10.
Сетевой администратор добавляет исходную команду по умолчанию в конфигурацию маршрутизатора, который использует протокол RIP в качестве протокола маршрутизации. Что будет результатом добавления этой команды?
Маршрутизатор будет сброшен до заводской информации по умолчанию.
Маршрутизатор не будет перенаправлять информацию о маршрутизации, полученную от других маршрутизаторов.
Маршрутизатор будет распространять статический маршрут по умолчанию в своих обновлениях RIP, если он присутствует. *
Маршрутизатор будет только пересылать пакеты, которые происходят из напрямую подключенных сетей.
11.
Обратитесь к примеру. Какова величина административного расстояния, указывающая маршрут для R2, чтобы добраться до сети 10.10.0.0/16?
1 *
20512256
12.
Сетевой администратор проверяет таблицу маршрутизации на маршрутизаторе и видит маршрут до целевой сети 172.16.64.0/18 с IP-адресом следующего перехода 192.168.1.1. Каковы два описания этого маршрута? (Выберите два.)
Маршрут по умолчанию
Маршрут супернов
Конечный маршрут *
Родительский маршрут
Детский маршрут 2 уровня *(level 2 child route)
13.
Какие два фактора важны при определении того, какой внутренний протокол маршрутизации шлюза использовать? (Выберите два.)
масштабируемость *
Выбор ISP
Скорость конвергенции *
Используемая автономная система
Камбоджийская магистральная архитектура
14.
Сотрудники компании подключают свои беспроводные портативные компьютеры к локальной сети предприятия через точки беспроводного доступа, которые подключаются к портам Ethernet коммутаторов. На каком слое трехуровневой иерархической модели проектирования сети работают эти коммутаторы?
распределение
канал передачи данных
физическое
доступ *(access)
ядро
15.
Какова характеристика слоя распределения в трехслойной иерархической модели?
Выступает в качестве основы для сети, агрегирования и распределения сетевого трафика по всему кампусу
Обеспечивает доступ к остальной сети посредством политики коммутации, маршрутизации и доступа к сети *
Распространяет доступ к конечным пользователям
Представляет собой край сети
16.
Какую информацию использует коммутатор для заполнения таблицы MAC-адресов?
MAC-адрес назначения и входящий порт
MAC-адрес назначения и исходящий порт
MAC-адреса источника и назначения и входящий порт
MAC-адреса источника и назначения и исходящий порт
MAC-адрес источника и входящий порт *
MAC-адрес источника и исходящий порт
17.
Какое утверждение верно в отношении решений пересылки кадров (фреймов) Ethernet?
Решения пересылки кадров (фреймов) основаны на сопоставлениях MAC-адресов и портов в таблице CAM. *
Перекрестная пересылка кадров гарантирует, что недопустимые кадры всегда будут удалены.
Только кадры с адресом назначения широковещательной передачи переадресовывают все активные порты коммутатора.
Рамки одноадресной передачи всегда пересылаются независимо от MAC-адреса назначения.
18.
Какой метод переключает кадры, которые не выполняют проверку FCS?
Безграничное переключение
Сквозное переключение
Входная буферизация портов
Хранение и переключение *
19.
В какой ситуации коммутатор уровня 2 настроен на IP-адрес?
Когда коммутатору уровня 2 необходимо перенаправить пользовательский трафик на другое устройство
Когда переключатель уровня 2 является шлюзом по умолчанию для пользовательского трафика
Когда коммутатор уровня 2 необходимо управлять удаленно (дистанционно) *
Когда переключатель уровня 2 использует маршрутизируемый порт
20.
Сетевой администратор настраивает новый коммутатор Cisco для удаленного доступа к управлению. Какие три элемента должны быть настроены на коммутаторе для задачи? (Выберите три.)
IP-адрес*
Область VTP
Vty lines *
По умолчанию VLAN
шлюз по умолчанию*
Кольцевой адрес
21.
Сетевому специалисту было предложено обеспечить безопасность всех коммутаторов в сети кампуса. Требования безопасности предназначены для каждого коммутатора для автоматического изучения и добавления MAC-адресов как в таблицу адресов, так и в текущую конфигурацию. Какая конфигурация безопасности порта будет отвечать этим требованиям?
Автоматические защищенные MAC-адреса
Динамические безопасные MAC-адреса
Статические защищенные MAC-адреса
Прикрепленные (Липкие) защищенные MAC-адреса *
22.
