CCNA4第四学期final

2019-03-09 19:44

CCNA4思科第四学期final4--1a(第一套题)答案

1下列哪种类型的网络攻击是利用被入侵的系统中的漏洞在网络中自我传播? 病毒

蠕虫

特洛伊木马

中间人

2请参见图示。有一个FTP请求数据包需要发往IP地址为172.16.1.5的FTP服务器。Router1的S0/0/0接口收到该请求数据包后,会以何种方式处理?

路由器认定传入数据包与access-list 201 permit ip any any命令创建的语句匹配,从而允许数据包进入路由器。

因为access-list 101 permit ip any any命令没有创建任何语句,所以路由器会达到ACL 101的尾部而找不到匹配的条件,从而丢弃该数据包。

路由器认定传入数据包与access-list 101 permit ip any 172.16.1.0 0.0.0.255命令创建的语句匹配,从而忽略ACL 101的其余的语句,允许数据包进入路由器。

路由器会认定传入数据包与命令access-list 201 deny icmp 172.16.1.0 0.0.0.255 any创建的语句匹配,然后继续将该数据包与ACL 201中剩余的语句比对,以确保后续语句均未禁止FTP,然后路由器将丢弃该数据包。

3管理员正在使用RIPng和双协议栈技术为一路由器配置IPv6和IPv4,他在输入IPv4路由时收到一条错误消息。可能是什么原因导致出现错误消息? IPv4与RIPng不兼容

RIPng与双协议栈技术不兼容。

路由器接口的地址配置错误。

在同一接口同时配置IPv4和IPv6时,所有IPv4地址均被禁用,以支持新的技术。

4帧中继网络中所用的本地管理接口(LMI)提供哪两项功能?(选择两项。) 流量控制

错误通知

拥塞通知

映射DLCI至网络地址

发送keepalive数据包以检验PVC的工作情况

5如果不以纯文本格式发送身份验证信息,在Cisco和非Cisco路由器之间建立链路连接时,应使用以下哪种第2层协议和身份验证的组合? HDLC与PAP

HDLC与CHAP

PPP与PAP

PPP与CHAP

6服务提供商自何处开始对客户的WAN连接负责? 本地环路

路由器上的DTE电缆

分界点

非军事区

7请参见图示。下列有关帧中继连接的说法中哪项正确? 帧中继连接正处于协商过程中。

仅设置了DE控制位的数据包将通过PVC发送。链路上没有传输数据流量。

标记了FECN和BECN的数据包表示帧中继PVC上启用了拥塞控制机制。

“DLCI USAGE=LOCAL”的状态表示接口S0/0/0.1和帧中继交换机之间并未建立PVC链路。

8请参见图示。网络中的所有路由器上均已配置RIPv2。路由器R1和R3没有收到RIP路由更新。根据提供的配置,应在路由器R2上启用哪项功能方可解决此问题? 代理ARP

CDP更新

SNMP服务

RIP身份验证

9请参见图示。从Orlando路由器发往DC路由器的帧头的地址字段中会放置什么内容? DLCI 123

DLCI 321

10.10.10.25

10.10.10.26

路由器DC的MAC地址

10请参见图示。Router1无法与连接到此接口的对等设备通信。根据图中所示的输出,最可能的原因是什么? 接口重置

LMI类型不正确

封装失败

本地电缆没有插好

11访问控制列表与NAT一并用于Cisco路由器时,可确定以下哪一项? 要转换的地址

分配至NAT池的地址

允许流量通过路由器传出的地址

可从网络内部访问的地址

12一名技术人员正在与竞争对手公司的一名同行聊天,比较两家公司的DSL传输速率。两家公司都处于同一个城市,使用同一家服务提供商的服务,且拥有相同的速率/服务计划。什么原因可能导致公司1报告的下载速度比2公司高? 公司2下载的文件比公司1大。

与公司1相比,公司2肯定有更多客户端共享DSLAM连接。

公司1的位置与公司2相比更接近服务提供商。

公司1的POTS流量比公司2低。

13以下哪两项是保护路由器安全的有效措施?(选择两项。) 启用SNMP陷阱。

禁用HTTP服务器服务。

使用短语、句子或诗词创建密码短语。

通过VTY线路配置Telnet访问的远程管理。

通过将所有活动的路由器接口配置为被动接口来保护其安全。

14请参见图示。ABC公司扩大经营规模,最近在国外新开设了一间分支办公室。公司网络使用IPv6地址。数据服务器Server1和Server2运行的应用程序要求使用端对端功能,将未经修改的数据包从源设备转发到目的设备。边缘路由器R1和R2支持双协议栈配置。应在公司网络边缘部署哪种解决方案,以成功将两个办公室互连? 仅支持IPv6的新WAN服务 NAT过载,在内部IPv6地址与外部IPv4地址之间建立映射

边缘路由器R1和R2之间手动配置的IPv6隧道

在服务器内部IPv6地址和外部IPv4地址之间建立映射的静态NAT;并为其余内部IPv6地址配置动态NAT。

15请参见图示。使用图示中命令后输出的结果显示OSI模型的哪一层出现故障? 传输层

网络层

数据链路层

物理层

16哪种转换方法允许多位用户使用一个公有地址同时接入Internet? 静态NAT

动态NAT

带过载的静态NAT

带过载的动态NAT

17请参见图示。R1会响应哪些DHCP请求? R1收到的所有DHCP请求

广播到10.0.1.255的请求

目的地址为10.0.1.3的DNS请求

FastEthernet 0/0接口上收到的请求

来自未列入排除列表的任何网络的请求

18网络管理员正在教授技术人员应用ACL时的一些最佳实践。管理员应该提出哪条建议? 命名ACL比编号ACL效率低。

应在最靠近核心层的位置应用标准ACL。

应用于出站接口的ACL最有效。

应在最靠近ACL指定的源的位置应用扩展ACL。

19网络管理员可采取什么措施找回丢失的路由器口令? 使用copy tftp:flash:命令。

启动路由器进入bootROM模式,并输入b命令,手动加载IOS

自另一台路由器telnet,并发出show running-config命令查看口令

启动路由器进入ROM Monitor模式,然后配置路由器,使其在初始化的时候忽略启动配置

20下列关于创建和应用访问列表的说法中哪两项正确?(选择两项。) 对于每种协议来说,在每个端口的每个方向上只允许使用一个访问列表。

访问列表条目应该按照从一般到具体的顺序进行过滤。

会按照从上到下的顺序处理语句,直到发现匹配为止。

关键字\指从应用该ACL的路由器接口进入网络的流量。

应该将标准ACL应用到最接近源的位置,扩展ACL则应该被应用到最接近目的地的位置。

21使用哪种类型的ACL可以强制用户在接入网络前向路由器验证自己的身份? 标准

动态

自反

基于时间的


CCNA4第四学期final.doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:ITSS模版-2.运维服务业务发展历程

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: