490 491 492 493 494 495 496 497 498 499 500 501 502 503 504 505
Cisco路由器中,(A)在系统掉电后内容会丢失。 (A)DRAM(B)NVRAM(C)FLASH(D)ROM 多选题
路由器中的存储设备包括(ABC)。
(A)ROM(B)RAM(C)FLASH(D)CPU(E)PORT 判断题
路由器内部组件部分包括ROM,RAM,NVRAM,Flash。(√) 路由器软件基础 单选题
用来查看IOS的相关信息的命令是(B)。
(A)show ip route(B)show version(C)show interface(D)show run 多选题
IOS软件要完成的重要工作是(ABCDE)。
(A)加载网络协议和功能(B)在设备间连接高速流量(C)在控制访问中添加安全性,防止未授权的网络使用(D)为简化网络的增长和冗余备份提供可缩放性(E)为连接到网络中的资源提供网络的可靠性 判断题
CISCO的IOS是一个可用于网络互联的专有操作系统。(√) 路由器配置方法 单选题
第一次配置路由器时,要使用(A)模式进行配置。 (A)控制台接口(B)MODEM(C)辅助端口(D)以太口
配置Cisco路由器时,进入路由器第一到第四个telnet线路配置状态的cisco的命令是(B)。 (A)line vty 1 4(B)line vty 0 3(C)line vty 0 4(D)line con 0 4 多选题
可以通过路由器的(ABCD)端口来访问IOS进行配置。
(A)控制台端口(B)MODEM(C)辅助端口(D)TELNET(E)电源接口 路由器配置模式 单选题
在特权模式下输入命令config terminal,将进入配置模式(B)。 (A)特权模式(B)全局模式(C)接口模式(D)用户模式 多选题
对于CISCO路由器,存在两种访问路由器命令的方式是(AC)。 (A)用户(B)客户(C)特权(D)匿名(E)管理员 判断题
在用户模式下,你拥有所有命令的使用权。(×) 路由器的命名 单选题
正确地为路由器命名为R1的命令是(A)。
(A)hostname R1(B)name R1(C)router name R1(D)name router R1 多选题
不能在路由器的哪些模式下配置主机名?(ABCDE)
(A)超级模式(B)普通模式(C)用户模式(D)接口模式(E)特权模式 判断题
可以通过hostname命令来设置路由器的标识,可在特权模式下配置。(×) 配置路由器口令 单选题
在Cisco 路由器中增加用户的命令是(D)。
36
506 507 508 509 510 511 512 513 514 515 516 517 518 519 520
(A)create user(B)adduser(C)useradd(D)user...password 多选题
在Cisco 路由器中增加用户的命令,错误的是(ABCE)。
(A)creat user(B)adduser(C)useradd(D)user?password(E)user creat 判断题
修改了Cisco IOS的配置后,为了使改动生效,通常需要重新启动路由器。(×) 路由器虚拟终端的配置 单选题
配置路由器的telnet,只允许三个人同时以telnet访问该路由器,则正确的配置为(B)。 (A)line vty 0 1(B)line vty 0 2(C)line vty 0 3(D)line vty 0 4 多选题
配置路由器的tenlet,只允许四个连接同时以telnet方式访问路由器,并设置telnet登录方式为检验用户名和密码,且配置telnet的空闲等待时间为10分钟30秒,则正确的配置包括(ABD)。
(A)router(config)#line vty 0 3(B)router(config-line)#exec-timeout 10 30(C)router(config-line)#login(D)router(config-line)#login local(E)router(config-line)#password cisco 判断题
配置路由器的telnet的空闲等待时间为10分钟30秒,正确的配置命令为router(config-line)#exec-timeout 30 10(×) show命令的使用 单选题
用来查看路由表的命令是(B)。
(A)show run(B)show ip route(C)show ip interface(D)show clock 多选题
下列不是用来查看路由表项的命令有(ACDE)。
(A)show run(B)show ip route(C)show start-config(D)show version(E)show interface 判断题
