CCNA第三学期期末答案.docx

上传人:b****7 文档编号:23827800 上传时间:2023-05-21 格式:DOCX 页数:19 大小:21.91KB
下载 相关 举报
CCNA第三学期期末答案.docx_第1页
第1页 / 共19页
CCNA第三学期期末答案.docx_第2页
第2页 / 共19页
CCNA第三学期期末答案.docx_第3页
第3页 / 共19页
CCNA第三学期期末答案.docx_第4页
第4页 / 共19页
CCNA第三学期期末答案.docx_第5页
第5页 / 共19页
点击查看更多>>
下载资源
资源描述

CCNA第三学期期末答案.docx

《CCNA第三学期期末答案.docx》由会员分享,可在线阅读,更多相关《CCNA第三学期期末答案.docx(19页珍藏版)》请在冰豆网上搜索。

CCNA第三学期期末答案.docx

CCNA第三学期期末答案

1

假设没有使用VLSM,添加iproute172.16.64.0255.255.240.0serial0/0命令会对网络中正在工作的路由器造成什么影响?

3

 

目的地址处于172.16.64.1到172.16.80.254之间的所有数据包都会通过serial0/0转发出去。

 

目的地址处于172.16.64.1到172.16.255.254之间的所有数据包都会通过serial0/0转发出去。

 

目的地址处于172.16.64.1到172.16.79.254之间的所有数据包都会通过serial0/0转发出去。

 

目的地址处于172.16.0.1到172.16.64.254之间的所有数据包都会通过serial0/0转发出去。

 

2

 

请参见图示。

管理员正在向网络中添加新路由器。

IP地址192.168.13.6/30已被分配给R2上的相连串行接口。

管理员必须为新路由器的串行接口分配什么IP地址?

2

 

192.168.13.4/30

 

192.168.13.5/30

 

192.168.13.7/30

 

192.168.13.58/30

 

192.168.13.61/27

 

192.168.13.63/27

 

3

OSPF路由协议身份验证使用MD5验证时,下列有关密钥的说法中哪两项正确?

(选择两项。

)24

 

密钥以明文形式在路由器之间传递。

 

密钥用于帮助生成验证用的加密数字。

 

密钥以加密形式在路由器之间传递。

 

密钥永远不会在网络上传输。

 

数据包嗅探器可以捕获密钥。

 

4

 

请参见图示。

路由表中将显示哪些路由?

1

 

R10.10.4.0/24[120/1]via10.10.10.1,00:

00:

12,FastEthernet0/1

 

R10.10.4.0/24[120/1]via10.10.20.1,00:

00:

12,FastEthernet0/0

 

R10.10.4.0/24[120/2]via10.10.20.1,00:

00:

12,FastEthernet0/0

 

R10.10.4.0/24[120/3]via10.10.30.1,00:

00:

12,FastEthernet1/0

 

R10.10.4.0/24[120/1]via10.10.30.1,00:

00:

12,FastEthernet1/0

 

5

 

请参见图示。

图中的所有路由都可供路由器进行选择。

哪两条路由将被放入路由表中?

(选择两项。

)35

 

A

 

B

 

C

 

D

 

E

 

F

 

6

扩展ACL有哪两个特点?

(选择两项。

)36

 

IP仅用于指定TCP流量。

 

IP仅用于指定TCP和UDP流量。

 

IP用于指定所有TCP/IP协议(包括TCP、UDP、ICMP和路由协议)。

 

仅可通过源地址过滤流量。

 

仅可通过源地址和目的地址过滤流量。

 

可通过源地址、目的地址、协议和指定端口号来过滤流量。

 

7

在企业网络中实施VLAN有哪两点好处?

(选择两项。

)24

 

避免使用第3层设备

 

提供广播域分段功能

 

允许广播数据从一个本地网络传播到另一个本地网络

 

允许对设备进行逻辑分组而不考虑物理位置

 

通过确保环境中无环路等措施来避免诸如广播风暴等问题

 

8

下列关于EIGRP表的说法中哪两项正确?

