CCNP 实战测试题与详细答案揭晓_第1页
CCNP 实战测试题与详细答案揭晓_第2页
CCNP 实战测试题与详细答案揭晓_第3页
CCNP 实战测试题与详细答案揭晓_第4页
CCNP 实战测试题与详细答案揭晓_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

CCNP实战测试题与详细答案揭晓考试时间:______分钟总分:______分姓名:______一、选择题(每题只有一个正确答案,请将正确选项的首字母填入括号内。每题2分,共40分)1.在OSPF协议中,用于在不同网段之间传递路由信息的路由器被称为:A.ABRB.ASBRC.InternalRouterD.BackboneRouter2.以下关于BGP路由选择原则的描述,错误的是:A.优先选择度量值(Metric)最小的路径B.在度量值相同时,优先选择本地优先级(LocalPreference)高的路径C.在度量值和本地优先级都相同时,优先选择AS-PATH中跳数少的路径D.优先选择来自邻居自治系统(AS)的路径3.在配置交换机端口安全时,如果启用了动态MAC地址学习和最大MAC地址数量限制,当端口学习到的MAC地址数量达到限制时,新设备将如何接入?A.端口进入err-disabled状态B.新设备无法学习,但可以发送和接收数据C.新设备可以接入,但端口只允许该设备的MAC地址通信D.端口关闭,需要管理员手动干预4.以下哪种VLAN切换技术可以在交换机之间传输多个VLAN的流量,同时保持VLAN的隔离?A.TrunkingB.AccessPortC.EtherChannelD.VLANTrunkingProtocol(VTP)5.当VLANID为1002到1005的VLAN通过Trunk链路传输时,它们分别使用哪种帧封装类型?A.802.3,802.3,ISL,802.3B.ISL,ISL,802.3,802.3C.802.1Q,802.1Q,802.1Q,802.1QD.NativeVLAN,NativeVLAN,802.1Q,802.1Q6.在Cisco网络中,用于防止广播风暴和环路的主要机制是:A.ARPCachingB.PortSecurityC.SpanningTreeProtocol(STP)D.VLANTrunking7.以下哪种技术允许将多个物理链路捆绑在一起,以提供更高的带宽和冗余?A.PortSecurityB.EtherChannelC.LinkAggregationControlProtocol(LACP)D.STP8.在配置OSPF时,如果希望某个网段仅与指定的一台路由器建立邻接关系,应该在该路由器上配置:A.OSPFCostB.OSPFAreaC.OSPFNetworkTypeD.OSPFNeighbor9.在使用NATOverload(PAT)进行地址转换时,内部主机的哪个IP地址会被用来作为与外部主机的通信源IP地址?A.内部网络的网关IP地址B.内部主机的一个私有IP地址C.外部接口的IP地址D.动态获取的一个公有IP地址池中的地址10.以下哪种VPN技术通常用于站点到站点的连接?A.IPsecVPNB.SSLVPNC.GREoverIPsecD.AnyConnect11.在配置ACL时,如果需要允许特定IP地址范围的流量通过,同时阻止其他所有流量,应该使用:A.标准访问控制列表B.扩展访问控制列表C.反向访问控制列表D.动态访问控制列表12.以下哪个命令可以用来查看当前交换机的VLAN信息?A.`showipinterfacebrief`B.`showvlanbrief`C.`showinterfacestrunk`D.`showspanning-tree`13.在EIGRP中,用于衡量路径好坏的主要参数是:A.HopCountB.BandwidthC.DelayD.Metric(复合参数)14.当使用`switchportmodetrunk`命令配置交换机端口为Trunk模式时,默认允许通过该端口的VLAN是:A.VLAN1B.VLAN2C.所有VLAND.无VLAN15.在配置QoS时,用于对流量进行分类和标记的机制是:A.CoS(ClassofService)B.QueuingC.ShapingD.Policing16.以下哪个协议用于在网络设备之间同步时间?A.NTPB.SNMPC.SyslogD.ARP17.当OSPF区域边界路由器(ABR)在计算到达其他区域的路由时,它使用的OSPF数据是:A.区域内部路由器的LSAB.其他区域的LSAC.ASBR的LSAD.2路径LSA18.