提示:内容已经过期谨慎付费,点击上方查看最新答案

网络设备安装与调试

  1. 使用静态NAT技术将192.168.10.1的www端口转换成200.3.3.3的www端口的命令是( )。

  2. A:Route(config)#ip nat static inside tcp source 192.168.10.1 80 200.3.3.3 80 B:Route(config)#ip nat source static tcp 192.168.10.1 80 200.3.3.3 80 C:Route(config)#ip nat inside source static tcp 192.168.10.1 80 200.3.3.3 80 D:Route(config)#ip nat inside source static 192.168.10.1 80 200.3.3.3 80
    AI参考:正确选项是C:`Route(config)#ip nat inside source static tcp 192.168.10.1 80 200.3.3.3 80`。这个命令是在配置静态NAT时使用的,它将内部IP地址(192.168.10.1)的www端口(80)转换成外部IP地址(200.3.3.3)的www端口(80)。其中,`ip nat inside source`表示这是在内部网络上进行的NAT转换,`static`表示这是静态的、手动配置的转换,`tcp`表示这是TCP协议的转换。因此,选项C是正确的。'
  3. 和用路由器来实现三层包转发相比,三层交换具有以下优点( )。

  4. A:可以应用于复杂网络环境 B:低时延 C:功能更灵活 D:低花费
    答案:低花费;低时延
  5. 当要配置路由器的接口地址时应采取哪个命令( )。

  6. A:ip address 1.1.1.1 netmask 255.0.0.0 B:set ip address 1.1.1.1 subnetmask 24 C:ip address 1.1.1.1/24 D:ip address 1.1.1.1 255.255.255.248
    答案:ip address 1.1.1.1 255.255.255.0
  7. 访问控制列表access-list 100 deny ip 172.16.0.0 0.0.255.255 any eq 80的含义是( )。

  8. A:禁止来自172.16.0.0网段的telnet访问 B:禁止来自172.16.0.0网段的www访问 C:禁止到172.16.0.0网段的www访问 D:禁止到172.16.0.0网段的telnet访问
    答案:规则序列号是100,禁止从10.1.0.0/16网段来的www 访问
  9. 在访问控制列表中有一条规则如下:access-list 131 permit ip any 192.168.100.0 0.0.0.255 eq www。在该规则中,any的意思是( )。

  10. A:源地址中所有的比特位 B:目的地址中所有的比特位 C:所有的目的地址 D:所有的源地址
    答案:允许所有的源地址
  11. .如何将交换机接口设置为 TAG VLAN 模式 ? ( )

  12. A:trunk on B:set port trunk on C:switchport mode tag D:switchport mode trunk
    答案:switch mode trunk
  13. ACL的中文名称是( )。

  14. A:数据包过滤技术 B:网络安全过滤 C:访问控制列表 D:限制访问标识
    AI参考:正确答案是C:访问控制列表。ACL(Access Control List)的中文名称是访问控制列表,是用于配置网络设备(如路由器和交换机)的一种技术,用于控制网络设备的哪些数据包可以被允许通过。它是一种简单但非常强大的网络安全工具,可以用来限制对网络资源的访问。因此,选项C“访问控制列表”是正确答案。选项A“数据包过滤技术”是指对数据包进行过滤的一种技术,通常用于网络设备的安全控制,但不是ACL的中文名称。选项B“网络安全过滤”是指对网络安全进行过滤的一种技术,通常包括防火墙、入侵检测系统等,也不是ACL的中文名称。选项D“限制访问标识”是指对网络资源的访问权限进行限制的一种技术,但也不是ACL的中文名称。'
  15. 配置DHCP分配地址范围的地址命令为( )。

  16. A:route(dhcp-config)#network 192.168.10.0 255.255.255.0 B:route(dhcp-config)#ip address 192.168.10.0 0.0.0.255 C:route(dhcp-config)#ip address 192.168.10.0 255.255.255.0 D:route(dhcp-config)#network 192.168.10.0 0.0.0.255
    AI参考:正确选项是 C: `route(dhcp-config)#ip address 192.168.10.0 255.255.255.0`。DHCP(动态主机配置协议)是用于为网络中的计算机分配动态IP地址的一种协议。在Cisco的IOS中,配置DHCP的命令通常包括指定网络地址和子网掩码,并使用`ip address`来设置DHCP服务器的IP地址和子网掩码。选项A和D中的`network`命令通常用于静态IP地址配置,而不是DHCP配置。选项B中的地址范围设置不正确。因此,选项C是正确的DHCP配置命令。'
  17. 交换机-1需要将数据发送到带有MAC地址00b0.d056.efa4的主机,但MAC地址表中没有该地址,交换机-1将如何处理这些数据?( )

