22网络管理员已将公司内部网Web服务器从交换机端口移至专用的路由器接口。管理员如何才能确定这项更改对公司内部网的性能和可用性有何影响? 进行性能测试,并与过去测得的基线进行比较。
监控从远程站点加载公司网页的时间,以确定内部网的性能。
与部门行政助理交谈,询问他们是否感觉网页加载时间有所改善。
将公司Web服务器上的本周点击次数与前几周记录的值相比较。
23请参见图示。一名技术人员在排查网络故障时,在R1上发出show interface s0/0/0命令。从图中所示的输出可得出哪两条结论?(选择两项。 带宽被设置为T1线路的带宽值。
该接口应配置为PPP封装。
OSI第1层或第2层显示没有故障。
这两台路由器之间的物理连接发生了故障。
根据所用的子网掩码可知S0/0/0的IP地址无效。
24请参见图示。网络管理员对Router1和Router2上发出图示中的命令。但其后在检查路由表时发现,两个路由器均不能获知相邻路由器的LAN网络。RIPng配置最可能发生什么问题?
串行接口处于不同的子网上。
接口上未启用RIPng进程。
Router1和Router2的RIPng进程不匹配。
IPv6 RIP配置中缺少RIPng network命令。
25如果将命令ip dhcp excluded-address 10.10.4.1 10.10.4.5添加到配置为DHCP服务器的本地路由器配置中,结果是什么?
该路由器将丢弃发往10.10.4.1和10.10.4.5的流量。
不会路由地址处于10.10.4.1到10.10.4.5之间的客户端所发出的流量。
DHCP服务器不会分配10.10.4.1到10.10.4.5之间的地址。
该路由器将忽略来自地址处于10.10.4.1到10.10.4.5之间的DHCP服务器的流量。
26配置帧中继连接时,在下列哪种情况下应使用frame-relay map命令? 当远程路由器的品牌不是Cisco时
当本地路由器配置有子接口时
当使用全局有效的而非本地有效的DLCI时
当本地路由器与远程路由器使用不同的LMI协议时
27请参见图示。下列关于WAN交换设备的说法中哪项正确?
它使用多端口网间设备交换WAN中的帧中继、ATM或X.25等流量。
它提供网际互连和用于连接服务提供商网络的WAN接入接口端口。
它为数字信号提供端接并通过纠错和线路监控技术确保连接的完整性。
它将计算机产生的数字信号转换为可以在公共电话网络的模拟线路上传输的语音频率。
28下列哪两项是可用于PPP配置的LCP选项?(选择两项。) EAP CHAP IPCP
CDPCP
多链路
29下列有关通配符掩码的说法中哪项正确? 将子网掩码取反码必定能得到通配符掩码。
通配符掩码中以\标识网络或子网位。
通配符掩码和子网掩码执行相同的功能。
在通配符掩码中碰到\时,必须检查IP地址位。
30请参见图示。分支A有一台Cisco路由器,分支B有一台使用IETF封装的非Cisco路由器。输入图中所示的命令后,R2和R3无法建立PVC。R2 LMI的类型是Cisco,R3 LMI的类型是ANSI。两处都成功建立了LMI。为什么无法建立PVC? PVC与R3之间的链路必须是点对点链路。
PVC两端的LMI类型必须相同。
一个端口只能支持一种封装。
命令frame-relay map ip 192.168.1.3 203中缺少参数IETF。
31请参见图示。网络管理员正在路由器HQ上配置帧中继。根据要求,路由器之间的各帧中继PVC应各自存在于独立的子网中。
要完成这项任务,使HQ连接至R1,需要在HQ上执行哪两项命令?(选择两项。) HQ(config)#interface S0/0/0
HQ(config)#interface S0/0/0.1 multipoint
HQ(config)#interface S0/0/0.1 point-to-point
HQ(config-subif)#frame-relay interface dlci 103
HQ(config-subif)#frame-relay interface dlci 301
HQ(config-if)#frame-relay map ip 172.16.1.1 255.255.255.0 301 broadcast
32在命名访问控制列表中添加permit tcp 10.25.132.0 0.0.0.255 any eq smtp命令,并应用于路由器入站接口后,会产生什么结果?