show version 命令可以用来查看路由器IOS的相关信息。(√) 备份和恢复IOS 单选题
使用(C)命令把路由器的IOS复制到一台TFTP主机。
(A)copy run starting(B)copy start running(C)copy running tftp(D)copy flash tftp 多选题
当你用笔记本直接连路由器的以太口,将IOS镜像备份到笔记本电脑之前,必要的条件有(BCE)。
(A)在路由器上运行TFTP server 软件(B)在笔记本上运行TFTP server 软件(C)笔记本和路由器相连接口处于同一网段(D)连接电缆是直通电缆(E)在笔记本上运行命令进行备份 判断题
show flash命令提供当前的IOS名称和大小以及内存大小的信息。(√) 备份和恢复路由器的配置 单选题
下面用来保存当前配置到NVRAM的命令是(A)。
(A)copy run start(B)copy start run(C)copy run tftp(D)copy tftp run 多选题
可以把配置文件复制到(AD)介质上进行备份。
(A)NVRAM(B)CPU(C)ROM(D)TFTP服务器(E)DRAM 判断题
特权命令erase start-config 用来删除路由器的配置。(√) 路由器接口配置 单选题
为了配置路由器的第一个以太网口,下列命令正确的是(C)。
37
(A)Router#interface ethernet 1(B)Router#interface ethernet 0(C)Router(config)#interface ethernet 0(D)
521 522 523 524 525 526 527 528 529 530 531 532 533 534 535
Router(config)#interface ethernet 1
配置Cisco路由器使用show interface 查看时,发现这样一条信息:Ethernet 1 is administratively down,这意味着(D)。 (A)第一个以太网口已被管理员确认为损坏(B)第二个以太网口已被管理员确认为损坏(C)第一个以太网口已被管理员关闭(D)第二个以太网口已被管理员关闭 判断题
在路由器接口上配置IP地址的命令是ip address 172.16.1.1。(×) 静态路由配置 单选题
静态路由在(C)配置模式下进行。
(A)用户模式(B)特权模式(C)全局配置模式(D)接口模式 多选题
配置静态路由时,下列(ABC)是必须的参数。
(A)目标网段(B)目标网段的子网掩码(C)下一跳地址(D)路由器的离开接口(E)管理距离 判断题
静态路由适合在大型的网络环境里进行配置。(×) 缺省路由配置 单选题
缺省路由是在(B)配置模式下进行的。
(A)特权模式(B)全局模式(C)接口模式(D)用户模式 如果一个内部网络对外的出口只有一个,那么最好配置(A)。 (A)缺省路由(B)主机路由(C)动态路由(D)不用配路由 多选题
下列路由表项需要网络管理员手工添加的有(AB)。
(A)静态路由(B)缺省路由(C)RIP路由(D)动态路由(E)直连路由 访问控制列表基本概念 单选题
Cisco IOS 中IP协议的扩展访问控制列表号码介于(B)之间。 (A)0-99(B)100-199(C)200-299(D)300-399 多选题
Cisco IOS 中IP协议的扩展访问控制列表号码有(BE)。
(A)1-99(B)100-199(C)200-299(D)1300-1999(E)2000-2699 判断题
没有设置访问列表时,所有的数据包都会在网络上传输。(√) 访问控制列表的分类 单选题
代表网络172.16.16.0/20 的通配符是(C)。
(A)255.255.240.0(B)255.255.255.0(C)0.0.15.255(D)0.0.0.255 多选题
访问控制列表主要的两种类型是(AB)。
(A)标准访问控制列表(B)扩展访问控制列表(C)命名访问控制列表(D)入口访问控制列表(E)出口访问控制列表 判断题
命名的访问控制列表是第三种不同的访问控制列表。(×) 访问控制列表的定义 单选题
在访问控制列表中地址和掩码为168.18.64.0 0.0.3.255表示的ip地址范围是(B)。
(A)168.18.67.0~168.18.70.255(B)168.18.64.0~168.18.67.255(C)168.18.63.0~168.18.64.255(D)168.18.64.255~168.18.67.255 多选题
38
536 537 538 539 540 541 542 543 544 545
以下用来表示一台主机的访问控制列表的正确方式是(BD)。