Сетевой администратор настраивает безопасность портов на коммутаторе Cisco. Когда происходит нарушение, какой режим нарушения, настроенный на интерфейсе, приведет к удалению пакетов с неизвестным исходным адресом без отправки уведомления?
off
restrict(ограничивать)
Protect (защита) *
Shutdown(Выключение)
23.
Два сотрудника отдела продаж работают с разными портативными компьютерами и совместно используют один и тот же порт Ethernet в офисе. Какой набор команд позволил бы только этим двум ноутбукам использовать порт Ethernet и создать запись журнала нарушений без отключения порта, если произойдет нарушение?
switchport mode access
switchport port-security
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation restrict*
switchport mode access
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport mode access
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation protect
24.
Обратитесь к примеру. Какой протокол должен быть настроен для порта SW-A 0/1, если он должен отправлять трафик из нескольких VLAN для переключения SW-B?
Spanning Tree
RIP v2
IEEE 802.1Q *
ARP
Rapid Spanning Tree (Быстрое связующее дерево)
25.
Для поддержки использования нескольких VLAN в составе корпоративной сети был добавлен коммутатор Cisco Catalyst. Сетевой техник считает необходимым очистить всю информацию VLAN от коммутатора, чтобы включить новый сетевой дизайн. Что должен сделать технический специалист для выполнения этой задачи?
Удалите конфигурацию запуска и перезагрузите коммутатор.
Удалите текущую конфигурацию и перезагрузите коммутатор.
Удалите конфигурацию запуска и файл vlan.dat во флэш-памяти коммутатора и перезагрузите коммутатор. *
Удалите IP-адрес, назначенный VLAN управления, и перезагрузите коммутатор.
26.
Какие виртуальные локальные сети разрешены через соединительную линию, если для диапазона разрешенных VLAN установлено значение по умолчанию?
Все VLAN будут разрешены через транк. *
Только линия VLAN 1 будет разрешена через туловище.
Только внутренняя VLAN будет разрешена через туловище.
Коммутаторы будут согласовывать через VTP, какие VLAN разрешают через туловище.
27.
Обратитесь к примеру. Сетевой администратор настраивает маршрутизацию между VLAN в сети. Пока используется только одна VLAN, но скоро будет добавлено больше. Каков недостающий параметр, который отображается как выделенный знак вопроса в графике?
Он идентифицирует субинтерфейс.
Он идентифицирует номер VLAN. *
Он идентифицирует собственный номер VLAN.
Он определяет тип используемой инкапсуляции.
Он определяет количество хостов, которые разрешены на интерфейсе.
28.
Сетевой администратор разрабатывает ACL. ACL использует сети 192.168.1.0/25, 192.168.0.0/25, 192.168.0.128/25, 192.168.1.128/26 и 192.168.1.192/26. Какую маску шаблона, если таковая имеется, наиболее эффективна при указании всех этих сетей в одной записи разрешения ACL?
0.0.0.127
0.0.0.255
0.0.1.255 *
0.0.255.255
Нельзя использовать единую команду ACL и маску подстановочного знака, чтобы указать, что эти конкретные сети или другой трафик будут разрешены или запрещены, а также представляют угрозу безопасности.
29.
Компьютеры, используемые сетевыми администраторами для школы, находятся в сети 10.7.0.0/27. Какие две команды необходимы минимум для применения ACL, которые гарантируют, что только устройства, которые используются сетевыми администраторами, будут разрешены для доступа к маршрутизаторам через Telnet? (Выберите два.)
access-class 5 in (Класс доступа 5 в) *
access-list 5 deny any (Список доступа 5 запрещает любые)
access-list standard VTY
permit 10.7.0.0 0.0.0.127
access-list 5 permit 10.7.0.0 0.0.0.31*
Ip access-group 5 out
Ip access-group 5 в
30.
Сетевой инженер создал стандартный ACL для контроля доступа SSH к маршрутизатору. Какая команда будет применять ACL к линиям VTY?
access-group 11 in
access-class 11 in* (Класс доступа 11 в *)
access-list 11 in
access-list 110 in
31.
В чем причина, по которой сообщение DHCPREQUEST отправляется в эфир во время процесса DHCPv4?
Для уведомления других DHCP-серверов в подсети, что IP-адрес был арендован *
Уведомлять другие хосты не запрашивать один и тот же IP-адрес
Для хостов в других подсетях для получения информации
Для маршрутизаторов для заполнения своих таблиц маршрутизации этой новой информацией
32.
