锐捷认证网络工程师 RCNA
- 格式:doc
- 大小:85.00 KB
- 文档页数:2
B 、access-list 1 deny 172.168.10.19C 、access-list 1 permit 172.168.10.198 255.255.0.0D 、access-list standard 1.1.1.1 181、如下图所示,其中 O 10.1.2.0/24 [110/2] via 10.1.1.2, 00:03:02, FastEthernet 0/0 代表的是(C )?D . O 代表 OSPF 路由协议、目标网络为 10.1.2.0/24、度量值为 110、 优先级为 1、下一跳地址为 10.1.1.2,从 fastethennet0/0 发出。
182.ISDN RPI 分为两种链路类型:T1 和 E1,E1 线路的总速率是( B )?A .1.544Mbit/sB .2.048Mbit/sC .128kbit/sD .192kbit/s 183.如下图所示,下面关于 ISDN 参考点描述正确的是( B )?A .O 代表 OSPF 路由协议、目标网络为 10.1.2.0/24、开销为 110、 优先级为 1、下一跳地址为 10.1.1.2B .O 代表 OSPF 路由协议、目标网络为 10.1.2.0/24、度量值为 110、_w_w_w_._r_u_i_j_i_e_._c_o_m_._c_n 管理距离为 1、下一跳地址为 10.1.1.2 C . O 代表 OSPF 路由协议、目标网络为 10.1.2.0/24、管理距离为 110、度量值为 1、下一跳地址为 10.1.1.2,从 fastethennet0/0 发出。
A .1 是"R 参考点"、2 是"T 参考点"、3 是"S 参考点"、4 是"R 参考点" B .1 是"R 参考点"、2 是"T 参考点"、3 是"R 参考点"、4 是"S 参考点" C .1 是"T 参考点"、2 是"R 参考点"、3 是"R 参考点"、4 是"S第 25锐捷认证网络工程师RCNA 理论试题题库 4参考点"D.1 是"T 参考点"、2 是"R 参考点"、3 是"S 参考点"、4 是"R参考点"184、帧中继网络用户接口最多可支持()条虚电路,电信分配给用户的DLCI 一般在()至()的逻辑数字? CA.2048、16、1007B.255、16、254C.1024、16、1007D.1024、15、100185、在网络中,为保证192.168.10.0/24 网络中WWW 服务器的安全,我们只允许访问WEB 服务,现在采用访问控制列表来实现,正确是: AA、access-list 100 permit tcp any 192.168.10.0 0.0.0.255 eq wwwB、access-list 10 deny tcp any 192.168.10.9 eq wwwC、access-list 100 permit 192.168.10.0 0.0.0.255 eq wwwD、access-list 110 permit ip any 192.168.10.0 0.0.0.255186、S3550-24 交换机如何清空配置参数? CA、erase starB、delete flashC、delete run:config.textD、del nvram187、STP 的最根本目的是?CA.防止"广播风暴"B.防止信息丢失C.防止网络中出现信息回路造成网络瘫痪D.使网桥具备网络层功能188、IEEE 制定实现Tag VLAN 使用的是下列哪个标准? C A.IEEE 802.1WB.IEEE 802.3ADC.IEEE 802.1QD.IEEE 802.1X189、如下图所示,在路由器RA 上配置静态映射,下面命令正确的是( A )?A.RA(config-if)#frame-relay map ip 1.1.1.2 102 broadcastRA(config-if)#frame-relay map ip 1.1.1.3 103 broadcast B.RA(config-if)#frame-relay map ip 1.1.1.2 201 broadcastRA(config-if)#frame-relay map ip 1.1.1.3 301 broadcast C.RA(config)#frame-relay map ip 1.1.1.2 102 broadcastRA(config)#frame-relay map ip 1.1.1.3 103 broadcast D.RA(config)#frame-relay map ip 1.1.1.2 201 broadcast第26RA(config)#frame-relay map ip 1.1.1.3 301 broadcast190、当端口由于违规操作而进入"err-disabled"状态后,使用什么命令手工将其恢复为UP 状态? DA. no shutdownB. recovery errdisableC. recoveryD. errdisable recovery191、某公司维护它自己的公共WEB 服务器,并打算实现NAT。
