思科网络学院第二期第四章
- 格式:doc
- 大小:1.05 MB
- 文档页数:19
思科网络第二学期Final考试及答案思科网络第二学期Final考试及答案1.请参见图示。
对于发往 192.168.2.0的数据包,R2会采取什么操作?它会丢弃数据包。
2.请参见图示。
R1会使用哪一总结地址来向 R2通告其网络?192.168.0.0/223.请参见图示。
尽管R2已配置正确,但主机A还是无法访问Internet。
可以在R1上配置哪两条可让主机A访问Internet的静态路由?(选择两项。
ip route 0.0.0.0 0.0.0.0 Fa0/1ip route 0.0.0.0 0.0.0.0 10.1.1.24.请参见图示。
网络管理员已按图示配置了R1,并且所有接口都运作正常。
但从R1 ping 172.16.1.1时失败。
造成此问题的原因可能是什么?默认路由配置有误。
5.请参见图示。
所有接口都已编址,并且运行正常。
网络管理员在主机A上运行了tracert命令。
得到这种输出的原因可能是什么?(选择两项。
)R2的路由表中缺少 192.168.1.0/24的条目。
R1的路由表中缺少 192.168.2.0/24的条目。
6.请参见图示。
从主机 A到主机 B的 ping成功,但从主机 A ping 在Internet上正常运行的主机却失败了。
此问题的原因是什么?未在这两台路由器上配置路由协议。
7.网络管理员使用 RIP路由协议在一个自治系统内实施路由。
下列哪两项是该协议的特征?(选择两项。
使用贝尔曼-福特算法确定最佳路径。
定期将完整的路由表发送给所有连接的设备。
8.请参见图示。
两台路由器无法建立相邻关系。
此问题的原因可能是什么?这两台路由器上的 hello间隔和 dead间隔不同9.在两台路由器能够使用 OSPF形成邻居邻接关系之前必须完成哪两项任务?(选择两项。
)路由器必须在网络类型方面达成一致。
路由器必须使用相同的 dead时间间隔。
10.下列关于链路状态路由协议的陈述,哪两项是正确的?(选择两项。
第一章:OSI参考模型与路由选择一、开放系统互连(OSI)应用层(第7层):处理应用层的网络进程表示层(第6层):数据表示会话层(第5层):主机间通信传输层(第4层):端到端连接段网络层(第3层):地址和最佳路径分组数据链路层(第2层):介质访问帧物理层(第1层)二进制传输比特1.对等层通信:协议数据单元(PDU):每一层协议与对等层交换的信息。
2.数据封装:二、物理层:1.以太网(Ethernet):指所有使用带冲突检测载波监听多路访问(CSMA/CD)的局域网。
以太网和IEEE 802.3:同轴电缆和双绞10Mbit/s100Mbit/s以太网:快速以太网双绞线100Mbit/s1000Mbit/s以太网:吉比特以太网2.以太网/802.3物理连接:10Base2:细缆185m10Base5:粗缆500m10BaseT:双绞线100m三、数据链路层:MAC地址用16进制表示,两种格式0000.0c12.3456和00-00-0c-12-34-56四、网络层:IP协议:寻找一条把数据报移到目的地的路径。
因特网控制消息协议(ICMP):提供控制和发送消息的能力。
地址解析协议(ARP):根据已知IP地址决定数据链路层地址。
反向地址解析协议(RARP):在数据链路层地址已知时,决定网络层地址。
1.IP寻址与子网:IP地址分成网络号、子网号和主机,即每个地址包括网络地址、可选的子网地址和主机地址。
网络地址和子网地址一起用于路由选择,主机地址用于表示网络或子网中独立的主机。
子网掩码用于从IP地址中提取网络和子网信息。
2.路径选择:指通信穿过网云所应该采取的传输路径。
使路由器能评估到目的地的可用路径,并建立对分组的优先处理方式。
3.路径通信:网络地址包含路径部分和主机部分。
路径部分指明在网络云内被路由器使用的路径;主机部分指明网络上的特定端口或设备。
4.ICMP:是通过IP数据报传送的,它用来发送错误和控制消息。
《思科网络课程》教学大纲 课程名称:思科网络基础课程 英语名称:CCNA Exploration 课程代码: 课程性质:专业核心课程 学分学时数: 6/ 64 适用专业:计算机网络技术 修(制)订人: 修(制)订日期:2009-2-3 审核人: 审核日期: 审定人: 审定日期: 一、课程的性质和目的 (一)课程性质 本课程是计算机网络技术专业必修的专业课,是一门以培养学生技能为主的课程,也是理论与实操紧密联系的课程。
(二)课程目的 本课程目的是介绍基本的网络概念和技术。
二、教学内容、重(难)点、教学要求及学时分配 第一章:生活在以网络为中心的世界(2学时) 1、讲授内容: 介绍通信的基本知识以及网络对我们生活的影响。
2、教学要求: 了解:网络、数据、局域网 (LAN)、广域网 (WAN)、服务质量 (QoS)的概念。
理解:安全问题、网络协作服务。
掌握:Packet Tracer 练习的概念。
3、教学重点:网络、数据、局域网 (LAN)、广域网 (WAN)、服务质量 (QoS)的概念。
4、难点:Packet Tracer 软件的使用。
第二章:网络通信(4学时) 1、讲授内容: 如何建立和使用网络模型,介绍 OSI 和 TCP/IP 模型以及数据封装过程。
……………………………………………………………………装……订……线…………………………………………………………………………………………………………… ……………………………………………………2、教学要求:了解:构成网络的设备、连接设备的介质、通过网络传送的消息。
