思科第四学期课后题答案
- 格式:pdf
- 大小:775.02 KB
- 文档页数:23
1、如果将命令如果将命令 ip dhcp excluded-address 10.10.4.1 10.10.4.5 添加到配置为添加到配置为 DHCP 服务器的本地路由器配置中,结果是什么?配置中,结果是什么?该路由器将丢弃发往该路由器将丢弃发往 10.10.4.1 和 10.10.4.5 的流量。
的流量。
不会路由地址处于不会路由地址处于 10.10.4.1 到 10.10.4.5 之间的客户端所发出的流量。
DHCP 服务器不会分配 10.10.4.1 到 10.10.4.5 之间的地址。
该路由器将忽略来自地址处于 10.10.4.1 到 10.10.4.5 之间的之间的 DHCP 服务器的流量。
服务器的流量。
2、请参见图示。
请参见图示。
连接到连接到 Fa0/0 的主机无法从此的主机无法从此 DHCP 服务器获取服务器获取 IP 地址。
debug ip dhcp server 命令的输出为:"DHCP address pool for 192.168.1.1"。
问题出在哪里?问题出在哪里?DHCP 地址池中排除了地址地址池中排除了地址 192.168.1.1。
192Network 的地址池不正确。
网络地址池的默认路由器不正确。
地址地址 192.168.1.1 已经用在接口已经用在接口 Fa0/0 上。
上。
3、请参见图示。
R1 针对内部网络针对内部网络 10.1.1.0/24 执行执行 NAT 过载。
主机过载。
主机 A 向 web 服务器发送了一个数据包。
从 web 服务器的目的的目的 IP 地址是什么?地址是什么?10.1.1.2:1234 172.30.20.1:1234 172.30.20.1:3333 192.168.1.2:80 4、请参见图示。
网络管理员对请参见图示。
网络管理员对 Router1 和 Router2 上发出图示中的命令。
但其后在检查路由表时发现,两个路由器均不能获知相邻路由器的 LAN 网络。
第四章考试答案1. 而消极的环境因素清理电脑内减少吗?•灰尘•EMI•生锈•防静电2. 哪个组件可以很容易地受到的直接喷射压缩空气清理电脑机箱内部的什么时候?•风扇•散热器•电力供应•CPU•电缆连接器3. 在生产地板,家具工厂笔记本电脑过程监测和报告。
生产楼环境是80华氏度(27摄氏度)左右。
湿度水平相当高70%左右。
空气循环风扇安装在天花板上。
木粉是普遍的。
这条件是最有可能影响在这种环境下使用的一台笔记本电脑吗?•温度•湿度•空气流•尘埃4. 蔬菜罐头工厂生产线使用笔记本电脑的监控。
生产环境有一个环境温度在华氏75度(摄氏24度)。
湿度水平约为30%。
噪音水平很高,由于灌装机械。
笔记本电脑是一个木制的盒子里,紧紧围绕着笔记本电脑三面。
哪个因素最可能影响在这种环境下使用的一台笔记本电脑吗?•房间的温度•湿度•噪音•笔记本电脑的容器5. 科学探险团队使用笔记本电脑。
科学家们正在研究的温度范围从-13华氏度(-25摄氏度)到80华氏度(27摄氏度)。
湿度水平约为40%。
噪音水平很低,但地形是粗糙和时速可以达到45英里(每小时72公里)。
在需要的时候,科学家们停止行走,使用笔记本电脑输入数据。
这条件是最有可能影响在这种环境下使用的一台笔记本电脑吗?•温度•湿度•粗糙的地形•风6. 创建一个预防性维护计划的一部分是什么?•记录每个维护任务的细节和频率•执行硬件升级•丢弃所有取代部分•执行一个法医审计的安全漏洞7. 电脑的技术员执行硬件维护在一个建筑工地。
什么任务应该技术员执行预防性维护计划的一部分?•把灰尘从摄入的粉丝。
•备份数据,格式化硬盘,重新安装数据。
•开发和安装法医跟踪软件。
•执行审计的所有软件安装。
8. 哪个任务应该是硬件维护程序的一部分吗?•审查安全更新。
•更新病毒定义文件。
•调整显示器的最佳分辨率。
•从硬盘中除尘。
•检查并确保任何松散的电缆。
