H3CNE-RS+GB0-192認證考試題庫(含答案)_第1頁
H3CNE-RS+GB0-192認證考試題庫(含答案)_第2頁
H3CNE-RS+GB0-192認證考試題庫(含答案)_第3頁
H3CNE-RS+GB0-192認證考試題庫(含答案)_第4頁
H3CNE-RS+GB0-192認證考試題庫(含答案)_第5頁
已閱讀5頁,還剩279頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

H3CNE-RS+GBO-192認證考試題庫(含答案)A、time2.IP地址00的子網(wǎng)掩碼是24,哪么它所在的IPB、[SWA-Ethernet1/0/2]userC、[SWA]user-bindip-addressmac-addreD、[SWA-Ethernet1/0/2]user-bindip-address10.1destination-porteqtelnetinterfaceEthernet0/0lpaddress1955.255.Ofirewallpacket-fB、aclnumber3000rule0deny50destination-porteqtelnetinterfaceEthernet0/Oipaddress255.255.255.Ofirewallpacket-filter3C、aclnumber3000rule0deny550destinationnation-porteqtelnetinterfaceEthernet0/Oipaddres5.Ofirewallpacket-filD、aclnumber3000rule0deny550destnation-porteqtelnetinterfaceEthernet0/Oipaddres5.Ofirewallpacket-filt5.數(shù)據(jù)分段是在0SI參考模型中的完成的。A、RAM8.DNS工作于0SI參考模型的。A、terminalmonitordebuggingC、terminalmonitorterminaldebuggingdeD、terminalmonitorter11.某DNS客戶端向本地域名服務(wù)器查詢.的IP地址,本地域名服務(wù)器通常采用那種DNS查詢方式進行應(yīng)答?A、遞歸查詢B、迭代查詢戶端會送一個可能知道的域名服務(wù)器,有客戶端繼續(xù)向新的服務(wù)器查詢反向查詢:DNS客戶端根據(jù)已知的IP地址查找主機對應(yīng)的域名12.DHCP客戶端收到DHCPACK報文后如果發(fā)現(xiàn)自己即將使用的IP地址已經(jīng)存在A、displaynatcounter使用。16.IP地址2和掩碼24代表的是一個。A、主機地址B、網(wǎng)絡(luò)地址解析:01000001100000取值范圍為1~65535,單位為毫秒,它的默認值為毫秒。s———typeofservicetos域的值默認0(0-255)-s---報文大小,默認56字節(jié)(20-8100)-c—---報文數(shù)5(0-255)-m————指定發(fā)送報文時間間隔,默認200毫秒(1-65535)-t—-一報文超時時間,默認2000毫秒(1-65535)-n不進行域名解析A、[SWA]porttrunkpermitvlD、[SWA-Ethernet1/0/24]oplnterface/0GE0/0/0InLoop0/0GE0/0/1100.1.A、該路由器上接口GE0/0的IP地址為C、該路由器運行的是RIPv1,因為目的網(wǎng)段的掩碼是自然掩碼本身使能的接口網(wǎng)段就是/8,或者V2未開啟自動聚合A、[Switch-Ethernet0/1]portlink-type28.要在路由器上配置一條靜態(tài)路由。已知目的地址為192.1A、iproute-staticGigabitEtD、iproute-static255.2局域網(wǎng)主機所在網(wǎng)段為/8,在Internet上有一臺IP地址為202.102.2.A、禁止源地址為的主機向目的主機202B、只禁止源地址為的主機到目的主機的端口為TCP21C、只禁止源地址為的主機到目的主機的端口為TCP20動客戶端都是采用的臨時端口而這個命令只是禁止了21p:意思是源端口等于21,如果ftp是ftp-data就是20端口)因此客戶端端口是DB、文本文件34.SSH默認使用TCP端口號。答案:C0.0.3那么下列哪些說法是正確的?B、沒有配置Area0,兩臺路由器之間不能建立解析:直連路由優(yōu)先級為0ewallenableAclnumber3000rule0denyipsourcemitiplnterfaceSerial1/0Link-protocolpppFirewaundlpaddressMSR-2:Interf解析:AHostA可以ping通人同時訪問邏輯線路0-4隨機分配的,如果關(guān)閉1-4,只剩下0,但卻未必隨機到0,還是無法訪問40.某主機的IP地址為35,子網(wǎng)掩碼為92,那么該主機所在的子網(wǎng)的網(wǎng)絡(luò)地址為解析:135——10000111192——11000000主機位全為141.在MSR系列路由器上使用命令顯示文件系統(tǒng)的當前路徑。解析:顯示目錄或文件信息顯示當前工作路徑P180路由器的I0S其實也是一個操作系統(tǒng),大部分基于unix或linux,所以有些命令通用42.DNS域名服務(wù)器能夠完成域名到IP地址的解析工作,能夠提供具體域名映射權(quán)威信息的服務(wù)器肯定是A、本地域名服務(wù)器eA、Blocking——TTL-Exceeded/Port-Unreach解析:源IP地址、源端口、目的IP地址、目的端口組成套接字socket唯一確48.下列域名中屬于FQDN的是。解析:完全合格域名:域名的域名以點(域根)結(jié)尾49.IP地址00的子網(wǎng)掩碼是40,哪么它所在子網(wǎng)的廣播地址是解析:1001000/1000000/1001111(207)….廣播地址50.當SR標簽棧所有標簽都被彈出后,網(wǎng)絡(luò)報文按照什么轉(zhuǎn)發(fā)?51.在如圖所示的TCP連接的拆除過程中,F(xiàn)IN中的Y部分應(yīng)該填入52.