.IEEE802.1Q数据帧用多少位表示VID?A.10B.11C.12D.14.S2126G交换机如何将接口设置为TAG VLAN模式?A.switchport mode tagB.switchport mode trunkC.trunk onD.set port trunk on.在R2624路由器发出的Ping 命令中,“!”代表什么?A.数据包已经丢失B.遇到网络拥塞现象C.目的地不能到达D.成功地接收到一个回送应答.如何在R2624路由器上测试到达目的端的路径?A.tracertB.pathpingC.tracerouteD.ping <IP address>.下列哪些属于工作在OSI传输层以上的网络设备?A.集线器C.交换机D.路由器E.网桥F.服务器.190.188.192.100属于哪类IP地址?A.A类B.B类C.C类D.D类E.E类.下列哪些是应用层的例子?A.ASCIIB.MPEGC.JPEGD.HTTP.RIP对应的端口号是什么?A.25B.23C.520D.69.建立TCP连接需要几个数据段?A.2B.3C.4D.1.校园网设计中常采用三层结构,S2328主要应用在哪一层?A.核心层B.分布层C.控制层D.接入层.下列哪个应用既使用TCP又使用UDP?A.telnetB.DNSC.httpD.WINS12.对应OSI参考模型的网络层在TCP/IP定义叫什么名称?A.应用层B.网际层C.会话层D.传输层E.网络层F.数据链路层G.物理层13.下列哪些属于RFC1918指定的私有地址?A.10.1.2.1B.224.106.9.10C.191.108.3.5D.172.33.10.914.下列哪些访问列表范围符合IP范围的扩展访问控制列表?A.1-99B.100-199C.800-899D.900-99915.如何跟踪RIP路由更新的过程?A.show ip routeB.debug ip ripC.show ip ripD.clear ip route *16.STP交换机缺省的优先级为:A.0B.1C.32767D.3276817.IP报文中,固定长度部分为多少字节?A.10B.20C.30D.4018.IEEE制定实现STP使用的是下列哪个标准?A.IEEE 802.1WB.IEEE 802.3ADC.IEEE 802.1DD.IEEE 802.1X19.下列哪些属于有类路由选择协议?A.RIPV1B.OSPFC.RIPV2D.静态路由20.R2624路由器如何验证接口的ACL应用?A.show intB.show ip intC.show ipD.show access-list21.如果子网掩码是255.255.255.192,主机地址为195.16.15.1,则在该子网掩码下最多可以容纳多少个主机?A.254B.126C.62D.3022.如何使Star2624路由器启用IP路由?A.router(config)#route ipB.router(config)#ip routingC.router#ip routingD.router(config)#ip init23.Fast Ethernet使用下列哪种技术?A.802.1dB.IEEE802.5C.IEEE802.3uD.定长53 bytes信元交换24.R2624如何将当前运行的配置参数保存?A.write starB.copy run starC.write runD.copy vlan flash25.实达设备MAC地址前24位由IEEE分配为:A.01005EB.00D0F8C.00E0F8D.00D0E826.SMTP使用的端口号为:A.20B.21C.25D.11027.手工配置IP路由表需要输入哪个命令?A.Ip routeB.Route ipC.Sh ip routeD.Sh route28.TCP协议除了通过IP地址以外,还通过什么来区分不同的连接?A.IP地址B.协议号C.端口号D.MAC地址29.IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?A.202.114.18.255B.202.114.18.12C.202.114.18.11.IP、Telnet、UDP分别是OSI参考模型的哪一层协议?A.1、2、3B.3、4、5C.4、5、6D.3、7、4.在Rip路由中设置管理距离是衡量一个路由可信度的等级,你可以通过定义管理距离___来源。
锐捷认证网络工程师(RCNA)课程大纲一、文档说明本大纲是针对三年制大专学生编写的“锐捷认证网络工程师(RCNA)”认证课程的教学大纲。
主要用于教师授课时对RCNA课程教学方式和方法的了解,掌握RCNA教学中的重点和难点,以及对教学授课前的准备工作起到指导作用。
二、教学目标在不同的网络环境下,选择适当的网络设备;中小型网络的规划与设计;掌握如何在交换机网络中进行灵活的安全隔离;掌握如何在交换网络中提供冗余链路,保证网络的稳定运行;掌握如何利用有限的资源提高链路带宽,保证网络高速运行;掌握如何利用三层交换机实现不同VLAN间的互通;掌握利用动态路由协议实现不同校区之间的互连;掌握如何通过NAT技术实现局域网连接到Internet;掌握如何利用ACL进行网络安全访问权限的控制;具备通过层次化的模型来分析网络故障,并具备设备故障排除的能力。
