CCNA640-802 V13题库试题分析_第1页
CCNA640-802 V13题库试题分析_第2页
CCNA640-802 V13题库试题分析_第3页
CCNA640-802 V13题库试题分析_第4页
CCNA640-802 V13题库试题分析_第5页
已阅读5页,还剩107页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

CCNA640-802V13题库试题分析

题库讲解:吴老师(艾迪飞CCIE实验室)

资料整理:bengyaju

首发网站:

1.Whataretworeasonsthatanetworkadministratorwoulduseaccesslists?

(Choosetwo.)

A.tocontrolvtyaccessintoarouter

B.tocontrolbroadcasttrafficthrougharouter

C.tofiltertrafficasitpassesthrougharouter

D.tofiltertrafficthatoriginatesfromtherouter

E.toreplacepasswordsasalineofdefenseagainstsecurityincursions

Answer:AC

解释一下:在VTY线路下应用ACL,可以控制从VTY线路进来的telnet

的流量。

也可以过滤穿越一台路由器的流量。

2.AdefaultFrameRelayWANisclassifiedaswhattypeofphysical

network?

A.point-to-point

B.broadcastmulti-access

C.nonbroadcastmulti-access

D.nonbroadcastmultipoint

E.broadcastpoint-to-multipoint

Answer:C

解释一下:在默认的情况下,帧中继为非广播多路访问链路。但是也

可以通过子接口来修改他的网络的类型。

3.Refertotheexhibit.Howmanybroadcastdomainsexistinthe

exhibitedtopology?

A.one

B.two

C.three

D.four

E.five

F.six

Answer:C

解释一下:广播域的问题,在默认的情况下,每个交换机是不能隔离

广播域的,所以在同一个区域的所有交换机都在同一个广播域中,但

是为了减少广播的危害,将广播限制在一个更小的范围,WTVLAN

的概念,VLAN表示的是一个虚拟的局域网,而他的作用就是隔离广

播。所以被VLAN隔离了的每个区域都表示一个单独的广播域,这样

一个VLAN中的广播的流量是不能传到其他的区域的,所以在上题中

就有3个广播域了。

4.Asingle802.11gaccesspointhasbeenconfiguredandinstalledinthe

centerofasquareoffice.Afewwirelessusersareexperiencingslow

performanceanddropswhilemostusersareoperatingatpeakefficiency.

Whatarethreelikelycausesofthisproblem?(Choosethree.)

A.mismatchedTKIPencryption

B.nullSSID

C.cordlessphones

D.mismatchedSSID

E.metalfilecabinets

F.antennatypeordirection

Answer:CEF

6.Thecommandframe-relaymapip102broadcastwas

enteredontherouter.Whichofthefollowingstatementsistrueconcerning

thiscommand?

A.Thiscommandshouldbeexecutedfromtheglobalconfigurationmode.

B.TheIPaddressisthelocalrouterportusedtoforwarddata.

C.102istheremoteDLCIthatwillreceivetheinformation.

D.ThiscommandisrequiredforallFrameRelayconfigurations.

E.Thebroadcastoptionallowspackets,suchasRIPupdates,tobe

forwardedacrossthePVC.

Answer:E

解释一下:关于命令frame-relaymapip102broadcast,这

个命令用于手工静态添加一条映射,到达1Q12L16.8的流量封装一个

DLCI号为102,而且这条PVC是支持广播的流量的,比如RIP的更新

包。因为在默认的情况下,帧中继的网络为非广播的,而RIP在其上

是无法发包的。

8.Whichofthefollowingareassociatedwiththeapplicationlayerofthe

OSImodel?(Choosetwo.)

A.ping

B.Telnet

C.FTP

D.TCP

E.IP

Answe亡BC

解释一下:在OSI7层模型中位于应用层的应用有telnet和ftp这两种

应用。

9.Forsecurityreasons,thenetworkadministratorneedstopreventpings

intothecorporatenetworksfromhostsoutsidetheinternetwork.Which

protocolshouldbeblockedwithaccesscontrollists?

A.IP

B.ICMP

C.TCP

D.UDP

Answer:B

解释一下:PING命令利用ICMP协议的echo,和echo-replay两个报文

来检测链路是否连通的。所以如果要阻止PING的流量到网络,就只

要过滤掉ICMP的应用就可以了。

10.Refertotheexhibit.Thenetworkadministratorhascreatedanew

VLANonSwitch1andaddedhostCandhostD.Theadministratorhas

properlyconfiguredswitchinterfacesFastEthernetO/13through

FastEthemetO/24tobemembersofthenewVLAN.However,afterthe

networkadministratorcompletedtheconfiguration,hostAcould

communicatewithhostB,buthostAcouldnotcommunicatewithhostC

orhostD.Whichcommandsarerequiredtoresolvethisproblem?