如果用戶指定的配置文件不存在,則路由器用A、默認配置B、最后保存的配置53.要設(shè)置一個子網(wǎng)掩碼使4和16在同一網(wǎng)段,使用的 A、iproute-static0Seria解析:不能保證接口一定是up的57.提供端到端可靠數(shù)據(jù)傳輸和流量控制的是0SI參考模型的59.TFTP采用的傳輸層知名端口號為?!?10發(fā)送郵件DNS——53http——80https—-443http安全版,下加入ssl層UDP(17):DNS——53Bootp——67服務(wù)器/68客戶端(就是dhcp,dhcp基于bootp發(fā)展而來)Tftp——69Snmp—-161/162服務(wù)器監(jiān)聽的端口號161,客戶端監(jiān)聽端口號60.我們通常在手機或者筆記本電腦上搜索可接入無線網(wǎng)絡(luò)時,搜索出來的網(wǎng)絡(luò)名稱是?61.IP地址10是地址。62.802.11b協(xié)議在2.4GHz頻段定義了14個信道,相鄰的信道之間在頻譜上存在65.如果全0和全1子網(wǎng)可以作為有效子網(wǎng),C類地址用27位的子67.UDP屬于0SI參考模型的。A、網(wǎng)絡(luò)層解析:傳輸層協(xié)議有TCP/IP協(xié)議族的TCP/UDP,以及IPX/SPX協(xié)議族的SPX等A、LCPClosed,IPCPOpe70.IP地址5和掩碼24代表的是一個D、表示層73.假設(shè)一臺MSR路由器獲得兩條去往目的網(wǎng)段/24的路由,這兩條路由的Cost分別是120和10,優(yōu)先級分別是10和150。那么去往此目的地址的A、優(yōu)先匹配Cost為120的路由B、優(yōu)先匹配Cost為10的路由C、優(yōu)先匹配優(yōu)先級為10的路由D、優(yōu)先匹配優(yōu)先級為150的路由會加入路由表,到目的地的流量將會均勻分擔。這是負載分擔。Cost值不同則優(yōu)74.客戶的兩臺路由器MSR-1、MSR-2的廣域網(wǎng)鏈路采用PPP協(xié)議,同時要求MSR-1作為主驗證方通過PAP方式驗證MSR-2,那么在MSR-2上需要哪些配置?解析:被驗證方配置用戶名配[RTA]acInumber2000[RTA-acl-basic-2000]ruleOpermits255[RTA-acl-basic-2000]nataddress-group11200.7配interfaceEthernet0/1[RTA-Ethernet0/1]natoutbouA、ProtocolGlobalAddrPortInsideAddrPortDestAddrPort1010241024VPN:0,status:NOP0:591112288512512VPN:0,statB、ProtocolGlobalAddrPortInsideAddrPortDestAd10241024VPN:0,status:11,91212288512512VPN:0,status:C、ProtocolGlobalAddrPortInsideAddrPortDestAddrPor10241024VPN:0,status:11,76.IP地址00的子網(wǎng)掩碼是40,哪么它所在的IP子網(wǎng)地址是解析:子網(wǎng)地址=網(wǎng)絡(luò)地址=主機位全為0200——11001000240——1111000077.子網(wǎng)劃分中,子網(wǎng)號部分占用了自然分類IP地址中的哪部分的空間?RTA:[RTA]ospf[RTA-ospfspf-1]area0[RTB-ospf-1-area-]networkA、OSPF接口優(yōu)先級相同,在/30網(wǎng)段上不進行OSPFDR選舉80.在路由器上開啟DHCP服務(wù)的正確配置命令是。81.相對于標準的子網(wǎng)劃分,變長子網(wǎng)掩碼劃分(VLSM)與之最大的區(qū)別是。_A、對于一個自然分類IP網(wǎng)絡(luò),可以采用某一任意長度的子網(wǎng)掩碼進行子網(wǎng)劃分B、一個自然分類IP網(wǎng)絡(luò)進行子網(wǎng)劃分后,各子網(wǎng)的子網(wǎng)掩碼長度可以不同D、使用無類地址進行網(wǎng)絡(luò)劃分82.FTP默認使用的數(shù)據(jù)傳輸端口是A、Establish解析:本題中聲明空配置的MSR,說明串置為Hybrid端口類型。下列哪個命令是正確的配_命令切換到level3。91.在如圖所示的TCP連接的建立過程中,SYN中的X部分應(yīng)該填入N解析:X=a+1(確認收到a,期望下次發(fā)送a+1)Y=a+92.在MSR路由器上使用ping命令時,可以用報文長度。大小 A、clearnat000[RTA-acl-basic-2000]ruleOpermitsource0.0.ress-group110[RTA]interfaA、ProtocolGlobalAddrPortInsideAddrPortDestAddrPort---200.76.2803:5912102410241024VPN:0,sTTL:00:01:00,Left:00:00:5911512512200.76.B、ProtocolGlobalAddrPortInsideAddrPortDestAddratus:NOPAT,TTL:00:01:00,LefC、ProtocolGlobalAddrPortInsideAddrPortDestAddrPstatus:NOPAT,TTL:00:01:00,LeftD、ProtocolGlobalAddrPortInsideAddrPortDes5912102310241024VPN:0,st00:01:00,Left:00:00:5911511511200.76.296.在命令行里.用戶想要從當前視圖返回上一層視圖,應(yīng)該使用。97.802.1x定義了基于端口的網(wǎng)絡(luò)接入控制協(xié)議,并且僅定義了接入設(shè)備與接入端口間點到點的連接方式。其中接入端口只能是物理端口。98.下面關(guān)于OSI參考模型的說法正確的是A、TCP100.