  18. A:sw-1将把数据输出到数据产生的所有端口。 B:sw-1将会删除数据因为它没有一个MAC地址的条目 C:sw-1将把ARP请求发送到所有的端口,除了数据产生的端口。 D:sw-1将把数据转发到它的默认网关。
    AI参考:正确答案是B:sw-1将会删除数据因为它没有一个MAC地址的条目。在这个问题中,交换机-1需要将数据发送到带有MAC地址00b0.d056.efa4的主机,但MAC地址表中没有该地址。在这种情况下,交换机通常会删除数据,因为它没有一个MAC地址的条目。选项A和C都不是正确答案,因为它们没有考虑到没有MAC地址条目的处理方式。选项D也不是正确答案,因为默认网关通常用于路由器之间的数据转发,而不是交换机。因此,正确答案是B,即交换机将删除数据因为它没有一个MAC地址的条目。'
  19. 标准ACL以什么作为判别条件( )。

  20. A:数据包大小 B:数据包目的地址 C:数据包端口号 D:数据包源地址

  21. 下面对三层交换机的描述中最准确的是( )。

  22. A:用路由器替代交换机 B:由交换机识别MAC地址进行交换 C:使用x.25交换机 D:二层交换.三层转发

  23. 静态路由在路由表中的符号是( )。

  24. A:C B:S C:R D:O
    AI参考:正确答案是B:S。静态路由在路由表中的符号是S。静态路由是由网络管理员手动配置的,它不会自动适应网络的改变。静态路由不会出现在路由表中,而是直接指定到目的网络的网络地址和子网掩码。静态路由通常用于配置默认路由或特殊情况下需要精确控制数据包路由的情况。因此,答案为B。'
  25. 入侵检测系统不能够完成哪项任务( )。

  26. A:识别攻击的活动模式 B:过滤非法的数据包 C:监视、分析用户的行动 D:异常行为模式的统计分析

  27. 静态VLAN是基于( )来实现的.

  28. A:地址 B:应用 C:协议 D:其余都不是
    AI参考:正确选项是C:协议。静态VLAN是基于协议来实现的,常见的协议包括802.1Q、RIP、OSPF等。在数据链路层,不同的协议会产生不同的数据包格式和封装方式,这些差异被用来标识不同的VLAN成员身份。而其他选项,如地址和应用,虽然可能在某种程度上影响VLAN的实现,但不是静态VLAN的主要实现方式。因此,正确答案是C。'
  29. 配置路由器enable密码为admin应该用以下哪个命令( )。

  30. A:route#enable password admin B:route(config)#password admin C:route(config)#enable password admin D:route#password admin
    AI参考:正确答案是C:route(config)#enable password admin。该命令是在配置路由器时设置enable密码的常用命令,用于配置路由器的管理员密码。选项A和D的格式不正确,选项B的语法有误,只有选项C的语法正确。因此,答案为C。'
  31. TRUNK链路上传输的帧一定会被打上( )标记

  32. A:VLAN B:IEEE802。1Q C:其余都不对 D:ISL

  33. 当三层交换机收到的数据包的源地址与目的地址不在一网段时,第一步该如何处理?( )。

  34. A:取源IP地址,以目的IP地址为索引到路由表中查找出端口 B:取目的IP地址,以目的IP地址为索引到路由表中查找出端口 C:取源IP地址,以目的IP地址为索引到硬件转发表中查找出端口 D:取目的IP地址,以目的IP地址为索引到硬件转发表中查找出端口

  35. 一个三层交换机收到数据包后首先进行的操作是( )。

  36. A:上送CPU查找路由表获得下一跳地址 B:发送ARP请求 C:用自己的MAC地址替换数据报文的目的MAC地址 D:根据数据报文中的目的MAC地址查找MAC地址表

  37. 设置远程登录的虚拟线路最多为5条的命令是( )。

  38. A:route(config)#line vty 0 4 B:route(config)#line vty 5 C:route(config)#line vty 0 5 D:route(config)#line vty 1 5
    AI参考:正确答案是C:route(config)#line vty 0 5。route命令用于设置路由协议的各种参数,route(config)#是进入配置模式的命令,line vty 0 5是设置虚拟终端线路的命令,其中0到5表示线路的数量,所以答案是C。'
  39. OSI参考模型中具有帧的装配与分解,流量控制与顺序控制功能的是( )

