. clear arpC. clear arp tableD. clear ip arp答案:D14. 在配置动态路由协议时,以下哪个命令用于在接口上启用RIP?A. ip rip enableB. ip rip receiveD. network rip答案:C15. 以下哪个命令用于在Cisco设备上查看RIP路由表?A. show ip ripB. show ip route ripC. show ripD. show ip protocols答案:B16. 在配置EIGRP时,以下哪个命令用于指定自动汇总?A. metric weightsB. auto-summaryC. network auto-summaryD. no auto-summary答案:B17. 以下哪个命令用于在Cisco设备上查看EIGRP邻居?A. show ip eigrp neighborsB. show eigrp neighborsC. show ip eigrpD. show eigrp interfaces答案:A18. 在配置OSPF时,以下哪个命令用于指定路由器ID?A. router-idB. router ospfC. networkD. area答案:A19. 以下哪个命令用于在Cisco设备上查看OSPF路由表?A. show ip ospfB. show ip ospf databaseC. show ospfD. show ip route ospf答案:D20. 在配置VLAN时,以下哪个命令用于创建一个新的VLAN?A. vlan databaseB. configure terminalC. vlan [vlan-id]D. new-vlan答案:C21. 以下哪个命令用于将接口分配给VLAN?A. switchport mode accessB. switchport mode trunkC. switchport access vlan [vlan-id]D. switchport trunk vlan [vlan-id]答案:C22. 在配置交换机时,以下哪个命令用于将接口设置为Trunk 模式?A. switchport mode accessB. switchport mode trunkC. switchport access vlan [vlan-id]D. switchport trunk vlan [vlan-id]答案:B23. 以下哪个命令用于在Cisco设备上查看VLAN配置?A. show vlanB. show vlan briefC. show vlan detailD. show vlan all答案:B24. 在配置VTP时,以下哪个命令用于将交换机设置为VTP服务器模式?A. vtp mode serverB. vtp mode clientC. vtp mode transparentD. vtp mode off答案:A25. 以下哪个命令用于在Cisco设备上查看VTP状态?A. show vtp statusB. show vtp statisticsC. show vtp passwordD. show vtp configuration答案:A26. 在配置STP时,以下哪个命令用于设置根桥?A. spanning-tree root primaryB. spanning-tree root secondaryC. spanning-tree root primary [priority]D. spanning-tree root secondary [priority]答案:C27. 以下哪个命令用于在Cisco设备上查看STP状态?A. show spanning-treeB. show spanning-tree detailC. show spanning-tree summaryD. show spanning-tree interface答案:A28. 在配置VLAN Trunking Protocol (VTP) 时,以下哪个命令用于设置VTP域名?A. vtp domain [domain-name]B. vtp password [password]C. vtp mode [mode]D. vtp version [version]答案:A29. 以下哪个命令用于在Cisco设备上查看当前的VTP版本?A. show vtp statusB. show vtp statisticsC. show vtp passwordD. show vtp configuration答案:A30. 在配置端口安全时,以下哪个命令用于限制接口上可以学习到的最大MAC地址数量?A. switchport port-security maximum [mac-count]B. port-security maximum [mac-count]C. switchport port-security violation restrictD. port-security violation shutdown答案:A这些题目和答案仅供学习和参考之用,实际的CCNA考试内容和形式可能会有所不同。

ccna测试题及答案

ccna测试题及答案

ccna测试题及答案CCNA测试题及答案一、选择题1. 在Cisco设备上,以下哪个命令用于查看当前的路由表?A. show ip routeB. show running-configC. show interface statusD. show version答案:A2. 以下哪个协议用于在网络中自动发现其他设备?A. ARPB. CDPC. ICMPD. TCP答案:B3. 以下哪个命令用于配置Cisco设备上的接口?A. configure terminalB. interfaceC. ip addressD. hostname答案:A二、填空题4. 在Cisco设备上,使用命令_________可以查看接口的配置信息。