9. 在测试的过程中几个可能的原因的理论问题,应该先测试吗?•最简单和最明显的•那些客户认为是最重要的•最复杂的,难以诊断•随机选择的选择10. 这两个项目可以用来帮助建立一个行动计划解决电脑问题?(选择两个。
1组织中雇用远程工作人员的两个缺点是什么?(请选择两项。
)使用病假或假期的情况增多跟踪任务进度的难度增大客户服务响应时间减慢需要实施新的管理模式办公费用增加答案 说明 最高分值correctness of response Option 2 and Option 4 are correct.2通常支持远程工作人员的组织会发现跟踪员工进度和维护可允许员工间互动的管理模式的难度更大。
支持远程工作人员的组织通常办公费用会减少,客户服务响应时间更快而且缺勤更少。
2哪种技术可用于在 SOHO 和总部之间提供安全连接?VPNWiMaxQoSPPPoE答案 说明 最高分值correctness of response Option 12术语 SOHO 是指许多远程工作人员工作的小型办公室和家庭办公室。
VPN 是指虚拟专用网络,它在 SOHO 和总部之间提供安全连接。
PPPoE 是一种点对点以太网技术,而 WiMax 是一种无线宽带技术。
3要为远程员工提供 VoIP 和视频会议功能,路由器上需要有什么功能?IPSecQoSVPNPPPoE答案 说明 最高分值correctness of response Option 22路由器上需要启用服务质量 (QoS),以便为 VoIP 和视频会议提供支持。
QoS 是指网络根据语音和视频应用程序的需要为选定的网络流量提供更优质服务的能力。
4哪种网络技术可以确保远程工作人员在连接到企业网络时可实现安全可靠的远程访问?加密 VPN 隧道具有 QoS 功能的路由器支持 VoIP 和视频会议的连接通过宽带(电缆或 DSL )访问企业网络答案 说明 最高分值correctness of response Option 12为了确保安全可靠的通信,需要到 Internet (而不是公司网络)的宽带访问(电缆或 DSL ),不过这种访问还需要部署加密 VPN 隧道技术。
为 QoS 配置的路由器和连接可以实现 VoIP 和视频会议,但这不会增强数据安全性和可靠性。
公司与AA2SSH存在不正确的访问控制列表条目。
访问列表中的必须在会防止以明文传输登录信息如果身份验证失败,则会断开PPP 会话连接会发起双向握手容易遭受回送攻击4命令show frame-relay map的输出如下:Serial 0 (up): ip 192.168.151.4 dlci 122, dynamic, broadcast, status defined, active 下列哪三种说法正确描述了所示内容的意义?(选择三项。
)192.168.151.4代表远程路由器的IP 地址192.168.151.4代表本地串行接口的IP 地址DLCI 122代表远程串行接口DLCI 122代表用于连接远程地址的本地编号broadcast表示动态路由协议(例如RIP v1)可通过此PVC 发送数据包active表明ARP 进程正在工作5路由器的SDM 主页会显示哪三点信息?(选择三项。
)ARP 缓存闪存的总容量和可用容量路由表已配置的LAN 接口的数量是否配置了DHCP 服务器该LAN 中路由器的数量6从非军事区分界点本地环路网云确保在确认确保路由器上有通向下列哪三种说法正确描述了CSU/DSU调制解调器用于端接本地数字环路。
CSU/DSU调制解调器用于端接本地模拟环路。
路由器通常被视为路由器通常被视为10在链路质量测试完毕后,路由器在协商第LCPNCP它会被丢弃。
它会被放到队列中,直到主机它会被转换,源端口号保持为它会被分配其端口范围内的第一个可用端口号。
交换虚电路的相关信息将DLCI 映射到网络地址提供流量控制提供错误通知提供拥塞通知发送keepalive 数据包以检验PVC 的工作情况14请参见图示。
下列说法中哪三项正确?(选择三项。
)启用了NAT 过载。
启用了动态NAT。
地址转换会失败。
接口配置不正确。
地址为192.168.1.255 的主机将被转换。