(选择两项。

)13

 

可行后继路由可在拓扑表中找到。

 

只有后继路由可在拓扑表中找到。

 

拓扑表会显示路由是处于被动状态还是主动状态。

 

路由表会显示路由器建立相邻关系以来经过的时间。

 

相邻设备表会显示相邻的所有Cisco设备。

 

管理距离在相邻设备表中显示为一列。

 

 9

STP使用哪两个条件选择根桥?

(选择两项。

)26

 

内存容量

 

桥的优先级

 

端口数量

 

交换机位置

 

交换速度

 

基本MAC地址

 

 10

一家公司使用B类IP编址方案,预计需要150个网络。

以下哪一子网掩码适用于该网络配置?

4

 

255.255.0.0

 

255.255.240.0

 

255.255.254.0

 

255.255.255.0

 

255.255.255.128

 

255.255.255.192

11

 

请参见图示。

从图中所示的输出可得出哪两条结论?

(选择两项。

)34

 

目的IP地址为172.20.1.14的数据包将通过Serial0/1/0接口离开路由器。

 

EIGRP的默认管理距离已被更改。

 

可通过两条开销相等的路由达到网络172.20.1.4。

 

目的IP地址为172.16.1.5的数据包将被丢弃。

 

连接到Serial0/1/1接口的路由器正在通过EIGRP向此路由器通告4条各不相同的路由。

 

 12

 

请参见图示。

图中的网络配置有RIPv2。

网络中的主机可访问全部内部网络,但无法访问Internet。

图中所示的命令应该添加到哪台路由器,才能让网络中的所有主机能访问Internet?

2

 

R1

 

R2

 

R3

 

ISP

 

 13

 

请参见图示。

网络管理员必须为ISP手动总结POP路由器上的所有IP地址。

下列哪项是正确的总结地址?

1

 

192.168.0.0/22

 

192.168.0.0/23

 

192.168.0.0/24

 

192.168.0.0/25

 

 14

 

请参见图示。

Internet接入对图中的公司网络至关重要。

Internet接入由两家ISP提供。

ISP1是主提供商,ISP2是后备提供商。

网络管理员将BorderR配置为边界路由器,从而使日程运作中所有Internet流量都经过ISP1。

然而,如果通向ISP1的链路发生故障,BorderR会自动将Internet流量转发给ISP2。

管理员配置了两条默认路由:

BorderR(config)#iproute0.0.0.00.0.0.0192.168.100.1200

BorderR(config)#iproute0.0.0.00.0.0.0172.16.1.1

然而,当管理员发出showiproute命令检验配置时,路由表中只出现了第二条默认路由。

为什么不显示第一条默认路由?

3

 

第一条配置命令覆盖了第二条命令。

 

如果出现发往网络192.168.100.0的流量,则第一条默认路由将被添加入路由表中。

 

通向ISP1的链路激活后即会发生此情况。

如果通向ISP1的链路发生故障,第一条默认路由就会被装入路由表中。

 

只有在管理员使用noiproute0.0.0.00.0.0.0172.16.1.1命令手动禁用第二条默认路由后,第一条默认路由才能被装入路由表中。

 

 15

 

请参见图示。

从此命令的输出中可获得哪两点信息?

(选择两项。

)15

 

172.16.16.0/20是手动总结的路由。

 

因为禁用了默认总结,所以会通告所有子网。

 

输出表明EIGRP只会通告处于相同AS中的网络。

 

网络172.16.1.0/24直接连接到生成此输出的路由器。

 

Null0接口表明这不是一条真实路径,而是用于通告的总结路由。

 

16

 

请参见图示。

在采用OSPF的此网络中,DR和BDR选举会造成哪三项结果?