会允许目的地址为10.25.132.0/24的TCP流量。
会仅允许Telnet流量进入网络10.24.132.0/24
会允许来自10.25.132.0/24的所有流量发往任何位置的任意端口。
会允许来自10.25.132.0/24,使用端口25的流量发往所有目的地。
33请参见图示。连接到Fa0/0的主机无法从此DHCP服务器获取IP地址。debug ip dhcp server命令的输出为:
\。问题出在哪里? DHCP地址池中排除了地址192.168.1.1。
192Network的地址池不正确。
网络地址池的默认路由器不正确。
地址192.168.1.1已经用在接口Fa0/0上。
34 IPv4访问列表末尾隐含拒绝哪种协议? IP TCP
UDP
HTTP
35请参见图示。对路由器R3发出show access-lists和show ip interface Fa0/1命令的部分结果如图所示。没有其它生效的ACL。
主机A无法telnet至主机B。下列哪两项操作可解决该问题,同时仍能限制两个网络之间的其它流量?(选择两项。)
将ACL应用至Fa0/0接口的入站方向。
将ACL应用至Fa0/0接口的出站方向。
将访问列表条目中的协议更改为UDP。
颠倒ACL中的TCP协议语句顺序。
将访问控制表中的第二条改为permit tcp host 192.168.10.10 any eq telnet。
36请参见图示。网络管理员正尝试将R1上的IOS软件备份到TFTP服务器。他收到了图示中的错误消息,且无法从R1 ping通TFTP服务器。采取哪种措施可查找问题原因? 检查R1是否有一条到达网络10.10.10.0的通路。
确认TFTP服务器软件支持二进制文件传输。
确保TFTP服务器的默认网关为192.168.1.1。
确保笔记本电脑有一个IP地址在网络192.168.1.0/24中。
37安全策略有哪三项特性?(选择三项。)
它提供了用于加强路由器和其它网络设备安全性的详细规程。
它定义了对网络资源的使用方式哪些为可接受,哪些为不可接受。
它主要针对来自组织外部的攻击。
它定义了管理安全违规情况的流程。
一旦实施,就不应再需要做出更改。
必要时它可作为采取法律行动的根据。
38请参见图示。此路由器上已经存在编号为101的ACL。如网络管理员发出如图所示的命令,会有什么结果?
新的ACL将覆盖现有ACL。
网络管理员将会收到错误消息。
现有ACL将被修改,以将新命令包括在内。
创建第二个编号为101的ACL,其中仅包含新命令。
39配置路由器远程访问时,对VTY线路发出no password命令有何意义? 阻止登录该线路。
登录该线路无需口令。
不允许远程用户更改该线路的口令。
提示远程用户在连接到路由器后更改该线路的口令。
40如果路由器的s0/0/0接口连接到了一台正在产生时钟信号的运行中CSU/DSU,但该点对点链路上的远端路由器未被激活,则会出现出什么状况? show controllers命令会显示电缆类型为DCE V.35。show interfaces s0/0/0命令会显示串行接口关闭,线路协议关闭。
show controllers命令会显示电缆类型为DCE V.35。show interfaces s0/0/0命令会显示串行接口打开,线路协议关闭。
show controllers命令会显示电缆类型为DTE V.35。show interfaces s0/0/0命令会显示串行接口打开,线路协议关闭。
show controllers命令会显示电缆类型为DTE V.35。show interfaces s0/0/0命令会显示串行接口关闭,线路协议关闭。
41请参见图示。从图示debug ip rip命令的输出中可推断出哪些信息? 主机172.16.76.3正与主机192.168.0.10交换数据包。
本机地址10.1.200.254被转换为192.168.0.10。
网络192.168.0.0/24是内部网络。
端口地址转换生效。
42技术人员应要求在客户的路由器上运行Cisco SDM一步锁定测试。这样做的结果会是什么?
仅会接受来自SDM信任的Cisco路由器的流量,流量也仅会被转发至SDM信任的Cisco路由器。