A.Router(config)#interfacefastethemet0/1.3

Router(config-if)#encapsulationdotlq3

Router(config-if)#ipaddress

B.Router(config)#routerrip

Router(config-router)#network

Router(config-router)#network

Router(config-router)#network

C.Switch1#vlandatabase

Switchl(vlan)#vtpv2-mode

Switch1(vlan)#vtpdomaincisco

Switch1(vlan)#vtpserver

D.Switch1(config)#interfacefastethemet0/1

Switch1(config-if)#switchportmodetrunk

Switch1(config-if)#switchporttrunkencapsulationisl

Answer:A

解释一下:这是一个多VLAN间通讯的问题,虽然都同在一台交换机

上,但是由于处在不同的VLAN中,而导致了不同VLAN中的主机是

不能通讯的。这时我们就需要借助与trunk和三层的路由功能了,在交

换机和路由器之间封装TRUNK,这样可以允许交换机间的二层的通

讯,但是由于两个VLAN是划分到不同的网段中的,因此需要借助路

由器的路山功能来实现三层的可达,可以将VLAN中的主机的网关指

定为路由器与该VLAN相连的子接口的地址,这样VLAN中的数据包

就都会发往网关,而山网关来进行进一步的转发。

在这个题中,题目给出了路由器的的子接口的网段,而又给出了

VLAN2与路由器相连的接口的IP地址,所以剩下的一个网段就是给

VLAN3的了,所以要在路由器上将与一个子接口划分到VLAN3,

并给其分配另一个网段中的IP地址。这样就可以了。

11.Whataretworecommendedwaysofprotectingnetworkdevice

configurationfilesfromoutsidenetworksecuritythreats?(Choosetwo.)

A.AllowunrestrictedaccesstotheconsoleorVTYports.

B.Useafirewalltorestrictaccessfromtheoutsidetothenetworkdevices.

C.AlwaysuseTelnettoaccessthedevicecommandlinebecauseitsdatais

automaticallyencrypted.

D.UseSSHoranotherencryptedandauthenticatedtransporttoaccess

deviceconfigurations.

E.Preventthelossofpasswordsbydisablingpasswordencryption.

Answe亡BD

解释一下:要确保外部的安全的站点才可以访问我的网络,这就涉及

到了安全的问题了,我们可以使用防火墙来限制外网中来的设备;

也可以通过SSH或加密和认证来控制。

12.Refertotheexhibit.TheaccesslisthasbeenconfiguredontheS0/0

interfaceofrouterRTBintheoutbounddirection.Whichtwopackets,if

routedtotheinterface,willbedenied?(Choosetwo.)

access-list101denytcp25anyeqtelnet

access-list101permitipanyany

Teine,

Server

A.sourceipaddress:;destinationport:21

B.sourceipaddress:,7destinationport:21

C.sourceipaddress:,1destinationport:21

D.sourceipaddress:,6destinationport:23

E.sourceipaddress:6;destinationport:23

F.sourceipaddress:,9destinationport:23

Answer:DE

解释一下:这个访问列表定义了两个语句:

access-list101denytcp25anyeqtelnet

access-list101permitipanyany

在访问列表中匹配的顺序是从上到下,如果匹配了某一句,就退出访

问列表,如果没有就一直往下匹配,在访问列表中有一句隐含的拒绝

所有。所以不管怎么样都有一句是能被匹配的。在上题中,他定义的

第一句是拒绝到从2-7发出的任何的telnet的

流量,然后第二句定义的就是允许所有的IP流量。而且要明确telnet

的流量使用的是端口23,所以这个题的答案就很明确了。

13.Refertotheexhibit.Switch1hasjustbeenrestartedandhaspassed

thePOSTroutine.HostAsendsitsinitialframetoHostC.Whatisthefirst

thingtheswitchwilldoasregardspopulatingtheswitchingtable?

A.Switch1willaddtotheswitchingtable.

B.Switch1willadd2totheswitchingtable.

C.Switch1willadd000A.8A47.E612totheswitchingtable.

D.Switch1willadd000B.DB95.2EE9totheswitchingtable.