理解:用于规范网络通信的规则和过程。
掌握:用于构建和维护网络的工具与命令。
3、教学重点:用于规范网络通信的规则和过程。
4、难点:用于构建和维护网络的工具与命令。
第三章:应用层功能及协议(4学时)1、讲授内容:本章将着重介绍 OSI 模型中应用层的作用以及它的组成部分:应用程序、各种服务及协议。
思科网络网管员指南第一章:设备管理方式管理系统文件管理系统文件基本上就是备份IOS镜像,配置文件等,一般使用TFTP或者FTP方式.TFTP基于UDP端口69,是一个简化的FTP协议.但是有一些权限比如缺乏安全性,有16MB文件大小的限制,使用UDP缺乏可靠性,新的IOS版本开始支持FTP,TCP端口21的传输协议,尽管也是类似Telnet的明文传输.注意:关于TFTP传输文件大小限制的讨论参见我的blog.Windows下的TFTP Server: Solarwind’s TFTP, 3Com TFTP DaemonGUI界面很简单的配置Linux下的TFTP ServerLinux下有内置的TFTP服务器,由xinetd或者inetd来控制.首先要修改inetd.conf指定你的TFTP目录.创建相应的目录和修改权限(mkdir /tftpboot, chmod 666 /tftpboot, chown nobody /tftpboot),创建文件(linux下的tftpd 有安全特性,必须要求所要传输的文件要存在于TFTP目录: touchrouter-config.cfg, chmod a+wr *),重启进程生效(/etc/inetd restart). IOS下的TFTP Server思科设备可以配置为TFTP Server来共享自己的IOS镜像.例子如下:Router#show flashPCMCIA flash directory:File Length Name/status1 10685392 /c1600-osy56i-l.121-16.bin[10685456 bytes used, 6091760 available, 16777216 total]16384K bytes of processor board PCMCIA flash (Read ONLY)Router#conf tRouter(config)#tftp-server flash:c1600-osy56i-l.121-16.binWindows下的FTP服务器:IIS这个有点复杂了..暂略.Linux 下的FTP 服务器:vsFTP,WUFtp,Proftp Vsftp 安装略,修改vsftpd.conf注意:只要记住copy 是源文件地址到目标文件地址的命令格式就可以了.为了解决FTP 的安全传输的问题,从12.2T 开始思科开始支持Secure Copy Protocol (SCP).通过配置ip scp server enable 来实现,详细解释参考思科网站.第二章 网络连通性介绍系统内置的一些测试工具比如Ping,Traceroute,whois,nslookup 等.尽管很简单很基础,但是里面还是有些值 得注意的问题,还将介绍一个小案例.网络连通性基本测试工具Ping 可以说是再平常不过的测试工具了,主要用来测试两点间的连通性,Round-Trip 的延迟和丢包率等. Windows 下Ping 的使用 Ping /?可以显示ping 的各种参数,不过我相信没几个人看完这些参数的.下面介绍几个有用的参数.Ping 缺省认为1000毫秒为超时,使用-w 参数可以修改此超时时间,比如在有些无线环境中Roundtrip 时间就很长,如果使用缺省值ping 就可能会出现Request timed out 情况.-t 参数可以保持持久ping,Ctrl-Break 可以保持命令继续执行看当前的汇总,Ctrl-c 则是停止命令. -a 解析主机名-f用来设置DF位,-l用来设置数据载荷的大小.通常用来检测网络的MTU.注意:MTU为最大传输单元,不同的网络情况此值都有不同,特别是在配置VPN的时候很重要,因为数据头有很多额外的开销.如果用户数据包大于MTU就会在传输中被分段.Windows下缺省Ping数据包大小为56字节,一般不会出现MTU问题,但是用户应用数据一般就不会只有这么小,所以要使用-l来测试.注意:MTU是数据载荷大小和IP头大小的和,而在windows下ping的IP头为28字节,所以最终的MTU大小应为-l的值和28之和.Linux下Ping的使用Linux下ping跟windows下略有不同,缺省就是持续ping,-c参数可以指定ping 的次数.类似于windows的MTU问题,-M do是设置DF位,-c来设置数据载荷的大小.注意:Linux下ping的IP头为28字节.IOS下ping的使用IOS下的Ping在用户模式和特权模式下都有,相应的权限不同,除了可以针对IP 协议以外,也支持IPX,AppleTalk等协议.缺省是5个包,每个包的大小为100字节,超时为2秒,使用流出端口的地址作为包的源地址.没有持续ping的参数,可以变相的通过将ping的次数设为最大值9999999来实现.可以通过组合键Ctrl-Shift-6加x来实现ping的中断.由于特权模式下的ping参数是通过对话的形式实现,所以不需要过多介绍.