在配置BGP时,`next-hop-self`命令的作用是:A.更新邻居的IP地址B.将本路由器作为到达邻居的下一跳C.使邻居之间的路由学习更加可靠D.设置BGP路径属性19.以下哪种技术可以用于解决大型网络中的路由环路问题?A.RouteSummarizationB.StaticRoutingC.SplitHorizonD.EIGRP20.在配置无线网络时,WPA2-PSK与WPA3-PSK的主要区别在于:A.WPA3不支持预共享密钥(PSK)B.WPA3-PSK使用更强的密码哈希算法C.WPA2-PSK只支持802.11g,WPA3-PSK支持802.11nD.WPA3-PSK要求客户端必须使用最新的加密标准二、多选题(每题有多个正确答案,请将所有正确选项的首字母填入括号内。每题3分,共30分)1.以下哪些因素会影响BGP路由的选择?()A.LocalPreferenceB.AS-PATHLengthC.MED(Multi-ExitDiscriminator)D.CommunityListE.RouteAge2.STP(SpanningTreeProtocol)的主要目标包括:()A.防止网络环路B.提高网络带宽利用率C.提供网络冗余D.自动配置VLANE.选择最佳路径3.在配置交换机端口安全时,可以设置哪些限制或动作?()A.最大MAC地址数量B.接口VLANC.禁用端口D.动态学习和静态绑定E.禁用端口安全功能4.以下哪些技术可以用于提高网络带宽?()A.EtherChannelB.PortSecurityC.QoSD.LinkAggregationControlProtocol(LACP)E.VLANTrunking5.OSPF协议中,哪些类型的LSA会被传播到整个区域?()A.Type1(RouterLSA)B.Type2(NetworkLSA)C.Type3(SummaryLSA)D.Type4(ExternalLSA)E.Type5(ASExternalLSA)6.在配置NAT时,以下哪些描述是正确的?()A.NAT可以将私有IP地址转换为公有IP地址B.NATOverload使用一个公有IP地址池为多个内部主机进行地址转换C.NAT慢速路径(SlowPath)会影响NAT过程的性能D.NAT只能工作在路由器上E.NAT-PT(PortAddressTranslation)可以实现不同端口之间的转换7.以下哪些命令可以用来查看路由器的路由表?()A.`showiproute`B.`showiprouting-table`C.`showprotocols`D.`showneighbors`E.`showarp`8.配置交换机端口为Access模式时,以下哪些描述是正确的?()A.端口只能属于一个VLANB.端口可以属于多个VLANC.端口会发送和接收所有VLAN的流量D.端口只允许发送和接收配置的VLAN的流量E.默认情况下,Access端口启用动态MAC地址学习9.在配置QoS时,以下哪些技术属于拥塞管理(CongestionManagement)技术?()A.FIFO(First-In,First-Out)B.PQ(PriorityQueuing)C.CQ(CustomQueuing)D.shapingE.policing10.以下哪些因素可能导致EIGRP邻居关系建立失败?()A.不匹配的AS号B.端口关闭C.不匹配的NetworkTypeD.子网掩码不匹配E.缓冲区不足三、配置题(请根据要求完成以下配置。每小题10分,共20分)1.配置OSPF区域:配置以下网络,要求R1和R2属于Area0,R1和R3属于Area1,R2和R3属于Area1。R1和R2之间使用FastEthernet0/0连接,R1和R3之间使用Serial0/0/0连接。确保所有路由器能够互相通信。请给出R1和R3的主要OSPF配置命令。2.配置VLAN和Trunk:配置交换机Sw1和Sw2实现以下功能:*创建VLAN10和VLAN20。*将Sw1的FastEthernet0/1接口分配给VLAN10,FastEthernet0/2接口分配给VLAN20。*将Sw1和Sw2之间的GigabitEthernet1/1链路配置为Trunk,允许VLAN10和VLAN20通过,其他VLAN禁止通过。*将Sw2的GigabitEthernet1/1接口也配置为Trunk模式,并确保与Sw1的配置一致。请给出Sw1和Sw2的主要配置命令。四、故障排除题(每题15分,共30分)1.故障现象:在网络中配置了EIGRP作为内部网关协议,但发现R1无法学习到R2发送的路由信息。