2023年CCNA第二学期第二章考试答案_第1页
2023年CCNA第二学期第二章考试答案_第2页
2023年CCNA第二学期第二章考试答案_第3页
2023年CCNA第二学期第二章考试答案_第4页
2023年CCNA第二学期第二章考试答案_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、以下是针对您未获得总分值的试题给出的反响。 某些交互式试题可能不显示您的答案。分项分数:1哪个接口是包含用于管理 24 个端口以太网交换机的 IP 地址的默认位置?正确响应您的响应VLAN 1Fa0/0Fa0/1连接到默认网关的接口VLAN 99此试题参考以下领域的内容:Routing and Switching Essentials2.1.1 使用初始设置配置交换机2以下关于使用全双工快速以太网的陈述中,哪三项是正确的?请选择三项。正确响应您的响应通过双向数据流改善了性能。由于禁用了设备上的冲突检测功能,因此性能得到了改善。节点以全双工单向数据流运行。由于网卡可以检测到冲突,因此性能得到了改

2、善。全双工快速以太网在两个方向上提供 100% 的效率。由于网卡能更快速地处理帧,因此延迟减少了。此试题参考以下领域的内容:Routing and Switching Essentials2.1.2 配置交换机端口3使用mdix auto配置命令会对交换机上的以太网接口产生什么影响?正确响应您的响应自动检测双工设置自动检测接口速度自动检测铜电缆类型自动将第一个检测到的 MAC 地址分配给接口此试题参考以下领域的内容:Routing and Switching Essentials2.1.2 配置交换机端口4在 CiscoIOS 软件无法加载的情况下,网络管理员需要哪种类型的电缆将 PC 与交换

3、机连接才能恢复它?正确响应您的响应同轴电缆控制台电缆交叉电缆直通电缆因为交换机上没有运行 Cisco IOS 软件,所以管理员需要使用控制台电缆将 PC 连接到交换机控制台端口,比便将来自 PC 的软件转移到交换机。此试题参考以下领域的内容:Routing and Switching Essentials2.1.1 使用初始设置配置交换机5在对连接问题进行故障排除时,网络管理员发现交换机端口状态 LED 在绿色和琥珀色之间跳转。此 LED 表示什么?正确响应您的响应该端口没有链路。该端口遇到了错误。该端口管理性关闭。有一台计算机正在使用错误的电缆连接到该端口。该端口拥有一个具有正常流量活动的活

4、动链路。此试题参考以下领域的内容:Routing and Switching Essentials2.1.1 使用初始设置配置交换机6生产交换机重新加载并以显示Switch提示符结束。可确定以下哪两项事实?请选择两项。正确响应您的响应POST 正常执行。启动过程被打断。此路由器上 RAM 或闪存缺乏。找到并重新加载了完整版本的 Cisco IOS。路由器未位于闪存中的 Cisco IOS,因此默认在 ROM 中。此试题参考以下领域的内容:Routing and Switching Essentials2.1.1 使用初始设置配置交换机7以下哪条命令可以显示某个特定接口的 auto-MDIX 设

5、置信息?正确响应您的响应show interfacesshow controllersshow processesshow running-config要检查某个特定接口的 Auto-MDIX 设置,应当使用show controllers ethernet-controller命令和关键字phy。此试题参考以下领域的内容:Routing and Switching Essentials2.1.2 配置交换机端口8请参见图示。基于showinterface命令输出,在连接到 Fa0/1 的链路上可能存在什么介质问题?正确响应您的响应接口上的带宽参数可能过高。可能存在网卡故障的问题。链路上可能存

6、在过多电子干扰和噪音。连接主机到端口 Fa0/1 的电缆可能过长。接口可配置为半双工。不断升级的 CRC 错误通常说明在将数据从主机传输到交换机的过程中已对数据作了修改。这通常是由链路上高强度的电磁干扰造成的。此试题参考以下领域的内容:Routing and Switching Essentials2.1.2 配置交换机端口9请参见图示。网络管理员要将 Switch1 配置为允许 SSH 连接并禁止 Telnet 连接。网络管理员应如何更改图中所示配置才能满足此要求?正确响应您的响应使用 SSH 版本 1。重新配置 RSA 密钥。在其它线路上配置 SSH。修改transport input命令