注意:在平常的网络中可能由于安全的限制只能使用特定的源地址进行ping(比如设备的loopback地址),而缺省这里使用的流出端口地址可能是被禁止的,所以需要通过特权模式的ping来设定源地址来避免这种情况.Ping的变种Fping:一般ping只能一次测试一个主机,fping可以同时测试多个主机.基于linux的,可以在这里下载.Hping:ping是基于ICMP Echo Request的.而有些网络的防火墙禁止了ICMP,Hping可以提供基于TCP,UDP等协议来测试远端主机的连通性.也是基于linux的,在此下载.SmokePing:此软件可以给你图形化的显示网络性能比如延时,丢包率等等.在此下载.Ping的测试步骤(这个好像CCNA爱考)1.Ping 127.0.0.1 确认本地的TCP/IP堆栈工作正常2.Ping 本机IP地址确认网卡和链路工作正常3.Ping 网络网关确认网关之间路由正常4.Ping 远端主机确认和远端主机连通TraceRoute使用TTL的特性来检查网络的连通性,提供了网络路径等Ping所不能提供的更详细排错信息.Windows下tracert的使用Windows下是基于ICMP Echo Request协议的,可以使用-d参数来禁止地址翻译,-h指定最大跳数,-w指定超时时间.Linux下traceroute的使用Linux下是基于UDP协议(当然也可以使用-I参数来恢复使用ICMP协议),一般第一个包使用端口33434,后面的包的端口依次增加来减少被禁止的可能,当然此端口可以使用-p参数来修改,-n禁止地址解析增加输出速度.IOS下traceroute的使用IOS下的traceroute跟ping比较类似也是分不同模式,也通过对话选择形式进行参数调整.缺省3个包使用UDP端口33434,超时时间为3秒,使用流出端口的地址作为包的源地址.网络连通性高级测试工具尽管有很多网络工具可以供网管使用,这里仅仅介绍一些系统内置的工具. Whois:提供域名信息的工具,linux内置,尽管现在也有win下的版本Nslookup:针对DNS服务器的查询域的MX,A,CNAME记录.win和linux下都可以使用,set query=all,或者mx等可以查询全部或者部分的信息.在Linux下还有一个类似的dig命令,提供的输出更多,更易懂,并且所有的参数可以通过一个命令行完成,方便制作脚本.常用命令格式为dig @dns-server targetdomain query-type.Netstat是一个可以在win和linux下使用的获得端口,连接,路由等网络信息的工具.Win下的netstat:不加参数显示当前活动的TCP连接,后面可以加数字(秒)得到不停刷新的信息.-n显示地址而不是域名,-a显示所有的连接,在xp和2003还有一个新的-o的参数可以显示相应连接的PID(process identification).-e显示接口的摘要信息,-o显示协议的摘要信息.-r显示系统路由信息,相同于route print命令.Linux下的netstat:不加参数会显示当前活动的所有连接包括Unix Sockets信息-atuwp参数可以去掉socket信息,-t参数显示当前活动的TCP连接,-c可以周期性的自动刷新.-n等同于win下的.-i显示接口的摘要信息,-s显示协议的摘要信息,-r显示路由表,相同于route命令.Nbstat:win下的Arp:Win和Linux下查询MAC地址和IP地址映射信息的工具.-a显示arp表,-s 指定一个静态的映射,-d删除一个映射.案例一般情况下我们认为只要能Ping通就代表网络没有问题了,对于有少量的丢包也认为是正常现象,其实有时候问题就隐藏在这些小量丢包的后面.有一个企业网络,客户老是抱怨使用改企业的内部应用老是有问题,而内部人员则没有发现什么问题.从内部ping也很正常,后来尝试持续ping边缘路由器,发现虽然能通但是隔30秒就会time out一两次.开始被认为是正常现象,后来研究发现ping 使用的ICMP的包,而对ICMP包的处理在路由器上的优先级是很低的,如果路由器出现CPU负荷过高就会不相应ICMP,进而导致time out.去边缘路由器show cpu 一看果然CPU利用率90%,检查配置发现没有开启ip route-cache,并且路由器每隔30秒会收到上游发送的BGP路由,从而导致路由器停止处理数据包,出现服务无法相应的状况.开启路由器快速交换后解决问题.小小的Ping发现了网络大问题.第四章Syslog服务讲述Syslog的架构和如何在思科的网络环境下部署Linux和Win下的ang=EN-US>syslog服务器,以及相应思科设备的配置.Syslog简介Syslog协议允许设备向消息收集器发送相应的事件信息.使用UDP端口514,不需要确认,大小为1024字节.包含Facility,Severity,Hostname,Timestamp,Message五种信息.Facility是syslog对信息源的大致分类,比如该事件来源于操作系统,进程等,用整数表示.其中16-17的local use可以为哪些没有被明确定义的进程或者应用所使用,通常思科IOS设备,CatOS交换机,VPN3000使用Facility Local7发送syslog信息,PIX防火墙使用local4,当然这些缺省值是可以修改的.Severity 信息源或者1位数字进行分类.Hostname 设备名或者IP地址,如果多接口使用传送信息端口的IP地址. Timestamp 时间戳是本地时间,IOS允许添加时区信息,前面加个特殊字符比如*,格式如下: MMM DD HH:MM:SS Timezone *.Message 信息.Syslog服务器的部署内置syslogd的配置/etc/syslog.conf文件控制syslogd的配置.