进入0/0/2 接口的流量先被转换,然后才流出串行接口0/0/0。
1下列哪种事件表明设计阶段工作失败?订购的交换机型号不正确。
客户未签署确认任务完成。
开始实施后发现了新的要求。
新网络容量不足以支持所需的流量。
2网络公司团队需要为客户准备实施时间表。
现已确定设计中指定的新防火墙和无线控制器无法在双方同意的时间内到货并安司将该问题通知客户。
该网络公司团队可采取下列哪两个选项来确保项目能成功完成?(选择两项。
)计划在新设备到货后增加人手和资源来缩短安装时间消除设计的冗余性以减少所需的设备数量与客户重新协商时间以应对该推迟事件推迟安全设备和控制器的安装重新设计网络以仅使用目前可用的设备和软件3因为无法在分支机构与主办公室之间建立VPN 连接,一个新分支机构的网络被推迟投入运行。
调查表明主办公室的路由器其Cisco IOS 映像的版本不正确,导致无法支持VPN 功能。
此问题应该在该设计项目的哪个阶段发现并解决才能预防这准备商务案例确定技术目标的优先顺序确定现有网络的特征实施获批准的设计4当创建将在与客户会谈时演示的幻灯片文档时,必须遵守哪两条重要指导原则?(选择两项。
)在可以突出强调的位置全部采用大写字母。
不断变换的背景图片以吸引观众。
使用色彩对比鲜明的背景和文字来增强可视性。
经常更换字体来表示主题的变化。
使用带项目符号的文本来引导讨论。
5已订购网络仿真程序的升级版本。
但到货时CD 损坏。
这种损失由下列哪项承保?硬件质保软件质保Cisco SMARTnet 服务额外服务合同6一个网络安装团队需要更换数据中心的所有核心交换机。
未计划进行其它升级。
此安装活动属于什么类型?全新安装叉车式安装分阶段安装绿地安装7为了最终确定项目提案,网络公司的项目经理制订了条款和条件部分。
此部分应该包括哪两项条款?(选择两项)安装步骤订单修改程序问题解决流程认可承包商清单维护合同报价8购买Cisco 1841 路由器时没有附带SMARTnet 服务协议。
标准质保包括哪两个保证项目?(选择两项。
请参见图示。
在DHCPOFFER 消息格式的YIADDR 字段中包含什么IP 地址?由DHCP 服务器分配给客户端的IP 地址DHCP 中继代理的IP 地址默认网关的IP 地址客户端之前从DHCP 服务器处租用的IP 地址2 points for Option 1请参见图示。
网络技术人员确定DHCP 客户端工作不正常。
客户端从作为DHCP 服务器的路由器上接收了IP 配置信息,但无法访问Internet。
根据图中所示的输出,问题最可能出在哪里?未启用HTTP 服务器服务。
未定义DCHP 的内部接口。
未将DHCP 地址池绑定到接口。
地址池中没有为客户端定义默认路由器。
DHCP 地址池中排除了所有主机地址。
2 points for Option 4请参见图示。
根据图中所示的配置,应该如何为网络中的关键主机(例如路由器接口、打印机和服务器)分配排除地址池?地址由网络管理员静态分配。
DHCP 服务器动态分配地址。
地址必须先列在DHCP 地址池中,才能用于静态分配。
地址必须先列在DHCP 地址池中,才能用于动态分配。
2 points for Option 1请参见图示。
请参见图示。
根据图中所示的输出,此DHCP 服务器成功分配了多少个地址?167892 points for Option 4使用NAT 的两个好处是什么?(选择两项。
)它可节省公有IP 地址。
它可增强网络的私密性和安全性。
它可增强路由性能。
它可降低路由问题故障排除的难度。
它可降低通过IPsec 实现隧道的复杂度。
Option 1 and Option 2 are correct.有关NAT 与PAT 之间的差异,下列哪一项正确?PAT 在访问列表语句的末尾使用"overload" 一词,共享单个注册地址。
静态NAT 可让一个非注册地址映射为多个注册地址。
动态NAT 可让主机在每次需要外部访问时接收相同的全局地址。
PAT 使用唯一的源端口号区分不同的转换。
1网络设计工程师正在规划实施经济高效的方法以便通过 Internet 实现多个网络的安全互连。
