




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
H3CNE-RS+GBO-192認證考試題庫(含答案)A、time2.IP地址00的子網掩碼是24,哪么它所在的IPB、[SWA-Ethernet1/0/2]userC、[SWA]user-bindip-addressmac-addreD、[SWA-Ethernet1/0/2]user-bindip-address10.1destination-porteqtelnetinterfaceEthernet0/0lpaddress1955.255.Ofirewallpacket-fB、aclnumber3000rule0deny50destination-porteqtelnetinterfaceEthernet0/Oipaddress255.255.255.Ofirewallpacket-filter3C、aclnumber3000rule0deny550destinationnation-porteqtelnetinterfaceEthernet0/Oipaddres5.Ofirewallpacket-filD、aclnumber3000rule0deny550destnation-porteqtelnetinterfaceEthernet0/Oipaddres5.Ofirewallpacket-filt5.數據分段是在0SI參考模型中的完成的。A、RAM8.DNS工作于0SI參考模型的。A、terminalmonitordebuggingC、terminalmonitorterminaldebuggingdeD、terminalmonitorter11.某DNS客戶端向本地域名服務器查詢.的IP地址,本地域名服務器通常采用那種DNS查詢方式進行應答?A、遞歸查詢B、迭代查詢戶端會送一個可能知道的域名服務器,有客戶端繼續向新的服務器查詢反向查詢:DNS客戶端根據已知的IP地址查找主機對應的域名12.DHCP客戶端收到DHCPACK報文后如果發現自己即將使用的IP地址已經存在A、displaynatcounter使用。16.IP地址2和掩碼24代表的是一個。A、主機地址B、網絡地址解析:01000001100000取值范圍為1~65535,單位為毫秒,它的默認值為毫秒。s———typeofservicetos域的值默認0(0-255)-s---報文大小,默認56字節(20-8100)-c—---報文數5(0-255)-m————指定發送報文時間間隔,默認200毫秒(1-65535)-t—-一報文超時時間,默認2000毫秒(1-65535)-n不進行域名解析A、[SWA]porttrunkpermitvlD、[SWA-Ethernet1/0/24]oplnterface/0GE0/0/0InLoop0/0GE0/0/1100.1.A、該路由器上接口GE0/0的IP地址為C、該路由器運行的是RIPv1,因為目的網段的掩碼是自然掩碼本身使能的接口網段就是/8,或者V2未開啟自動聚合A、[Switch-Ethernet0/1]portlink-type28.要在路由器上配置一條靜態路由。已知目的地址為192.1A、iproute-staticGigabitEtD、iproute-static255.2局域網主機所在網段為/8,在Internet上有一臺IP地址為202.102.2.A、禁止源地址為的主機向目的主機202B、只禁止源地址為的主機到目的主機的端口為TCP21C、只禁止源地址為的主機到目的主機的端口為TCP20動客戶端都是采用的臨時端口而這個命令只是禁止了21p:意思是源端口等于21,如果ftp是ftp-data就是20端口)因此客戶端端口是DB、文本文件34.SSH默認使用TCP端口號。答案:C0.0.3那么下列哪些說法是正確的?B、沒有配置Area0,兩臺路由器之間不能建立解析:直連路由優先級為0ewallenableAclnumber3000rule0denyipsourcemitiplnterfaceSerial1/0Link-protocolpppFirewaundlpaddressMSR-2:Interf解析:AHostA可以ping通人同時訪問邏輯線路0-4隨機分配的,如果關閉1-4,只剩下0,但卻未必隨機到0,還是無法訪問40.某主機的IP地址為35,子網掩碼為92,那么該主機所在的子網的網絡地址為解析:135——10000111192——11000000主機位全為141.在MSR系列路由器上使用命令顯示文件系統的當前路徑。解析:顯示目錄或文件信息顯示當前工作路徑P180路由器的I0S其實也是一個操作系統,大部分基于unix或linux,所以有些命令通用42.DNS域名服務器能夠完成域名到IP地址的解析工作,能夠提供具體域名映射權威信息的服務器肯定是A、本地域名服務器eA、Blocking——TTL-Exceeded/Port-Unreach解析:源IP地址、源端口、目的IP地址、目的端口組成套接字socket唯一確48.下列域名中屬于FQDN的是。解析:完全合格域名:域名的域名以點(域根)結尾49.IP地址00的子網掩碼是40,哪么它所在子網的廣播地址是解析:1001000/1000000/1001111(207)….廣播地址50.當SR標簽棧所有標簽都被彈出后,網絡報文按照什么轉發?51.在如圖所示的TCP連接的拆除過程中,FIN中的Y部分應該填入52.