Answer:C

解释一下:交换机重新启动了,这个时候交换机的MAC地址表是空

的,当主机A发送数据给主机C而经过交换机时,交换机根据他的工

作的原理他要进行原MAC地址学习,而因为对于这个目的MAC地址

无记录,而将这个流量从除收到的这个接口外的所有接口泛洪出去。

所以在最开始的一步中,交换机是记录下主机A的MAC地址

000A.8A47.E612到他的MAC地址表中。

14.heuserofHostlwantstopingtheDSLmodem/routerat54.

BasedontheHostlARPtablethatisshownintheexhibit,whatwillHostl

do?

A.sendaunicastARPpackettotheDSLmodem/router

B.sendunicastICMPpacketstotheDSLmodem/router

C.sendLayer3broadcastpacketstowhichtheDSLmodem/router

responds

D.sendaLayer2broadcastthatisreceivedbyHost2,theswitch,andthe

DSLmodem/router

Answer:B

解释一下:在下面的表中我们可以看到ARP表中有关于54

的ARP条目,所以在这主机都只需要发送单播的ICMP包到DSL

modem/router即可。

15.Refertotheexhibit.WhatisthemostefficientsummarizationthatRI

canusetoadvertiseitsnetworkstoR2?

/24

/24

/24

A./22

B./21

C./22

D./24

/24

/24

/24

E./25

28/25

/24

/24

/24

Answe亡C

解释一下:这还是一个关于汇总的问题。要求R1将所有的网段用汇

总的条目发送给R2,因为这些条目的网络位是相同的都为172.1,所

以在这需要汇总的只是第3个八位,将4,4,5,6,7这些写成二进

制的形式,然后找出相同的位数,则有相同位数的字节就是他们的掩

码的位数,而最小的有相同位的最小的数字就是他们的基数位,所以

R1通告出去汇总的条目为/22。

16.Refertotheexhibit.Assumethatallrouterinterfacesareoperational

andcorrectlyconfigured.Inaddition,assumethatOSPFhasbeencorrectly

configuredonrouterR2.HowwillthedefaultrouteconfiguredonRI

affecttheoperationofR2?

A.Anypacketdestinedforanetworkthatisnotdirectlyconnectedto

routerR1willbedropped.

B.Anypacketdestinedforanetworkthatisnotdirectlyconnectedto

routerR2willbedroppedimmediately.

C.Anypacketdestinedforanetworkthatisnotdirectlyconnectedto

routerR2willbedroppedimmediatelybecauseofthelackofagatewayon

RI.

D.ThenetworksdirectlyconnectedtorouterR2willnotbeableto

communicatew汕the,28,and4

subnetworks.

E.Anypacketdestinedforanetworkthatisnotreferencedintherouting

tableofrouterR2willbedirectedtoRI.RIwillthensendthatpacketback

toR2andaroutingloopwilloccur.

Answer:E

解释一下:在RI上产生了一个OSPF的缺省路由,出接口指定为S0/0,

这条缺省路由以5类LSA的形式通告给了R2,于是R2上也有了一条标

记为0*E2/0出接口为SerialO/0的路由。所以R2收到任何路由

表中没有的目的网段时,就将指定给R1,而R1根据缺省路由的出接

口又将数据包发往R2,这样就形成了一个路由的环路。

17.Anetworkinterfaceporthascollisiondetectionandcarriersensing

enabledonasharedtwistedpairnetwork.Fromthisstatement,whatis

knownaboutthenetworkinterfaceport?

A.Thisisa10Mb/sswitchport.

B.Thisisa100Mb/sswitchport.

C.ThisisanEthernetportoperatingathalfduplex.

D.ThisisanEthernetportoperatingatfullduplex.

E.ThisisaportonanetworkinterfacecardinaPC.

Answer:C

解释一下:一个接口有冲突检测和载波侦听,而且是使用双绞线的网

络,那么对于这个接口我们可以推测出他是以太接口,而且是工作在

半双工的模式下。

20.Refertothetopologyandrouterconfigurationshowninthegraphic.A

hostontheLANisaccessinganFTPserveracrosstheInternet.Whichof

thefollowingaddressescouldappearasasourceaddressforthepackets

forwardedbytheroutertothedestinationserver?

interfaceSeriall-----7SI

ipaddress2002218256255255262

Ipnatoutside

!

InterfaceFastEthemetOSI:8/30

Ipaddress255.255255.0paQ/24

牖膘Tesilnside

Ipnatpooltest199999.402netmask255265255224

ipnatinsidesourcelist1pooltost

iproute20022.17

!