里面有根据facility和severity 来定义的规则,格式为facility.severitydestination-file-path,里面缺省的记录系统的信息不需要更改.对于思科设备来说facility从local0到local7,severity为前面提到的debug,info,notice,warning,err,crit,alert,emerg和none.为了方便定义规一个复杂的例子如下:local6.*;local6.!=err /var/log/allexcepterror.log 写入所有facility为local6的信息到all*.log文件,只排除severity为err的信息缺省情况下syslogd只能接收来自本地的syslog信息,如果要接收远端的syslog信息,启动的时候要加上-r选项配置基于linux的syslog-ng服务器由于内置syslogd的有facility分类笼统,信息过滤弱等缺陷,推荐使用syslog-ng来替代.去该网站下载安装后通过修改/etc/syslog-ng文件来进行软件的配置.该文件包含5个部分:options,source,destination,filter和log.Options 定义全局选项,格式为options { option1(value);option2(value); ... };Source 定义守护进程收集信息的源,格式为source identifier{ source-driver(params); source-driver(params); ... };Destination 定义所收集信息经过过滤后保存的地方,格式为destination identifier { destination-driver(params); destination-driver(params);例子destination hosts { file("/var/log/host/$DATE" create_dirs(yes)); }; 按照日期来保存文件,如果没有相应的目录为自动创建.Filter 定义过滤规则,格式为filter identifier { expression; };Log 把source,filter,destination合并,实现来自某个source的信息符合特定的filter后送到所定义的destination.格式为log { source(s1);source(s2); ...filter(f1); filter(f2); ...destination(d1); destination(d2); ...flags(flag1[, flag2...]); };配置基于Windows的syslog服务器Kiwi Syslog是一个免费的图形化syslog服务软件,安装配置比较简单.配置思科设备对syslog的支持路由器下syslog支持的配置配置示例:Router(config)#logging 192.168.0.30 配置syslog服务器地址,可以定义多个Router(config)#service timestamps debug datetime localtime show-timezone msecRouter(config)#service timestamps log datetime localtime show-timezone msec syslog信息包含时间戳Router(config)#logging facility local3 定义facility级别,缺省为local7,可以设置从local0到local7Router(config)#logging trap warning 定义severity级别缺省为infor级别Router(config)#endRouter#show loggingSyslog logging: enabled (0 messages dropped, 0 flushes, 0 overruns)Console logging: level debugging, 79 messages loggedMonitor logging: level debugging, 0 messages loggedBuffer logging: disabledTrap logging: level warnings, 80 message lines loggedLogging to 192.168.0.30, 57 message lines logged交换机下syslog支持的配置配置示例:Console> (enable) set logging timestamp enable 定义信息包含日期戳Console> (enable) set logging server 192.168.0.30 指定服务器地址,最多可以指定3个Console> (enable) set logging server facility local4 定义facility级别,缺省为local7,Console> (enable) set logging server severity 4 