如果用戶指定的配置文件不存在,則路由器用A、默認配置B、最后保存的配置53.要設置一個子網掩碼使4和16在同一網段,使用的 A、iproute-static0Seria解析:不能保證接口一定是up的57.提供端到端可靠數據傳輸和流量控制的是0SI參考模型的59.TFTP采用的傳輸層知名端口號為。——110發送郵件DNS——53http——80https—-443http安全版,下加入ssl層UDP(17):DNS——53Bootp——67服務器/68客戶端(就是dhcp,dhcp基于bootp發展而來)Tftp——69Snmp—-161/162服務器監聽的端口號161,客戶端監聽端口號60.我們通常在手機或者筆記本電腦上搜索可接入無線網絡時,搜索出來的網絡名稱是?61.IP地址10是地址。62.802.11b協議在2.4GHz頻段定義了14個信道,相鄰的信道之間在頻譜上存在65.如果全0和全1子網可以作為有效子網,C類地址用27位的子67.UDP屬于0SI參考模型的。A、網絡層解析:傳輸層協議有TCP/IP協議族的TCP/UDP,以及IPX/SPX協議族的SPX等A、LCPClosed,IPCPOpe70.IP地址5和掩碼24代表的是一個D、表示層73.假設一臺MSR路由器獲得兩條去往目的網段/24的路由,這兩條路由的Cost分別是120和10,優先級分別是10和150。那么去往此目的地址的A、優先匹配Cost為120的路由B、優先匹配Cost為10的路由C、優先匹配優先級為10的路由D、優先匹配優先級為150的路由會加入路由表,到目的地的流量將會均勻分擔。這是負載分擔。Cost值不同則優74.客戶的兩臺路由器MSR-1、MSR-2的廣域網鏈路采用PPP協議,同時要求MSR-1作為主驗證方通過PAP方式驗證MSR-2,那么在MSR-2上需要哪些配置?解析:被驗證方配置用戶名配[RTA]acInumber2000[RTA-acl-basic-2000]ruleOpermits255[RTA-acl-basic-2000]nataddress-group11200.7配interfaceEthernet0/1[RTA-Ethernet0/1]natoutbouA、ProtocolGlobalAddrPortInsideAddrPortDestAddrPort1010241024VPN:0,status:NOP0:591112288512512VPN:0,statB、ProtocolGlobalAddrPortInsideAddrPortDestAd10241024VPN:0,status:11,91212288512512VPN:0,status:C、ProtocolGlobalAddrPortInsideAddrPortDestAddrPor10241024VPN:0,status:11,76.IP地址00的子網掩碼是40,哪么它所在的IP子網地址是解析:子網地址=網絡地址=主機位全為0200——11001000240——1111000077.子網劃分中,子網號部分占用了自然分類IP地址中的哪部分的空間?RTA:[RTA]ospf[RTA-ospfspf-1]area0[RTB-ospf-1-area-]networkA、OSPF接口優先級相同,在/30網段上不進行OSPFDR選舉80.在路由器上開啟DHCP服務的正確配置命令是。81.相對于標準的子網劃分,變長子網掩碼劃分(VLSM)與之最大的區別是。_A、對于一個自然分類IP網絡,可以采用某一任意長度的子網掩碼進行子網劃分B、一個自然分類IP網絡進行子網劃分后,各子網的子網掩碼長度可以不同D、使用無類地址進行網絡劃分82.FTP默認使用的數據傳輸端口是A、Establish解析:本題中聲明空配置的MSR,說明串置為Hybrid端口類型。下列哪個命令是正確的配_命令切換到level3。91.在如圖所示的TCP連接的建立過程中,SYN中的X部分應該填入N解析:X=a+1(確認收到a,期望下次發送a+1)Y=a+92.在MSR路由器上使用ping命令時,可以用報文長度。大小 A、clearnat000[RTA-acl-basic-2000]ruleOpermitsource0.0.ress-group110[RTA]interfaA、ProtocolGlobalAddrPortInsideAddrPortDestAddrPort---200.76.2803:5912102410241024VPN:0,sTTL:00:01:00,Left:00:00:5911512512200.76.B、ProtocolGlobalAddrPortInsideAddrPortDestAddratus:NOPAT,TTL:00:01:00,LefC、ProtocolGlobalAddrPortInsideAddrPortDestAddrPstatus:NOPAT,TTL:00:01:00,LeftD、ProtocolGlobalAddrPortInsideAddrPortDes5912102310241024VPN:0,st00:01:00,Left:00:00:5911511511200.76.296.在命令行里.用戶想要從當前視圖返回上一層視圖,應該使用。97.802.1x定義了基于端口的網絡接入控制協議,并且僅定義了接入設備與接入端口間點到點的連接方式。其中接入端口只能是物理端口。98.下面關于OSI參考模型的說法正確的是A、TCP100.