1permit1010X).00.00255

A.

B.

C.3

D.7

E.7

F.8

Answer:D

解释一下:这是个NAT地址转换的题目,在这f0/0接口连接下的为私

有的地址,这些地址是不能同外网进行通讯的,这时就借助NAT,将

内网的私有地址转换为可以在公网上通讯的地址,我们看到NAT

POOL中定义的转换后的公有地址为0到2,则表

示这段地址是我转换后的内网全局地址,所以HOST想要穿过

INTERNET访问FTP服务器,则需要转换为公有地址0到

2之内的地址,在上面的答案中只有地址7满足条

件,所以答案就是D了。

21.AcompanyisinstallingIPphones.Thephonesandofficecomputers

connecttothesamedevice.Toensuremaximumthroughputforthephone

data,thecompanyneedstomakesurethatthephonetrafficisonadifferent

networkfromthatoftheofficecomputerdatatraffic.Whatisthebest

networkdevicetowhichtodirectlyconnectthephonesandcomputers,and

whattechnologyshouldbeimplementedonthisdevice?(Choosetwo.)

A.hub

B.router

C.switch

D.STP

E.subinterfaces

F.VLAN

Answer:CF

解释一下:公司的语音设备和办公的设备都连在相同的设备上,还要

确保语音的数据流在不同与公司的办公的数据流量,最好的网络设备

当然是交换机了,然后利用VLAN的技术就完全可以满足所有的要求

To

22.Refertotheexhibit.WhichstatementdescribesDLCI17?

A.DLCI17describestheISDNcircuitbetweenR2andR3.

B.DLCI17describesaPVConR2.ItcannotbeusedonR3orRI.

C.DLCI17istheLayer2addressusedbyR2todescribeaPVCtoR3.

D.DLCI17describesthedial-upcircuitfromR2andR3totheservice

provider.

Answer:C

解释一下:DLCI是在Frame-relay中的描述二层信息的地址,他的地

位等同于以太网中的MAC地址。我们以R2上的DLCI17来看,DLCI17

描述的是:从这个接口出去的目的地为R3的接口的这条PVC的二层的

地址为17。

23.Whichroutingprotocolbydefaultusesbandwidthanddelayas

metrics?

A.RIP

B.BGP

C.OSPF

D.EIGRP

Answer:D

解释一下:在我们的路由协议中使用复合度量的协议只有IGP和

EIGPR,而他们在默认的情况下是使用带宽和延时来计算度量的。

25.IntheimplementationofVLSMtechniquesonanetworkusingasingle

ClassCIPaddress,whichsubnetmaskisthemostefficientfor

point-to-pointseriallinks?

A.

B.40

C.48

D.52

E.54

Answer:D

解释一下:在点到点的链路上因为只需要分配两个地址给两端就可以

了,所以加上网络地址和广播地址,这个网段也就只需要有4个地址

了,所以网络位需要匹配30位,掩码就为52.

26.Refertotheexhibit.ThenetworksconnectedtorouterR2havebeen

summarizedasa/21routeandsenttoRI.Whichtwopacket

destinationaddresseswillRIforwardtoR2?(Choosetwo.)

Other

Networks'

A.60

B.1

C.

D.55

E.

F.5

Answer:BE

解释一下:这个题其实就是考察的汇总的问题,他说的意思是R2发

送了一个汇总的路由/21给R1,哪两个包文的目的地R1

仍将转发给R2。这还是汇总的问题的一个反向的考察,根据21位的

掩码位数可以推断在第3个八位字节的前5位是相同的,不同的是后面

的3位,而将176写成二进制的形式为10110000,所以可以看出来明

细的路由可以是176-183,所以在上面的答案中可以很容易看到答案B

和E是我们的明细路由。

27.Refertotheexhibit.Switch-1needstosenddatatoahostwithaMAC

addressof00b0.d056.efa4.WhatwillSwitch-1dowiththisdata?

Switch-1#showmacaddress*table

DynamicAddressesCount3

SecureAddresses(User-defined)Count0

StaticAddresses(User-defined)Count.0

SystemSelfAddressesCount,41

TotalMaci50,0

Non-static踊dri?ss1111

DestinationAddressAddressTypeVLANDestinationPort

00100de0,e289Dynamic1FastEthemetO/1

00107b001540Dynamic2FastEthernetO/3

00107boeM545Dynamic2FastEthemetO/2

A.Switch-1willdropthedatabecauseitdoesnothaveanentryforthat

MACaddress.