三、教学方法与教学形式RCNA课程在授课时采用理论和实践相结合的方式进行,注重学生的实际动手能力的培养。
尽可能采用案例式教学,使学生能够将所学的知识真正地和实际网络环境紧密结合起来,通过实践理解理论技术。
四、教学内容和要求1、理论知识第一章网络标准化教学目标:1、掌握OSI七层模型的起源、作用和各层的功能;2、熟悉网络传输过程中数据的封装与解封装的过程;3、掌握TCP/IP协议栈中各层的常见协议的特点;4、了解以太网中数据的结构。
课程知识点:第一节OSI七层模型OSI七层模型的起源与作用OSI七层模型的分类与各层之间的关系OSI七层模型各层的功能常见应用层协议数据链路层的构成MAC地址格式及组成数据封装和解封装过程及在各层次的名称第二节TCP/IP协议栈与OSI七层模型的关系应用层常用协议TCP段格式、长度端口号作用及分类,常见端口号TCP三次握手过程TCP确认机制TCP滑动窗口机制UDP段格式、长度TCP、UDP应用区别IP数据包格式ARP协议工作原理ICMP协议功能及常用命令LLC层及MAC层功能MAC地址格式本章重点:传输层、网络层、数据链路层功能,OSI各层间的关系;数据封装与解封装过程中数据的变化内容;OSI和TCP/IP协议栈的区别;传输层协议:端口号作用和常见端口号、TCP/UDP的区别、TCP三次握手、滑动窗口等;网络层协议:ARP、ICMP协议的应用;网络接口层:IEEE802.3和以太II标准、MAC地址本章难点:OSI各层功能的理解;端口号作用和常见端口号TCP/UDP的区别TCP三次握手、滑动窗口第二章网络互联设备教学目标:1、掌握网络传输介质应用场合及特点;2、掌握集线器、交换机及路由器之间的区别及应用场合;3、精通二层交换机功能原理和特点;4、熟悉路由器、三层交换机应用场合及特点;5、了解防火墙、IDS、IPS等安全设备应用场合及特点。
锐捷认证⽹络⼯程师RCNA理论试题题库锐捷认证⽹络⼯程师RCNA理论试题题库1B⼀、单项选择题1.在 R2624 路由器发出的 Ping 命令中,“U”代表什么?A.数据包已经丢失B.遇到⽹络拥塞现象C.⽬的地不能到达D.成功地接收到⼀个回送应答2. IP 地址是 202.114.18.10,掩码是 255.255.255.252,其⼴播地址是多少?A. 202.114.18.255B. 202.114.18.12C. 202.114.18.11D. 202.114.18.83. IP、Telnet、UDP 分别是 OSI 参考模型的哪⼀层协议?A. 1、2、3B. 3、4、5C. 4、5、6D. 3、7、44.在 Rip 路由中设置管理距离是衡量⼀个路由可信度的等级,你可以通过定义管理距离来区别不同___来源。
路由器总是挑选具有最低管理距离的路由。
A.拓扑信息B.路由信息C.⽹络结构信息D.数据交换信息5.如何跟踪 RIP 路由更新的过程?A. show ip routeB. debug ip ripC. show ip ripD. clear ip route *A.允许所有的数据报通过B.仅允许到 10.0.0.0 的数据报通过C.拒绝所有数据报通过D.仅允许到 192.168.0.0 的数据报通过7.以下那⼀项不是增加 VLAN 带来的好处?A.交换机不需要再配置B.机密数据可以得到保护C.⼴播可以得到控制8.静态路由协议的默认管理距离是?;rip 路由协议的默认管理距离是? A. 1,140B. 1,120C. 2,140D. 2,1209. RIP 的最⼤跳数是:A. 24B. 18C. 15D. 1210. Ethernet Hub 的介质访问协议为?A.CSMA/CAB.Token-BusC.CSMA/CDD.Token-Ring11. IEEE802.1Q VLAN 能⽀持的最⼤个数为?A. 256B. 1024C. 2048D. 4094A. A 类B. B 类C. C 类D. D 类E. E 类13.在访问列表中,有⼀条规则如下:access-list 131 permit ip any 192.168.10.0 0.0.0.255 eq ftp 在该规则中,any 的意思是表⽰:A.检察源地址的所有 bit 位B.检查⽬的地址的所有 bit 位C.允许所有的源地址D.允许 255.255.255.255 0.0.0.014.标准访问控制列表的序列规则范围在A. 1-10B. 0-100C. 1-99D. 1-10015.访问列表是路由器的⼀种安全策略,你决定⽤⼀个标准 ip 访问列表来做安全控制,以下为标准访问列表的例⼦为:A. access-list standart 192.168.10.23B.access-list 10 deny 192.168.10.23 0.0.0.0C. access-list 101 deny 192.168.10.23 0.0.0.0D.access-list 101 deny 192.168.10.23 255.255.255.25516.交换机⼯作在 OSI 七层的哪⼀层?A.⼀层B.⼆层C.三层D.三层以上17.