(选择三项。

)356

 

RTC将成为10.5.0.0/30的DR。

 

RTD将成为10.5.0.0/30的BDR。

 

RTD将成为10.4.0.0/28的DR。

 

RTB将成为10.7.0.0/28的BDR。

 

RTB将成为10.7.0.0/28的DR。

 

RTA将成为10.4.0.0/28的BDR。

 

 17

 

请参见图示。

R1通过其串行接口0/0/0连接到Internet。

R1上192.168.100.0/24LAN中的主机不能与Internet中的主机通信。

以下哪两个NAT配置问题可以解释此故障?

(选择两项。

)25

 

没有正确应用ipnatpool命令。

 

R1上没有定义内部接口。

 

访问列表未包括内部网络所支持的IP地址组。

 

分配给串行接口0/0/0的IP地址不正确。

 

R1上没有定义外部接口。

 

 18

交换机在什么VTP模式下可创建VLAN、忽略VTP消息且不会将本地VLAN信息传递给其它VTP域成员?

4

 

客户端

 

服务器

 

修剪

 

透明

 

 19

在企业网络中可通过哪两种方式建立VLAN成员资格?

(选择两项。

)15

 

手动将交换机端口配置为属于VLAN

 

允许用户通过GUI菜单选择特定的VLAN

 

将交换机配置为允许基于NetBIOS关联确立VLAN成员资格

 

使用访问列表指定将哪些设备放入特定VLAN。

 

在VLAN管理策略服务器数据库中将MAC地址与特定VLAN关联

 

手动将主机设备配置为属于VLAN

 

 20

 

请参见图示。

该网络使用的是OSPF路由协议。

网络管理员发出showipospfneighbor命令检查运行状态。

下列哪项说法正确?

3

 

RB的优先级值最小。

 

RC和RD在网络中的路由器ID最小。

 

RA已与所有邻居路由器建立起邻接关系。

 

RA和RB无法建立邻接关系,因为它们处于双向状态。

 

21

下列关于RSTP的陈述,哪两项是正确的?

(选择两项。

)15

 

RSTP能够复原为STP以便支持旧有设备。

 

RSTP和STP具有相同数量的端口状态。

 

与PortFast和UplinkFast一样,RSTP也是专有协议。

 

RSTP需要50秒钟才能收敛。

 

不处于丢弃状态的RSTP端口将立即转换为转发状态。

 

22

哪三个IP地址是网络10.200.0.0/20中的有效主机地址?

(选择三项。

)135

 

10.200.11.69

 

10.200.16.1

 

10.200.0.255

 

10.201.0.55

 

10.200.15.240

 

10.200.30.29

 

 23

 

请参见图示。

命令RouterA(config)#access-list1permit192.168.16.00.0.0.255的作用是什么?

4

 

它指定所有内部接口上的流量都将经过转换并可到达ISP路由器。

 

它指定从fa0/1接口收到的流量将经过转换并可到达ISP路由器。

 

它允许来自ISP的流量到达所有内部接口。

 

它指定从fa0/0接口收到的流量将经过转换并可到达ISP路由器。

 

它允许来自ISP路由器的流量达到fa0/1接口。

 

 24

 

请参见图示。

如果路由器RTA发生故障,则哪种说法正确?

  1

 

主机A和主机B可以相互通信,但无法与主机C、主机D或服务器通信。

 

所有主机均无法相互通信。

 

主机A、B、C、D可以相互通信,但无法与服务器通信。

 

所有主机均可相互通信。

 

 25

 

请参见图示。

网络中启用了OSPF,并且网络现在已完全收敛。

哪两台路由器将被指定为DROTHER路由器?

(选择两项。

)12

 

R1

 

R2

 

R3

 

R4

 

 26

 

请参见图示。

Server7已被添加到服务器群网络。

主机可以ping通Server2和Server3,并且Server2和Server3可以相互ping通。

Server7无法ping通连接到交换机的其它服务器。

此问题的原因是什么?