Какой набор команд настроит маршрутизатор в качестве DHCP-сервера, который назначит адреса IPv4 для сети 192.168.100.0/23, сохраняя первые 10 и последние адреса для статического присваивания?
ip dhcp excluded-address 192.168.100.1 192.168.100.10
ip dhcp excluded-address 192.168.100.254
ip dhcp pool LAN-POOL-100
network 192.168.100.0 255.255.255.0
ip default-gateway 192.168.100.1
ip dhcp excluded-address 192.168.100.1 192.168.100.10
ip dhcp excluded-address 192.168.101.254
ip dhcp pool LAN-POOL-100
network 192.168.100.0 255.255.254.0
default- router 192.168.100.1*
dhcp pool LAN-POOL-100
ip dhcp excluded-address 192.168.100.1 192.168.100.9
ip dhcp excluded-address 192.168.100.254
network 192.168.100.0 255.255.254.0
default-router 192.168.101.1
ip dhcp excluded-address 192.168.100.1 192.168.100.9
ip dhcp excluded-address 192.168.101.254
ip dhcp pool LAN-POOL-100
ip network 192.168.100.0 255.255.254.0
ip default-gateway 192.168.100.1
33.
Какая команда при выпуске в режиме конфигурации интерфейса маршрутизатора позволяет интерфейсу автоматически получать IPv4-адрес от интернет-провайдера, когда эта ссылка на интернет-провайдера включена?
ip dhcp pool
ip address dhcp*
service dhcp
ip helper-address
34.
Обратитесь к примеру. Сетевой администратор настраивает маршрутизатор как сервер DHCPv6. Администратор выдает команду show ipv6 dhcp pool для проверки конфигурации. В каком сообщение объясняется причина, по которой число активных клиентов равно 0?
Адрес шлюза по умолчанию не указан в пуле.
На сервере DHCPv6 пока нет клиентов.
Конфигурация пула IPv6 DHCP не имеет указанного диапазона адресов IPv6.
Состояние не поддерживается сервером DHCPv6 при операции без сохранения состояния DHCPv6. *
35.
Обратитесь к примеру. Какой оператор, показанный на выходе, позволяет маршрутизатору R1 отвечать на запросы DHCPv6 без учета состояния?
ipv6 unicast-routing
dns-server 2001:DB8:8::8
ipv6 dhcp server LAN1
ipv6 nd other-config-flag*
prefix-delegation 2001:DB8:8::/48 00030001000E84244E70
36.
Обратитесь к примеру. NAT настроен на удаленном и основном. ПК отправляет запрос на веб-сервер. Какой IPv4-адрес является исходным IP-адресом в пакете между Main и веб-сервером?
10.130.5.76
209.165.200.245
203.0.113.5 *
172.16.1.10
192.0.2.1
209.165.200.226
37.
Обратитесь к примеру. Какие два утверждения правильны в зависимости от результата, как показано на рисунке? (Выберите два.)
Это выходной результат команды show ip nat translations. *
Хост с адресом 209.165.200.235 будет отвечать на запросы с использованием исходного адреса 192.168.10.10. *
Хост с адресом 209.165.200.235 будет отвечать на запросы с использованием адреса источника 209.165.200.235.
Трафик с целевым адресом общедоступного веб-сервера будет получен из IP-адреса 192.168.1.10.
Это выходной результат команды show ip nat statistics.
38.
Обратитесь к примеру. Администратор сети настроил R2 для PAT. Почему неправильная конфигурация?
Статическая запись NAT отсутствует.
NAT-POOL2 привязан к неправильному ACL. *
ACL не определяет список адресов для перевода.
Ключ перегрузки не должен применяться.
39.
Отдел маркетинга колледжа имеет сетевое устройство хранения данных, которое использует IP-адрес 10.18.7.5, TCP-порт 443 для шифрования и UDP-порт 4365 для потоковой передачи видео. Колледж уже использует PAT на маршрутизаторе, который подключается к Интернету. Интерфейс маршрутизатора имеет общедоступный IP-адрес 209.165.200.225/30. Пул IP NAT в настоящее время использует IP-адреса от 209.165.200.228-236. Какую конфигурацию добавил бы администратор сети, чтобы позволить этому устройству получить доступ к маркетинговому персоналу из дома?
ip nat pool mktv 10.18.7.5 10.18.7.5
ip nat outside source static 10.18.7.5 209.165.200.225
ip nat inside source static tcp 10.18.7.5 443 209.165.200.225 443
ip nat inside source static udp 10.18.7.5 4365 209.165.200.225 4365 *
ip nat inside source static tcp 209.165.200.225 443 10.18.7.5 443
ip nat inside source static udp 209.165.200.225 4365 10.18.7.5 4365
No additional configuration is necessary
40.