某私網設備A的IP地址是192C、natserverprotocolicmpglobal2.2D、natserverprotocolicmpgloC、natserverprotocoltelnetglobalinside192.168.1.D、natserverprotocoltcpglobal2.2.2.E、natserverprotocoltcpglobal2.2.端口號23[H3C-Serial0/2/0]natserverprotocol?<1-255>ProtocolnumberoftheserverlcmplnternetControlMessageProtocol(1)TcpTransmistocol(6)UdpUserDatagrrotocol(17)[H3C-Serial0/2/0]nglobal?<0-65535>Portnumber103.客戶的一臺MSR路由通過廣域網接口S1/0連接Internet,通過局域nyicmpRule5permittcpdestination-porteq20#Interfirewallpacket-filter3000inboundFirewallpacket-filter30000utbound g問端口21的FTP控制連接建立被拒絕A、[SWA]portlink-typetD、[SWA-Ethernet1/0/1報文數目,默認5-h———指定報文ttl值,默認255(0-255)-m——--指定發送報文時間間隔,默認200毫秒(1-65535)108.集線器(Hub)工作在0SI參考模型的。B、數據鏈路層A、PAP110.某二層交換機上的MAC地址表如圖所示。當交換機從E1/0/2接口收到一個解析:Reference:A廣域網交換機B路由器C中繼器D集線器數據鏈路網絡層物理層物理層檢查設置是否正確。t-loader:顯示系統當前和下次啟動使用的啟動文件系統升級113.關于IPv6地址2001:0410:0000:0001:0000:0001:0000:45FF的壓縮表達方114.IP協議對應于0SI參考模型的第層。等由器上配置了如下ACL:aclnumber3008RuleOdenyicmpsou255同時該ACL被應用在GE0/0的inbound方向。發現局域網內/2777√√A、terminalmonitorouterid,默認1靜態路由度量值都為OMED用于BGP選路124.VLAN技術和端口隔離技術均可以實現數據的二層隔離。B、錯誤125.通過控制臺(Console)端口配置剛出廠未經配置的MSR路由器,終端的串口波特率應設置為。2--GE0/0----HostB其中路由器MSR-1與路由器MSR-2通過專線實現互連,在MS255.255.0其中/24是主機HostB所在的局域網段,那么如下描含了128.IP地址10是地址。 _。 _。NVNSEb,=解析:Reference:X=a+1(確認收到a,期望下次發送a+1)Y=a+1Z=b+1(確認收到b)130.在配置完NAPT后,發現有些內網地址始終可以ping通外網,有些則始終不能,可能的原因有。B、NAT的地址池只有一個地址131.B類地址的默認子網掩碼是_。解析:同層設備交叉線,不同層直連線以太網交換機接口類型MDI/MDIX自適應MDI直通線MDIX交叉線這里設置成MDI,只能用交叉線138.在如圖所示的TCP連接的拆除過程中,ACK中的X部分應該填入。解析:X=p+1,B收到A發送的終止連接請求段,確認,同時關閉連接139.FTP默認使用的控制協議端口是。140.下面關于0SI參考模型各層功能的說法錯誤的是A、物理層涉及在通信信道(Channel)上傳輸的原始比特流,它定義了傳輸數據所需要的機械、電氣功能及規程等特性。B、網絡層決定傳輸報文的最佳路由,其關鍵是確定數據包從源端到目的端如何選C、傳輸層的基本功能是建立、維護虛電路,進行差錯校驗和流量控制。D、會話層負責數據格式處理、數據加密等。E、應用層負責為應用程序提供網絡服務。解析:應用層為應用進程提供網絡服務表示層定義數據格式與結構、協商上層數據格式、數據加密壓縮會話層主機間通信,建立、維護、終結應用程序間會話,141.配置交換機SWA工作在RSTP工作模式下的命令為_。142.DNS采用的傳輸層協議知名端口號是143.在PPP會話建立的過程中,當設置了驗證且驗證通過時,PPP鏈路進入階段。144.在MSR路由器上,ping命令的-m參數指定發送ICMPEchoRequest報文的時間間隔,取值范圍為1~65535.單位為毫秒,它的默認值為毫秒。145.DHCP中繼和DHCP服務器之間交互的報文采用。絞線1000BASE-SX多模光纖LX147.如果全0和全1子網可以作為有效子網,C類地址用26位的子148.要設置一個子網掩碼使8和4在同一網段,使用的149.配置交換機SWA的橋優先級為0的命令為。A、startup152.如果數據包在MSR路由器的路由表中匹配多條路由項,那么關于路由優選的順序描述正確的是_。A、Preference值越小的路由越優選B、Cost值越小的路由越優選C、掩碼越短的路由越優先D、掩碼越長的路由越優先解析:三大查表原則:最長掩碼匹配、迭代、默認路由153.IPv6采用表示法來表示地址。D、點分十六進制154.IPy6鄰居發現協議中的路由器發現功能是指。A、主機發現網絡中的路由器的IPv6地址B、主機發現路由器及所在網絡的前綴及其他配置參數C、路由器發現網絡中主機的IPv6地址D、路由器發現網絡中主機的前綴及其他配置參數155.IP地址3和掩碼24代表的是一個。