当 RIP 向相邻的路由器发送更新时,它使⽤多少秒为更新计时的时间值?A. 30B. 2018. IEEE 的哪个标准定义了 RSTP?A. IEEE802.3B. IEEE802.1C. IEEE802.1dD. IEEE802.1w19.如果⼦⽹掩码是 255.255.255.128,主机地址为 195.16.15.14,则在该⼦⽹掩码下最多可以容纳多少个主机?A. 254B. 126C. 62D. 3020. ip access-group {number} in 这句话表⽰:A.指定接⼝上使其对输⼊该接⼝的数据流进⾏接⼊控制B.取消指定接⼝上使其对输⼊该接⼝的数据流进⾏接⼊控制C.指定接⼝上使其对输出该接⼝的数据流进⾏接⼊控制D.取消指定接⼝上使其对输出该接⼝的数据流进⾏接⼊控制21. IEEE802.1Q 数据帧⽤多少位表⽰ VID?A. 10B. 11C. 12D. 1422. S2126G 交换机如何将接⼝设置为 TAG VLAN 模式?A. switchport mode tagB. switchport mode trunkC. trunk onD. set port trunk on23.在 R2624 路由器发出的 Ping 命令中,“!”代表什么?A.数据包已经丢失B.遇到⽹络拥塞现象C.⽬的地不能到达D.成功地接收到⼀个回送应答24.如何在 R2624 路由器上测试到达⽬的端的路径?B. pathpingC. traceroute25.下列哪些属于⼯作在 OSI 传输层以上的⽹络设备?A.集线器B.中继器C.交换机D.路由器E.⽹桥F.服务器26. 190.188.192.100 属于哪类 IP 地址?A. A 类B. B 类C. C 类D. D 类E. E 类27.下列哪些是应⽤层的例⼦?A. ASCIIB. MPEGC. JPEGD. HTTP28. RIP 对应的端⼝号是什么?A. 25B. 23C. 520D. 6929.建⽴ TCP 连接需要⼏个数据段?A. 2B. 3C. 4D. 130.校园⽹设计中常采⽤三层结构,S1908 主要应⽤在哪⼀层? A.核⼼层B.分布层C.控制层31.下列哪个应⽤既使⽤ TCP ⼜使⽤ UDP?A. telnetB. DNSC. httpD. WINS32.对应 OSI 参考模型的⽹络层在 TCP/IP 定义叫什么名称?A.应⽤层B.⽹际层C.会话层D.传输层33.下列哪些属于 RFC1918 指定的私有地址?A. 10.1.2.1B. 224.106.9.10C. 191.108.3.5D. 172.33.10.934.下列哪些访问列表范围符合 IP 范围的扩展访问控制列表?A. 1-99B. 100-199C. 800-899D. 900-99935.如何跟踪 RIP 路由更新的过程?A. show ip routeB. debug ip ripC. show ip ripD. clear ip route *36. STP 交换机缺省的优先级为:A. 0B. 1C. 32767D. 3276837. IP 报⽂中,固定长度部分为多少字节?A. 10B. 2038. IEEE 制定实现 STP 使⽤的是下列哪个标准?A. IEEE 802.1WB. IEEE 802.3ADC. IEEE 802.1DD. IEEE 802.1X39.下列哪些属于有类路由选择协议?A. RIPV1B. OSPFC. RIPV2D.静态路由40. R2624 路由器如何验证接⼝的 ACL 应⽤?A. show intB. show ip intC. show ipD. show access-list41、在 802.3ad 标准中,⼀条逻辑链路的最⼤带宽可以达到()A. 2 GbpsB. 4 GbpsC. 8 GbpsD. 16 Gbps42、在⽹络分层结构中,关于核⼼层的说法,下⾯的叙述中哪⼀个是错误的()A. 主要功能是实现数据包⾼速交换。
2009年锐捷网络工程师认证试题(RCNA实验)模拟卷背景介绍:上图是模拟某学校网络拓扑结构.在该学校网络接入层采用S2126G,接入层交换机划分了办公网VLAN20和学生网VLAN30,VLAN20和VLAN30通过汇聚层交换机S3550与路由器A相连,路由器A与B通过路由协议获取路由信息后,办公网可以访问B路由器后的FTP serve r 。
为了防止学生网内的主机访问重要的FTPse rver,A路由器采用了访问控制列表的技术作为控制手段。
实验要求:1、配置全网四台设备配置,使四台设备均能远程管理(10分评分标准:每台设备配置2.5分,配错、漏配该设备不得分。
2、 S3550与S2126两台设备创建相应的V LAN,S2126V LAN20包含1-5,7端口,S2126V LAN30包含10-15端口。
S3550创建VLAN20、VLAN30(10分)评分标准:S2126完全配置正确得6分,S3550配置正确得4分3、S3550与S2126两台设备F0/23与F0/24接口作为TRUNK端口,建立TRUN K链路(10分)评分标准:全部建立成功10分,建立成功一条TRUNK链路得5分。
4、 S3550与S2126两台设备运行快速生成树协议,S3550作为根交换机。
(10分)评分标准:快速生成树协议8分,选举根交换机2分。
5、按照图上所给地址为设备配置地址。