R1和R2之间的链路是Up/Up,接口IP地址配置正确,EIGRP进程ID和版本也相同。请分析可能的原因并给出排查步骤。2.故障现象:用户报告无法通过VPN访问公司内部资源。VPN网关(GW1)配置了IPSecVPN,并使用了NAT-PT。用户本地网络是192.168.1.0/24,VPN网关外部接口IP是203.0.113.1,内部接口IP是10.0.0.1。用户尝试连接的内部服务器IP是10.0.0.100。请分析可能的问题点并说明排查思路。试卷答案一、选择题1.A解析:ABR(AreaBorderRouter)是指连接一个或多个OSPF区域的边界路由器,它的主要功能是在不同区域之间传递路由信息。2.D解析:BGP路由选择原则优先考虑度量值(Metric),其次是本地优先级(LocalPreference),然后是AS-PATH长度(越短越好)。AS-PATH伪造防护是BGP安全机制,不是选择原则。默认情况下,优先选择来自邻居AS的路径,除非有其他策略(如AS-PATHPrepending)。3.C解析:端口安全有三种模式:静态、动态和受限制的动态。在受限制的动态模式下,当学习到的MAC地址达到最大数量限制时,新设备可以接入,但交换机只允许已学习到的MAC地址通信。4.A解析:Trunking允许多个VLAN的流量在同一个物理链路上传输,并通过VLANID进行隔离。AccessPort只属于一个VLAN,EtherChannel提供带宽和冗余,VTP用于管理VLAN信息。5.C解析:VLANID1002-1005在802.1Q标准中预留用于传输令牌环和FDDI流量。当这些VLAN通过Trunk链路传输时,它们仍然使用802.1Q帧封装。6.C解析:SpanningTreeProtocol(STP)的主要目的是防止二层网络中的广播风暴和环路,确保网络拓扑的连通性。7.B解析:EtherChannel(也称为PortChannel或LinkAggregationGroup)将多个物理链路捆绑在一起,作为一个逻辑链路工作,以提供更高的带宽和冗余。8.D解析:`OSPFNeighbor`命令(通常在接口配置模式下使用`neighborip-address`)用于手动指定要建立OSPF邻居关系的主机。9.D解析:NATOverload(PAT)使用一个公网IP地址池,将内部主机的私有IP地址转换为该公网IP地址(带端口信息)作为与外部主机的通信源IP地址。10.A解析:IPsecVPN主要用于站点到站点的安全连接。SSLVPN和AnyConnect主要用于远程访问(客户端到站点)。11.B解析:扩展访问控制列表(ExtendedACL)允许基于源/目的IP地址、协议类型、端口号等更丰富的条件进行过滤,适合进行范围匹配(如允许特定IP地址段)。12.B解析:`showvlanbrief`命令用于显示交换机当前的所有VLAN信息,包括VLANID、名称、状态、端口列表等。13.D解析:EIGRP使用复合度量值(Metric),主要基于带宽(Bandwidth)和延迟(Delay),还考虑了负载(Load)和可靠性(Reliability),是影响路径选择的主要参数。14.C解析:当使用`switchportmodetrunk`配置端口为Trunk模式时,默认情况下会允许所有VLAN(除了被明确`switchporttrunkallowedvlanremove`移除的VLAN)的流量通过。VLAN1通常也是默认允许通过的。15.A解析:CoS(ClassofService)用于对流量进行分类、标记(如使用802.1p或IPPrecedence/DSCP)和优先级排序,为QoS处理提供输入。16.A解析:NetworkTimeProtocol(NTP)用于在网络设备之间同步时间。SNMP用于网络管理和信息收集,Syslog用于日志转发,ARP用于地址解析。17.A,C解析:ABR在计算到达其他区域的路由时,会收到区域内部路由器的RouterLSA(Type1)和到达其他区域的SummaryLSA(Type3)。它不会传播其他区域的LSA(Type5)或外部LSA(Type4)到其所在区域。18.B解析:`next-hop-self`命令用于在BGP邻居之间的路由学习中,将发送方路由器本身作为到达邻居的下一跳。这在某些情况下(如配置了Loopback地址作为BGP监听地址时)很有用。19.C,D解析:SplitHorizon和RouteSummarization都是防止路由环路的技术。