A、主機地址B、網絡地址解析:0111111/11100000157.IP地址00的子網掩碼是24,哪么它所在子網的廣播地址是A、[SWA]interfacebridge-aggregatB、[SWA]interfacebridge-aggreC、[SWA-Ethernet1/0/1]interfacebD、[SWA-Ethernet1/0/10P2A、UDPA、UDP167.802.11b協議在2.4GHz頻段定義了14個信道,相鄰的信道之間在頻譜上存和HostB實現互通。出于某種安全考慮,客戶要求HostB不能ping通HostA,但B、僅在MSR-2上配置ACL無法實現此需求實現2.交換機SWA的端口E1/0/1連接有PC。如果想要使交換機通過802.1X協議對PE、[SWA-luser-localus 答案:ABDA、FTP的主動傳輸模式由FTP客戶端主動向服務器建立數據連接解析:主動模式PORT:服務器主動向客戶端發起數據連接被動模式PASV:服務器A、該命令將接口GE0/0的OSPFCost值修改為2D、這是一條優先級為60、Cost為0的靜態路由allFirewallisenable,defaultfilteringmethodis'permit'.ItEthernet0/0In-boundPolicy:acl3000FragmentsmatchednormallyFrom2008-11-082:25:13to2008-11-082:25:460packets,Obytes,0%permittebytes,37%denied,7packets,847bytes,63%permittedde0%denieddefault,Totally7packets,847bytes,63%permitted,240bytes.37%denied.據C、ACL3000被應用在GigabitEthernet0/0的inbound方向D、上述信息中的0%denieddefault意味著該ACL的默認匹配規則是deny12.鏈路聚合的作用是_。B、可以實現數據的負載均衡。C、增加了交換機間的鏈路可靠性。答案:ABC13.下列哪些消息是在IPv6地址解析中被使用的?A、鄰居請求消息B、鄰居通告消息C、路由器請求消息解析:IPV6地址解析:組播發送鄰居請求消息單播回應鄰居通告消息IPV6地址制動配置:主機發送路由器請求消息(請求前綴和其他配置信息)路由器回應路由器通告消息(告知前綴和其他)主機生成全球單播地址(利用返回的路由器通告消14.以下關于Trunk端口、鏈路的描述正確的是。B、Trunk端口接收到數據幀時,當檢查到數據幀不帶有VLANID時,數據幀D、在Trunk鏈路上傳送的數據幀都是帶VLANID的15.某企業網絡管理員需要設置一個子網掩碼將其負責的C類網絡劃分為最少10個子網,請問可以采用多少位的子網掩碼進行劃分?解析:2^4=1624+4=28掩碼≥2816.某二層交換機上的MAC地址表如圖所示。當交換機從E1/0/1接口收到一個廣mPPP鏈路層協議,兩臺路由器上運行了OSPF,而且都屬于Area0,同時在Area0中A、clnumber3000RuleOdenyipdestination0Rule5perB、aclnumber3000Rule0denyipdestination224.0C、aclnumber3000RuleOdenyudpdestination-porteneling(47)IcmplnternetControlMessageProtocol(1ementProtocol(2)lpAnylPprotocollpiniplPinlPtunneling(4)0spfOSPFroutingprotocol(89)TcpTransmissionControlProtocol(6)UdpUserDatagrrotocolDR,BD向Drother發送DD,LSR,LSU時目的地址,即Drother偵聽224.0.0.5Drther向DR,BDR發送DD,LSR,LSU時目的地址,即DR偵聽224.0/0----HostB其中兩臺MSR路由器MSR-1、MSR-2通過各自的S1/0接口背靠背3003RuleOdenyicmpsource0icmp-typeecho-replylntpsource55destination1.1.1.cpsource0destination0destinsource55destination0destinatioR-1]firewallenable[MSR-1]aclnumber3000[MSR-1-psource0destinationde方式是SP還是MP、驗證方式和最大傳輸單元NCP協商包括IPCP協商,IPCP協商23.在MSR路由器上看到路由表里有如下顯示:Destination/MaskProtoPreCostNextHoplnterface//8Direct00InLoop0/12t00InLoop0//24Static60053S6/0那么關于目的地址為/24的路由的正確描述是。B、這是一條手工配置的靜態路由,度量值為0C、該路由器的下一跳也即對端設備的IP地址為53D、在該路由器上S6/0的接口IP地址為53解析:靜態路由學到的網段只可能是下一臺路由器對外的直連網段,故下一跳是對端設備入接口地址Interface指的是出接口,表示數據從此接口發送出去24.以下關于S系列以太網交換機access端口和鏈路的描述正確的是_。C、access鏈路只能承載帶VLANID的27.