定义severity级别除了前面提到的路由器上的severity级别以外还有一些交换机特有的Console> (enable) set logging server enable 启用syslog服务Console> (enable) show loggingLogging buffered size: 500timestamp option: enabledLogging history size: 1Logging console: enabledLogging server: enabled{192.168.0.30}server facility: LOCAL4server severity: warnings(4Current Logging Session: enabledFacility Default Severity Current Session Severity------------- ----------------------- ------------------------cdp 3 4drip 2 4PIX防火墙下syslog支持的配置配置示例:Firewall(config)# loggin timestamp 定义信息包含日期戳Firewall(config)# logging host 192.168.0.30 服务器地址,可以指定以udp或者tcp来发送信息,对于思科的PIX FW syslog 软件只发送tcp.Firewall(config)# logging facility 21 定义facility级别,防火墙使用两位字符,local0对应16,依次类推,缺省为20也就是local4Firewall(config)# logging trap 7 定义severity级别,7为debug,0为emer,1为alert.Firewall(config)# logging on 启用syslogFirewall(config)# no logging message 111005 抑制特定的syslog信息Firewall(config)# exitFirewall# show loggingSyslog logging: enabledFacility: 21Timestamp logging: enabledStandby logging: disabledConsole logging: disabledMonitor logging: disabledBuffer logging: disabledTrap logging: level debugging, 6 messages loggedLogging to inside 192.168.0.30History logging: disabledDevice ID: disabledVPN Concentrator下syslog支持的配置在web管理界面下Configuration > System > Events > Syslog Servers通过add来增加syslog server的地址和facility级别. Configuration > System > Events > General下通过severity to syslog的下拉菜单选择发送信息的serverity级别.然后保存修改.。
第1章生活在以网络为中心的世界里1.3 在以网络为中心的世界相互通信1.3.1 网络支撑着我们的生活方式1.3.2 当今最常用的几种通信工具1.3.3 网络支撑着我们的学习方式1.3.4 网络支撑着我们的工作方式1.3.5 网络支撑着我们的娱乐的方式1.4 通信:生活中不可或缺的一部分1.4.1 何为通信标识出发送方和接收方、双方一致同意的通信方法、通用语言和语法、共同约定的传送速度和时间、证实或确认要求。
1.4.2 通信质量1.5 网络作为一个平台1.5.1 通过网络通信1.5.2 网络要素消息、介质:连接设备的一种工具设备在规则里还要知道两个协议:IP和TCP.01.5.3 融合网络机通信都使用相同的规则、设备和介质去传送它们的消息时。
1.6 Internet的体系结构1.6.1 网络体系结构4个基本特性:容错能力、可扩展性Qos、服务质量和安全性,容错能力的关键因素是冗余。
1.6.2 具备容错能力的网络体系结构电路交换―面向连接的网络数据包交换―无限连接网单个消息被划分为多个数据块,这些数据块称为包。
1.6.3 可扩展网络体系结构1.6.4 提供服务质量1.6.5 提供网络安全保障或企业资金损失、知识产权偷窃和机要顾客数据曝光。
网络内容安全意味:确保机密性、维护通信完整性和确保可靠性。
1.7 网络趋势1.7.1 它的发展方向是什么功能的设备的增加和服务范围不断扩大。
1.7.2 网络行业就业机会总结:一个网络的架构必须提供可扩展性、容错性、服务质量和安全。
Qos是网络规划一个重要组成部分,它可能影响用户的生产率。
网络数据的优先次序可能容许数据类型以高效合理的方式流经网络。
网络基础设施和内容的安全将继续作为网络安全的基本要素,因为它直接影响到用户的隐私。
第2章网络通信2.3 通信的平台2.3.1 通信要素2.3.2 传送消息消息的两个优点:多路复用和增强网络通信的效率。
2.3.4 终端设备及其在网络中的作用V oIP电话、网络照相机、移动手持设备和用于气象观测的遥控器。