B.Switch-1willfloodthedataoutallofitsportsexcepttheportfrom

whichthedataoriginated.

C.Switch-1willsendanARPrequestoutallitsportsexcepttheportfrom

whichthedataoriginated.

D.Switch-1willforwardthedatatoitsdefaultgateway.

Answer:B

解释一下:首先Switch1需要发送一个数据到MAC地址为

00b0.d056.efa4的主机,了解到目的地后,就查看他的MAC地址表,

然后发现在MAC地址表中没有这个MAC地址的条目存在。交换机在

收到未知的单播,组播和广播时,都采用的是泛洪的方式,往除收到

数据的这个接口外的所有接口都发送。所以在这儿,Switch1也采取

的上泛洪的方式。

28.woroutersnamedAtlantaandBrevardareconnectedbytheirserial

interfacesasshownintheexhibit,butthereisnodataconnectivitybetween

them.TheAtlantarouterisknowntohaveacorrectconfiguration.Given

thepartialconfigurationsshownintheexhibit,whatistheproblemonthe

Brevardrouterthatiscausingthelackofconnectivity?

AtlantaBiovdid

Atlanta^showinterfocesMBrevardttshowinterfacess1

SeridOisup,lineprotocolisupSeriatlisup,EiiepiotocolIsup

HardwareisHD6457Oltar(fwaiemHD64570

Internetaddressis/24Internetaddressis^4

MTU1500bytes.BW1544KbitMTU1500bytes.BW56000Kbit.

reliabiity2557255reliability255255

EncapsulationHDLC,loopbacknotseiEnc4psulalionHDLC,loopbacknotset

Keepaliveset(10sec)Keepaliveset(10sec)

A.Aloopbackisnotset.

B.TheIPaddressisincorrect.

C.Thesubnetmaskisincorrect.

D.Theseriallineencapsulationsareincompatible.

E.Themaximumtransmissionunit(MTU)sizeistoolarge.

F.Thebandwidthsettingisincompatiblewiththeconnectedinterface.

Answer:B

解释一下:很明显的错误啊,两台路由器的串行接口的地址配置错误,

不是在相同的网段,从而导致了不能通讯。

29.WhichtwovaluesareusedbySpanningTreeProtocoltoelectaroot

bridge?(Choosetwo.)

A.amountofRAM

B.bridgepriority

C.IOSversion

D.IPaddress

E.MACaddress

F.speedofthelinks

Answer:BE

解释一下:生成树的选举的问题,根桥的选举是通过比较BID的,

而BID山桥优先级和MAC地址组成的.所以在选根桥的时候需要

比较的是桥优先级和MACaddresso

30.Refertotheexhibit.Whichswitchprovidesthespanning-tree

designatedportroleforthenetworksegmentthatservicestheprinters?

SwhclilDistributionLayerSwitch?

Priority4096Piioiity8192

MAC0010.7bcc.7320MAC0010.7bcc.732d

Switch)■■^Switch4

Pfioiity32768

Piioiity32768

MAC0010.7hccJ33aMAC0010.7bcc.7347

Piinteis

A.SwitchI

B.Switch2

C.Switch3

D.Switch4

Answer:C

解释一下:这是个关于生成树选举的问题,我们首先需要找到根桥,

而根桥的选举是通过比较桥ID的,而且是越小越优先,桥ID的组成为

桥优先级和MAC地址。所以我们通过上图可以找到根桥为switchlo

然后在非根桥上选出根端口,通过比较到根桥的花费来选举的,花费

最小的就是根端口。因为上图中没有表示出链路的带宽,所以无法比

较他们的花费。

下一步我们来选举指派端口。每条链路都需要有一个DP,先是比较

花费,如果花费相同则比较BID(桥优先级),仍是越小越优先,根

据上图的表识,我们可以找到每条链路上的DP,而连Printers的链路

上的DP就为Switch3,因为他有更小的MAC地址。

32.Refertotheexhibit.Whywouldthenetworkadministratorconfigure

RAinthismanner?