3

 

交换机的Fa0/1端口应该处于访问模式。

 

交换机的IP地址与Server7不在同一个子网内。

 

用于Server7的交换机端口与Server2以及Server3不在同一个VLAN内。

 

路由器的Fa0/0接口未被配置为使子接口支持VLAN间路由。

 

 27

如果为PPP配置了身份验证协议,则何时对客户端或用户工作站进行身份验证?

3

 

在建立链路之前

 

在建立链路的过程中

 

在开始配置网络层协议之前

 

在配置完网络层协议之后

 

 28

网络管理员希望拒绝响应ping请求。

哪条ACL语句可拒绝响应ping请求而不影响其它通信?

4

 

access-list123denytcpanyanyeq80

 

access-list123denytcpanyanyeq20

 

access-list123denytcpanyanyeq21

 

access-list123denyicmpanyanyecho-reply

 

access-list101denytcpanyanyestablished

 

 29

 

请参见图示。

网络管理员希望拒绝通过Internet访问R2LAN中任何主机的通信,同时允许这些主机访问公司网络中的其它所有设备。

图中所示的ACL应该放在哪里才能符合这些要求?

2

 

R2:

Fa0/0入站

 

R1:

S0/1/0出站

 

R1:

S0/0/1入站

 

R2:

S0/0/1出站

 

R2:

Fa0/0出站

 

 30

如果使用调制解调器连接ISP,则使用的是哪种类型的WAN连接?

3

 

租用线路

 

信元交换

 

电路交换

 

分组交换

31

 

请参见图示。

如果R4将图示中的所有内部网络作为到达ISP的总结地址,则以下哪个总结地址是最具体的地址?

4

 

192.168.1.0/22

 

192.168.4.0/21

 

192.168.6.0/23

 

192.168.8.0/21

 

192.168.4.0/22

 

 32

 

请参见图示。

网络支持技术人员需要为新路由器的一个FastEthernet接口设置IP地址。

但接口拒绝该地址,其原因是什么?

2

 

该IP地址已在使用中。

 

技术人员使用的是网络地址。

 

技术人员为/26使用了错误的子网掩码。

 

技术人员必须在该接口上启用VLSM。

 

 33

在企业边缘进行的服务可为公司带来什么好处?

2

 

与服务器群通信更快

 

抵抗恶意攻击的安全性更高

 

与Internet目的地通信更快

 

通过VLAN和冗余中继链路增强性能和可靠性

 

 34

 

请参见图示。

下列有关图示网络的IP编址方案中哪项正确?

4

 

H1-172.18.0.10/16

H2-172.18.0.11/16

H3-172.18.0.12/16

 

H1-172.18.0.10/16

H2-172.19.0.10/16

H3-172.18.0.11/16

 

H1-172.18.0.10/16

H2-172.18.0.11/16

H3-172.19.0.11/16

 

H1-172.18.0.10/16

H2-172.19.0.11/16

H3-172.19.0.11/16

 

 35

下列关于RIPv1和RIPv2的说法,哪两项是正确的?

(选择两项。

)45

 

两个版本都会广播路由更新。

 

两个版本都将子网掩码作为更新的一部分发送。

 

默认情况下,两个版本都会接收RIPv1和RIPv2更新。

 

两个版本都支持水平分割功能和毒性反转功能。

 

默认情况下,两个版本都自动总结路由。

 

RIPv1的AD高于RIPv2的AD。

 

 36

网络工程师把当前网络统计信息与之前的基线比较后,发现通向外联网的不必要流量明显增多。

哪两个步骤可简化管理并控制不必要的流量?

(选择两项。

)12

 

在分布层定义ACL以隔离数据包

 

在企业边缘处的路由器上添加ACL以拦截通信

 

部署第3层交换机以限定广播通信

 

将远程位置直接连接到内部网

 

使用相同的默认网关配置所有主机,以消除不必要的广播通信

 

部署一台核心ISP路由器以减轻因确定路径而引入的延时

 

 37

 

请参见图示。

网络管理员将命令iproute10.10.4.16255.255.255.248s0/0/1输入路由器中。

此配置的结果是什么?