种类型的技术?GRE IP 隧道租用线路VPN 网关专用 ISP答案 说明 最高分值correctness of response Option 32GRE IP 隧道不提供身份验证或安全性。
与使用 VPN 的高速宽带技术相比,租用线路并不经济有效。
当多个站点之间使用 VPN 时,则不需要专用 ISP 。
2使用 VPN 进行远程访问的一个优点是什么?协议开销更低故障排除简单有可能降低连接成本服务质量提升答案 说明 最高分值correctness of response Option 32通过经济有效的第三方公共网络连接使用 VPN ,例如 DSL 互联网接入,公司可以避免传统专用租用线路 WAN 所产生的成本。
VPN 要求用一个或多个额外的隧道协议传输流量,这不仅增加了每个数据包的负载,也增加了网络的复杂程度,从而使得故障排除更加复杂。
3在 VPN 中如何完成“隧道”?来自一个或多个 VPN 协议的新报头会封装原始数据包。
两台主机之间的所有数据包都会分配到单个物理介质以确保数据包得到保密。
将数据包伪装得像其他类型的流量,以使潜在攻击者忽略这些数据包。
在连接过程中源设备和目的设备之间将建立专用电路。
答案 说明 最高分值correctness of response Option 12VPN 中的数据包在通过第三方网络发送之前,会用一个或多个 VPN 协议的报头进行封装。
这被称为“隧道”。
这些外部报头可用于路由数据包、验证源和防止未授权用户读取数据包的内容。
4两家企业刚刚完成合并。
网络工程师需要在不增加租用线路费用的条件下连接 两家企业的网络。
要在两家企业网络之间提供适当且安全的连接,哪种解决方 案是最经济高效的方法?Cisco AnyConnect 安全移动客户端(SSL)思科安全移动无客户端SSL VPN帧中继使用 IPsec 的远程访问VPN站点到站点 VPN答案 说明 最高分值correctness of response Option 52站点到站点 VPN 是传统 WAN 网络的延伸,它提供整个网络的静态互联。
1什么时候应该测量网络性能基线?在组织的正常工作时间在主网络设备重新启动后立即测量正常工作时间以外,以减少可能造成的中断当检测并拦截到对网络的拒绝服务攻击时答案 说明 最高分值correctness of response Option 12网络性能基线的目的是记录网络在正常运行期间的特征。
它可用作确定网络异常的标准。
在特定情况下执 行测量(例如主网络设备重新启动或运行数小时后)所得出的特征不能准确描述基线。
DoS 攻击可能引发异常网络性能,但是一旦拦截攻击,网络性能应返回到正常水平,因此无需立即测量性能来建立基线。
2在网络文档建立过程中,网络工程师在多台网络设备上执行了 show cdp neighbor 命令。
执行此命令的作用是什么?获取有关直连思科设备的信息检查由相邻路由器通告的网络检验连接到网络设备的网络地址检查连接到网络设备的 PC 的连接答案 说明 最高分值correctness of response Option 12show cdp neighbor 命令用于获取直接连接的思科设备的详细信息。
信息不包括连接到相邻思科设备的网络,也不包括连接的 PC 。
show ip route 命令用于查看从相邻路由器通告的网络。
3用户报告,本周的一段时间内,在进行身份验证和访问网络资源时出现较长延迟。
网络工程师应该检查哪类信息来确定这种情况是否属于正常的网络行为?系统日志记录和消息网络性能基线调试输出和数据包捕获网络配置文件答案 说明 最高分值correctness of response Option 22网络工程师应首先确定报告的网络性能确实异常。
这通过参考已记录的网络性能基线来完成。
一旦检验出网络性能异常,就可以应用特定的故障排除过程。
4在收集故障症状的哪个步骤中,网络工程师将确定问题出现在网络的核心层、 分布层还是接入层?记录故障症状。
确定故障症状。
收集信息。
确定所有权。
缩小范围。