某私網(wǎng)設(shè)備A的IP地址是192C、natserverprotocolicmpglobal2.2D、natserverprotocolicmpgloC、natserverprotocoltelnetglobalinside192.168.1.D、natserverprotocoltcpglobal2.2.2.E、natserverprotocoltcpglobal2.2.端口號23[H3C-Serial0/2/0]natserverprotocol?<1-255>ProtocolnumberoftheserverlcmplnternetControlMessageProtocol(1)TcpTransmistocol(6)UdpUserDatagrrotocol(17)[H3C-Serial0/2/0]nglobal?<0-65535>Portnumber103.客戶的一臺MSR路由通過廣域網(wǎng)接口S1/0連接Internet,通過局域nyicmpRule5permittcpdestination-porteq20#Interfirewallpacket-filter3000inboundFirewallpacket-filter30000utbound g問端口21的FTP控制連接建立被拒絕A、[SWA]portlink-typetD、[SWA-Ethernet1/0/1報文數(shù)目,默認5-h———指定報文ttl值,默認255(0-255)-m——--指定發(fā)送報文時間間隔,默認200毫秒(1-65535)108.集線器(Hub)工作在0SI參考模型的。B、數(shù)據(jù)鏈路層A、PAP110.某二層交換機上的MAC地址表如圖所示。當交換機從E1/0/2接口收到一個解析:Reference:A廣域網(wǎng)交換機B路由器C中繼器D集線器數(shù)據(jù)鏈路網(wǎng)絡(luò)層物理層物理層檢查設(shè)置是否正確。t-loader:顯示系統(tǒng)當前和下次啟動使用的啟動文件系統(tǒng)升級113.關(guān)于IPv6地址2001:0410:0000:0001:0000:0001:0000:45FF的壓縮表達方114.IP協(xié)議對應(yīng)于0SI參考模型的第層。等由器上配置了如下ACL:aclnumber3008RuleOdenyicmpsou255同時該ACL被應(yīng)用在GE0/0的inbound方向。發(fā)現(xiàn)局域網(wǎng)內(nèi)/2777√√A、terminalmonitorouterid,默認1靜態(tài)路由度量值都為OMED用于BGP選路124.VLAN技術(shù)和端口隔離技術(shù)均可以實現(xiàn)數(shù)據(jù)的二層隔離。B、錯誤125.通過控制臺(Console)端口配置剛出廠未經(jīng)配置的MSR路由器,終端的串口波特率應(yīng)設(shè)置為。2--GE0/0----HostB其中路由器MSR-1與路由器MSR-2通過專線實現(xiàn)互連,在MS255.255.0其中/24是主機HostB所在的局域網(wǎng)段,那么如下描含了128.IP地址10是地址。 _。 _。NVNSEb,=解析:Reference:X=a+1(確認收到a,期望下次發(fā)送a+1)Y=a+1Z=b+1(確認收到b)130.在配置完NAPT后,發(fā)現(xiàn)有些內(nèi)網(wǎng)地址始終可以ping通外網(wǎng),有些則始終不能,可能的原因有。B、NAT的地址池只有一個地址131.B類地址的默認子網(wǎng)掩碼是_。解析:同層設(shè)備交叉線,不同層直連線以太網(wǎng)交換機接口類型MDI/MDIX自適應(yīng)MDI直通線MDIX交叉線這里設(shè)置成MDI,只能用交叉線138.在如圖所示的TCP連接的拆除過程中,ACK中的X部分應(yīng)該填入。解析:X=p+1,B收到A發(fā)送的終止連接請求段,確認,同時關(guān)閉連接139.FTP默認使用的控制協(xié)議端口是。140.下面關(guān)于0SI參考模型各層功能的說法錯誤的是A、物理層涉及在通信信道(Channel)上傳輸?shù)脑急忍亓?,它定義了傳輸數(shù)據(jù)所需要的機械、電氣功能及規(guī)程等特性。B、網(wǎng)絡(luò)層決定傳輸報文的最佳路由,其關(guān)鍵是確定數(shù)據(jù)包從源端到目的端如何選C、傳輸層的基本功能是建立、維護虛電路,進行差錯校驗和流量控制。D、會話層負責數(shù)據(jù)格式處理、數(shù)據(jù)加密等。E、應(yīng)用層負責為應(yīng)用程序提供網(wǎng)絡(luò)服務(wù)。解析:應(yīng)用層為應(yīng)用進程提供網(wǎng)絡(luò)服務(wù)表示層定義數(shù)據(jù)格式與結(jié)構(gòu)、協(xié)商上層數(shù)據(jù)格式、數(shù)據(jù)加密壓縮會話層主機間通信,建立、維護、終結(jié)應(yīng)用程序間會話,141.配置交換機SWA工作在RSTP工作模式下的命令為_。142.DNS采用的傳輸層協(xié)議知名端口號是143.在PPP會話建立的過程中,當設(shè)置了驗證且驗證通過時,PPP鏈路進入階段。144.在MSR路由器上,ping命令的-m參數(shù)指定發(fā)送ICMPEchoRequest報文的時間間隔,取值范圍為1~65535.單位為毫秒,它的默認值為毫秒。145.DHCP中繼和DHCP服務(wù)器之間交互的報文采用。絞線1000BASE-SX多模光纖LX147.如果全0和全1子網(wǎng)可以作為有效子網(wǎng),C類地址用26位的子148.要設(shè)置一個子網(wǎng)掩碼使8和4在同一網(wǎng)段,使用的149.配置交換機SWA的橋優(yōu)先級為0的命令為。A、startup152.如果數(shù)據(jù)包在MSR路由器的路由表中匹配多條路由項,那么關(guān)于路由優(yōu)選的順序描述正確的是_。A、Preference值越小的路由越優(yōu)選B、Cost值越小的路由越優(yōu)選C、掩碼越短的路由越優(yōu)先D、掩碼越長的路由越優(yōu)先解析:三大查表原則:最長掩碼匹配、迭代、默認路由153.IPv6采用表示法來表示地址。