答案:show interface5. 静态路由配置中,_________命令用于指定下一跳地址。

答案:ip route6. 动态路由协议可以自动适应网络变化,其中_________是最常见的一种。

答案:RIP(路由信息协议)三、简答题7. 请简述VLAN(虚拟局域网)的作用。

答案:VLAN是一种将局域网内不同物理位置的设备划分为同一逻辑网络的技术,主要用于隔离广播域,提高网络的安全性和效率。

8. 描述交换机和路由器在网络中的基本功能。

答案:交换机主要用于局域网内部,通过MAC地址表来转发数据帧,实现数据包在局域网内的快速交换。

路由器则工作在网络层,使用IP地址来转发数据包,连接不同的网络,并进行路径选择。

四、计算题9. 假设一个子网掩码为255.255.255.192,计算这个子网的可用IP地址范围。

答案:可用IP地址范围为192.168.1.0到192.168.1.62(包含两端)。

五、实验题10. 请根据以下配置文件,列出Router1的接口配置信息。

```Router1show running-configinterface FastEthernet0/0ip address 192.168.1.1 255.255.255.0duplex autospeed auto!interface FastEthernet0/1no ip addressshutdown!interface Serial0/0/0ip address 10.0.0.1 255.255.255.252clock rate 64000!router ospf 1network 192.168.1.0 0.0.0.255 area 0network 10.0.0.0 0.0.0.3 area 0!```答案:- FastEthernet0/0: IP地址为192.168.1.1,子网掩码为255.255.255.0,双工模式和速度均为自动。

CCNA网络工程师常用题目高手纠错

CCNA网络工程师常用题目高手纠错

谁给说的相同设备才用直通电缆呀!o(∩_∩)o...直通电缆和交叉电缆主要用于局域网。

直通电缆只使用了1、2、3、6插脚引线,因连接方式为1-1、2-2、3-3、6-6而得名直通电缆。

交叉电缆也只使用了1、2、3、6插脚引线,不同的是它的引脚连接方式为每一端的1与3连接、2与6连接,也就是说1-3、2-6、3-1、6-2得名交叉电缆。

直通电缆连接不同设备,如主机——交换机、主机——集线器、路由器——交换机、路由器——集线器;而交叉电缆连接相同设备,如主机——主机、集线器——集线器、集线器——交换机、交换机——交换机、主机——路由器、路由器——路由器(不过一般用串行线)。

那么他的连接原理则是一端的“收”必须对应对端的“发”否则数据怎么传输啊?那你说直通电缆还能连接相同设备嘛!显然不能!如果这样的话,那么就变成“发”——“发”、“收”——“收”能传输数据吗!这下你明白了吧中间设备包括:网络接入设备(集线器、交换机和无线接入点)、网间设备(路由器)、通信服务器和调制解调器、安全设备(防火墙)IP协议并不是面向连接的,它传输数据的原则是“尽力传输”,也就是说实在没有转发的路由条目,它会选择丢弃的。

而面向连接的协议只能是TCP了。

1请参见图示。

下列哪组设备仅包含中间设备?A、B、D、GA、B、E、FC、D、G、IG、H、I、J2您所在的网际网络发生了路由问题。

要鉴别此错误,应该检查以下哪种类型的设备?接入点主机集线器路由器交换机3请参见图示。

技术人员正在处理网络问题,需要验证路由器的 LAN 接口。

要确认路由器接口工作正常,应该从此主机 ping 哪个地址?127.0.0.1192.168.64.196192.168.254.1192.168.254.9192.168.254.2544下列哪三项陈述说明了传输层协议的特征?(选择三项)应用层协议使用 TCP 端口号和 UDP 端口号。

TCP 使用端口号提供可靠的 IP 数据包传输。

CCNACCNP网络工程师面试题

CCNACCNP网络工程师面试题

网络工程师岗位基础面试题适用于CCNA/CCNP基础1: 交换机是如何转发数据包的交换机通过学习数据帧中的源MAC地址生成交换机的MAC 地址表,交换机查看数据帧的目标MAC地址,根据MAC地址表转发数据,如果交换机在表中没有找到匹配项,则向除接受到这个数据帧的端口以外的所有端口广播这个数据帧;2 简述STP的作用及工作原理.作用1 能够在逻辑上阻断环路,生成树形结构的拓扑;2 能够不断的检测网络的变化,当主要的线路出现故障断开的时候,STP还能通过计算激活阻起到断的端口,起到链路的备份作用;工作原理: STP将一个环形网络生成无环拓朴的步骤:选择根网桥Root Bridge 选择根端口Root Ports选择指定端口Designated Ports生成树机理每个STP实例中有一个根网桥每个非根网桥上都有一个根端口每个网段有一个指定端口非指定端口被阻塞 STP是交换网络的重点,考察是否理解.3:简述传统的多层交换与基于CEF的多层交换的区别简单的说:传统的多层交换:一次路由,多次交换基于CEF的多层交换:无须路由,一直交换.4、DHCP的作用是什么,如何让一个vlan中的DHCP服务器为整个企业网络分配IP地址作用:动态主机配置协议,为客户端动态分配IP地址.配置DHCP中继,也就是帮助地址.