(10分)评分标准:全部配置正确10分,配错漏配,本要求不得分。
6、路由器RA和RB通过V.35线缆连接,在S0口封装PPP协议,并采用PAP 验证方式建立连接。
(10分)7、运用RIPV2路由协议配置全网路由(20分)。
评分标准:路由器A与路由器B路由协议正常10分,路由器A与S3550路由协议正常10分。
CHENGCHENGC.IP 协议信息D.以上都不是124、FTP 服务器的ip 地址在192.168.20.0/24 子网内,为了保证FTP服务器的安全,不允许任何用户telnet 到该FTP 服务器,则需要配置的访问列表条目为:( D A.access-list)110 deny tcp 192.168.20.0 0.0.0.255 eqtelnet/access-list 110 permit ip any anyB .access-list 110 deny telnet/access-list 110 permit ip any anyC .access-list tcp any 192.168.20.0 eq110 deny udp 192.168.20.0 0.0.0.255 eq telnet/access-list 110 permit ip any anyD.access-list 110 deny tcp any 192.168.20.0 0.0.0.255 eq telnet/access-list 110 permit ip any any125、配置ip nat inside source 命令时,为执行NAPT 必须指定哪个参数( B )A.naptB.overloadC.loadD.port126、(C)协商在PPP 连接上传输的数据链路与网络层协议A.LCPB.NCPC.PAPD.CDP127、下列描述不是VLAN 优点的是(D)?A.限制广播包B.安全性C.减少移动和改变的代价D.以上都不是128、交换机的管理方式一种是带内管理一种是带外管理,下面属于带外管理的是(A)?A.Console 口B.Telnet 方式C.SNMP 方式D.WEB 方式129、在802.1Q 中,用于标签帧的最大合法以太网帧大小已由()字节增加到()字节? BA.1500、1504B.1518、1522C.1504、1508D.768、772130、在802.1Q 中,VLAN 配置的最大可能值为(D)?A.8192B.4096第17锐捷认证网络工程师RCNA理论试题题库3C.4092D.4094131、802.1Q 的帧长度是(B )字节?A.6B.4C.8D.2132、下面关于access 接口描述错误的是(C )?A.Access 端口接收不带IEEE 802.1Q 标签的帧,并为无标签帧添加缺省VLAN 的标签,然后发送出去。
本综合实验,来检验学生对路由器和交换机基本配置、设备的远程管理、VLAN的划分、VLAN间路由的实现、VTP协议的使用、STP协议的配置、动态静态路由协议的配置、DHCP 的配置、NAT的配置及ACL应用的掌握情况。
1 实验要求某企业通过路由器R1接入Internet,R2、R3和R4模拟因特网中的网云,整个网络的拓扑如图1所示。
各设备的IP地址配置如下:R1:Fa0/1:12.1.1.1/24Fa0/0:192.168.5.2/24R2:Fa0/0:12.1.1.2/24S0/0/0:23.1.1.2/24S0/0/1:24.1.1.2/24R3:S0/0/1:23.1.1.3/24S0/0/0:34.1.1.3/24R4:S0/0/1:34.1.1.4/24S0/0/0:24.1.1.4/24Fa0/0:218.1.1.1/24SW1:Vlan 1:192.168.1.2/24SW2:Vlan 1:192.168.1.1/24Vlan 2:192.168.2.1/24Vlan 3:192.168.3.1/24Vlan 4:192.168.4.1/24PC1、PC2、PC3的IP地址均自动获取。
PC1和PC2属于VLAN2,VLAN2所在的IP 子网是192.168.2.0/24。
PC3属于VLAN3,VLAN3所在的IP子网是192.168.3.0/24。
Web服务器:218.1.1.2/24要求:1、在Packet Tracer模拟器中绘制图1中的拓扑,注意设备之间线缆类型的选择,或者打开“综合实验的.pkt”。
2、根据拓扑要求为每个设备配置IP地址,保证所有配置的接口状态为UP。
3、配置设备的远程登录和密码保护。
配置图中的两台交换机,四台路由器,使6台设备均支持远程登录和配置,配置中出现的所有密码均使用cisco,并且不能在配置文件中明文显示。
4、配置VTP协议。
配置SW2为VTP Server,SW1为VTP Client。
锐捷认证锐捷认证是由锐捷网络面向IT领域的网络专业技能认证,以实战性为特色,拥有锐捷认证的专业人士将具有专业的网络知识和网络技能,锐捷认证体系包括通用技术认证和专项技术认证。
通用技术认证包括网络工程方向及网络安全方向,专项技术认证包括IPv6、存储、无线和IP通信方向。