D、點分十六進制154.IPy6鄰居發(fā)現(xiàn)協(xié)議中的路由器發(fā)現(xiàn)功能是指。A、主機發(fā)現(xiàn)網(wǎng)絡(luò)中的路由器的IPv6地址B、主機發(fā)現(xiàn)路由器及所在網(wǎng)絡(luò)的前綴及其他配置參數(shù)C、路由器發(fā)現(xiàn)網(wǎng)絡(luò)中主機的IPv6地址D、路由器發(fā)現(xiàn)網(wǎng)絡(luò)中主機的前綴及其他配置參數(shù)155.IP地址3和掩碼24代表的是一個。A、主機地址B、網(wǎng)絡(luò)地址解析:0111111/11100000157.IP地址00的子網(wǎng)掩碼是24,哪么它所在子網(wǎng)的廣播地址是A、[SWA]interfacebridge-aggregatB、[SWA]interfacebridge-aggreC、[SWA-Ethernet1/0/1]interfacebD、[SWA-Ethernet1/0/10P2A、UDPA、UDP167.802.11b協(xié)議在2.4GHz頻段定義了14個信道,相鄰的信道之間在頻譜上存和HostB實現(xiàn)互通。出于某種安全考慮,客戶要求HostB不能ping通HostA,但B、僅在MSR-2上配置ACL無法實現(xiàn)此需求實現(xiàn)2.交換機SWA的端口E1/0/1連接有PC。如果想要使交換機通過802.1X協(xié)議對PE、[SWA-luser-localus 答案:ABDA、FTP的主動傳輸模式由FTP客戶端主動向服務(wù)器建立數(shù)據(jù)連接解析:主動模式PORT:服務(wù)器主動向客戶端發(fā)起數(shù)據(jù)連接被動模式PASV:服務(wù)器A、該命令將接口GE0/0的OSPFCost值修改為2D、這是一條優(yōu)先級為60、Cost為0的靜態(tài)路由allFirewallisenable,defaultfilteringmethodis'permit'.ItEthernet0/0In-boundPolicy:acl3000FragmentsmatchednormallyFrom2008-11-082:25:13to2008-11-082:25:460packets,Obytes,0%permittebytes,37%denied,7packets,847bytes,63%permittedde0%denieddefault,Totally7packets,847bytes,63%permitted,240bytes.37%denied.據(jù)C、ACL3000被應(yīng)用在GigabitEthernet0/0的inbound方向D、上述信息中的0%denieddefault意味著該ACL的默認匹配規(guī)則是deny12.鏈路聚合的作用是_。B、可以實現(xiàn)數(shù)據(jù)的負載均衡。C、增加了交換機間的鏈路可靠性。答案:ABC13.下列哪些消息是在IPv6地址解析中被使用的?A、鄰居請求消息B、鄰居通告消息C、路由器請求消息解析:IPV6地址解析:組播發(fā)送鄰居請求消息單播回應(yīng)鄰居通告消息IPV6地址制動配置:主機發(fā)送路由器請求消息(請求前綴和其他配置信息)路由器回應(yīng)路由器通告消息(告知前綴和其他)主機生成全球單播地址(利用返回的路由器通告消14.以下關(guān)于Trunk端口、鏈路的描述正確的是。B、Trunk端口接收到數(shù)據(jù)幀時,當檢查到數(shù)據(jù)幀不帶有VLANID時,數(shù)據(jù)幀D、在Trunk鏈路上傳送的數(shù)據(jù)幀都是帶VLANID的15.某企業(yè)網(wǎng)絡(luò)管理員需要設(shè)置一個子網(wǎng)掩碼將其負責的C類網(wǎng)絡(luò)劃分為最少10個子網(wǎng),請問可以采用多少位的子網(wǎng)掩碼進行劃分?解析:2^4=1624+4=28掩碼≥2816.某二層交換機上的MAC地址表如圖所示。當交換機從E1/0/1接口收到一個廣mPPP鏈路層協(xié)議,兩臺路由器上運行了OSPF,而且都屬于Area0,同時在Area0中A、clnumber3000RuleOdenyipdestination0Rule5perB、aclnumber3000Rule0denyipdestination224.0C、aclnumber3000RuleOdenyudpdestination-porteneling(47)IcmplnternetControlMessageProtocol(1ementProtocol(2)lpAnylPprotocollpiniplPinlPtunneling(4)0spfOSPFroutingprotocol(89)TcpTransmissionControlProtocol(6)UdpUserDatagrrotocolDR,BD向Drother發(fā)送DD,LSR,LSU時目的地址,即Drother偵聽224.0.0.5Drther向DR,BDR發(fā)送DD,LSR,LSU時目的地址,即DR偵聽224.0/0----HostB其中兩臺MSR路由器MSR-1、MSR-2通過各自的S1/0接口背靠背3003RuleOdenyicmpsource0icmp-typeecho-replylntpsource55destination1.1.1.cpsource0destination0destinsource55destination0destinatioR-1]firewallenable[MSR-1]aclnumber3000[MSR-1-psource0destinationde方式是SP還是MP、驗證方式和最大傳輸單元NCP協(xié)商包括IPCP協(xié)商,IPCP協(xié)商23.在MSR路由器上看到路由表里有如下顯示:Destination/MaskProtoPreCostNextHoplnterface//8Direct00InLoop0/12t00InLoop0//24Static60053S6/0那么關(guān)于目的地址為/24的路由的正確描述是。