(A)172.16.30.55 0.0.0.255(B)172.16.30.55 0.0.0.0(C)any 172.16.30.55(D)host 172.16.30.55(E)0.0.0.0 172.16.30.55 判断题
Cisco IOS中定义一个名为DNSFilter的标准命名表的命令是ip access-list DNSFilter。(×) 访问控制列表的应用 单选题
你创建了一个命名的访问控制列表BLOCK,将它应用到路由器的E0接口的命令是(C)。
(A)(config)#ip access-group 110 in(B)(config-if)#ip access-group 110 in(C)(config-if)#ip access-group BLOCK in(D)(config-if)#BLOCK ip access-list in 多选题
扩展访问控制列表检查的要素有(ABE)。
(A)数据包的目标地址(B)数据包的源地址(C)数据报的具体的特定的协议(D)数据报的完整的协议(E)数据报的特定的端口号 判断题
访问控制列表可以用来过滤由路由器自己产生的数据包。(×) 配置标准的访问控制列表 单选题
下面格式是正确的标准访问控制列表有(B)。
(A)access-list standard 172.16.4.13(B)access-list 2 deny 172.16.4.13 0.0.0.0(C)access-list 101 deny 172.16.4.13 0.0.0.0(D)access-list 199 deny 172.16.4.13 255.255.255.255
创建一个标准访问控制列表用来据拒绝网络192.168.160.0到192.168.191.0内的主机,下面表达式正确的是(C)。
(A)access-list 10 deny 192.168.160.0 255.255.240.0(B)access-list 10 deny 192.168.160.0 0.0.191.255(C)access-list 10 deny 192.168.160.0 0.0.31.255(D)access-list 10 deny 192.168.0.0 0.0.31.255 判断题
access-list 10 deny 172.16.48.0 0.0.15.255用来拒绝主机172.16.50.172/20所在的网段。(√) 配置扩展的访问控制列表 单选题
仅仅拒绝到主机1.1.1.1的SMTP邮件服务的命令是(D)。
(A)access-list 10 permit smtp host 1.1.1.1(B)access-list 110 permit ip smtp host 1.1.1.1(C)access-list 10 permit tcp any host 1.1.1.1 eq smtp(D)access-list 110 permit tcp any host 1.1.1.1 eq smtp 多选题
仅允许HTTP流量进入网络196.15.7.0,下面命令错误的是(BCDE)。
(A)access-list 100 permit tcp any 196.15.7.0 0.0.0.255 eq www(B)access-list 10 deny tcp any 196.15.7.0 eq www(C)access-list 100 permit 196.15.7.0 0.0.0.255 eq www(D)access-list 110 permit ip any 196.15.7.0 0.0.0.255(E)access-list
546 547
110 permit www 196.15.7.0 判断题
access-list 100 permit tcp any 196.15.7.0 0.0.0.255 eq www演示了一个正确的扩展访问控制列表。(√) 配置标准命名的访问控制列表 单选题
创建一个标准命名访问控制列表cisco用来据拒绝网络192.168.160.0到192.168.191.0内的主机,下面表达式正确的是(C)。 (A)ip access-list standard cisco deny 192.168.160.0 255.255.240.0(B)ip access-list standard cisco deny 192.168.160.0 0.0.191.255(C)ip access-list standard cisco deny 192.168.160.0 0.0.31.255(D)ip access-list standard cisco deny
548
192.168.0.0 0.0.31.255 多选题