●通用技术认证体系概述锐捷在通用技术认证中的网络工程方向提供了五个认证等级,它们所代表的专业水平逐级提升:网络管理员、网络工程师、调试工程师、资深网络工程师和互联网专家:锐捷认证网络管理员(RCAM):锐捷认证的第一步首先从网络管理员级别开始,其代表网络技术的入门等级,适用于网络技术的初学者。
锐捷认证网络工程师(RCNA):网络工程领域的初级认证,获得RCNA资格的人员可以搭建和维护100以下个节点的中小型网络。
锐捷认证资深调试工程师(RCCP):网络工程领域的中级认证。
获得RCCP 资格的人员具备丰富的网络知识和实践操作技能,能够熟练的配置和调试多种网络设备。
具有RCCP认证的工程师能够设计和构建超过100个节点的大中型园区网络。
锐捷认证资深网络工程师(RCNP):网络工程领域的高级认证。
获得RCNP 认证的人员能够驾驭路由器、交换机、WLAN等产品,熟练的对其各种功能和特性进行配置和调试,并在网络中部署高级的路由选择协议和各种安全特性、冗余机制、优化技术等。
具有RCNP认证的工程师能够设计和构建超过500个节点的大中型园区网络。
锐捷认证互联网专家(RCIE):网络工程领域的顶级认证。
获得RCIE认证的人员作为网络技术领域的专家,不仅具有丰富的网络理论知识和实践操作技能,并能够对网络中出现的故障和疑难问题进行分析及排错。
获得RCIE认证的人员将具备实施大型网络中所需要的各种技能。
●专项技术认证体系概述锐捷职业认证还提供了多个专项技术认证,以考察相关人员在特定的技术领域方面具备的知识和技能。
锐捷专项技术认证包括IPv6、存储、无线和IP通信。
精品文档C.IP 协议信息D.以上都不是124、FTP 服务器的ip 地址在192.168.20.0/24 子网内,为了保证FTP 服务器的安全,不允许任何用户telnet 到该FTP 服务器,则需要配置的访问列表条目为:( D A.access-list)110 deny tcp 192.168.20.0 0.0.0.255 eqtelnet/access-list 110 permit ip any anyB .access-list 110 deny telnet/access-list 110 permit ip any anyC .access-list tcp any 192.168.20.0 eq110 deny udp 192.168.20.0 0.0.0.255 eq telnet/access-list 110 permit ip any anyD.access-list 110 deny tcp any 192.168.20.0 0.0.0.255 eq telnet/access-list 110 permit ip any any125、配置ip nat inside source 命令时,为执行NAPT 必须指定哪个参数( B )A.naptB.overloadC.loadD.port126、(C)协商在PPP 连接上传输的数据链路与网络层协议A.LCPB.NCPC.PAPD.CDP127、下列描述不是VLAN 优点的是(D)?A.限制广播包B.安全性C.减少移动和改变的代价D.以上都不是128、交换机的管理方式一种是带内管理一种是带外管理,下面属于带外管理的是(A)?A.Console 口B.Telnet 方式C.SNMP 方式D.WEB 方式129、在802.1Q 中,用于标签帧的最大合法以太网帧大小已由()字节增加到()字节? BA.1500、1504B.1518、1522C.1504、1508D.768、772130、在802.1Q 中,VLAN 配置的最大可能值为(D)?A.8192B.4096第17锐捷认证网络工程师RCNA理论试题题库3C.4092D.4094131、802.1Q 的帧长度是(B )字节?A.6B.4C.8D.2132、下面关于access 接口描述错误的是(C )?A.Access 端口接收不带IEEE 802.1Q 标签的帧,并为无标签帧添加缺省VLAN 的标签,然后发送出去。
60分钟。
全部为客观题,单选题40道,不定项选择题10道,每题2分,100分。
通过分数为60分。
请将答案写在答题卡上,并在考试结束时上交答题S2126G交换机如何显示全部的VLAN?A.show vlanB.show vlan.datC.show mem vlanD.show flash:vlanIP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少? A.202.114.18.255B.202.114.18.12C.202.114.18.11D.202.114.18.8在路由表中0.0.0.0代表什么意思?A.静态路由B.动态路由C.默认路由D.RIP路由4.IP、Telnet、UDP分别是OSI参考模型的哪一层协议?A.1、2、3B.3、4、5C.4、5、6D.3、7、45.下列关于千兆以太网的说法,正确的是?A.可使用光纤或铜缆介质B.可使用共享介质技术C.只能工作在全双工模式下D.介质访问控制方法仍采用CSMA/CD6.已知同一网段内一台主机的IP地址,通过以下哪种方式可以获取其MAC地址?A.发送ARP请求B.发送RARP请求C.通过ARP 代理D.通过路由表7.