1 下列哪一个地址可恰好用来总结网络 172.16.0.0/24、172.16.1.0/24、172.16.2.0/24 和172.16.3.0/24?172.16.0.0/21//172.16.0.0/22172.16.0.0 255.255.255.248172.16.0.0 255.255.254.02 可通过哪三种方法确保非授权用户无法连接到无线网络中并查看其数据?(选择三项。
)//禁用 SSID 广播配置过滤器以限制 IP 地址//在客户端与无线设备之间使用身份验证在客户端与无线设备之间使用 NetBIOS 名称过滤//配置诸如 WPA 等强加密手段使用 WEP 压缩方法3 哪三种说法正确描述了 Cisco 分层网络设计模型的功能?(选择三项。
)在核心层和分布层不必进行路由总结。
//分布层负责过滤流量并将故障隔离在核心层之外。
//核心层的两个目标是百分之百的正常运行时间和最大化吞吐量。
//接入层提供了将终端设备接入网络的途径。
分布层将网络流量直接分发给最终用户。
核心层通常采用星形拓扑。
4 网络设计师正在架设一个新网络。
设计时既需要提供足够的冗余度以防止单条链路或单台设备的故障影响整个网络,且不能太复杂或太昂贵。
哪种拓扑可满足这些需求?星型全网状//部分网状扩展星型集中星型5 在分层网络模型中,分布层具有哪三项功能?(选择三项。
)//总结来自接入层的路由使最终用户可访问本地网络为核心层设备提供最后选用网关通过过滤网络功能,保留接入层的带宽//隔离网络问题,防止其影响核心层//使用用于负载均衡的冗余链路增加可用带宽6 在分布层可配置哪项 Cisco IOS 功能来过滤不需要的流量并管理流量?病毒防护间谍软件防护VPN//访问控制列表7 在分布式服务器环境中,将服务器集中到数据中心服务器群中有什么好处?可将客户端与服务器之间的流量保持在单个子网内。
位于数据中心内的服务器需要较少带宽。
//便于对进出数据中心的通信进行过滤和排列优先顺序。
第一章1.下列哪三个网络工具可以为家庭用户提供最低安全保护?(请选三项。
)BCFA.入侵防御系统B.反间谍软件C.防病毒软件D.访问控制列表E.电力线网络F.防火墙2.哪个表达准确定义了术语“拥塞”?DA.网络数据传送能力的一项衡量标准B.限制硬件或软件故障对网络的影响的一种方法C.管理网络资源使用率的一套技术D.网络资源需求超出可用容量的一种状态3.下列哪种说法正确描述了云计算的特征?DA.企业可以直接连接到 Internet,而不需要使用 ISPB.需要投资新的基础设施才能访问云。
C.设备能够通过现有电线连接到 Internet。
D.通过订阅可以使用 Internet 访问应用程序。
4.填空题缩写词(byod)是指最终用户使用个人设备访问公司网络和资源的趋势。
5.哪两个 Internet 解决方案可以为 LAN 上的计算机提供始终在线的高带宽连接?(请选择两项。
)BEA.卫星B.DSLC.移动电话D.电话拨号E.电缆6.要求使用复杂的强密码是为了实现下列哪个网络安全目标?BA.确保冗余B.确保数据保密性C.确保访问的可靠性D.维护通信完整性7.下列有关 LAN 和 WAN 两者关系的说法,哪两项是正确的?(请选择两项。
)ABA.与 LAN 连接内部终端设备相比,WAN 连接 LAN 的带宽速度较低。
B.WAN 通常通过多个 ISP 运营,而 LAN 通常由一个组织或个人运营C.WAN 必须是公共的,而 LAN 可以由公有或私有实体拥有。
N 和 WAN 均能连接终端设备。
E.Internet 属于 WAN。
8.选择网络介质时应遵循哪两个标准?(请选择两项。
)BEA.网络上使用的终端设备的成本B.介质可以成功传送信号的距离C.需要优先处理的数据类型D.安装在网络中的中间设备的数量E.要安装介质的环境9家庭用户必须要有哪种网络类型访问才能进行网上购物?DA.外联网B.内部网C.局域网D.Internet10电路交换网络有何特征?BA.如果电路发生故障,呼叫将转发到新的路径。
1 下列哪两项是路由器的功能?(选择两项。
)正确响应您的响应确定发送数据包的最佳路径。
连接多个 IP 网络。
扩大广播域。
通过使用第 2 层地址控制数据流。
管理 VLAN 数据库。
此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.1 路由器的功能2 为了将数据包发送到远程目的地,必须对主机上的哪三条信息进行配置?(正确响应您的响应IP 地址DNS 服务器地址默认网关hostnameDHCP 服务器地址子网掩码主机可以使用其 IP 地址和子网掩码来确定目的主机位于相同网络还是远程网络。
如果位于远程网络,主机需将数据包发送到远程目标。
DNS 服务器将名称转换为 IP 地址,并且 DHCP 服务器用于将 IP 寻址信息自动分都不必配置为基本远程连接。
此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.2 连接设备3请参见图示。
如图所示,网络管理员已配置了 R1。
当管理员检查串行接口的状态时,接口显示为管理性关闭。
要打开 R1 的串行接口,必须在其中额外输入什么命令?正确响应您的 响应end no shutdownipv6 enableclockrate 128000 默认情况下所有路由器接口关闭。
要打开接口,管理员必须在接口模式发出 noshutdown 命令。
此试题参考以下领域的内容:Routing and Switching Essentials∙ 4.1.3 路由器上的基本设置4 哪一项功能可以将路由器与第 2 层交换机区别开来?正确响应您的响应路由器支持多种类型的接口。