因为DHCP是基于广播的,vlan 或路由器隔离了广播5:有一台交换机上的所有用户都获取不了IP地址,但手工配置后这台交换机上的同一vlan 间的用户之间能够相互ping通,但ping不通外网,请说出排障思路.1:如果其它交换机上的终端设备能够获取IP地址,看帮助地址是否配置正确; 2:此交换机与上连交换机间是否封装为Trunk.3:单臂路由实现vlan间路由的话看子接口是否配置正确,三层交换机实现vlan间路由的话看是否给vlan配置ip地址及配置是否正确.4:再看此交换机跟上连交换机之间的级连线是否有问题; 排障思路.6:什么是静态路由什么是动态路由各自的特点是什么静态路由是由管理员在路由器中手动配置的固定路由,路由明确地指定了包到达目的地必须经过的路径,除非网络管理员干预,否则静态路由不会发生变化;静态路由不能对网络的改变作出反应,所以一般说静态路由用于网络规模不大、拓扑结构相对固定的网络;静态路由特点1、它允许对路由的行为进行精确的控制;2、减少了网络流量;3、是单向的;4、配置简单;动态路由是网络中的路由器之间相互通信,传递路由信息,利用收到的路由信息更新路由表的过程;是基于某种路由协议来实现的;常见的路由协议类型有:距离矢量路由协议如RIP 和链路状态路由协议如OSPF;路由协议定义了路由器在与其它路由器通信时的一些规则;动态路由协议一般都有路由算法;其路由选择算法的必要步骤 1、向其它路由器传递路由信息; 2、接收其它路由器的路由信息;3、根据收到的路由信息计算出到每个目的网络的最优路径,并由此生成路由选择表;4、根据网络拓扑的变化及时的做出反应,调整路由生成新的路由选择表,同时把拓扑变化以路由信息的形式向其它路由器宣告;动态路由适用于网络规模大、拓扑复杂的网络; 动态路由特点:1、无需管理员手工维护,减轻了管理员的工作负担;2、占用了网络带宽;3、在路由器上运行路由协议,使路由器可以自动根据网络拓朴结构的变化调整路由条目;能否根据具体的环境选择合适的路由协议7:简述有类与无类路由选择协议的区别有类路由协议:路由更新信息中不含有子网信息的协议,如RIPV1,IGRP无类路由协议:路由更新信息中含有子网信息的协议,如OSPF,RIPV2,IS-IS,EIGRP 是否理解有类与无类8:简述RIP的防环机制1.定义最大跳数 Maximum Hop Count 15跳2.水平分割 Split Horizon 默认所有接口开启,除了Frame-Relay的物理接口,可用ship interface 查看开启还是关闭3.毒化路由 Poizoned Route4.毒性反转 Poison Reverse RIP基于UDP,UDP和IP都不可靠,不知道对方收到毒化路由没有;类似于对毒化路由的Ack机制5.保持计时器 hold-down Timer 防止路由表频繁翻动6.闪式更新 Flash Update7.触发更新 Triggered Update 需手工启动,且两边都要开 Router config-if ip rip triggered当启用触发更新后,RIP不再遵循30s的周期性更新时间,这也是与闪式更新的区别所在; RIP的4个计时器:更新计时器update: 30 s无效计时器invalid: 180 s 180s没收到更新,则置为possible down状态保持计时器holddown: 180s 真正起作用的只有60s刷新计时器flush: 240s 240s没收到更新,则删除这条路由如果路由变成possible down后,这条路由跳数将变成16跳,标记为不可达;这时holddown 计时器开始计时;在holddown时间内即使收到更优的路由,不加入路由表;这样做是为了防止路由频繁翻动; 什么时候启用holddown计时器:“当收到一条路由更新的跳数大于路由表中已记录的该条路由的跳数”9:简述电路交换和分组交换的区别及应用场合.电路交换连接1根据需要进行连接2每一次通信会话期间都要建立、保持,然后拆除在电信运营商网络中建立起来的专用物理电路分组交换连接1将传输的数据分组2多个网络设备共享实际的物理线路3使用虚电路/虚通道Virtual Channel传输若要传送的数据量很大,且其传送时间远大于呼叫时间,则采用电路交换较为合适;当端到端的通路有很多段的链路组成时,采用分组交换传送数据较为合适;10:简述PPP协议的优点.支持同步或异步串行链路的传输支持多种网络层协议支持错误检测支持网络层的地址协商支持用户认证允许进行数据压缩11: pap和chap认证的区别PAP口令验证协议 Password Authentication Protocol是一种简单的明文验证方式;NAS 网络接入服务器,NetworkAccessServer要求用户提供用户名和口令,PAP以明文方式返回用户信息;很明显,这种验证方式的安全性较差,第三方可以很容易的获取被传送的用户名和口令,并利用这些信息与NAS建立连接获取NAS提供的所有资源;所以,一旦用户密码被第三方窃取,PAP无法提供避免受到第三方攻击的保障措施;CHAP挑战-握手验证协议 Challenge-Handshake AuthenticationProtocol是一种加密的验证方式,能够避免建立连接时传送用户的真实密码;NAS向远程用户发送一个挑战口令challenge,其中包括会话ID和一个任意生成的挑战字串arbitrary challengestring;远程客户必须使用MD5单向哈希算法one-wayhashing algorithm返回用户名和加密的挑战口令,会话ID以及用户口令,其中用户名以非哈希方式发送;CHAP对PAP进行了改进,不再直接通过链路发送明文口令,而是使用挑战口令以哈希算法对口令进行加密;因为服务器端存有客户的明文口令,所以服务器可以重复客户端进行的操作,并将结果与用户返回的口令进行对照;CHAP为每一次验证任意生成一个挑战字串来防止受到再现攻击replayattack;在整个连接过程中,CHAP将不定时的向客户端重复发送挑战口令,从而避免第3方冒充远程客户remote clientimpersonation进行攻击;12:ADSL是如何实现数据与语音同传的物理层:频分复用技术.