Обратитесь к примеру. На основании результатов, которые показаны, какой тип NAT был реализован?
Динамический NAT с пулом из двух общедоступных IP-адресов
PAT с использованием внешнего интерфейса *
Статический NAT с одной записью
Статический NAT с пулом NAT
41.
Обратитесь к примеру. Администратор пытается настроить PAT на R1, но PC-A не может получить доступ к Интернету. Администратор пытается выполнить ping-сервер в Интернете с ПК-A и собирает отлаживатели, показанные на примере. Исходя из этого результата, что, скорее всего, является причиной проблемы?
Адрес на Fa0 / 0 должен быть 64.100.0.1.
Список доступа источника NAT соответствует неправильному диапазону адресов.
Внутренний глобальный адрес не находится в той же подсети, что и ISP. *
Внутренний и внешний интерфейсы NAT были настроены в обратном порядке.
42.
Сетевой инженер заинтересован в получении конкретной информации, относящейся к работе устройств Cisco и уровня распространения и уровня доступа. Какая команда предоставляет общую информацию, относящуюся к обоим типам устройств?
show ip protocols
show ip interface
show cdp neighbors*
show port-security
show mac-address-table
43.
Какие два утверждения верны, если сконфигурированный основной (Мастер) NTP в сети не может достичь каких-либо часов с более низким номером слоя (страта)? (Выберите два.)
Основной (Мастер) NTP будет требовать синхронизации по заданному номеру слоя (страта). *
Мастером NTP будут часы с 1 номером его страта.
Сервером станет сервер NTP с более высоким номером страта.
Другие системы будут готовы синхронизировать с этим мастером, используя NTP. *
Мастер NTP уменьшит свой номер страта.
44.
Каковы три функции, предоставляемые службой syslog? (Выберите три.)
Для сбора информации о регистрации для мониторинга и устранения неполадок *
Для выбора типа регистрируемой информации *
Указать адресаты захваченных сообщений *
Периодически опроса агентов для данных
Для предоставления статистики по пакетам, которые протекают через устройство Cisco
Для обеспечения анализа трафика
45.
Обратитесь к примеру. Администратор проверяет сообщение на сервере syslog. Что можно определить из сообщения?
Это уведомляющее(оповещающее) сообщение для нормального, но существенного(важного) условия (статуса). *
Это предупреждающее сообщение, для которого необходимы немедленные действия.
Это сообщение об ошибке, для которого существуют условия предупреждения.
Это сообщение об ошибке, указывающее, что система непригодна для использования.
46.
Когда клиент приобретает программный пакет Cisco IOS 15.0, что служит в качестве квитанции для этого клиента и используется для получения лицензии?
Сертификат заявки на программное обеспечение
Лицензионное соглашение конечного пользователя
Уникальный идентификатор устройства
Ключ активации продукта *
47.
Обратитесь к примеру. Сетевой администратор вводит эти команды в маршрутизатор R1:
R1 # copy running-config tftp
Address or name of remote host [ ]? (Адрес или имя удаленного хоста []?)
Когда маршрутизатор запрашивает адрес или имя удаленного хоста, какой IP-адрес должен ввести администратор в командной строке?
192.168.9.254
192.168.10.1
192.168.10.2
192.168.11.252 *
192.168.11.254
48.
Соответствует типу памяти маршрутизатора, который обеспечивает основное хранилище для функции маршрутизатора. (Не все опции используются.)
Поместите параметры в следующем порядке.
Полная операционная система (full operating system) -> flash
Ограниченная операционная система (limited operating system) -> ROM
Таблица маршрутизации (routing table) -> ОЗУ (RAM)
Файл конфигурации запуска (startup configuration file) -> NVRAM
49.
Сопоставьте каждый принцип коммутации без границ с его описанием. (Не все опции используются.)
Поместите параметры в следующем порядке:
Иерархическая (hierarchical)
Модульность (modularity)
Упругость (resiliency)
- не забито -
Гибкость (flexibility)
50.
Сопоставьте описание с правильным типом VLAN. (Не все опции используются.)
51.
Какой тип трафика предназначен для собственной VLAN?
управление
пользователи
непомеченный (untagged)
Помеченый (tagged) *