兩臺MSR路由器通過各自的Serial1/0接口背靠背互連,C、在此PPP鏈路上可以承載IPX協議D、如果兩端都不配置PPP驗證,該PPP鏈路不能正常建立28.小L是一名資深網絡技術工程師,想要自己獨立設計一個比較完美的IGP路由協議,希望該路由協議在Cost上有較大改進,那么設計該路由協議的Cost的時候要考慮如下哪些因素?A、鏈路帶寬C、鏈路可信度D、鏈路延遲解析:通常影響路由度量值的因素:線路延遲、帶寬、線路使用率、線路可信度、跳數、最大傳輸單元機SWB。為了增加帶寬,需要在交換機上配置靜態鏈路聚合。下列哪個配置是正m確的?A、[SWA]interfacebridge-aggreB、[SWA-Ethernet1/0/1]porC、[SWA-Ethernet1/0/2]interfacebrD、[SWA]interfacebridge-aggregation1portE解析:NAPT:多個私網地址對應一個公網地址的多個端口號33.三臺MSR路由器通過圖示的方式連接。三臺路由器都屬于OSPFArea0,同時在Area0里通過network命令發布了三臺路由器的互連網段。在RTC上,網段NET-321A、在RTA的路由表只有一條到達NET-1網段的OSPF路由D、網絡狀態穩定后,在接下來的45分鐘之內,網絡上OSPF鄰居之間只有Hello報文傳遞解析:0spf采用增量更新機制。網絡變更時立即向另據發送LSA摘要信息;網絡未變化,每隔30min向鄰居發送LSA摘要鄰居收到摘要,對比自身鏈路狀態信息,發現對方具備自己沒有的鏈路信息則發出請求,否則不做動作34.以下關于IP地址的說法正確的是_。A、IP地址可以固化在硬件中,是獨一無二的MACD、IP地址是由32個二進制位組成的0.1表示本機B~550.0.0~55組播地址_B、A類地址的第一個字節為0~126(127留作他用)解析:A類地址的第一個字節為1~12637.以下關于電路交換和分組交換的描述正確的是_。A、分組交換網絡資源利用率低C、電路交換網絡資源利用率高38.以下說法正確的是。A、FTP的數據連接在整個FTP會話過程中一直保持打開B、FTP的控制連接在整個FTP會話過程中一直保持打開C、FTP的數據連接在數據傳輸結束后關閉D、FTP的控制連接在數據傳輸結束后關閉解析:控制鏈接在整個FTP會話期間一直打開數據連接,數據傳輸結束即終止lan2VLANID:2VLANType:staticRouteinterface:notconAN00O2TaggedPorts:noneUntaggedPorts:Ethernet1/0/1Ethernet1/0/3Et1/0/4從以上輸出可以判斷A、端口Ethernet1/0/1是一個Trunk端口C、帶有VLAN2標簽的數據幀離開端口Ethernet1/0/3時需要剝離標簽A、PAP/CHAP43.在MSR路由器上配置了如下ACL:aclnumber3999Rulepermittcpsource10.10.10.155destination0.0.0.Otime-rangelucky那么對B、該rule只匹配來源于的數據包C、該rule只匹配去往的數據包D、該rule可以匹配來自于任意源網段的T解析:B該rule只匹配來源于的數據包反掩碼55,即掩碼,匹配任意源C該rule只匹配去往的數據包反掩碼即掩碼55只匹配指定目的解析:2^5=3232-5=27掩碼≤2746.某企業網絡管理員需要設置一個子網掩碼將其負責的C類網絡劃分為最少8個子網,請問可以采用多少位的子網掩碼進行劃分?解析:2^3=824+3=27掩碼≥27要求在MSR-1的接口Ethernet0/0上配置ACL(不限制應用的方向)來禁止辦公網絡所有用戶ping通,可以用如下哪種配置?A、clnumber3000rule0denyicmpdestiyB、aclnumber3000ruleOdenyicmpdestination192C、aclnumber3000rule0denyicmpdestinaD、aclnumber3000ruleOdenyipdestin應答報文Aclnumber3000Rule0denyicmpsource0iink-protocolpppPpppaplocal-user123passwordsimple4那么A、在MSR-1的S1/0接口上只需配置PPP封裝以及IP地址/24即可互通B、在MSR-1的S1/0接口上如果只配置PPP封裝以及IP地址/24則不可互通C、在進行PAP驗證時,MSR-2會先把用戶名123和密碼456發給MSR-1D、在進行PAP驗證時,MSR-2會先把密碼456以明文的方式發送給MS49.在路由器的路由表中有一條目的網段為/24的路由,其Cost為15,Preference為100,那么下列關于該路由的說法哪些是正確的?解析:RIP默認優先級100;靜態默認優先級60,開銷為0答案:ABCDSR-2--GE0/O----HostB已知MSR-2的接口GE0/0的IP地址為/24,目前的路由:iproute-static24NULLO那么A、HostA依然可以ping通B、HostA不能ping通C、在MSR-1上依然可以ping通A、RSTP是STP協議的優化版。端口進入轉發狀態的延遲在某些條件下大大縮短,從而縮短了網絡最終達到拓撲穩定所需要的時間。B、MSTP不能快速收斂,當網絡拓撲結構發生變化時,原來阻塞的端口需要等待一段時間才能變為轉發狀態。沿各自的路徑轉發,從而為冗余鏈路提供了更好的負載分擔機制。