思科第四学期-第五章测试题及答案默认情况下,Cisco 路由器如何过滤IP 流量?拦截进出所有接口的流量拦截所有接口的入站流量,但允许所有接口的出站流量允许进出所有接口的流量拦截所有接口的出站流量,但允许所有接口的入站流量ACL 可使用哪三种参数来过滤流量?(选择三项。
)数据包大小协议簇源地址目的地址源路由器接口目的路由器接口Cisco 标准ACL 是如何过滤流量的?通过目的UDP 端口通过协议类型通过源IP 地址通过源UDP 端口通过目的IP 地址下列关于扩展ACL 的说法中哪两项正确?(选择两项。
)扩展ACL 使用1-99 的编号范围。
扩展ACL 以隐含permit 语句结尾。
扩展ACL 会检查源地址和目的地址。
可通过添加对端口号的检查进一步定义ACL。
可将多个相同方向的ACL 放置到同一个接口上。
标准访问控制列表应该放置在哪里?靠近源地址靠近目的地址在以太网端口上在串行端口上下列关于ACL 处理数据包的说法中哪三项正确?(选择三项。
)隐含的deny any会拒绝不符合任何ACL 语句的所有数据包。
数据包可能被拒绝,也可能被转发,这取决于与该数据包相匹配的语句。
被一条语句拒绝的数据包可能被后续的语句允许。
默认情况下会转发不符合任何ACL 语句的数据包。
会检查每条语句,直到检测到匹配的语句或到达ACL 语句列表末尾为止。
会将每个数据包与ACL 中每条语句的条件相比较,然后才决定是否转发。
(选择两项。
)会忽略给定IP 地址的前29 位。
会忽略给定IP 地址的后3 位。
会检查给定IP 地址的前32 位。
会检查给定IP 地址的前29 位。
会检查给定IP 地址的后3 位。
access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 20access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 21access-list 101 permit ip any any拒绝从网络172.16.3.0/24 始发的所有FTP 流量。
1一家拥有 10 名员工的小型公司使用单个 LAN 在计算机之间共享信息。
哪种 类型的 Internet 连接适合此公司?由当地电话服务提供商提供的拨号连接能够使公司方便且安全地连接员工的虚拟专用网络通过当地服务提供商建立的私有专用线路通过当地服务提供商提供的宽带服务(如 DSL )答案 说明 最高分值correctness of response Option 42对于这种小型办公室,比较适合通过被称为数字用户线路 (DSL) 的常见宽带服务实现 Internet 连接,这种服务由当地的电话服务提供商提供。
由于员工人数很少,带宽的问题并不突出。
如果公司较大,在远程站点有分支机构,则专用线路会更加适合。
如果公 司员工需要通过 Internet 与公司联系,则采用虚拟专用网。
2哪种网络情况需要使用 WAN ?员工工作站需要获取动态分配的 IP 地址。
员工在出差时需要通过 VPN 连接到公司电子邮件服务器。
分支机构的员工需要与同一园区网络上的另一座建筑物内的公司总部共享文件。
员工需要访问托管在其建筑物内 DMZ 中的公司 Web 服务器上的网页。
答案 说明 最高分值correctness of response Option 22当出差的员工需要通过 WAN 连接到公司电子邮件服务器时,VPN 将通过 WAN 连接在员工笔记本电脑与公司网络之间创建一个安全隧道。
通过 DHCP 获取动态 IP 地址是 LAN 通信的功能。
在企业园区的不同建筑物之间共享文件可通过 LAN 基础设施来实现。
DMZ 是企业 LAN 基础设施内一个受保护的网络。
3当使用数字租用线路来提供客户与服务提供商之间的连接时,需要使用哪两种 设备?(请选择两项。
)接入服务器CSU第 2 层交换机DSU拨号调制解调器答案说明最高分值correctness of responseOption 2 and Option 4 are correct.2数字租用线路需要通道服务单元 (CSU) 和数据服务单元 (DSU)。