请选以下是最短路径优先的协议A.ospf锐捷认证网络工程师RCNA在线考试试卷10B.ripC.igmpD.ipx扩展访问控制列表的序列规则范围在A.1-10B.100-199C.100-299D.200-299当RIP向相邻的路由器发送更新时,它使用多少秒为更新计时的时间A.30B.20C.15D.25.静态路由是:A.手工输入到路由表中且不会被路由协议更新B.一旦网络发生变化就被重新计算更新C.路由器出厂时就已经配置好的D.通过其它路由协议学习到的.IEEE制定实现Tag VLAN使用的是下列哪个标准?A.IEEE 802.1WB.IEEE 802.3ADC.IEEE 802.1QD.IEEE 802.1X12.Rip协议是为什么样的网络设计的?A.小型网络B.中型网络C.大型网络13.PING 命令使用了哪种ICMP?A.RedirectB.Source quenchC.Echo replyD.Destination unreachable14.以下哪种是包交换协议?A.ISDNB.帧中继C.PPPD.HDLC15.在OSI的七层模型中负责路由选择的是哪一层?A.物理层B.数据链路层C.网络层D.传输层16.RIPV1路由协议的度量跳数最大是?A.16B.14C.15D.1717.网站设备完全由网桥组成,作为公司的网络管理员,如果要执行搜索树算法的话,计算过程应该在哪里完成?A.仅在根桥B.根桥及其它桥C.除根桥之外的所有网桥D.指定的一个执行该算法的网桥18.S2126G交换机如何从flash中清除VLAN信息?A.delete flash:vlan.datB.delete vlan flashC.clear vlan flashD.clear flash:vlan.dat19.下列哪一个是传输层的协议?A.LLCB.IPC.SQLD.UDPE.ARP20.默认路由是:A.一种静态路由B.所有非路由数据包在此进行转发C.最后求助的网关D.以上都是21.如何跟踪RIP路由更新的过程?A.show ip routeB.debug ip ripC.show ip ripD.clear ip route *22.如果子网掩码是255.255.255.128,主机地址为195.16.15.14,则在该子网掩码下最多可以容纳多少个主机?A.254B.126C.62D.3023.R2624路由器如何验证接口的ACL应用?A.show intB.show ip intC.show ipD.show access-list.以下对局域网的性能影响最为重要的是?A.拓扑结构B.传输介质C.介质访问控制方式D.网络操作系统.动态路由协议的开销大,还是静态路由的开销大?A.静态路由B.动态路由C.开销一样大.在交换式以太网中,交换机上可以增加的功能是?A.CSMA/CDB.网络管理C.端口自动增减D.协议转换.Ethernet Hub的介质访问协议为?A.CSMA/CAB.Token-BusC.CSMA/CDD.Token-Ring 28.交换机工作在OSI七层的哪一层?A.一层B.二层C.三层D.三层以上29.基于交换技术的网络中,全双工主要运行在?A.站点与站点之间B.交换机与服务器之间C.站点与服务器之间D.站点与交换机之间30.STP表示哪一种含义?A.Spanning Tree ProcessB.Stop processingC.Standard Tree ProtocolD.Spanning Tree Protocol31.访问列表是路由器的一种安全策略,你决定用一个标准ip访问列表来做安全控制,以下为标准访问列表的例子为:A.access-list standart 192.168.10.23B.access-list 10 deny 192.168.10.23 0.0.0.0C.access-list 101 deny 192.168.10.23 0.0.0.0D.access-list 101 deny 192.168.10.23 255.255.255.255.在配置访问控制列表过程中,列表的先后顺序,可能影响到访问控A.最常用的需要匹配的列表在前面输入B.最常用的需要匹配的列表在后面输入C.DENY 在前面输入D.PERMIT 在前面输入.局域网的标准化工作主要由___制定?A.OSIB.CCITTC.IEEED.EIA.扩展IP访问列表的号码范围:A.1-99B.100-199C.800-899D.900-999.局域网的典型特性是?A.高数据数率,大范围,高误码率B.高数据数率,小范围,低误码率C.低数据数率,小范围,低误码率D.低数据数率,小范围,高误码率36.在R2624路由器发出的Ping 命令中,“U”代表什么?A.数据包已经丢失B.遇到网络拥塞现象C.目的地不能到达D.成功地接收到一个回送应答37.锐捷路由器默认的同步口的封装方式是?A.pppB.hdlcC.frame-relayD.X.2538.STP的最根本目的是?A.防止“广播风暴”B.防止信息丢失C.防止网络中出现信息回路造成网络瘫痪D.使网桥具备网络层功能39.所谓路由协议的最根本特征是?A.向不同网络转发数据B.向同个网络转发数据C.向网络边缘转发数据40.静态路由协议的默认管理距离是?RIP路由协议的默认管理距离是?A.1,140B.1,120C.2,140D.2,120二、多选题1.R2624使用动态RIP协议,可能会存在什么问题?A.