高频传输数据,低频传输语音具体讲解的话可以说明:调制,滤波,解调的过程.13:OSPF中那几种网络类型需要选择DR,BDR广播型网络和非广播多路访问NBMA网络需要选.14:OSPF中完全末梢区域的特点及适用场合特点:不能学习其他区域的路由不能学习外部路由完全末梢区域不仅使用缺省路由到达OSPF自主系统外部的目的地址,而且使用这个缺省路由到达这个区域外部的所有目的地址.一个完全末梢区域的ABR不仅阻塞AS外部LSA,而且阻塞所有汇总LSA.适用场合:只有一出口的网络.15:OSPF中为什么要划分多区域1、减小路由表大小2、限制lsa的扩散3、加快收敛4、增强稳定性16:NSSA区域的特点是什么1.可以学习本区域连接的外部路由;2.不学习其他区域转发进来的外部路由17:你都知道网络的那些冗余技术,请说明.交换机的冗余性:spanning-tree、ethernet-channel 路由的冗余性:HSRP,VRRP,GLBP. 有必要的话可以详细介绍18:HSRP的转换时间是多长时间10s19:标准访问控制列表和扩展访问控制列表的区别.标准访问控制列表:基于源进行过滤扩展访问控制列表: 基于源和目的地址、传输层协议和应用端口号进行过滤20:NAT的原理及优缺点.原理:转换内部地址,转换外部地址,PAT,解决地址重叠问题.优点:节省IP地址,能够处理地址重复的情况,增加了灵活性,消除了地址重新编号,隐藏了内部IP地址.缺点:增加了延迟,丢失了端到端的IP的跟踪过程,不能够支持一些特定的应用如:SNMP,需要更多的内存来存储一个NAT表,需要更多的CPU来处理NAT的过程.21: 对称性加密算法和非对称型加密算法的不同对称性加密算法的双方共同维护一组相同的密钥,并使用该密钥加密双方的数据,加密速度快,但密钥的维护需要双方的协商,容易被人窃取;非对称型加密算法使用公钥和私钥,双方维护对方的公钥一对,并且各自维护自己的私钥,在加密过程中,通常使用对端公钥进行加密,对端接受后使用其私钥进行解密,加密性良好,而且不易被窃取,但加密速度慢.22: 安全关联的作用SA分为两步骤:1.IKE SA,用于双方的对等体认证,认证对方为合法的对端;2.IPSec SA,用于双方认证后,协商对数据保护的方式.23: ESP和AH的区别ESP除了可以对数据进行认证外,还可以对数据进行加密;AH不能对数据进行加密,但对数据认证的支持更好 .24: snmp的两种工作方式是什么,有什么特点首先,SNMP是基于UDP的,有两种工作方式,一种是轮询,一种是中断. 轮询:网管工作站随机开端口轮询被管设备的UDP的161端口. 中断:被管设备将trap报文主动发给网管工作站的UDP的162端口. 特点:轮询一定能够查到被管设备是否出现了故障,但实时性不好. 中断实时性好触发更新,但不一定能够将trap报文报告给网管工作站.网络工程师应掌握的50个路由器知识要点1、什么时候使用多路由协议当两种不同的路由协议要交换路由信息时,就要用到多路由协议;当然,路由再分配也可以交换路由信息;下列情况不必使用多路由协议:从老版本的内部网关协议 Interior Gateway Protocol,I G P升级到新版本的I G P; 你想使用另一种路由协议但又必须保留原来的协议;你想终止内部路由,以免受到其他没有严格过滤监管功能的路由器的干扰; 你在一个由多个厂家的路由器构成的环境下;2、什么是距离向量路由协议距离向量路由协议是为小型网络环境设计的;在大型网络环境下,这类协议在学习路由及保持路由将产生较大的流量,占用过多的带宽;如果在9 0秒内没有收到相邻站点发送的路由选择表更新,它才认为相邻站点不可达;每隔30秒,距离向量路由协议就要向相邻站点发送整个路由选择表,使相邻站点的路由选择表得到更新;这样,它就能从别的站点直接相连的或其他方式连接的收集一个网络的列表,以便进行路由选择;距离向量路由协议使用跳数作为度量值,来计算到达目的地要经过的路由器数;例如,R I P使用B e l l m a n - F o r d算法确定最短路径,即只要经过最小的跳数就可到达目的地的线路;最大允许的跳数通常定为1 5;那些必须经过1 5个以上的路由器的终端被认为是不可到达的; 距离向量路由协议有如下几种: IP RIP、IPX RIP、A p p l e Talk RT M P和I G R P;3、什么是链接状态路由协议链接状态路由协议更适合大型网络,但由于它的复杂性,使得路由器需要更多的C P U资源;它能够在更短的时间内发现已经断了的链路或新连接的路由器,使得协议的会聚时间比距离向量路由协议更短;通常,在1 0秒钟之内没有收到邻站的H E L LO报文,它就认为邻站已不可达;一个链接状态路由器向它的邻站发送更新报文,通知它所知道的所有链路;它确定最优路径的度量值是一个数值代价,这个代价的值一般由链路的带宽决定;具有最小代价的链路被认为是最优的;在最短路径优先算法中,最大可能代价的值几乎可以是无限的;如果网络没有发生任何变化,路由器只要周期性地将没有更新的路由选择表进行刷新就可以了周期的长短可以从3 0分钟到2个小时;链接状态路由协议有如下几种: IP OSPF、IPX NLSP和I S - I S; 一个路由器可以既使用距离向量路由协议,又使用链接状态路由协议吗可以;每一个接口都可以配置为使用不同的路由协议;但是它们必须能够通过再分配路由来交换路由信息;4、什么是访问表访问表是管理者加入的一系列控制数据包在路由器中输入、输出的规则;它不是由路由器自己产生的; 访问表能够允许或禁止数据包进入或输出到目的地;访问表的表项是顺序执行的,即数据包到来时,首先看它是否是受第一条表项约束的,若不是,再顺序向下执行;如果它与第一条表项匹配,无论是被允许还是被禁止,都不必再执行下面表项的检查了; 