7、。此试题参考以下领域的内容:Routing and Switching Essentials2.2.1 平安远程访问10哪种协议或效劳可以发送包含 CiscoIOS 软件版本的发送设备的播送,并且其数据包可能被网络上的恶意主机所捕获?正确响应您的响应CDPDHCPDNSSSHCDP 可以发送包含诸如设备 IP 地址和 Cisco IOS 软件版本等信息的定期播送。运行数据包捕获应用程序的节点可以收到这些数据包并恶意使用它们。此试题参考以下领域的内容:Routing and Switching Essentials2.2.2 LAN 中的平安问题11在哪种类型的攻击中,一个恶意节点可以请求 DH

8、CP 效劳器地址池中的所有可用 IP 地址,从而阻止合法主机获取网络访问权限?正确响应您的响应CAM 表溢出MAC 地址泛洪DHCP 耗竭DHCP 监听在 DHCP 耗竭攻击中,恶意节点会发送足够多的 DHCP 请求,以耗尽 DHCP 效劳器上的可用地址池。由于效劳器没有可用 IP 地址可以分配给尝试参加网络的节点,攻击者因此实现了拒绝效劳攻击。此试题参考以下领域的内容:Routing and Switching Essentials2.2.2 LAN 中的平安问题12以下哪种方法能够缓解 MAC 地址泛洪攻击?正确响应您的响应增加 CAM 表的大小配置端口平安使用 ACL 过滤交换机上的播送

9、流量提高交换机端口的速度可以在交换机上配置端口平安,以帮助防止无效的 MAC 地址占据 MAC 地址表。ACL 不会协助交换机过滤播送流量,而且增加 CAM 表的规模或交换机端口的速度并不能解决这个问题。此试题参考以下领域的内容:Routing and Switching Essentials2.2.2 LAN 中的平安问题13网络平安工具执行哪两项根本功能?请选择两项。正确响应您的响应揭示攻击者可以通过监控网络流量所获取信息的类型向员工就社会工程攻击进行培训模拟对生产网络的攻击以确定任何现有的漏洞编写平安政策文件以保护网络控制对用户设备的物理访问应当使用网络平安工具来衡量当前网络平安的薄弱程

10、度。它们执行两项根本功能:平安审核和渗透测试。平安审核可揭示攻击者只需监视网络流量就能收集到哪类信息。渗透测试是一种网络模拟攻击,用于确定网络在真实攻击中易受攻击的程度。此试题参考以下领域的内容:Routing and Switching Essentials2.2.3 最正确平安实践14以下哪项操作可以将错误禁用交换机端口返回至运行状态?正确响应您的响应在接口上删除并重新配置端口平安。在接口上发出switchport mode access命令。去除交换机上的 MAC 地址表。发出shutdown和no shutdown接口命令。当配置了端口平安的交换机端口出现违规时会将违规操作关闭,端口将

11、置为 err-disabled 状态。可以通过关闭接口然后发出no shutdown命令重新启用接口。此试题参考以下领域的内容:Routing and Switching Essentials2.2.4 交换机端口平安15请参见图示。在已实施最正确实践的情况下,应当使用ip dhcp snooping trust命令配置哪个 S1 交换机端口接口或接口?正确响应您的响应只配置 G0/1 端口只配置未使用的端口只配置 G0/1 和 G0/24 端口只配置 G0/2、G0/3 和 G0/4 端口只配置 G0/1、G0/2、G0/3 和 G0/4 端口DHCP 消息应当信任的交换机端口是那些将接收来