你需要创建一个标准命名访问控制列表cisco用来拒绝主机172.16.198.94/19所在的子网,表示错误的有(BCDE)。
(A)ip access-list standard cisco deny 172.16.192.0 0.0.31.255(B)ip access-list standard cisco deny 172.16.0.0 0.0.255.255(C)ip access-list standard cisco deny 172.16.172.0 0.0.31.255(D)ip access-list standard cisco deny 172.16.188.0
549
0.0.15.255(E)ip access 判断题
标准命名访问控制列表ip access-list standard cisco deny 172.16.48.0 0.0.15.255用来拒绝主机172.16.50.172/20所在的网段。
39
(√)
550
配置扩展命名的访问控制列表 单选题
仅仅拒绝到主机1.1.1.1的SMTP邮件服务的命名访问控制列表语句是(D)。
(A)ip access-list standard cisco permit smtp host 1.1.1.1(B)ip access-list extended cisco permit ip smtp host 1.1.1.1(C)ip access-list standard cisco permit tcp any host 1.1.1.1 eq smtp(D)ip access-list extended cisco permit tcp any
551
host 1.1.1.1 eq smtp 多选题
要创建一个扩展命名访问控制列表cisco,仅允许HTTP流量进入网络196.15.7.0/24,下面命令是错误的有(BCDE)。
(A)ip access-list extended cisco permit tcp any 196.15.7.0 0.0.0.255 eq www(B)ip access-list extended cisco deny tcp any 196.15.7.0 eq www(C)ip access-list extended cisco permit 196.15.7.0 0.0.0.255 eq www(D)ip access-list extended
552 553 554
cisco permit ip any 196 判断题
ip access-list extended cisco permit tcp any 196.15.7.0 0.0.0.255 eq www演示了一个正确的扩展命名访问控制列表。(√) NAT基本概念 单选题
下列关于地址转换的描述,正确的是(C)。
(A)地址转换实现了对用户透明的网络外部地址的分配(B)使用地址转换后,对IP包加长,快速转发不会造成什么影响(C)地址转换内部主机提供一定的“隐私”(D)地址转换使得网络调试变得更加简单 多选题
下列关于地址转换的描述,正确的是(ABD)。
(A)地址转换有效地解决了因特网地址短缺所面临的问题(B)地址转换实现了对用户透明的网络外部地址的分配(C)使用地址转换后,对IP包加密、快速转发不会造成影响(D)地址转换为内部主机提供了一定的“隐私”保护(E)地址转换增加了对公用地址的开
555 556 557 558 559 560 561 562
销 判断题
网络地址转换会导致端到端跟踪性的丧失。(√) NAT类型 单选题
下网络地址转换允许多个私有地址映射到一个公网地址的是(C)。 (A)静态NAT(B)动态NAT(C)PAT(D)NAT地址池
下面网络地址转换是为本地和全球地址间一对一映射而设计的是(A)。 (A)静态NAT(B)动态NAT(C)PAT(D)NAT地址池 多选题
网络地址转换(NAT)的类型有(ACE)。
(A)静态NAT(B)IP NAT 池(C)动态NAT(D)NAT双向转换(E)超载NAT NAT工作原理 单选题
局域网中有50台机器,目前已经申请了8个internet合法地址。现在需要使得50台机器同时通过路由器访问Internet,应该(C)。 (A)向网络服务商再申请更多的internet合法地址。(B)为局域网中所有机器只配置8个地址。(C)配置时使用overload命令选项(D)配置时使用rotary命令选项。 多选题
下列选项中,属于网络地址转换(NAT)的缺点有(ACE)。
(A)转换引入路径延迟(B)节约合法IP地址(C)丧失端到端跟踪性(D)增加连接到网络的灵活性(E)部分功能不能实现 判断题
网络地址转换(NAT)是一种节约IP地址的短期解决方案。(√) 静态NAT配置 单选题
路由器配置中,静态NAT映射的命令是(A)。
40