每一个接口的每一种协议只能有一个访问表;5、支持哪些类型的访问表一个访问表可以由它的编号来确定;具体的协议及其对应的访问表编号如下: ◎I P标准访问表编号:1~9 9 ◎I P扩展访问表编号:1 0 0~1 9 9 ◎I P X标准访问表编号:8 0 0~8 9 9 ◎I P X扩展访问表编号:1 0 0 0~1 0 9 9 ◎AppleTa l k访问表编号:6 0 0~6 9 9提示在Cisco IOS Release11.2或以上版本中,可以用有名访问表确定编号在1~199的访问表;6、如何创建IP标准访问表一个I P标准访问表的创建可以由如下命令来完成: Access-list access list number {permit | deny} source source-mask 在这条命令中:◎access list number:确定这个入口属于哪个访问表;它是从1到9 9的数字; ◎permit | deny:表明这个入口是允许还是阻塞从特定地址来的信息流量; ◎source:确定源I P地址;◎s o u r c e - m a s k:确定地址中的哪些比特是用来进行匹配的;如果某个比特是"1",表明地址中该位比特不用管,如果是"0"的话,表明地址中该位比特将被用来进行匹配;可以使用通配符; 以下是一个路由器配置文件中的访问表例子: Router show access-lists Standard IP access list 1deny 204.59.144.0, wildcard bits 0.0.0.255 ermit any7、什么时候使用路由再分配路由再分配通常在那些负责从一个自治系统学习路由,然后向另一个自治系统广播的路由器上进行配置;如果你在使用I G R P或E I G R P,路由再分配通常是自动执行的;8、什么是管理距离管理距离是指一种路由协议的路由可信度;每一种路由协议按可靠性从高到低,依次分配一个信任等级,这个信任等级就叫管理距离;对于两种不同的路由协议到一个目的地的路由信息,路由器首先根据管理距离决定相信哪一个协议;9、如何配置再分配在进行路由再分配之前,你必须首先:1 决定在哪儿添加新的协议;2 确定自治系统边界路由器ASBR;3)决定哪个协议在核心,哪个在边界;4)决定进行路由再分配的方向;可以使用以下命令再分配路由更新这个例子是针对OSPF的:routerconfig-routerredistribute protocol process-id metric metric- value metric-type type - value subnets 在这个命令中:◎protocol:指明路由器要进行路由再分配的源路由协议;主要的值有: bgp、eqp、igrp、isis、ospf、static ip 、connected和rip; ◎process-id:指明OSPF的进程ID;◎metric:是一个可选的参数,用来指明再分配的路由的度量值;缺省的度量值是0;10、为什么确定毗邻路由器很重要在一个小型网络中确定毗邻路由器并不是一个主要问题;因为当一个路由器发生故障时,别的路由器能够在一个可接受的时间内收敛;但在大型网络中,发现一个故障路由器的时延可能很大;知道毗邻路由器可以加速收敛,因为路由器能够更快地知道故障路由器,因为hello 报文的间隔比路由器交换信息的间隔时间短;使用距离向量路由协议的路由器在毗邻路由器没有发送路由更新信息时,才能发现毗邻路由器已不可达,这个时间一般为10~90秒;而使用链接状态路由协议的路由器没有收到hello报文就可发现毗邻路由器不可达,这个间隔时间一般为10秒钟;11、距离向量路由协议和链接状态路由协议如何发现毗邻路由器使用距离向量路由协议的路由器要创建一个路由表其中包括与它直接相连的网络,同时它会将这个路由表发送到与它直接相连的路由器;毗邻路由器将收到的路由表合并入它自己的路由表,同时它也要将自己的路由表发送到它的毗邻路由器;使用链接状态路由协议的路由器要创建一个链接状态表,包括整个网络目的站的列表;在更新报文中,每个路由器发送它的整个列表;当毗邻路由器收到这个更新报文,它就拷贝其中的内容,同时将信息发向它的邻站;在转发路由表内容时没有必要进行重新计算;注意使用IGRP和EIGRP的路由器广播hello报文来发现邻站,同时像OSPF一样交换路由更新信息;EIGRP为每一种网络层协议保存一张邻站表,它包括邻站的地址、在队列中等待发送的报文的数量、从邻站接收或向邻站发送报文需要的平均时间,以及在确定链接断开之前没有从邻站收到任何报文的时间;12、什么是自治系统一个自治系统就是处于一个管理机构控制之下的路由器和网络群组;它可以是一个路由器直接连接到一个LAN上,同时也连到Internet上;它可以是一个由企业骨干网互连的多个局域网;在一个自治系统中的所有路由器必须相互连接,运行相同的路由协议,同时分配同一个自治系统编号;自治系统之间的链接使用外部路由协议,例如B G P;13、什么是BGPBGPBorder GatewayProtocol是一种在自治系统之间动态交换路由信息的路由协议;一个自治系统的经典定义是在一个管理机构控制之下的一组路由器,它使用IGP和普通度量值向其他自治系统转发报文; 在BGP中使用自治系统这个术语是为了强调这样一个事实:一个自治系统的管理对于其他自治系统而言是提供一个统一的内部选路计划,它为那些通过它可以到达的网络提供了一个一致的描述;14、BGP支持的会话种类BGP相邻路由器之间的会话是建立在TCP协议之上的;TCP协议提供一种可靠的传输机制,支持两种类型的会话:o 外部BGPEBGP:是在属于两个不同的自治系统的路由器之间的会话;这些路由器是毗邻的,共享相同的介质和子网;o 