1

 

一条指向10.10.4.16/29的静态路由将被放入路由表中。

 

如果FastEthernet0/1接口关闭,则一条指向10.10.4.16/29的静态路由将被放入路由表中。

 

仅当指向10.10.4.0的路由被删除时,一条指向10.10.4.16/29的静态路由才被放入路由表中。

 

不会向路由表中放入静态路由,原因在于已经存在一条包含目的网络的RIP路由。

 

 38

 

请参见图示。

某公司刚在网络中安装了一台新交换机(S2)。

几分钟之后,网络管理员注意到,新的VLAN信息未被传播到新交换机。

给定图中所示的showvtpstatus命令输出,可能是什么原因导致新交换机无法接收信息?

1

 

VTP版本不符

 

VTP域名不符

 

VTP修订版号不符

 

时间同步问题

 

 39

关于两台Cisco路由器之间的PPP连接的下列说法中哪两项正确?

(选择两项。

)12

 

LCP会测试链路质量。

 

LCP会管理链路压缩。

 

在两台路由器之间仅允许单个NCP。

 

NCP会在数据交换完成后切断链路。

 

当使用CHAP身份验证时,路由器会交换明文密码。

 

 40

 

请参见图示。

网络管理员发现SW2上的VLAN配置更改未传播到SW3。

根据showvtpstatus命令的部分输出判断,造成此问题的原因可能是什么?

2

 

禁用了VTPV2模式。

 

SW3配置成了透明模式。

 

现有VLAN的数量不匹配。

 

配置修订版号不匹配。

41

下列有关帧中继中的CIR的说法中哪项正确?

4

 

必须购买符合企业最高带宽要求的CIR。

 

CIR不能低于本地环路的端口速度。

 

CIR定义服务提供商在帧中继电路上所能提供的最大约定速率。

 

如果带宽允许,则突发速率有可能超出CIR的突发量。

 

42

一个销售代表准备从酒店使用Internet向公司总部发送敏感信息。

旅行前,IT工作人员进行了必要工作以允许其安全访问Internet。

为该销售代表实施了什么解决方案1

 

VPN

 

帧中继

 

带有CHAP身份验证的PPP

 

带有PAP身份验证的PPP

 

43

一位销售代表正在使用无线连接进行VoIP通话。

语音数据包将通过哪种协议来传输?

2

 

TCP

 

UDP

 

PPP

 

HDLC

 

 44

哪两种说法正确描述了交换机使用BPDU中所含信息的方式?

(选择两项。

)35

 

用于设置冗余链路的双工模式

 

用于激活整个网络中的环路

 

用于确定根桥

 

用于通过在相连的交换机间共享路由表来防止环路

 

用于确定被置于转发模式的端口

 

 45

要在EIGRP网络中禁用默认总结,网络管理员应该发出什么命令?

4

 

Router(config-router)#noipsummary-address

 

Router(config-if)#noipsummary-address

 

Router(config-if)#noauto-summary

 

Router(config-router)#noauto-summary

46

 

请参见图示。

128.107.0.0网络的Null0路由表示什么?

3

  已定义的子路由

  已定义且源自某物理接口的父路由

  用于通告的总结路由,不是实际路径

  在路由器上使用noauto-summary命令的结果

 

 47

在阻止172.16.240.0/27网络的流量发送到主机192.168.5.45时使用的扩展访问列表语句中,需要使用以下哪两个通配符掩码?

(选择两项。

)16

 

0.0.0.0

 

255.255.240.0

 

255.255.255.255

 

0.0.31.255

 

255.255.255.240

 

0.0.0.31

 

 48

为什么网络管理员在设计网络时要限制故障域的大小?

2

 

为了消除以太网冲突的影响

 

为了减轻关键设备或服务发生故障时造成的影响

 

为了减轻Internet拥塞对关键通信的影响

 

为了免除在本地网络边缘拦截广播数据包的需要

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 初中教育 > 数学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1