交换机通常支持以太网接口。
交换机使用信息表确定如何处理数据流量。
路由器不是这样。
交换机将数据包从一个物理接口转发到另一个物理接口。
路由器不是这样。
路由器可以配置 IP 地址。
交换机不能。
路由器支持多种接口连接 WAN,例如串行接口、DSL 和无线接口。
1 下列哪两项是路由器的功能?(选择两项。
)正确响应您的响应确定发送数据包的最佳路径。
连接多个 IP 网络。
扩大广播域。
通过使用第 2 层地址控制数据流。
管理 VLAN 数据库。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.1.1 路由器的功能2 为了将数据包发送到远程目的地,必须对主机上的哪三条信息进行配置?(正确响应您的响应IP 地址DNS 服务器地址默认网关hostnameDHCP 服务器地址子网掩码主机可以使用其 IP 地址和子网掩码来确定目的主机位于相同网络还是远程网络。
如果位于远程网络,主机需将数据包发送到远程目标。
DNS 服务器将名称转换为 IP 地址,并且 DHCP 服务器用于将 IP 寻址信息自动分都不必配置为基本远程连接。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.1.2 连接设备3请参见图示。
如图所示,网络管理员已配置了 R1。
当管理员检查串行接口的状态时,接口显示为管理性关闭。
要打开 R1 的串行接口,必须在其中额外输入什么命令?正确 响应 您的 响应endno shutdownipv6 enableclockrate 128000默认情况下所有路由器接口关闭。
要打开接口,管理员必须在接口模式发出 no shutdown 命令。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.1.3 路由器上的基本设置4 哪一项功能可以将路由器与第 2 层交换机区别开来?正确响应您的响应路由器支持多种类型的接口。
交换机通常支持以太网接口。
交换机使用信息表确定如何处理数据流量。
路由器不是这样。
交换机将数据包从一个物理接口转发到另一个物理接口。
路由器不是这样。
路由器可以配置 IP 地址。
交换机不能。
路由器支持多种接口连接 WAN,例如串行接口、DSL 和无线接口。
交换机通常连接到 LAN,并且仅支持以太网标准,例如快速以太网或千兆以太网。
路由器和交换机都可配置 IP 地址,并且可以将数据包从一个接口转发到另一个接口。
它们都使用数据表来确定如何处理数据流量,如路由表和MAC 地址表。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.1.3 路由器上的基本设置5 为了使路由器能够手动将指定的网络前缀与自动生成的接口标识符相组合在一起,可以使用哪条命令在路由器接口上配置 IPv6 地址?正确响应您的响应ipv6 enableipv6 address ipv6-address/prefix-lengthipv6 address ipv6-address/prefix-length eui-64ipv6 address ipv6-address/prefix-length link-localipv6 address 命令中的eui-64 参数指示路由器应将配置的网络前缀与自动生成的接口标识符结合使用。
link-local 参数告知路由器使用此地址作为本地链路地址,而不是自动派生的本地链路地址。
使用命令ipv6enable 可指示路由器使用路由器通告自动确定网络前缀和接口标识符。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.1.3 路由器上的基本设置6 启用了 IPv6 接口要求的最低地址类型是什么?正确响应您的响应本地链路环回全局单播唯一本地静态所有启用 IPv6 的接口必须具有本地链路 IPv6 地址。
此地址可以静态配置或动态配置。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.1.4 检验直连网络的连接7 哪两条信息会显示在show ip interfacebrief 命令的输出结果中?(请选择两项。
)正确响应您的响应速度和双工设置接口描述MAC 地址第 1 层状态IP 地址下一跳地址show ip interface brief 命令显示每个接口的 IP 地址,以及第 1 层和第 2 层上的接口运行状态。
要查看接口描述、速度和双工设置,请使用show running-config 命令。
使用show ip route 命令可在路由表中显示下一跳地址,使用show interfaces 命令可以显示接口的 MAC 地址。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.1.4 检验直连网络的连接8 当一台计算机第一次 ping 另一台计算机时,需要将什么类型的消息放在网络上以确定另一台设备的 MAC 地址?正确响应您的响应一个 ARP 请求一个 ICMP ping一条 RFI(信息请求)消息发送给所有连接到本地网络的第 3 层设备的组播当目的 IP 地址已知时,ARP 请求用于确定所有未知的 MAC 地址。
在基于 IPv4 的网络中,此请求作为第 2 层广播发送。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.2.1 在网络间交换数据包9请参见图示。