内部BGPIBGP:是在一个自治系统内部的路由器之间的会话;它被用来在自治系统内部协调和同步寻找路由的进程;BGP路由器可以在自治系统的任何位置,甚至中间可以相隔数个路由器;注意"初始的数据流的内容是整个BGP路由表;但以后路由表发生变化时,路由器只传送变化的部分;BGP不需要周期性地更新整个路由表;因此,在连接已建立的期间,一个BGP发送者必须保存有当前所有同级路由器共有的整个BGP路由表;BGP路由器周期性地发送Keep Alive消息来确认连接是激活的;当发生错误或特殊情况时,路由器就发送Notification消息;当一条连接发生错误时,会产生一个 notification消息并断开连接;"-来自RFC11654、BGP操作;15、BGP允许路由再分配吗允许;因为BGP主要用来在自治系统之间进行路由选择,所以它必须支持RIP、OSPF和 IGRP 的路由选择表的综合,以便将它们的路由表转入一个自治系统;BGP是一个外部路由协议,因此它的操作与一个内部路由协议不同;在BGP中,只有当一条路由已经存在于IP路由表中时,才能用NETWORK命令在BGP路由表中创建一条路由;16、如何显示在数据库中的所有BGP路由要显示数据库中的所有BGP路由,只需在EXEC命令行下输入: how ipbgp paths 这个命令的输出可能是:Address Hash RefcountMetricPath 0 x 2 9 7 A9 C 0 2 0 i17、什么是水平分割水平分割是一种避免路由环的出现和加快路由汇聚的技术;由于路由器可能收到它自己发送的路由信息,而这种信息是无用的,水平分割技术不反向通告任何从终端收到的路由更新信息,而只通告那些不会由于计数到无穷而清除的路由;18、路由环是如何产生的由于网络的路由汇聚时间的存在,路由表中新的路由或更改的路由不能够很快在全网中稳定,使得有不一致的路由存在,于是会产生路由环;19、什么是度量值度量值代表距离;它们用来在寻找路由时确定最优路由;每一种路由算法在产生路由表时,会为每一条通过网络的路径产生一个数值度量值,最小的值表示最优路径;度量值的计算可以只考虑路径的一个特性,但更复杂的度量值是综合了路径的多个特性产生的;一些常用的度量值有: ◎跳步数:报文要通过的路由器输出端口的个数; ◎Ticks:数据链路的延时大约1/18每秒;◎代价:可以是一个任意的值,是根据带宽,费用或其他网络管理者定义的计算方法得到的; ◎带宽:数据链路的容量;◎时延:报文从源端传到目的地的时间长短; ◎负载:网络资源或链路已被使用的部分的大小; ◎可靠性:网络链路的错误比特的比率;◎最大传输单元MTU:在一条路径上所有链接可接受的最大消息长度单位为字节; IGRP使用什么类型的路由度量值这个度量值由什么组成 IGRP使用多个路由度量值;它包括如下部分: ◎带宽:源到目的之间最小的带宽值; ◎时延:路径中积累的接口延时;◎可靠性:源到目的之间最差的可能可靠性,基于链路保持的状态; ◎负载:源到目的之间的链路在最坏情况下的负载,用比特每秒表示; ◎MTU:路径中最小的M T U值;20、度量值可以修改或调整吗加一个正的偏移量;这个命令的完整结构如下:可以使用OFFSET-LIST ROUTER子命令为访问表中的网络输入和输出度量值添加一个正的偏移量;offset-list {in|out} offset access-list no offset-list {in|out} offset access-list 如果参数LIST的值是0,那么OFFSET参数将添加到所有的度量值;如果OFFSET的值是0,那么就没有任何作用;对于IGRP来说,偏移量的值只加到时延上;这个子命令也适用于RIP 和hello路由协议; 使用带适当参数的NO OFFSET- LIST命令可以清除这个偏移量;在以下的例子中,一个使用IGRP的路由器在所有输出度量值的时延上加上偏移量10: offset-list out 10下面是一个将相同的偏移量添加到访问表121上的例子: offset-list out 10 12121、每个路由器在寻找路由时需要知道哪五部分信息所有的路由器需要如下信息为报文寻找路由◎目的地址:报文发送的目的主机;◎邻站的确定:指明谁直接连接到路由器的接口上; ◎路由的发现:发现邻站知道哪些网络;◎选择路由:通过从邻站学习到的信息,提供最优的与度量值有关到达目的地的路径; ◎保持路由信息:路由器保存一张路由表,它存储所知道的所有路由信息;22、Cisco路由器支持的路由协议与其他厂家设备的协议兼容吗除了IGRP和EIGRP,Cisco路由器支持的所有路由协议都与其他厂家实现的相同协议兼容;IGRP和EIGRP是Cisco的专利产品;23、RIP路由表的表项的信息说明了什么。

最新CCNA认证试题及答案「中文版」

最新CCNA认证试题及答案「中文版」

最新CCNA认证试题及答案「中文版」1、对于这样一个地址,192.168.19.255/20,下列说法正确的是: ( )(A) 这是一个广播地址(B) 这是一个网络地址(C) 这是一个私有地址(D) 地址在192.168.19.0网段上(E) 地址在192.168.16.0网段上(F) 这是一个公有地址答案:CE注:IP地址中关键是看她的主机位,将子网掩码划为二进制,1对应上面的地址是网络位,0对应的地址是主机位192.168.19.255/20划为二进制为:11000000.10101000.00010011.1111111111111111.11111111.11110000.00000000主机位变成全0表示这个IP的网络地址主机槐涑扇?表示这个IP的广播地址RFC1918文件规定了保留作为局域网使用的私有地址:10.0.0.0 - 10.255.255.255 (10/8 prefix)172.16.0.0 - 172.31.255.255 (172.16/12 prefix)192.168.0.0 - 192.168.255.255 (192.168/16 prefix)2、目前,我国应用最为广泛的LAN标准是基于()的以太网标准.(A) IEEE 802.1(B) IEEE 802.2(C) IEEE 802.3(D) IEEE 802.5答案:C参考知识点:现有标准:IEEE 802.1 局域网协议高层IEEE 802.2 逻辑链路控制IEEE 802.3 以太网IEEE 802.4 令牌总线IEEE 802.5 令牌环IEEE 802.8 FDDIIEEE 802.11 无线局域网记住IEEE802.1-------IEEE802.5的定义以太网是一种计算机局域网组网技术。