Fa1/1

10.12.210.1.12

RA(contig)#access-list2permit55

RA(config)*linevty04

RA(conlig-line)#access-class2in

A.togivestudentsaccesstotheInternet

B.topreventstudentsfromaccessingthecommandpromptofRA

C.topreventadministratorsfromaccessingtheconsoleofRA

D.togiveadministratorsaccesstotheInternet

E.topreventstudentsfromaccessingtheInternet

F.topreventstudentsfromaccessingtheAdminnetwork

Answer:B

解释一下:在这儿,将ACL应用到VTY线路下,而且是IN的方

向,表示凡是被我的ACL允许的才能telnet到我.在RA上配置的

是permit55根据隐式的denyany

允许Admin的网段中的用户可以telnet到他,所以Student的网段中的

用户是被拒绝的.

33.InordertoallowtheestablishmentofaTelnetsessionwitharouter,

whichsetofcommandsmustbeconfigured?

A.router(config)#lineconsole0

router(config-line)#enablepasswordcisco

B.router(config)#lineconsole0

router(config-line)#enablesecretcisco

router(config-line)#login

C.router(config)#lineconsole0

router(config-line)#passwordcisco

router(config-line)#login

D.router(config)#linevty0

router(config-1ine)#enablepasswordcisco

E.router(config)#linevty0

router(config-line)#enablesecretcisco

router(config-line)#login

F.router(config)#linevty0

router(config-line)#passwordcisco

router(config-line)#login

Answer:F

解释一下:telnet是一个应用层的应用,他使用的是vty线路,而且在

默认的情况下,是需要访问的线路下设有密码的。而在VTY线路下设

置密码的命令为passworkstring,而VTY线路下的另一个命令login则

是默认的,可写也可不写。如果想Telnet时在VTY线路下不设置密码

也可以访问这个线路,可以在该VTY线路下输入命令nologino

34.Refertotheexhibit.ThetwoexhibiteddevicesaretheonlyCisco

devicesonthenetwork.Theserialnetworkbetweenthetwodeviceshasa

maskof52.Giventheoutputthatisshown,whatthree

statementsaretrueofthesedevices?(Choosethree.)

Manchester,shcdpentry*工

D..e.v.ic.e..I.D.:..L.o.n—doMff-WSHRT・I・■・

Entryaddress(es):

IPaddress:XO.1.1.2

PlatfoEB:cisco2610,Capabilities:Pouter

Interface:Serial10/6,PortID(outgoingpore):SecialO/1

Holdtise:125aec

<oucpucoaxtce<£>

A.TheManchesterserialaddressis.

B.TheManchesterserialaddressis.

C.TheLondonrouterisaCisco2610.

D.TheManchesterrouterisaCisco2610.

E.TheCDPinformationwasreceivedonportSerialO/OoftheManchester

router.

F.TheCDPinformationwassentbyportSerial0/0oftheLondonrouter.

Answer:ACE

解释一下:CDP是CISC。私有的一个二层的协议,但是他却可

以发现三层的IP信息的.通过CDP可以发现的邻居的信息有:设

备的名称,IP地址,端口,能力,平台,对端的holddowntime.在

上图的showcdpentry*命令的显示可以看到的信息有:设备名称:L

ondon;IP地址:;平台:cisco2610;能力:Router;端口:

sO/1;holdtime:125S.Manchesteter收到这个CDP信息的接

口为S0/0.

综合一下,这个题目的答案就出来了.

35.Anetworkadministratorhasconfiguredtwoswitches,namedLondon

andMadrid,touseVTP.However,theswitchesarenotsharingVTP

messages.Giventhecommandoutputshowninthegraphic,whyarethese

switchesnotsharingVTPmessages?

London^showvtpstatusMadrid^sh«wvt|>status

VTPVersion:2VTPVwios:2

ConfigurationRevision:0ConHgoraOenRevKion:•

MaximumVLANstupporwdUcally:64MaximumVLANssupportedlocally:“

NumberofexistingVLAN>:'।:5MNumberofexhlingVLANs:5

VTP!।VTPOpoMK电Mod,:Swtr

VTPDomain:LondonVTPDomainNamcr:Madrid

VTPPrailingMode:DKMVIToPdPnifihigModoiDisabled

VTPV2Mode:DisaVbTlePdV2mode;Dgbled

VTPVTPTrapcG-nmdon:Ditabled

A.TheVTPversionisnotcorrectlyconfigured.

B.TheVTPoperatingmodeisnotcorrectlyconfigured.

C.TheVTPdomainnameisnotcorrectlyconfigured.

D.VTPpruningmodeisdisabled.

E.VTPV2modeisdisabled.

F.VTPtrapsgenerationisdisabled.