55.在如圖所示的交換網絡中,所有交換機都啟用了STP協議。SWA被選為了根橋。以o56.三臺MSR路由器通過圖示的方式連接。三臺路由器都屬于OSPFArea0,同時在Area0里通過network命令發布了三臺路由器的互連網段。在RTC上,網段NET-113ernet0/0的Inbound方向應用了如下ACL:Fdenytcpsource55Rule5peA、/24網段的客戶件C、/24網段的客戶可D、/24網段的客戶不能TFTP/SNMP/BOOTIPSsh——23Telnet—-23Smtp--25UDP(17):D接口上都運行了OSPF而且都屬于Area0,同時在Area0里都只發布了三臺路由器D、動態路由AN數據的負載均衡。netInterfaceSerial1/0Link-protocolppplpaddreirewallpacket-filter3000inboundFirewallpacket-filter3000outboundInterA、后配置的firewallpacket-filter3000outbound會取代firewallpacket-filD、最后配置的firewallpacket-filter3000outbound不會取代firewallpacket21題icmp報文的有去有回64.客戶路由器通過S1/0接口連接運營商網絡。S1/0接口使用默認配置。在路由器上配置了如下路由:[MSR]iproute-staticSerial1/0但通過displayiprouting-table查看路由表卻發現該路由在路由表里沒有顯示,據此推測可能的原因是。A、配置錯誤,應該退出到系統視圖下配置路由才能生效B、配置錯誤,路由的下一跳應該輸入對端的IP地址,而不是接口名S1C、S1/0接口被shutdownD、S1/0接口沒有IP地址解析:1)出接口UP2)目的可達。該路由才會被寫入路由表C出接口downD下一條不可達65.三臺MSR路由器連接在同一個LAN網絡中,如圖所示。在三臺路由器的LAN互連網段運行OSPF,RTA、RTB、RTC的DR優先級分別為2、2、3。由于RTC的L態穩定。那么態穩定。那么66.XYZ公司深圳分公司的路由器的Serial0/0和Serial0/1接口通過兩條廣域網線路分別連接兩個不同的ISP,通過這兩個ISP都可以訪問北京總公司的網站2c24Serial0/0preference10lproute-static2ial0/1preference100那67.一臺空配置MSR路由器RTA分別通過GE0/0、GE1/0連接兩臺運行在OSPFArea0的路由器RTB和RTC。RTA的接口GE0/0和GE1/0的IP地址分別為192.168.3.2/24和/24。在RTA上添加如下配置:[MSR-ospf-1]area[MSR-ospf-1-area-]0/0]ospfcost2[MSR-GigabitEthernet1/0]ospA、該配置在MSR路由器的GEO/0、GE1/0上都啟動了OSPFB、該配置只在MSR路由器的GEO/0接口上啟動了OSPF口優先級改為0,優先級為0的接口不參與DR,BDR選舉正常。MSR-1的接口S1/0地址為/30,MSR-2的接口S1/0地址為3.3.3.3.2代替D、只有第一條路由會被寫入MSR-1的路由表解析:目的地址下一跳可達,因此都會被寫入路由表匯總路由網段ype---------------BAGG1Snone30Shar從以上輸出可以C、聚合組中包含了3個處于激活狀態的端口72.如圖,三臺MSR路由器之間分別運A、網絡中一定有組播地址為3的報文B、網絡中一定有組播地址為的報文C、RTB向RTC發送了至少10次自己的全部路由表信息lpaddressFirewallpacket-named-none-,2Rules,ACL'sstepis5RuleOpermitipsouC、至查看該信息時,還沒有來自D、匹配規則rule10的數據包可能是去往目的網段/24的解析:Matched相匹配的Rule10denyipsourceanydestinationany源封裝了PPP協議并配置IP地址。目前HostA與HostB可以互相ping通。在MSR-1接口S1/0下增加命令pppauthentication-modechap,然后對MSR-1的S1/0A、此時HostA與HostB依然可以互相ping通C、MSR-2會發送Challenge,同時附帶本端的用戶名一起發送給MA、分組交換是一種基于直通轉發(cut-th通通81.兩臺空配置的MSR路由器RTA、RTB通過各自的Serial1/0接口背靠背互連。tf[RouterA-Serial1/0]ipaddress30[RouterA-Seria11/0]frmapip10.nterfaceserial0/0.1[RouterB-Serial1/0.1]ipaddreB、在RTA上不能ping通RTA上可以ping通-------[CISTGlobalInfo][ModeMSTP]-------CISTBridge:327bOBridgeTimes:Hello2sMaxAge20sFwDly15sM0C、當前交換機的橋優先級是3276884.要設置一個子網掩碼使4和16不在同一網段,使用C、[MSR-1]ospf[MSR-1-ospf-1]area0[MSR-1-ospf-1-area解析:800001000/1300001101/2900011101/255-224=31/255-192=63/解析:動態路由協議基本原理:鄰居網絡中所有路由器必須實現相同路由協議并發平面、路由控制平面。