  40. A:传输层 B:会话层 C:数据链路层 D:物理层
    AI参考:正确选项是C:数据链路层。OSI(开放系统互联)参考模型中,数据链路层(Data Link Layer)负责帧的装配与分解,流量控制与顺序控制功能。这些功能主要是为了保证数据的可靠传输,包括错误检测、流量控制、数据顺序等。在数据链路层,数据会被划分为一个个的帧,并通过物理介质进行传输。同时,如果发生错误,数据链路层也会进行帧的重新装配,以保证数据的完整性。因此,答案为C。'
  41. 查看三层路由配置情况的命令是( )

  42. A:Show running-congfig B:Show vlan C:Show interface D:Show ip route
    AI参考:正确选项是 D:Show ip route查看三层路由配置情况的命令是 Show ip route,用于查看当前路由表中所有路由的详细信息,包括路由的来源、下一跳路由器、经过的网段等信息。其他选项 A、B、C 分别用于查看不同层次的网络配置情况,与三层路由配置无关。因此,D 选项是正确答案。'
  43. 下面能够表示“禁止从10.10.1.0网段中的主机建立与200.3.6.0网段内的主机的FTP端口的连接”的访问控制列表是( )。

  44. A:Access-list 101 deny udp 10.10.1.0 0.255.255.255 200.3.6.0 0.0.0.255 eq 21 B:Access-list 101 deny tcp 10.10.1.0 0.255.255.255 200.3.6.0 0.0.0.255 eq 21 C:Access-list 101 deny udp 10.10.1.0 0.255.255.255 200.3.6.0 0.0.0.255 eq 80 D:Access-list 101 deny tcp 10.10.1.0 0.255.255.255 200.3.6.0 0.0.0.255 eq 80

  45. RIP是一种什么样的协议( )。

  46. A:应用层协议 B:网络地址协议 C:距离向量协议 D:链路状态协议
    AI参考:正确答案是C:距离向量协议。RIP是一种距离向量协议,用于局域网的网络路由协议,主要用于较小的网络环境中。因此,本题答案为C。'
  47. 用查看全部配置情况应该用哪个命令( )。

  48. A:show version B:show vlan C:show interface D:show running-config
    AI参考:正确答案是D: show running-config。show running-config命令用于查看当前设备的运行配置信息,包括当前配置文件中的所有配置信息,包括接口配置、VLAN配置、路由协议配置等。因此,用查看全部配置情况应该用show running-config命令。选项A、B、C虽然也涉及配置信息,但它们所展示的信息范围有限,不能全面展示设备的全部配置情况。'
  49. 下列属于NAPT地址转换的是( )。

  50. A:Route(config)#ip nat inside source list 10 pool internet B:Route(config)#ip nat inside source tcp 192.168.1.1 80 200.1.1.3 80 C:Route(config)#ip nat inside source list 10 pool internet overload D:Route(config)#ip nat inside source 192.168.1.1 200.1.1.3

  51. 在访问控制列表中地址和掩码为198.18.64.0 0.0.3.255表示的IP地址范围是( )。

  52. A:198.18.67.0--198.18.70.255 B:198.18.64.0--198.18.67.255 C:198.18.63.0--198.18.64.255 D:198.18.64.255--198.18.67.255

  53. 在单臂路由中,创建并进入子接口1的命令是( )。

  54. A:route(config)#interface fastethernet 0/0.1 B:route(config)#interface fastethernet 1 C:route(config)#interface fastethernet 0.1 D:route(config)#interface fastethernet 0/1
    AI参考:正确选项是D: `route (config)# interface fastethernet 0/1`。在单臂路由中,需要创建并进入子接口1的命令是使用`interface fastethernet`关键字后面跟上子接口的编号,即0/1。其他选项中,A、B、C选项中的命令格式不正确,因此不是正确答案。'
  55. 某主机IP地址为192.168.64.33,子网掩码为255.255.255.224,该IP地址所在子网的广播地址是( )