SplitHorizon防止路由器将信息通告给其来源方向。RouteSummarization可以减少路由表大小和路由更新流量。静态路由本身不能解决环路,但正确配置可以避免某些环路场景。20.B解析:WPA3-PSK使用更强的密码哈希算法(如基于SHA-256的个人预共享密钥重置机制),相比WPA2-PSK(使用MD5哈希)提供了更高的安全性。WPA3仍然支持PSK,WPA2-PSK也支持802.11n(只要设备支持)。二、多选题1.A,B,C,E解析:BGP路由选择顺序为:1)LocalPreference(越高越优先);2)AS-PATHLength(越短越优先);3)Origin(IGP>EGP>Incomplete);4)MED(越小越有吸引力,仅对iBGP邻居有效);5)CommunityList;6)RouteAge(越新越优先);7)RouteLength(IP地址中1的个数越少越优先)。2.A,C,D解析:STP的目标是防止二层环路(A),提供冗余路径(C),选择最佳路径(D)。它不直接提高带宽利用率(B),不自动配置VLAN(E),而是用于维护VLAN的隔离。3.A,B,C,D,E解析:配置端口安全时,可以设置最大MAC地址数量(A),接口所属VLAN(B),禁用端口(C),选择动态学习或静态绑定(D),以及启用或禁用端口安全功能(E)。4.A,D,E解析:EtherChannel(A)和LACP(D)将多个链路捆绑提供更高带宽。VLANTrunking(E)允许多个VLAN共享一个链路,提高了链路利用率。PortSecurity(B)是安全功能,QoS(C)是服务质量管理功能。5.A,B,C解析:在标准OSPF区域(StubArea或NormalArea)中,Type1(RouterLSA),Type2(NetworkLSA),和Type3(SummaryLSA)会被传播到区域内的所有路由器。Type4(ExternalLSA)和Type5(ASExternalLSA)是在AS边界路由器(ABR)和AS外部路由器(ASBR)上产生的,不会被传播到标准区域的内部路由器。6.A,B,C解析:NAT的作用是将私有IP地址转换为公有IP地址(A)。NATOverload使用一个公网IP地址池为多个内部主机进行地址转换(B)。NAT过程涉及查找转换表,确实存在性能开销,尤其是在高速接口或大量连接时,称为慢速路径(SlowPath)(C)。NAT可以工作在路由器(Router)和防火墙(Firewall)上(D选项“只能”错误)。NAT-PT(PortAddressTranslation)是一种特殊的NAT,将TCP/UDP端口也进行转换,常用于游戏或需要双向通信的场景,但它不是“实现不同端口之间的转换”的通用描述,而是特定类型的转换(E选项描述不准确)。7.A,B解析:`showiproute`和`showiprouting-table`是查看路由器路由表的常用命令。`showprotocols`查看协议接口状态,`showneighbors`查看邻居关系,`showarp`查看ARP缓存。8.A,D,E解析:Access端口属于一个VLAN(A),只允许发送和接收配置的VLAN的流量(D)。默认情况下,Access端口启用动态MAC地址学习(E)。Access端口不能属于多个VLAN(B),会发送接收所有VLAN流量(C描述错误)。9.B,C解析:拥塞管理技术直接作用于队列,决定数据流出的顺序和优先级。PQ(PriorityQueuing)(B)和CQ(CustomQueuing)(C)是典型的拥塞管理技术。FIFO(First-In,First-Out)(A)是默认的无优先级队列,属于准入控制(AccessControl)或策略映射(PolicyMapping)前的处理,而非拥塞管理。Shaping(D)和Policing(E)属于拥塞避免(CongestionAvoidance)技术。10.A,B,C,D解析:EIGRP邻居建立失败的原因包括:1)不匹配的AS号(A);2)端口关闭(物理或逻辑)(B);3)不匹配的网络类型(NetworkType)(C);4)子网掩码不匹配(D)。缓冲区不足(E)可能导致性能下降或丢包,但通常不会直接导致邻居关系完全建立失败。