B、這是一條手工配置的靜態(tài)路由,度量值為0C、該路由器的下一跳也即對端設(shè)備的IP地址為53D、在該路由器上S6/0的接口IP地址為53解析:靜態(tài)路由學(xué)到的網(wǎng)段只可能是下一臺路由器對外的直連網(wǎng)段,故下一跳是對端設(shè)備入接口地址Interface指的是出接口,表示數(shù)據(jù)從此接口發(fā)送出去24.以下關(guān)于S系列以太網(wǎng)交換機access端口和鏈路的描述正確的是_。C、access鏈路只能承載帶VLANID的27.兩臺MSR路由器通過各自的Serial1/0接口背靠背互連,C、在此PPP鏈路上可以承載IPX協(xié)議D、如果兩端都不配置PPP驗證,該PPP鏈路不能正常建立28.小L是一名資深網(wǎng)絡(luò)技術(shù)工程師,想要自己獨立設(shè)計一個比較完美的IGP路由協(xié)議,希望該路由協(xié)議在Cost上有較大改進,那么設(shè)計該路由協(xié)議的Cost的時候要考慮如下哪些因素?A、鏈路帶寬C、鏈路可信度D、鏈路延遲解析:通常影響路由度量值的因素:線路延遲、帶寬、線路使用率、線路可信度、跳數(shù)、最大傳輸單元機SWB。為了增加帶寬,需要在交換機上配置靜態(tài)鏈路聚合。下列哪個配置是正m確的?A、[SWA]interfacebridge-aggreB、[SWA-Ethernet1/0/1]porC、[SWA-Ethernet1/0/2]interfacebrD、[SWA]interfacebridge-aggregation1portE解析:NAPT:多個私網(wǎng)地址對應(yīng)一個公網(wǎng)地址的多個端口號33.三臺MSR路由器通過圖示的方式連接。三臺路由器都屬于OSPFArea0,同時在Area0里通過network命令發(fā)布了三臺路由器的互連網(wǎng)段。在RTC上,網(wǎng)段NET-321A、在RTA的路由表只有一條到達NET-1網(wǎng)段的OSPF路由D、網(wǎng)絡(luò)狀態(tài)穩(wěn)定后,在接下來的45分鐘之內(nèi),網(wǎng)絡(luò)上OSPF鄰居之間只有Hello報文傳遞解析:0spf采用增量更新機制。網(wǎng)絡(luò)變更時立即向另據(jù)發(fā)送LSA摘要信息;網(wǎng)絡(luò)未變化,每隔30min向鄰居發(fā)送LSA摘要鄰居收到摘要,對比自身鏈路狀態(tài)信息,發(fā)現(xiàn)對方具備自己沒有的鏈路信息則發(fā)出請求,否則不做動作34.以下關(guān)于IP地址的說法正確的是_。A、IP地址可以固化在硬件中,是獨一無二的MACD、IP地址是由32個二進制位組成的0.1表示本機B~550.0.0~55組播地址_B、A類地址的第一個字節(jié)為0~126(127留作他用)解析:A類地址的第一個字節(jié)為1~12637.以下關(guān)于電路交換和分組交換的描述正確的是_。A、分組交換網(wǎng)絡(luò)資源利用率低C、電路交換網(wǎng)絡(luò)資源利用率高38.以下說法正確的是。A、FTP的數(shù)據(jù)連接在整個FTP會話過程中一直保持打開B、FTP的控制連接在整個FTP會話過程中一直保持打開C、FTP的數(shù)據(jù)連接在數(shù)據(jù)傳輸結(jié)束后關(guān)閉D、FTP的控制連接在數(shù)據(jù)傳輸結(jié)束后關(guān)閉解析:控制鏈接在整個FTP會話期間一直打開數(shù)據(jù)連接,數(shù)據(jù)傳輸結(jié)束即終止lan2VLANID:2VLANType:staticRouteinterface:notconAN00O2TaggedPorts:noneUntaggedPorts:Ethernet1/0/1Ethernet1/0/3Et1/0/4從以上輸出可以判斷A、端口Ethernet1/0/1是一個Trunk端口C、帶有VLAN2標簽的數(shù)據(jù)幀離開端口Ethernet1/0/3時需要剝離標簽A、PAP/CHAP43.在MSR路由器上配置了如下ACL:aclnumber3999Rulepermittcpsource10.10.10.155destination0.0.0.Otime-rangelucky那么對B、該rule只匹配來源于的數(shù)據(jù)包C、該rule只匹配去往的數(shù)據(jù)包D、該rule可以匹配來自于任意源網(wǎng)段的T解析:B該rule只匹配來源于的數(shù)據(jù)包反掩碼55,即掩碼,匹配任意源C該rule只匹配去往的數(shù)據(jù)包反掩碼即掩碼55只匹配指定目的解析:2^5=3232-5=27掩碼≤2746.某企業(yè)網(wǎng)絡(luò)管理員需要設(shè)置一個子網(wǎng)掩碼將其負責的C類網(wǎng)絡(luò)劃分為最少8個子網(wǎng),請問可以采用多少位的子網(wǎng)掩碼進行劃分?解析:2^3=824+3=27掩碼≥27要求在MSR-1的接口Ethernet0/0上配置ACL(不限制應(yīng)用的方向)來禁止辦公網(wǎng)絡(luò)所有用戶ping通,可以用如下哪種配置?A、clnumber3000rule0denyicmpdestiyB、aclnumber3000ruleOdenyicmpdestination192C、aclnumber3000rule0denyicmpdestinaD、aclnumber3000ruleOdenyipdestin應(yīng)答報文Aclnumber3000Rule0denyicmpsource0iink-protocolpppPpppaplocal-user123passwordsimple4那么A、在MSR-1的S1/0接口上只需配置PPP封裝以及IP地址/24即可互通B、在MSR-1的S1/0接口上如果只配置PPP封裝以及IP地址/24則不可互通C、在進行PAP驗證時,MSR-2會先把用戶名123和密碼456發(fā)給MSR-1D、在進行PAP驗證時,MSR-2會先把密碼456以明文的方式發(fā)送給MS49.在路由器的路由表中有一條目的網(wǎng)段為/24的路由,其Cost為15,Preference為100,那么下列關(guān)于該路由的說法哪些是正確的?