Answer:C

解释一下:交换机间不能共享VTP的信息,我们就需要检查VTP的状

态,首先需要检查的是VTP的域名,只有同一个域中的才可能相互学

习,再来检查VTP的模式,必须有一个server模式才能有VTP学习的

过程的,默认的情况下VTP的模式为Server的。然后我们检查图题目

给出的信息,可以看到两台交换机的VTPdomain是不一致的,所以这

个就是问题的所在了。

36.Host1istryingtocommunicatewithHost2.TheeOinterfaceon

RouterCisdown.Whichofthefollowingaretrue?(Choosetwo.)

A.RouterCwilluseICMPtoinformHost1thatHost2cannotbereached.

B.RouterCwilluseICMPtoinformRouterBthatHost2cannotbe

reached.

C.RouterCwilluseICMPtoinformHost1,RouterA,andRouterBthat

Host2cannotbereached.

D.RouterCwillsendaDestinationUnreachablemessagetype.

E.RouterCwillsendaRouterSelectionmessagetype.

F.RouterCwillsendaSourceQuenchmessagetype.

Answer:AD

解释一下:连Host2的接口EO/Odown了,那么最直接的反映就发生在

路由器C上,C的路由表中的这个条目就消失了,因此当Host1想要

跟Host2建立连接的时候,RouterC就发送一个目的网段不可达的消

息;如果是使用ping命令,那么RouterC就使用ICMP的包文告诉Host

1,Host2是不可打的。

37.Refertotheexhibit.Assumingthattherouterisconfiguredwiththe

defaultsettings,whattypeofrouterinterfaceisthis?

Rl铀howinterfcices«ouipdomitted**

«outputomitted»is14),lineprotocolisup

HardwareisLaace,addressis001Q5b80bfa6(bm^010.7b80bfa6)

MTU150。%曲.BW..1000COKbit.E'LY1000国沦x«ly1/255

Enc&psuhtionARPA,bopbacknotset.keepalivisset®«c)

AFPtypeARPA,XPPTimeoutO^OO.OCf*

«outpilomitted*》

A.Ethernet

B.FastEthernet

C.GigabitEthernet

D.asynchronousserial

E.synchronousserial

Answer:B

解释一下:这个题是需要根据图中提供的信息来判断接口的类型。nJ

以看到接口的MAC地址,表示这个接口肯定不是串行接口,所以可

以排除D和E的选项。看带宽BW100000Kbit,表示的是100M的带宽,

所以这是个FastEthernet接Id□

38.Onpoint-to-pointnetworks,OSPFhellopacketsareaddressedto

whichaddress?

A.

B.

C.

D.

E.

F.55

Answer:E

解释一下:在OSPF中Hello包发向的是和22400.6这两个地址

的。大家在做OSPF实验的时候,用debug命令是可以看到这两个个地

址的。

39.Whiletroubleshootingaconnectivityproblem,anetworkadministrator

noticesthataportstatusLEDonaCiscoCatalystseriesswitchis

alternatinggreenandamber.Whichconditioncouldthisindicate?

A.Theportisexperiencingerrors.

B.Theportisadministrativelydisabled.

C.Theportisblockedbyspanningtree.

D.Theporthasanactivelinkwithnormaltrafficactivity.

Answer:A

解释一下:CISCO交换机的端口状态指示灯是闪烁的绿色和浅黄色,

表示端口有操作的问题一一也许是过量的错误或连接的问题。

40.Refertotheexhibit.Thenetworkshownintheexhibitisrunningthe

RIPv2routingprotocol.Thenetworkhasconverged,andtheroutersinthis

networkarefunctioningproperly.TheFastEthernetO/OinterfaceonRI

goesdown.Inwhichtwowayswilltheroutersinthisnetworkrespondto

thischange?(Choosetwo.)

A.Allrouterswillreferencetheirtopologydatabasetodetermineifany

backuproutestothenetworkareknown.

B.RoutersR2andR3marktherouteasinaccessibleandwillnotaccept

anyfurtherroutingupdatesfromRIuntiltheirhold-downtimersexpire.

C.Becauseofthesplit-horizonrule,routerR2willbepreventedfrom

sendingerroneousinformationtoRIaboutconnectivitytothe

network.

D.WhenrouterR2learnsfromR1thatthelinktothenetwork

hasbeenlost,R2willrespondbysendingaroutebacktoRIwithan

infinitemetrictothenetwork.

E.RIwillsendLSAstoR2andR3informingthemofthischange,and

thenallrouterswillsendperiodicupdatesatanincreasedrateuntilthe

networkagainconverges.