IEEE制定的IEEE 802.3标准给出了以太网的技术标准。

它规定了包括物理层的连线、电信号和介质访问层协议的内容。

相关主题
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

CCNA—Cisco认证网络工程师问答问:CCNA认证的含义是什么?答:它是Cisco确定的对于CISCO的所有合作伙伴而言所要求的最低级别的技术支持认证;经过认证的C CNA工程师能够安装、配置以及运行1-500个网络节点规模的Cisco网络产品。

问:如何获得CCNA培训与认证?答:参加由Cisco培训合作伙伴(Cisco Training Partner)开设的Cisco路由与局域网交换(CRLS)的课程并通过由Sylvan考试中心管理的认证考试。

问:CCNA是成为一个Cisco认证合作伙伴所要求的吗?答:是的,CCNA是对于要成为Cisco高级代理商所要求的三项相对独立的培训/认证项目之一。

它也是成为银牌及金牌代理商认证要求中的基本项目。

问:如果我已经参加了SupportPro培训,那么我将能自动转为CCNA吗?答:不能。

但你的SuttortPro认证将会是接近于Cisco高级代理商的认证要求。

问:如果我已经参加了SupportPro培训,如何获得CCNA认证?签:你大概已经看到了关于CCNA的认证要求,所以你可以参加由Sylvan考试中心管理的认证考试。

问:我觉得我在能力上已达到了CCNA级别的认证要求。

而且我已经参加了Cisco路由器基本配置(ICRC)以及Cisco局域网交换机配置(CLSC)培训课程。

我还需要参加CRLS培训课程吗?答:你只需通过由Sylvan考试中心管理的CCNA认证考试。

对于任何Cisco专业认证,如果你已经拥有了在Sylvan考试中心考试通过的成绩报告,那么你就不必再参加该级别的培训课程。

CCDA—CISCO认证设计工程师问答:问:如何获得CCDA培训与认证?答:参加由Cisco培训合作伙伴开设的CRLS课程,完成Cisco设计专家(CDS)自学课程,并且通过由S ylvan考试中心管理的CDS认证考试。

问:我已经拥有了CDS认证。

那么如何做才能成为CCDA?答:当我们设计完成这个有力认证综合程序的时候,得到通知说,认证的命名已经有所改变。

我们决定将原来认证级别程序中出现的“Specialist”(专家)一词换掉,均以“Associate”(这里译作工程师)来代替。

问:我已经通过了CDS考试。

现在你是否要告诉我,我还需要通过CCDA考试?答:那些已经通过CDS认证的人将自动转换为CCDA认证。

问:CCDA是成为Cisco高级代理商所要求的吗?答:是的。

CCDA是对于要成为Cisco高级代理商所要求的三项相对独立的培训/认证项目之一。

问:CCDA认证的含义是什么?答:它是Cisco确定的对于我们的所有合作伙伴而言所要求的最低级别的设计能力认证;经过认证的CCD A工程师能够设计1—500个网络节点规模的Cisco网络系统。

问:我已经拥有了CDS认证。

如何做才能成为CCDP?答:通过CDS(或称CCDA)考试是成为CCDP所要求的。

CCNP—CISCO认证网络专家问答:问:如何获得CCNP培训与认证?答:参加Cisco培训合作伙伴开设的课程CRLS(或ICRC),ACRC,CLSC,CMTD,CIT,并且通过由S ylvan考试中心管理的考试。

请记住,所有这些课程是推荐给你,以帮助你准备通过CCNP认证。

而且对于立志要成为CCIE专业认证的人士而言,你不仅需要通过所要求的Sylvan认证考试,而且还要通过专门组织的实验室考试。

关于完成所描述的这些课程以及如何注册等内容可以在“专业认证”(Career Certificati on)Web网站中找到。

问:我已经拥有Support Expert专业认证。

如何做才能成为CCNP?答:Support Expert认证是一个主要面向路由器设备支持的认证。

但对于Cisco当前所强调的端到端战略而言,这种认证模式不能长久。

对于CCNP而言,要求一定要高于“Support Expert”认证。

至于所应完成的课程及考试项目,请参见“专业认证”(Career Certification)Web网站中的内容。

问:我觉得我的能力已经达到了CCNP要求的级别。

我还必须参加所有这些培训课程吗?答:你只需通过由Sylvan考试中心管理的考试,对于任何Cisco专业认证来说,不是说必须参加培训课程。

问:如果我当前已经是Support Expert,我能自动转成CCNP吗?答:不能。

当前的Support Expert认证有效期到1999年10月1日为止,此前,他们应当完成由Sylvan考试中心管理的CCNP认证考试。

问:我已经通过了SupportPro考试,现在你是否要告诉我,我还需要通过CCNP考试?答:是的。

SupportPro认证是对于那些支持1-500网络节点规模的网络系统的工程师而设计的,而CCNP 认证是对于支持500或500以上网络节点规模的网络系统的工程师而设计的。