  56. A:192.168.64.255 B:192.168.64.63 C:192.168.64.127 D:192.168.64.31

  57. 定义外部地址池internet的命令为( )。

  58. A:Route(config)#ip nat pool internet 200.1.1.100 200.1.1.110 netmask 255.255.255.0 B:Route(config)#ip nat outside internet 200.1.1.100 200.1.1.110 netmask 255.255.255.0 C:Route(config)#ip nat pool internet 200.1.1.100 200.1.1.110 netmask 0.0.0.255 D:Route(config)#ip nat outside internet 200.1.1.100 200.1.1.110 netmask 0.0.0.255
    AI参考:正确答案是B:Route(config)#ip nat outside internet 200.1.1.100 200.1.1.110 netmask 255.255.255.0。定义外部地址池internet的命令为“ip nat outside”,选项B正确。其他选项中,“ip nat pool internet”不是定义外部地址池的命令,“ip nat outside internet”表示地址池处于外部网络,“netmask 0.0.0.255”与实际的网络掩码不符。'
  59. 您可以输入哪个命令来确定开关是否在截断模式?( )

  60. A:show interface switchport B:show ip interface brief C:show vlan D:show interface
    AI参考:正确答案是A:show interface switchport。这个命令可以用来查看交换机接口的交换模式,包括是否在截断模式。其他选项B、C、D都不能直接确定开关是否在截断模式。因此,正确答案是A。'
  61. 在由多个VLAN组建的局域网中,以下说法不正确的是( )

  62. A:当站点在一个VLAN钟广播时,其他VLAN中的站点不能收到 B:当站点从一个VLAN转移到另一个VLAN时,一般不需要改变物理连接 C:VLAN中的一个站点可以和另外一个VLAN中的站点直接通信 D:VLAN可以通过MAC地址.交换机端口等进行定义

  63. C类IP地址中每个网络数的主机数最多为( )

  64. A:127个 B:221个 C:255个 D:254个

  65. 交换机从阻塞状态到转发状态所需要经历的时间为( )。

  66. A:45 B:50 C:35 D:55
    AI参考:正确答案是C,35。交换机从阻塞状态到转发状态所需要经历的时间取决于交换机硬件和软件的设计,一般来说,如果交换机在接收到第一个数据帧时处于阻塞状态,那么它将在大约35秒后进入转发状态。在此之后,它可以正常地转发数据帧。因此,答案为C,即35秒。'
  67. 启用RIP协议的命令是( )。

  68. A:rip B:Route ip rip C:Router rip D:Route rip

  69. 建VLAN时,正确的命令是( )

  70. A:switch#vlan vlan-id B:switch(config)#vlan vlan-id C:switch>vlan vlan-id D:switch(config-if)#vlan vlan-id

  71. 若DHCP分配地址的命令为:network 172.16.128.0 255.255.192.0。则可供分配的地址范围是( )。

  72. A:172.16.128.1--172.16.254.254 B:172.16.128.1--172.16.192.254 C:172.16.128.1--172.16.191.254 D:172.16.128.1--172.16.128.254
    AI参考:正确选项:【C:172.16.128.1--172.16.191.254 】。解释:根据网络掩码(255.255.192.0)可以知道网络地址范围在172.16.128.0到172.16.191.255之间,但是需要注意的是网络地址和广播地址本身也是可以分配给客户端使用的,所以实际可用的地址范围应该是从172.16.128.1到172.16.191.254。'
  73. 为VLAN分配端口时,正确的命令是( )

  74. A:switch(config-if)#access vlan-id B:switch#switchport access vlan-id C:switch(config)#switchport access vlan-id D:switch(config-if)#switchport access vlan-id

  75. 一般情况下网桥的优先级为( )。

  76. A:28576 B:没办法确定 C:32768 D:网卡的MAC地址

  77. RIP的中文名称是( )。

  78. A:快速链路协议 B:路由链路协议 C:快速信息协议 D:路由信息协议
    AI参考:正确答案是D:路由信息协议。RIP是一种内部网关协议,其全称是Routing Information Protocol,即路由信息协议。RIP用于单一的局域网上,自动控制和确定网络中的路由,其协议也简单明了。故本题答案选择D。'
  79. 下列哪个是扩展ACL的编号范围( )。