12、自 DHCP 效劳器的 DHCP 传入消息的端口。这包括与 DHCP 效劳器直接连接的所有端口以及与 DHCP 效劳器连接的其他交换机的上行链路。此试题参考以下领域的内容:Routing and Switching Essentials2.2.4 交换机端口平安16请参见图示。端口 Fa0/2 已正确配置。IP 和 PC 正常工作。如果网络管理员想要实现以下目标,哪种交换机配置最适于端口 Fa0/2?不允许任何人断开 IP 或 PC 连接或连接其他一些有线设备。如果已连接其他设备,应关闭端口 Fa0/2。交换机应自动检测 IP 和 PC 的 MAC 地址并将这些地址添加至运行配置中。正确响应您

13、的响应SWA(config-if)#switchport port-securitySWA(config-if)#switchport port-security mac-address stickySWA(config-if)#switchport port-security mac-address stickySWA(config-if)#switchport port-security maximum 2SWA(config-if)#switchport port-securitySWA(config-if)#switchport port-security maximum 2SWA(c

14、onfig-if)#switchport port-security mac-address stickySWA(config-if)#switchport port-securitySWA(config-if)#switchport port-security maximum 2SWA(config-if)#switchport port-security mac-address stickySWA(config-if)#switchport port-security violation restrict端口平安违规的默认模式为关闭端口,因此无需使用switchport port-secu

15、rity violation命令。switchport port-security命令输入时必须没有其他为端口启用端口平安的选项。然后可以添加其他端口平安选项。此试题参考以下领域的内容:Routing and Switching Essentials2.2.4 交换机端口平安17请参见图示。可以从显示信息中得出端口平安的什么信息?正确响应您的响应端口已关闭。端口有两个连接设备。端口违规模式是所有启用了端口平安的端口的默认设置。端口拥有最多的 MAC 地址,配置了端口平安的第 2 层交换机端口支持这些地址。如果已经为某个特定交换机端口输入switchport port-security命令无其他

16、选项,那么端口平安行仅显示启用状态。如果出现端口平安违规,那么会显示不同的错误消息,例如平安关闭。可以支持的 MAC 地址的最大数目为 50。最大 MAC 地址数量行用于显示能够获取的 MAC 地址数目本例中为 2。粘滞 MAC 地址行显示只有一台设备已经完成连接并由交换机自动获取。当使用不同的笔记本电脑但共用一个隔间的人员共享一个端口时,可以使用此配置。此试题参考以下领域的内容:Routing and Switching Essentials2.2.4 交换机端口平安18请参见图示。如果交换机 S1 接口 Fa0/1 上出现端口平安违规,那么会发生什么情况?正确响应您的响应发送通知。记录 s

17、yslog 消息。丢弃未知源地址的数据包。接口将进入错误禁用状态。FastEthernet 0/1 接口配置了违规模式保护。如果出现违规,那么 FastEthernet 0/1 接口将丢弃具有未知 MAC 地址的数据包。此试题参考以下领域的内容:Routing and Switching Essentials2.2.4 交换机端口平安19网络管理员在思科交换机中输入以下命令:Switch(config)#interface vlan1Switch(config-if)#ip address 192.168.1.2 255.255.255.0Switch(config-if)#no shutdo

18、wn输入这些命令会产生什么效果?正确响应您的响应所有连接到此交换机的设备必须位于 192.168.1.0/24 子网中,这样才能进行通信。该交换机可以将帧转发到远程网络。此局域网的默认网关地址是 192.168.1.2/24。192.168.1.0/24 子网的用户可以对 IP 地址 192.168.1.2 上的交换机执行 ping 操作。此试题参考以下领域的内容:Routing and Switching Essentials2.1.1 使用初始设置配置交换机20以下关于交换机端口平安的说法中哪两项正确? 选择两项。正确响应您的响应三种可配置的违规模式都会通过 SNMP 记录违规情况。动态获知的平安 MAC 地址会在交换机重新启动后丧失。三种可配置的违规模式都需要用户干预才能重新启用端口。输入sticky参数后,只有随后获知的 MAC 地址才会被转换为平安 MAC

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论