路由环路B.收敛慢C.网络小,RIP最大只能15跳D.网络小,RIP最大只能256跳2.以下对MAC地址描述正确的是?A.由32位2进制数组成B.由48位2进制数组成C.前6位16进制由IEEE分配D.后6位16进制由IEEE分配3.在一个网络中,一台主机的IP地址为:192.168.10.76,子网掩码为:255.255.255.224,在这个网段中,哪些地址不能分配给主机?A.192.168.10.64B.192.168.10.65C.192.168.10.94D.192.168.10.954.一个TCP/IP的B类地址默认子网掩码是A.255.255.0.0B./8C.255.255.255.0D./24E./16F.255.0.0.05.在路由器上面有以下一些配置,则以下答案正确的是:access-list 1 permit 192.168.1.32 0.0.0.224 interface fasterethnet0 ip access-group 1 outA.源地址为192.168.1.42 的数据报允许进入局域网f0内B.源地址为192.168.1.42 的数据报不允许进入局域网f0内C.源地址为192.168.1.72 的数据报允许进入局域网f0内D.源地址为192.168.1.72 的数据报不允许进入局域网f0内6.FTP使用的端口号为:A.20B.21C.23D.1107.说出两个距离向量路由协议有?B.IGRP和EIGRPC.OSPFD.IS-IS下列哪些属于W AN L2协议?A.RS-232B.V.35C.PPPD.LANEE.HDLC静态路由缺省的管理代价为:A.10B.0C.100D.1.锐捷路由器支持哪些数据链路层协议?A.pppB.hdlcC.frD.X.25。
锐捷认证网络工程师RCNA
一、实验题共19 题
背景介绍:
下图为某学校网络拓扑模拟图,接入层设备采用S2126G交换机,在接入交换机上划分了办公网VLAN20和学生网VLAN30。
为了保证网络的稳定性,接入层和汇聚层通过两条链路相连,汇聚层交换机采用S3550,汇聚层交换机通过VLAN1中的接口F0/10与RA相连,RA通过广域网口和RB相连。
RB以太网口连接一台FTP服务器。
通过路由协议,实现全网的互通。
说明
上图中实验设备端口均为假设路由器为R1762,在部分实验环境中,如果路由器为R2620系列,上图中F1/0端口对应为R2620的F0,S1/2端口对应为R2620的S0端口。
实验要求
1、在S3550与S2126两台设备创建相应的VLAN。
(15分)
a) S2126的VLAN20包含F0/1-5端口;
b) S2126的VLAN30包含F0/6-10端口;
c) 在S3550上创建VLAN80;
d) 将F0/18-20 ,F0/22加入到VLAN80。
2、S3550与S2126两台设备利用F0/23与F0/24建立TRUNK链路(10分)
a) S2126的F0/23和S3550的F0/23建立TRUNK链路;
b) S2126的F0/24和S3550的F0/24建立TRUNK链路。
3、S3550与S2126两台设备之间提供冗余链路(10分)
a) 配置快速生成树协议实现冗余链路;
b) 将S3550设置为根交换机。
4、在RA和RB上配置接口IP地址(10分)
a) 根据拓扑要求为每个接口配置IP地址
b) 保证所有配置的接口状态为UP
5、配置三层交换机的路由功能(12分)
a) 配置S3550实现VLAN20、VLAN30、VLAN80之间的互通;(7分)
b) S3550通过VLAN1中的F0/10接口和RA相连,在S3550上ping路由器A的F1/0地址,ping通得(5分)。
6、配置交换机的端口安全功能(10分)
a) 在S2126上设置F0/8为安全端口;
b) 安全地址最大数为4个;
c) 违例策略设置为shutdown。
7、运用RIPV2路由协议配置全网路由(18分)
a) 在S3550、路由器A、路由器B上,能够学习到网络中所有网段信息。
8、在RA上配置安全策略(15分)
a) 学生不可以访问服务器1.1.1.18的FTP服务;
b) 学生可以访问其他网络的任何资源;
c) 对办公网的任何访问不做限制。
注意事项
本考试以结果为导向,配置过程和网络运行结果在分数中的均占一定比重,为避免没有show 出结果导致失分,请务必运行以下show命令。
在S2126上运行show spanning-tree show running-config
在3550上运行show running-config show spanning-tree
show ip route ping 10.1.1.1
在RA和RB上运行show running-conifg show ip interface brief
show ip route
ping 10.1.1.2 ping 192.168.1.1 ping 192.168.1.2 ping 192.168.20.1 ping 192.168.30.1 ping 192.168.80.1在RA上运行show access-lists。