動態路由協議完成控制平面任務:路由的發現、更新和維護。硬件完成數據轉發平面任務B、配置EasyIP時不需要配置ACL來匹配需要被NAT轉換的報文C、配置EasyIP時不需要配置NAT地址池D、EasyIP適合用于NAT設備撥號或動態獲得公網IP地址的場合88.在路由器上執行displayiprouting-table,那么路由表中顯示的下一跳接口89.下列有關MAC地址的說法中哪些是正確的?A、以太網用MAC地址標識主機B、MAC地址是一種便于更改的邏輯地址機訪問存儲器,用于隨機存儲,如當前配置)中MAC地址固化在網卡ROM(只讀存儲90.UDP協議和TCP協議頭部的共同字段有。A、源端口91.WLAN(WirelessLAN)是計算機網絡與無線通信技術相結合的產物。下列哪些屬于WLAN技術標準?92.客戶的路由器MSR-1的GEO/0接口下連接了一臺三層交換機,而此三層交換機是其所連接的客戶辦公網絡的多個網段的默認網關所在。MSR-1通過串口S1/0168.1.055Rule5permittcpsource192.16A、該路由器允許/24網段的用戶對Internet發出的FTP數據流通過B、該路由器允許所有用戶的ICMP報文通過C、該路由器禁止/24網段用戶對Internet的所有IP流量通過D、該路由器允許/24網段用戶對Internet的業務流量通過于HTTPRuleOdenyipsource55拒絕用戶對外lP流量Rule5permittcpsource55允許用戶對外TCP流量(除去rule0拒絕的)Rule10permiticmp允許所有icmp流量通過(除圖2圖3A、<MSR>displayiprouting-tablestatisB、[MSR-GigabitEthernet0/0]displayiA、使用Xmodem升級可以達到與FTP一樣的速度D、此命令不正確,因為沒有包含掩碼信息98.以下關于IP地址的說法正確的是A、類地址的第一個字節為0~126(127留作他用)B、主機號部分二進制全為0的IP地址稱為網絡地址,用來標識一個網絡的所有C、IP地址通常表示為點分十進制形式,例如:21D、IP地址由兩部分構成:網絡號和主機號NATsessionsProtocolGlobalAddrPortInsideAddrPortDeN:0.status:NOPAT,TTL:00:01:00.Left:00:01:00由此信息可知私網地址是100.在交換機SWA上執行display命令后,交換機輸出如下:<Switch>displayarpallType:S-StaticD-Dynamic0-OpenflowM-MultiportlddressVLANInterfaceAgingType/001c-233d-5695N/AGE0/017D/0013-728e-4751N/AGEO/119D從以上輸出可以判斷。A、具有IP地址的主機連接在端口GE0/0上C、以上表項是由管理員靜態配置的D、以上表項是由交換機動態生成的101.關于STP協議說法正確的是A、BridgelD值由網橋的優先級和網橋的MAC地址組合而成。前面是優先級,后B、H3C以太網交換機的默認優先級值是32768C、優先級值越小優先級越低E、BridgelD值大的將被選為根橋解析:橋ID(越小越優先):橋優先級+MAC地址橋優先級:默認32768,只能為4096倍數,0——4096*15優先級相同則比較MAC102.在路由器的路由表中有一條默認路由,其目的網段和掩碼都是,而其下一跳是路由器的S0/0接口,那么下列關于此路由的描述正確的是。解析:靜態默認路由度量值為0,不可能是3,。如果是從其它來源的話的度量值可能是3(比如OSPF之類的)解析:直連路由優先級0不可改IGP:內C、如果RTD與RTC之間的鏈路出現故障,那么RTD、RTC會立即向RTA、RTB發送解析:DR/BDR選舉是針對廣播/NBMA鏈路進行選舉相同區域內維護同一LSDBOsp備自己沒有的鏈路信息則發出請求,否則不做動作108.下面關于0SI參考模型各層功能的說法正確的是。A、會話層負責數據格式處理、數據加密等。B、傳輸層的基本功能是建立、維護虛電路,進行差錯校驗和流量控制。C、網絡層決定傳輸報文的最佳路由,其關鍵是確定數據包從源端到目的端如何選D、物理層涉及在通信信道(Channel)上傳輸的原始比特流,它定義了傳輸數據所需要的機械、電氣功能及規程等特性。E、應用層負責為應用程序提供網絡服務。109.關于STP協議說法正確的是A、BridgelD值由網橋的優先級和網橋的MAC地址組合而成。前面是MAC地址,后面是優先級。B、H3C以太網交換機的默認優先級值是32768C、優先級值越大優先級越低E、BridgelD值小的將被選為根橋110.兩臺空配置的MSR路由器MSR-1、MSR-2通過各自的GEO/0互連,其IP地址分別為/30和/30。然后在兩臺路由器上都增加如下配3兩臺路由器的OSPFRouterID分別為其各自的GE0/0接口地址,兩臺路由器上沒有其他任何配置。那么要確保MSR-1在下次選舉中成為OSP也有BDR2)優先級越大越優先(1-255)默認1,優先級相同比較routerid3)優先級為0的不參與選舉對比ISIS選舉DIS1)優先級越大越優先(0-127)默認64,優先stB和HostA不能互訪3)HostA和HostC不能互訪那么。