PC1 试图连接到 File_server1 并发送 ARP 请求以获取目的 MAC 地址。
ARP 应答中,PC1 会接收哪个 MAC 地址?正确响应您的响应R2 上 G0/0 接口的 MAC 地址R1 上 G0/0 接口的 MAC 地址S2 的 MAC 地址File_server1 的 MAC 地址S1 的 MAC 地址PC1 必须有一个 MAC 地址用作第 2 层目的地址。
PC1 将以广播形式发送ARP 请求,然后 R1 将发回带其 G0/0 接口 MAC 地址的 ARP 回复。
PC1随后可以将数据包转发到默认网关 R1 的 MAC 地址。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.2.1 在网络间交换数据包10 数据包从公司一个网络中的主机传输到同一家公司远程网络中的设备上。
如果未对数据包执行NAT,在数据包从源设备到目的设备的传输过程中哪两项保持不变?(请选择两项。
)正确响应您的响应源 ARP 表目的 IP 地址源 MAC 地址源 IP 地址第 2 层报头目的 MAC 地址当从公司的一台计算机向同一家公司的远程计算机发送数据时,源和目的IP 地址通常保持不变。
端口号通常也保持不变。
MAC 地址随着数据包从一个路由器接口移动到出站路由器以太网接口而变化。
ARP 表随着条目增加和删除而不断变化。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.2.1 在网络间交换数据包11 哪个地址会因为数据包在多个第 3 层以太网跳中传输至最终目的地而发生变动?正确响应您的响应第 2 层源地址源 IP目的端口目的 IP数据包通过第 3 层设备传输时,第 2 层地址必须在每一跳改变一次。
第3 层设备必须删除现有的源和目的第 2 层地址,并替换为适合下一网段的相应地址。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.2.1 在网络间交换数据包12 当执行“AND”操作以确定目的地址是否在同一个本地网络中时,主机设备会使用以下哪两项?(请选择两项。
)正确响应您的响应源 MAC 地址目的 MAC 地址目的 IP 地址网络号子网掩码对任何 IP 地址和子网掩码执行“AND”操作的结果是一个网络号。
如果源网络号和目的网络号相同,则数据在本地网络上传输。
如果目的网络号不同,数据包会被发送到默认网关(向目的网络发送数据包的路由器)。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.2.1 在网络间交换数据包13请参见图示。
路由器将如何处理目的 IP 地址为 192.168.12.227 的数据包?正确 响应 您的 响应将数据包从 GigabitEthernet0/1 接口发送出去。
将数据包从 Serial 0/0/0 接口发送出去。
将数据包从 GigabitEthernet0/0 接口发送出去。
丢弃数据包。
路由器通过对目的 IP 地址和子网掩码执行“AND”操作确定目的网络之后,路由器会检查路由表,获取结果目的网络编号。
找到匹配项后,数据包会被发送到与网络号关联的接口。
如果找不到特定网络的路由表条目,则使用默认网关或最后选用网关(如果已配置或已知)。
如果没有最后选用网关,数据包将被丢弃。
在本例中,路由表中找不到 192.168.12.224 网络,因此路由器使用最后选用网关。
最后选用网关即 IP 地址 209.165.200.226。
路由器知道这是与 209.165.200.224 网络关联的 IP 地址。
然后路由器开始将数据包从 Serial0/0/0 接口或与 209.165.200.224 相关的接口中传出。
此试题参考以下领域的内容: Routing and Switching Essentials• 4.2.2 路径决定14 下列哪两项说法正确描述了管理距离和度量的概念?(请选择两项。
)正确响应您的响应管理距离是指特定路由的可信度。
网络管理员无法修改管理距离的值。
路由器会首先安装具有较高管理距离的路由。
度量取决于第 3 层路由协议,如 IP。
到目的地的度量最小的路由即为最佳路径。
度量总是根据跳数来确定。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.2.2 路径决定15请参见图示。
网络管理员在 R1 上发出 show ipv6 route 命令。
哪两种类型的路由会在路由表中显示?(请选择两项。
)正确响应您的响应本地主机路由直连网络静态路由通过 EIGRP 路由协议获取的路由通过 OSPF 路由协议获取的路由在路由表中,C 表示通往网络的路由直接连接到接口,L 表示配置并激活接口时创建的本地主机路由。
此试题参考以下领域的内容:Routing and Switching Essentials• 4.3.1 分析路由表16请参见图示。
网络管理员在 R1 上发出 show ipv6route 命令。
从路由表中可以得出哪两条结论?(请选择两项。
)正确响应您的响应接口 Fa0/1 已配置了 IPv6 地址 2001:DB8:ACAD:A::12。
目的网络为 2001:DB8:ACAD:2::/64 的数据包将通过 Fa0/1 进行转发。
FF00::/8 网络是通过静态路由命令安装的。