问:CCNP是成为Cisco银牌及金牌代理商所要求的吗?答:是的,CCNP认证是Cisco认证银牌及金牌代理商所要求的。

CCDP-Cisco认证设计专家问答问:如何获得CCDP培训及认证?答:参加推荐的Cisco培训告诉伙伴开设的课程:CRLS,CLSC,CMTD,ACRC,CID,CDS的自学课程,并且通过由Sylvan考试中心管理的CCDP考试。

至于完成所描述的这些课程以及如何注册,可以在“专业认证”(C areer Certification)Web网站中找到。

问:我已经拥有CDS认证。

如何做才能成为CCDP?答:当我们设计完成这个能力认证综合程序的时候,得到通知说,认证的命名已经有所改变。

我们决定将原来认证级别程序中出现的“Specialist”(专家)一词换掉,均以“Associate”(这里译作工程师)来代替。

通过CDS(或称CCDA)认证考试是CCDP认证所要求的。

问:我已经通过CDS考试。

现在你是否要告诉我,我也需要通过CCDP认证考试?答:是的。

CCDP认证是建立在对CDS(现在称CCDA)能力要求的基础上的。

CID课程讲授的是与设计大型网络系统相关的更为高级的设计概念。

问:CCDP是成为Cisco认证的银牌或金牌代理商所要求的吗?答:是的,CCDP认证是成为Cisco金牌及银牌认证代理商所要求的相对独立的培训/认证项目之一。

问:CCDP认证的含义是什么?答:它是Cisco确认的对我们的所有合作伙伴所要求的最低级别的设计能力认证。

CCDP工程师能够从事5 00以上网络节点规模的网络系统的设计。

CCIE-CISCO认证互连网络专家问答问:CCIE象征着什么?z答:CCIE就是Cisco认证的互连网络专家。

同时,也是目前Cisco 的最高级技术能力认证。

答:CCIE的认证程序是什么?答:CCIE认证程序是Cisco推出的业界公认的最佳的互连网络专家的一种高级认证程序。

问:CCIE认证程序提供了哪些内容?答:CCIE认证程序提供:“专家级”技术知识与能力的定义评估这种知识与能力的权威的方法将完善的服务作为那些“最佳级别”工程师的目标需求。

问:完成这个认证程序将给认证工程师带来哪些好处?答:完成CCIE认证程序的特有的好处是:业界承认—CCIE是业界认可的互连网络工业方面的高素质技术专家。

特别的技术支持—CCIE可以自动获得来自Cisco第二级专家的支持。

这将允许他们在遇到所有已知的问题时直接访问Cisco资深的技术专家。

CCO访问与其他CCIE通过E-mail的形式直接参与CCIE论坛。

CCIE升级会话。

可以得到只有CCIE才能得到的专题技术培训的邀请。

问:为了获得得参加CCIE认证考试匠资格,我必须要参加一系列规定的培训课程吗?答:不是这样。

Cisco确定并推荐了有关路由与交换的系列培训课程,他们不具有强制性。

但在互连网络业界的经历是非常有益的。

问:有实验室考前培训吗?答:Cisco目前已经在Wichita州立大学开设了实验室考前培训课程(即Pre-lab课程)。

问:CCIE认证由哪些内容组成?答:该项认证由实验室考试资格认证(由Sylvan Prometric公司考试中心进行考试)以及一项长达两天时间的实验室认证考试共同组成。

问:我能在Cisco培训合作伙伴(Cisco Training Partner)所在地进行CCIE认证吗?答:不能。

CCIE认证只能由Cisco指定的地点实施。

笔试由Sylvan Prometric考试中心实施;实验室考试由Cisco实施。

问:Sylvan Prometric笔试如何进行?答:Sylvan Prometric笔试是一个长达三小时的多选择题考试。

请记住,对于路由与交换类的CCIE而言,考试科目号是350—001;对于Internet服务供应商(ISP)拨号类CCIE而言,考试科目号是350—004;对于广域网(WAN)类CCIE而言,考试科目号是350—007。

问:Sylvan Prometric笔试的费用是多少?答:从1998年1月1日开始,笔试费是200美元。

问:准备CCIE笔试及实验室考试的最佳方式是什么?答:除了阅读表格中所列内容外,Cisco推荐了一系列有关路由器/交换机以及配置IP(BGP,OSPF,RIP,IGRP,EIGRP),LAN/WAN,ISDN,RSRB和DLSW路由协议的实验内容以获得熟练掌握的经验。

问:Sylvan Prometric考试如何安排?答:请向Sylvan Prometric考试中心就下列考试科目进行谘询。

对于路由与交换类CCIE而言,考试科目号是350—001;对于ISP拨号类CCIE而言,考试科目号是350—004;而对于广域网类CCIE而言,考试科目号是350—007。

问:在实验室认证考试中将会考哪些内容?答:在两天实验室考试中,考生们将必须:建立,配置以及测试复杂的因特网(互联网络系统);诊断并判定介质,传输以及会话层的问题;隔离应用层问题;使用数据包/帧分析以及Cisco调试工具;证明并报告问题解决处理过程。

问:实验考试的费用是多少?答:每个考生每考一次,需要为参加实验室考试付费1000美元。

问:学生可以携带笔记/课程教材等物品进场吗?答:我们提供Cisco Documentation光盘以及命令参考手册。

这些资料专为CCIE考试提供。

因此,不允许考生携带笔记或课程教材进场。

问:在CCIE实验室考试期间会涉及到何种技术?答:CCIE实验室考试常常是由各种技术、协议以及特性的混合而构成。

从理论上讲,该考试会涉及各种类型的产品,协议,特性以及不同版本的软件。

特别要声明的是,任何CCIE考试都将包括下列三类技术内容的混合型实验内容:基础技术;主流技术;其它技术。

问:我要参加CCIE路由与交换类考试,是否意味着我必须着先要获得CCNP认证?答:不必。

相关文档
最新文档