解析:RIP默認優(yōu)先級100;靜態(tài)默認優(yōu)先級60,開銷為0答案:ABCDSR-2--GE0/O----HostB已知MSR-2的接口GE0/0的IP地址為/24,目前的路由:iproute-static24NULLO那么A、HostA依然可以ping通B、HostA不能ping通C、在MSR-1上依然可以ping通A、RSTP是STP協(xié)議的優(yōu)化版。端口進入轉(zhuǎn)發(fā)狀態(tài)的延遲在某些條件下大大縮短,從而縮短了網(wǎng)絡(luò)最終達到拓撲穩(wěn)定所需要的時間。B、MSTP不能快速收斂,當網(wǎng)絡(luò)拓撲結(jié)構(gòu)發(fā)生變化時,原來阻塞的端口需要等待一段時間才能變?yōu)檗D(zhuǎn)發(fā)狀態(tài)。沿各自的路徑轉(zhuǎn)發(fā),從而為冗余鏈路提供了更好的負載分擔機制。55.在如圖所示的交換網(wǎng)絡(luò)中,所有交換機都啟用了STP協(xié)議。SWA被選為了根橋。以o56.三臺MSR路由器通過圖示的方式連接。三臺路由器都屬于OSPFArea0,同時在Area0里通過network命令發(fā)布了三臺路由器的互連網(wǎng)段。在RTC上,網(wǎng)段NET-113ernet0/0的Inbound方向應(yīng)用了如下ACL:Fdenytcpsource55Rule5peA、/24網(wǎng)段的客戶件C、/24網(wǎng)段的客戶可D、/24網(wǎng)段的客戶不能TFTP/SNMP/BOOTIPSsh——23Telnet—-23Smtp--25UDP(17):D接口上都運行了OSPF而且都屬于Area0,同時在Area0里都只發(fā)布了三臺路由器D、動態(tài)路由AN數(shù)據(jù)的負載均衡。netInterfaceSerial1/0Link-protocolppplpaddreirewallpacket-filter3000inboundFirewallpacket-filter3000outboundInterA、后配置的firewallpacket-filter3000outbound會取代firewallpacket-filD、最后配置的firewallpacket-filter3000outbound不會取代firewallpacket21題icmp報文的有去有回64.客戶路由器通過S1/0接口連接運營商網(wǎng)絡(luò)。S1/0接口使用默認配置。在路由器上配置了如下路由:[MSR]iproute-staticSerial1/0但通過displayiprouting-table查看路由表卻發(fā)現(xiàn)該路由在路由表里沒有顯示,據(jù)此推測可能的原因是。A、配置錯誤,應(yīng)該退出到系統(tǒng)視圖下配置路由才能生效B、配置錯誤,路由的下一跳應(yīng)該輸入對端的IP地址,而不是接口名S1C、S1/0接口被shutdownD、S1/0接口沒有IP地址解析:1)出接口UP2)目的可達。該路由才會被寫入路由表C出接口downD下一條不可達65.三臺MSR路由器連接在同一個LAN網(wǎng)絡(luò)中,如圖所示。在三臺路由器的LAN互連網(wǎng)段運行OSPF,RTA、RTB、RTC的DR優(yōu)先級分別為2、2、3。由于RTC的L態(tài)穩(wěn)定。那么態(tài)穩(wěn)定。那么66.XYZ公司深圳分公司的路由器的Serial0/0和Serial0/1接口通過兩條廣域網(wǎng)線路分別連接兩個不同的ISP,通過這兩個ISP都可以訪問北京總公司的網(wǎng)站2c24Serial0/0preference10lproute-static2ial0/1preference100那67.一臺空配置MSR路由器RTA分別通過GE0/0、GE1/0連接兩臺運行在OSPFArea0的路由器RTB和RTC。RTA的接口GE0/0和GE1/0的IP地址分別為192.168.3.2/24和/24。在RTA上添加如下配置:[MSR-ospf-1]area[MSR-ospf-1-area-]0/0]ospfcost2[MSR-GigabitEthernet1/0]ospA、該配置在MSR路由器的GEO/0、GE1/0上都啟動了OSPFB、該配置只在MSR路由器的GEO/0接口上啟動了OSPF口優(yōu)先級改為0,優(yōu)先級為0的接口不參與DR,BDR選舉正常。MSR-1的接口S1/0地址為/30,MSR-2的接口S1/0地址為3.3.3.3.2代替D、只有第一條路由會被寫入MSR-1的路由表解析:目的地址下一跳可達,因此都會被寫入路由表匯總路由網(wǎng)段ype---------------BAGG1Snone30Shar從以上輸出可以C、聚合組中包含了3個處于激活狀態(tài)的端口72.如圖,三臺MSR路由器之間分別運A、網(wǎng)絡(luò)中一定有組播地址為3的報文B、網(wǎng)絡(luò)中一定有組播地址為的報文C、RTB向RTC發(fā)送了至少10次自己的全部路由表信息lpaddressFirewallpacket-named-none-,2Rules,ACL'sstepis5RuleOpermitipsouC、至查看該信息時,還沒有來自D、匹配規(guī)則rule10的數(shù)據(jù)包可能是去往目的網(wǎng)段/24的解析:Matched相匹配的Rule10denyipsourceanydestinationany源封裝了PPP協(xié)議并配置IP地址。目前HostA與HostB可以互相ping通。在MSR-1接口S1/0下增加命令pppauthentication-modechap,然后對MSR-1的S1/0A、此時HostA與HostB依然可以互相ping通C、MSR-2會發(fā)送Challenge,同時附帶本端的用戶名一起發(fā)送給MA、分組交換是一種基于直通轉(zhuǎn)發(fā)(cut-th通通81.兩臺空配置的MSR路由器RTA、RTB通過各自的Serial1/0接口背靠背互連。