  80. A:100-200 B:101-200 C:100-199 D:其余都不是
    AI参考:正确答案是C:100-199。ACL的编号范围是从100到199,属于扩展范围。所以选择C选项。其他选项不是ACL的编号范围,所以错误。'
  81. 创建根网桥需要考虑的参数( )。

  82. A:发送者的网桥ID B:VLAN ID C:端口ID D:路径成本

  83. ACL的动作有( )。

  84. A:permit B:in C:deny D:out
    AI参考:正确选项为:A:permit C:deny。ACL(访问控制列表)是一种用于控制网络设备(如路由器和交换机)的访问控制列表的工具。在ACL中,可以使用不同的动作来控制网络流量的通过。其中,“permit”和“deny”是ACL中最常用的两个动作。“permit”表示允许特定的流量通过,而“deny”则表示拒绝特定的流量通过。其他选项“in”、“out”和“B:in”并不是ACL中的常用动作,因此不是正确选项。'
  85. 命令show spanning-tree vlan 10 detail可以查看( )信息。

  86. A:网桥优先级 B:端口优先级 C:端口成本 D:根网桥

  87. BPDU中传输的计时器包括( )

  88. A:最大老化时间 B:报文老化时间 C:HELLO时间 D:转发延时

  89. 交换机上的两个连接端口没有变成橙色或绿色。解决物理层问题最有效的步骤是什么?( )

  90. A:确保以太网封装在连接的路由器和交换机端口上。 B:确保交换机有电源。 C:重新启动所有设备。 D:复位所有电缆 E:确保电缆A与主干端口连接 F:确保电缆A和B是直通电缆。
    AI参考:正确选项为:E:确保电缆A与主干端口连接确保电缆A与主干端口连接,这是一个最基本的物理层问题解决步骤。如果两个连接端口没有变成橙色或绿色,这通常意味着电缆连接存在问题,可能是连接不正确,或者连接的端口不是预期的主干端口。在这种情况下,首先需要检查电缆A是否正确连接到交换机的主干端口,这可以有效地解决物理层问题。其他选项如确保电源、以太网封装、重新启动设备、复位电缆和直通电缆等,虽然可能有助于解决问题,但不是最有效的步骤。'
  91. 交换机的工作方式是只转发MAC地址表中能检测到的源、目的MAC地址。( )

  92. A:对 B:错
    AI参考:正确答案是A:对。交换机通过维护一个MAC地址表来转发数据帧,这个表是根据物理连接建立时获取到的MAC地址进行设置的。因此,判断题的说法是正确的。"
  93. 某命令需要在再全局配置模式下使用,而用户在特权模式下输入,所以会显示“% Invalid input detected at ‘^’ marker”的提示.( )

  94. A:对 B:错
    AI参考:答案:B:错。 在Cisco IOS中,全局配置模式下需要输入的命令需要以大写字母开头,并且命令需要在特权模式下输入。如果用户在用户模式下输入命令,系统会提示“% Invalid input detected at ‘^’ marker”,表示输入的命令无效。因此,这个判断题是错误的。"
  95. 在交换机上执行命令“Switch#show fastethernet 0/1”的结果显示接口fa0/1的信息( )

  96. A:对 B:错
    AI参考:答案:A:对。 在交换机上执行命令“Switch#show fastethernet 0/1”的结果会显示接口fa0/1的信息。因此,这个命令是正确的,并且结果应该是显示fa0/1接口的相关信息。所以答案是A:对。"
  97. 在做端口安全是,交换机的端口模式一定时 trunk 模式。( )

  98. A:对 B:错
    AI参考:B:错。在设置交换机端口模式进行端口安全时,可能需要根据具体情况将端口设置为工作在 access 或 trunk 模式下。因此,答案为 B:错。需要根据具体的需求和配置策略来确定交换机的端口模式。"
  99. 当你在提示符Switch#下执行命令sh r时,会出现错误消息 a%ambiguous command,因为该指令存才歧义。( )

  100. A:对 B:错
    AI参考:正确答案是B:错。在提示符Switch#下执行命令sh r时,不会出现错误消息ambiguous command,因为该指令不存在歧义。该命令是用于切换到root用户,而不是执行一个具体的命令。因此,这个判断题是错误的。"

温馨提示支付 ¥1.15 元后可查看付费内容,请先翻页预览!
点赞(1) dxwkbang
返回
顶部