三、配置题1.R1配置:```plaintextrouterospf1network192.168.1.00.0.0.255area0network192.168.2.00.0.0.255area1router-id1.1.1.1#(可选,建议配置)exit!interfaceFastEthernet0/0ipaddress10.0.0.1255.255.255.252noshutdown!interfaceSerial0/0/0ipaddress10.0.0.2255.255.255.252noshutdown!interfaceFastEthernet0/1switchportmodeaccessswitchportaccessvlan10!interfaceFastEthernet0/2switchportmodeaccessswitchportaccessvlan20!```R3配置:```plaintextrouterospf1network192.168.1.00.0.0.255area1network192.168.2.00.0.0.255area1router-id3.3.3.3#(可选,建议配置)exit!interfaceFastEthernet0/0ipaddress10.0.0.3255.255.255.252noshutdown!interfaceSerial0/0/0ipaddress10.0.0.2255.255.255.252#与R1Serial0/0/0对应noshutdown!interfaceFastEthernet0/1switchportmodeaccessswitchportaccessvlan10!interfaceFastEthernet0/2switchportmodeaccessswitchportaccessvlan20!```解析:R1和R3都配置了OSPF进程1,并将连接到各自网络(假设192.168.1.0/24和192.168.2.0/24)的接口加入Area1。R1的FastEthernet0/0连接到R2,配置为Area0。R1和R3之间的Serial0/0/0连接也加入Area1。确保接口IP地址匹配且接口状态Up/Up。R1的F0/1和F0/2分别加入VLAN10和VLAN20。2.Sw1配置:```plaintextinterfaceGigabitEthernet1/1switchportmodetrunkswitchporttrunkallowedvlan10,20switchporttrunknativevlan1#(可选,默认为VLAN1)!interfaceFastEthernet0/1switchportmodeaccessswitchportaccessvlan10!interfaceFastEthernet0/2switchportmodeaccessswitchportaccessvlan20!```Sw2配置:```plaintextinterfaceGigabitEthernet1/1switchportmodetrunkswitchporttrunkallowedvlan10,20switchporttrunknativevlan1#(可选,默认为VLAN1)!interfaceFastEthernet0/1switchportmodeaccessswitchportaccessvlan10!interfaceFastEthernet0/2switchportmodeaccessswitchportaccessvlan20!```解析:在Sw1和Sw2上,GigabitEthernet1/1配置为Trunk模式。使用`switchporttrunkallowedvlan10,20`明确允许VLAN10和VLAN20通过,同时隐式禁止了其他VLAN。FastEthernet0/1和FastEthernet0/2配置为Access模式,分别分配给VLAN10和VLAN20。Sw2的配置与Sw1完全一致。四、故障排除题1.故障现象:R1无法学习到R2发送的路由信息。排查步骤:a.在R1上使用`showiprouteospf`命令,检查是否看到了来自R2的路由。如果没看到,继续排查。b.在R1上使用`showipospfneighbor`命令,检查R1是否与R2建立了OSPF邻居关系。查看状态是否为Full(2-way)。c.如果邻居关系不是Full,检查接口状态。使用`showipinterfacebrief`或`showinterfacesstatus`检查R1连接R2的接口(如FastEthernet0/0)是否为Up/Up。检查IP地址配置是否正确,子网掩码是否匹配。d.检查R1和R2上的OSPF

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论