tf[RouterA-Serial1/0]ipaddress30[RouterA-Seria11/0]frmapip10.nterfaceserial0/0.1[RouterB-Serial1/0.1]ipaddreB、在RTA上不能ping通RTA上可以ping通-------[CISTGlobalInfo][ModeMSTP]-------CISTBridge:327bOBridgeTimes:Hello2sMaxAge20sFwDly15sM0C、當前交換機的橋優(yōu)先級是3276884.要設(shè)置一個子網(wǎng)掩碼使4和16不在同一網(wǎng)段,使用C、[MSR-1]ospf[MSR-1-ospf-1]area0[MSR-1-ospf-1-area解析:800001000/1300001101/2900011101/255-224=31/255-192=63/解析:動態(tài)路由協(xié)議基本原理:鄰居網(wǎng)絡(luò)中所有路由器必須實現(xiàn)相同路由協(xié)議并發(fā)平面、路由控制平面。動態(tài)路由協(xié)議完成控制平面任務(wù):路由的發(fā)現(xiàn)、更新和維護。硬件完成數(shù)據(jù)轉(zhuǎn)發(fā)平面任務(wù)B、配置EasyIP時不需要配置ACL來匹配需要被NAT轉(zhuǎn)換的報文C、配置EasyIP時不需要配置NAT地址池D、EasyIP適合用于NAT設(shè)備撥號或動態(tài)獲得公網(wǎng)IP地址的場合88.在路由器上執(zhí)行displayiprouting-table,那么路由表中顯示的下一跳接口89.下列有關(guān)MAC地址的說法中哪些是正確的?A、以太網(wǎng)用MAC地址標識主機B、MAC地址是一種便于更改的邏輯地址機訪問存儲器,用于隨機存儲,如當前配置)中MAC地址固化在網(wǎng)卡ROM(只讀存儲90.UDP協(xié)議和TCP協(xié)議頭部的共同字段有。A、源端口91.WLAN(WirelessLAN)是計算機網(wǎng)絡(luò)與無線通信技術(shù)相結(jié)合的產(chǎn)物。下列哪些屬于WLAN技術(shù)標準?92.客戶的路由器MSR-1的GEO/0接口下連接了一臺三層交換機,而此三層交換機是其所連接的客戶辦公網(wǎng)絡(luò)的多個網(wǎng)段的默認網(wǎng)關(guān)所在。MSR-1通過串口S1/0168.1.055Rule5permittcpsource192.16A、該路由器允許/24網(wǎng)段的用戶對Internet發(fā)出的FTP數(shù)據(jù)流通過B、該路由器允許所有用戶的ICMP報文通過C、該路由器禁止/24網(wǎng)段用戶對Internet的所有IP流量通過D、該路由器允許/24網(wǎng)段用戶對Internet的業(yè)務(wù)流量通過于HTTPRuleOdenyipsource55拒絕用戶對外lP流量Rule5permittcpsource55允許用戶對外TCP流量(除去rule0拒絕的)Rule10permiticmp允許所有icmp流量通過(除圖2圖3A、<MSR>displayiprouting-tablestatisB、[MSR-GigabitEthernet0/0]displayiA、使用Xmodem升級可以達到與FTP一樣的速度D、此命令不正確,因為沒有包含掩碼信息98.以下關(guān)于IP地址的說法正確的是A、類地址的第一個字節(jié)為0~126(127留作他用)B、主機號部分二進制全為0的IP地址稱為網(wǎng)絡(luò)地址,用來標識一個網(wǎng)絡(luò)的所有C、IP地址通常表示為點分十進制形式,例如:21D、IP地址由兩部分構(gòu)成:網(wǎng)絡(luò)號和主機號NATsessionsProtocolGlobalAddrPortInsideAddrPortDeN:0.status:NOPAT,TTL:00:01:00.Left:00:01:00由此信息可知私網(wǎng)地址是100.在交換機SWA上執(zhí)行display命令后,交換機輸出如下:<Switch>displayarpallType:S-StaticD-Dynamic0-OpenflowM-MultiportlddressVLANInterfaceAgingType/001c-233d-5695N/AGE0/017D/0013-728e-4751N/AGEO/119D從以上輸出可以判斷。A、具有IP地址的主機連接在端口GE0/0上C、以上表項是由管理員靜態(tài)配置的D、以上表項是由交換機動態(tài)生成的101.關(guān)于STP協(xié)議說法正確的是A、BridgelD值由網(wǎng)橋的優(yōu)先級和網(wǎng)橋的MAC地址組合而成。前面是優(yōu)先級,后B、H3C以太網(wǎng)交換機的默認優(yōu)先級值是32768C、優(yōu)先級值越小優(yōu)先級越低E、BridgelD值大的將被選為根橋解析:橋ID(越小越優(yōu)先):橋優(yōu)先級+MAC地址橋優(yōu)先級:默認32768,只能為4096倍數(shù),0——4096*15優(yōu)先級相同則比較MAC102.在路由器的路由表中有一條默認路由,其目的網(wǎng)段和掩碼都是,而其下一跳是路由器的S0/0接口,那么下列關(guān)于此路由的描述正確的是。解析:靜態(tài)默認路由度量值為0,不可能是3,。如果是從其它來源的話的度量值可能是3(比如OSPF之類的)解析:直連路由優(yōu)先級0不可改IGP:內(nèi)C、如果RTD與RTC之間的鏈路出現(xiàn)故障,那么RTD、RTC會立即向RTA、RTB發(fā)送解析:DR/BDR選舉是針對廣播/NBMA鏈路進行選舉相同區(qū)域內(nèi)維護同一LSDBOsp備自己沒有的鏈路信息則發(fā)出請求,否則不做動作108.下面關(guān)于0SI參考模型各層功能的說法正確的是。A、會話層負責數(shù)據(jù)格式處理、數(shù)據(jù)加密等。B、傳輸層的基本功能是建立、維護虛電路,進行差錯校驗和流量控制。C、網(wǎng)絡(luò)層決定傳輸報文的最佳路由,其關(guān)鍵是確定數(shù)據(jù)包從源端到目的端如何選D、物理層涉及在通信信道(Channel)上傳輸?shù)脑急忍亓鳎x了傳輸數(shù)據(jù)所需要的機械、電氣功能及規(guī)程等特性。