Answer:CD

解释一下:这涉及到RIP关于环路避免的几种机制了。在这里R1的直

连的链路发生了变化,立即触发更新(触发更新),发送flashupdate

出去,将这个条目置为possibledown,设置最大跳数(路山毒性),

R2收到这个flashupdate后,也回复—t*flashupdate包(毒性逆转),

同时将这个条目也置为possibledown,设置最大跳数。

42.Whichofthefollowingdescribetheprocessidentifierthatisusedto

runOSPFonarouter?(Choosetwo.)

A.Itislocallysignificant.

B.Itisgloballysignificant.

C.ItisneededtoidentifyauniqueinstanceofanOSPFdatabase.

D.ItisanoptionalparameterrequiredonlyifmultipleOSPFprocessesare

runningontherouter.

E.AllroutersinthesameOSPFareamusthavethesameprocessIDifthey

aretoexchangeroutinginformation.

Answer:AC

解释一下:OSPF的进程号只在本地有效。在一台路由器上需要为每

个进程维护各自的OSPF数据库。

43.Refertotheexhibit.TheFMJmanufacturingcompanyisconcerned

aboutunauthorizedaccesstothePayrollServer.TheAccounting!,CEO,

Mgrl,andMgr2workstationsshouldbetheonlycomputerswithaccessto

thePayrollServer.Whattwotechnologiesshouldbeimplementedtohelp

preventunauthorizedaccesstotheserver?(Choosetwo.)

124

Payroll

Server

\.ii

Worker2口,

AccountlnglSecretaryCl«rk1Mgr1Workerl

A.accesslists

B.encryptedrouterpasswords

C.STP

D.VLANs

E.VTP

F.wirelessLANs

Answer:AD

解释一下:需要控制只允许哪些组可以访问服务器,组中的哪些用户

可以访问,使用的技术当然有ACL和VLAN了。

44.Whichtwostatementsaretrueaboutthecommandiproute

?(Choosetwo.)

A.Itestablishesastaticroutetothenetwork.

B.Itestablishesastaticroutetothenetwork.

C.Itconfigurestheroutertosendanytrafficforanunknowndestinationto

thenetwork.

D.Itconfigurestheroutertosendanytrafficforanunknowndestination

outtheinterfacewiththeaddress.

E.Itusesthedefaultadministrativedistance.

F.Itisaroutethatwouldbeusedlastifotherroutestothesamedestination

exist.

Answer:AE

解释一下:命令iproute是静态指

定一条路由:通过接口可以到达网段/24。在这

条命令后没有指定管理距离,就表示使用默认的管理距离,为1.

45.Thenetworkshowninthediagramisexperiencingconnectivity

problems.Whichofthefollowingwillcorrecttheproblems?(Choose

two.)

HostA

Address-26

InterfaceVIAN1Mask-255255^55.0

10.1.1.3Gateway-10.1.1254

FaOD.1-54/24WAN1Address-2

FaftP?-10.U.25124VLAN2

Gdtewjy-54

A.ConfigurethegatewayonHostAas.

B.ConfigurethegatewayonHostBas54.

C.ConfiguretheIPaddressofHostAas.

D.ConfiguretheIPaddressofHostBas.

E.Configurethemasksonbothhoststobe24.

F.Configurethemasksonbothhoststobe40.

Answer:BD

解释一下:主机A到他的指定网关的这条链路是没有问题的,因为

HOSTA,接口VLAN1和路由器的f0/0.1网段是相同的,且都是处于

VLAN1的。而HOSTB的VLAN2到交换机是没有相同的VLAN接口

和他通讯的,所以HOSTB发出的数据到交换机上就被丢弃了。所以

需要在交换机上指定一个处于VLAN2的接口,并将SVI地址配置为和

路由器POP的f0/0.2相同网段的地址。因为路由器的接口的地址分配

的是网段10.120/24,所以我们的HOSTB的地址应该也分派一个

/24的地址,并且网关也指定为路由器POP的f0/0.2的地址。

46.WhichthreestatementsarecorrectaboutRIPversion2?(Choose

three.)

A.Ithasthesamemaximumhopcountasversion1.

B.Itusesbroadcastsforitsroutingupdates.

C.Itisaclasslessroutingprotocol.

D.IthasalowerdefaultadministrativedistancethanRIPversion1.

E.Itsupportsauthentication.

EItdoesnotsendthesubnetmaskinupdates.

Answer:ACE

解释一下:关于RIPv2,首先要了解他是一个无类的路由协

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论