EC、分別在兩臺路由器的接口GE0/0上應用高級ACL可以實現該需求D、分別在MSR-1的接口S1/0、GE0/0上應用高級ACL可以實現該需求解析:A不能與BC通信,只需在MSR-1G0/0接口inbound上拒絕HostA訪問外部流量ACD選項都包含該功能,而在S1/0outbound方向拒絕則達不到AC不能互訪113.在MSR路由器上看到路由表里有如下顯示:Destination/MaskProto/127.0.0.0/8Direct//32Direct//19Direct那么關于目的地址為/19的路由的正確描述是。A、這是一條直連路由,度量值為0B、這是一條手工配置的靜態路由,度量值為0C、該路由器的下一跳也即對端設備的IP地址為53D、在該路由器上S6/0的接口IP地址為53解析:(題目不完整)目的地址:出接口下一跳直連網段物理接口本地設備接口地址直連地址物理接口對端設備接口地址Inloop直連地址口本地還回測試地址114.以下關于星型網絡拓撲結構的描述正確的是。A、星型拓撲易于維護nterfaceGigabitEthernet0/0Firewallpacket-fiket-filter2003outboundlpaddress25516/0Link-protocolppplA、HostA不能ping通該路由器上的兩個接口地址B、HostA不能ping通,但是可以ping通C、HostA不能ping通,但是可以ping通回經正常。MSR-1的接口S1/0地址為/30,MSR-2的接口S1/0地址為3.3.3.2/30,現在在MSR-1上配置了如下三條靜態路由:lproute-static19ute-static其中/22子網是主機HostB所在的局域網段。那么如下描述哪些是正確的?A、這三條路由都會被寫入MSR-1的路由表B、只有第三條路由會被寫入MSR-1的路由表3.2代替D、只有第一條路由會被寫入MSR-1的路由表MSR-2--GEO/O----HostB已知MSR-2的接口GE0/0的IP地址為/24,目前網絡運行正常,兩邊的主機HostA和HostB可以互通。如今在MSR-2上配置如下A、HostA依然可以ping通B、HostA不能ping通A、源網段為/24發出的數E、任何源網段發出的數據流都被禁止通過解析:Aclnumber2000match-orderauto深度優先匹配:地址范圍小的被優先匹配故先匹配rule5/55掩碼21位192.168.00001001.00000000故可以匹配8.1.—15.254123.下列選項中,哪些是基于MAC地址的802.1x驗證的特點?A、端口下的所有接入用戶需要單獨驗證B、當端口下的第一個用戶下線后,其他用戶也會被拒絕使用網絡C、當某個用戶下線時,只有該用戶無法使用網絡D、只要端口下的第一個用戶驗證成功后,其他接入用戶無須驗證就可使用網絡資源124.下列域名表示方式正確的是。A、95588.解析:域名含有的符號只有“.”和“-”而“_”不在其內125.客戶的兩臺路由器MSR-1、MSR-2的廣域網鏈路采用PPP協議,同時要求MSR-1作為主驗證方,通過CHAP方式驗證MSR-2,那么如下哪些配置是MSR-2可能需要的?C、[MSR-2-Serial1/0]ipaddr1和MSR-2的接口GE0/0上IP地址分別為/24和/24,兩個GE0/0接口之間具有IP可達性。然后在兩臺路由器上分別添加了如下OSPF配置:MSR-1:[MSR-1-ospf-1]area55[MSR-1-ospf-1-area-0.55MSR-2:[MSR-2-ospf-1]area255[MSR-2-osp55]network55那么關于上述配置描述正確的是。動OSPF并加入相應區域B、MSR-2上的命令network0.255.255C、兩臺路由器的OSPF接口都屬于OSPF區域255D、兩臺路由器的OSPF接口不屬于同一個0SPF區域,其中一臺路由器的OSPFArea配置錯誤129.UDP協議和TCP協議頭部的共同字段有。B、流量控制A、PADI(PPPoEActiveDiscoverylnitiaden-ip0[Router]serverforbidden-ip54serverip-pool0[Router-dhcp-pool-0]networkmask2[Router-dhcp-pool-0]gateway-list54
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 行政處罰法律框架試題及答案
- 敬老院火災應急預案(3篇)
- 行政法學復習要點試題及答案總結
- 高頻考點2025年軟考試題及答案
- 網吧火災事故應急預案(3篇)
- 行政法與社會責任的權責界定研究試題及答案
- 軟件水平考試的回顧與展望及試題及答案
- 行政法學知識拓展試題與答案
- 2025年軟考軟件設計師試題及答案分析
- 服務質量提升方案計劃
- 2024年江蘇綠色東海投資發展集團有限公司招聘筆試參考題庫附帶答案詳解
- GB/T 43564-2023中小學合成材料面層田徑場地
- 江西省房屋市政工程專職安全生產管理人員安全日志
- 知行合一:王陽明傳
- 廣告宣傳欄及雕塑采購項目服務投標方案(技術標)
- 國開《Windows網絡操作系統管理》形考任務4-配置故障轉移群集服務實訓
- 波浪理論基礎圖解
- 角的度量說課PPT
- 肥皂盒模具畢業設計
- 【輔助投籃機器人設計7600字(論文)】
- 山東財經大學輔導員考試真題2022
評論
0/150
提交評論