E、應(yīng)用層負責為應(yīng)用程序提供網(wǎng)絡(luò)服務(wù)。109.關(guān)于STP協(xié)議說法正確的是A、BridgelD值由網(wǎng)橋的優(yōu)先級和網(wǎng)橋的MAC地址組合而成。前面是MAC地址,后面是優(yōu)先級。B、H3C以太網(wǎng)交換機的默認優(yōu)先級值是32768C、優(yōu)先級值越大優(yōu)先級越低E、BridgelD值小的將被選為根橋110.兩臺空配置的MSR路由器MSR-1、MSR-2通過各自的GEO/0互連,其IP地址分別為/30和/30。然后在兩臺路由器上都增加如下配3兩臺路由器的OSPFRouterID分別為其各自的GE0/0接口地址,兩臺路由器上沒有其他任何配置。那么要確保MSR-1在下次選舉中成為OSP也有BDR2)優(yōu)先級越大越優(yōu)先(1-255)默認1,優(yōu)先級相同比較routerid3)優(yōu)先級為0的不參與選舉對比ISIS選舉DIS1)優(yōu)先級越大越優(yōu)先(0-127)默認64,優(yōu)先stB和HostA不能互訪3)HostA和HostC不能互訪那么。EC、分別在兩臺路由器的接口GE0/0上應(yīng)用高級ACL可以實現(xiàn)該需求D、分別在MSR-1的接口S1/0、GE0/0上應(yīng)用高級ACL可以實現(xiàn)該需求解析:A不能與BC通信,只需在MSR-1G0/0接口inbound上拒絕HostA訪問外部流量ACD選項都包含該功能,而在S1/0outbound方向拒絕則達不到AC不能互訪113.在MSR路由器上看到路由表里有如下顯示:Destination/MaskProto/127.0.0.0/8Direct//32Direct//19Direct那么關(guān)于目的地址為/19的路由的正確描述是。A、這是一條直連路由,度量值為0B、這是一條手工配置的靜態(tài)路由,度量值為0C、該路由器的下一跳也即對端設(shè)備的IP地址為53D、在該路由器上S6/0的接口IP地址為53解析:(題目不完整)目的地址:出接口下一跳直連網(wǎng)段物理接口本地設(shè)備接口地址直連地址物理接口對端設(shè)備接口地址Inloop直連地址口本地還回測試地址114.以下關(guān)于星型網(wǎng)絡(luò)拓撲結(jié)構(gòu)的描述正確的是。A、星型拓撲易于維護nterfaceGigabitEthernet0/0Firewallpacket-fiket-filter2003outboundlpaddress25516/0Link-protocolppplA、HostA不能ping通該路由器上的兩個接口地址B、HostA不能ping通,但是可以ping通C、HostA不能ping通,但是可以ping通回經(jīng)正常。MSR-1的接口S1/0地址為/30,MSR-2的接口S1/0地址為3.3.3.2/30,現(xiàn)在在MSR-1上配置了如下三條靜態(tài)路由:lproute-static19ute-static其中/22子網(wǎng)是主機HostB所在的局域網(wǎng)段。那么如下描述哪些是正確的?A、這三條路由都會被寫入MSR-1的路由表B、只有第三條路由會被寫入MSR-1的路由表3.2代替D、只有第一條路由會被寫入MSR-1的路由表MSR-2--GEO/O----HostB已知MSR-2的接口GE0/0的IP地址為/24,目前網(wǎng)絡(luò)運行正常,兩邊的主機HostA和HostB可以互通。如今在MSR-2上配置如下A、HostA依然可以ping通B、HostA不能ping通A、源網(wǎng)段為/24發(fā)出的數(shù)E、任何源網(wǎng)段發(fā)出的數(shù)據(jù)流都被禁止通過解析:Aclnumber2000match-orderauto深度優(yōu)先匹配:地址范圍小的被優(yōu)先匹配故先匹配rule5/55掩碼21位192.168.00001001.00000000故可以匹配8.1.—15.254123.下列選項中,哪些是基于MAC地址的802.1x驗證的特點?A、端口下的所有接入用戶需要單獨驗證B、當端口下的第一個用戶下線后,其他用戶也會被拒絕使用網(wǎng)絡(luò)C、當某個用戶下線時,只有該用戶無法使用網(wǎng)絡(luò)D、只要端口下的第一個用戶驗證成功后,其他接入用戶無須驗證就可使用網(wǎng)絡(luò)資源124.下列域名表示方式正確的是。A、95588.解析:域名含有的符號只有“.”和“-”而“_”不在其內(nèi)125.客戶的兩臺路由器MSR-1、MSR-2的廣域網(wǎng)鏈路采用PPP協(xié)議,同時要求MSR-1作為主驗證方,通過CHAP方式驗證MSR-2,那么如下哪些配置是MSR-2可能需要的?C、[MSR-2-Serial1/0]ipaddr1和MSR-2的接口GE0/0上IP地址分別為/24和/24,兩個GE0/0接口之間具有IP可達性。然后在兩臺路由器上分別添加了如下OSPF配置:MSR-1:[MSR-1-ospf-1]area55[MSR-1-ospf-1-area-0.55MSR-2:[MSR-2-ospf-1]area255[MSR-2-osp55]network55那么關(guān)于上述配置描述正確的是。動OSPF并加入相應(yīng)區(qū)域B、MSR-2上的命令network0.255.255C、兩臺路由器的OSPF接口都屬于OSPF區(qū)域255D、兩臺路由器的OSPF接口不屬于同一個0SPF區(qū)域,其中一臺路由器的OSPFArea配置錯誤129.UDP協(xié)議和TCP協(xié)議頭部的共同字段有。B、流量控制A、PADI(PPPoEActiveDiscoverylnitiaden-ip0[Router]serverforbidden-ip54serverip-pool0[Router-dhcp-pool-0]networkmask2[Router-dhcp-pool-0]gateway-list54

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論