H3CNE题

更新时间:2024-03-27 19:40:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

1. 以下工作于OSI 参考模型数据链路层的设备是______。(选择一项或多项) A. 广域网交换机 B. 路由器 C. 中继器 D. 集线器 Answer: A

5. FTP 默认使用的控制协议端口是______。 A. 20 B. 21 C. 23 D. 22

Answer: B

6. 用______命令可指定下次启动使用的操作系统软件。 A. startup B. boot-loader C. bootfile

D. boot startup Answer: B

7. 通常情况下,路由器会对长度大于接口MTU 的报文分片。为了检测线路MTU,可以带______参数ping目的地址。 A. -a B. -d C. -f D. -c

Answer: C

8. 如果以太网交换机中某个运行STP 的端口不接收或转发数据,接收并发送BPDU,不进行地址学习,那么该端口应该处于______状态。 A. Blocking B. Listening C. Learning D. Forwarding E. Waiting F. Disable Answer: B

10. 配置交换机SWA 的桥优先级为0 的命令为______。 A. [SWA] stp priority 0

B. [SWA-Ethernet1/0/1] stp priority 0 C. [SWA] stp root priority 0

D. [SWA-Ethernet1/0/1] stp root priority 0 Answer: A

11. IP 地址10.0.10.32 和掩码255.255.255.224 代表的是一个______。 A. 主机地址 B. 网络地址 C. 广播地址 D. 以上都不对 Answer: B

12. IP 地址132.119.100.200 的子网掩码是255.255.255.240,哪么它所在子网的广播地址是______。

A. 132.119.100.207 B. 132.119.100.255 C. 132.119.100.193

D. 132.119.100.223 Answer: A

13. TFTP 采用的传输层知名端口号为______。 A. 67 B. 68 C. 69 D. 53

Answer: C

14. 在Windows 操作系统中,哪一条命令能够显示ARP 表项信息? A. display arp B. arp -a C. arp -d D. show arp Answer: B

19. 在运行了RIP 的MSR 路由器上看到如下路由信息: display ip routing-table 6.6.6.6 Routing Table : Public Summary Count : 2

Destination/Mask Proto Pre Cost NextHop Interface 6.6.6.0/24 RIP 100 1 100.1.1.1 GE0/0 6.0.0.0/8 Static 60 0 100.1.1.1 GE0/0

此时路由器收到一个目的地址为6.6.6.6 的数据包,那么______。 A. 该数据包将优先匹配路由表中的RIP 路由,因为其掩码最长 B. 该数据包将优先匹配路由表中RIP 路由,因为其优先级高

C. 该数据包将优先匹配路由表中的静态路由,因为其花费Cost 小 D. 该数据包将优先匹配路由表中的静态路由,因为其掩码最短 Answer: A

24. 在配置ISDN DCC 的时候,客户在自己的MSR 路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000

那么关于此配置如下哪些说法正确?(选择一项或多项) A. 只有匹配ACL 3000 的数据包能触发拨号

B. 只有匹配ACL 3000 的数据包会被路由器通过拨号链路发送 C. 没有定义permit 或者deny,配置错误

D. 正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit Answer: A

31. 集线器(Hub)工作在OSI 参考模型的______。 A. 物理层 B. 数据链路层 C. 网络层 D. 传输层 Answer: A

33. 在网络层上实现网络互连的设备是______。 A. 路由器 B. 交换机 C. 集线器 D. 中继器 Answer: A

34. 在开放系统互连参考模型(OSI)中,______以帧的形式传输数据流。 A. 网路层 B. 会话层

C. 传输层 D. 数据链路层 Answer: D

38. 下面关于OSI 参考模型各层功能的说法错误的是______。(选择一项或多项)

A. 物理层涉及在通信信道(Channel)上传输的原始比特流,它定义了传输数据所需要的机械、电气功能及 规程等特性。

B. 网络层决定传输报文的最佳路由,其关键问题是确定数据包从源端到目的端如何选择路由。 C. 传输层的基本功能是建立、维护虚电路,进行差错校验和流量控制。 D. 会话层负责数据格式处理、数据加密等。 E. 应用层负责为应用程序提供网络服务。 Answer: D

40. 下面关于OSI 参考模型的说法正确的是______。(选择一项或多项) A. 传输层的数据称为帧(Frame) B. 网络层的数据称为段(Segment)

C. 数据链路层的数据称为数据包(Packet) D. 物理层的数据称为比特(Bit) Answer: D

41. OSI 参考模型物理层的主要功能是______。(选择一项或多项) A. 物理地址定义 B. 建立端到端连接

C. 在终端设备间传送比特流,定义了电压、接口、电缆标准和传输距离等 D. 将数据从某一端主机传送到另一端主机 Answer: C

42. IP 协议对应于OSI 参考模型的第______层。 A. 5 B. 3 C. 2 D. 1

Answer: B

43. 在OSI 参考模型中,网络层的功能主要是______。(选择一项或多项) A. 在信道上传输原始的比特流

B. 确保到达对方的各段信息正确无误

C. 确定数据包从源端到目的端如何选择路由

D. 加强物理层数据传输原始比特流的功能,并且进行流量调控 Answer: C

44. 数据分段是在OSI 参考模型中的______完成的。(选择一项或多项) A. 物理层 B. 网络层 C. 传输层 D. 接入层 Answer: C

45. 提供端到端可靠数据传输和流量控制的是OSI 参考模型的______。 A. 表示层 B. 网络层 C. 传输层 D. 会话层 Answer: C

46. 在OSI 参考模型中,加密是______的功能。 A. 物理层 B. 传输层 C. 会话层 D. 表示层 Answer: D

47. TCP 属于OSI 参考模型的______。 A. 网络层 B. 传输层 C. 会话层 D. 表示层 Answer: B

48. UDP 属于OSI 参考模型的______。 A. 网络层 B. 传输层 C. 会话层 D. 表示层 Answer: B

49. SPX 属于OSI 参考模型的______。 A. 网络层 B. 传输层 C. 会话层 D. 表示层 Answer: B

50. DNS 工作于OSI 参考模型的______。 A. 网络层 B. 传输层 C. 会话层 D. 应用层 Answer: D

51. 用以太网线连接两台交换机,互连端口的MDI 类型都配置为across,则此以太网线应该为________。

A. 只能使用交叉网线 B. 只能使用直连网线

C. 平行网线和交叉网线都可以 D. 平行网线和交叉网线都不可以 Answer: A

53. 100BASE-TX 的标准物理介质是______。 A. 粗同轴电缆 B. 细同轴电缆 C. 3 类双绞线 D. 5 类双绞线 E. 光纤 Answer: D

59. 802.11b 协议在2.4GHz 频段定义了14 个信道,相邻的信道之间在频谱上存在交叠。为了最大程度地利用频段资源,可以使用如下哪组信道来进行无线覆盖?(选择一项或多项) A. 1、5、9 B. 1、6、11

C. 2、6、10 D. 3、6、9 Answer: B

60. 802.11b 协议在2.4GHz 频段定义了14 个信道,相邻的信道之间在频谱上存在交叠。为了最大程度地利用频段资源,可以使用如下哪组信道来进行无线覆盖?(选择一项或多项) A. 1、5、9 B. 1、6、10 C. 2、7、12 D. 3、6、9 Answer: C

61. 广域网接口多种多样,下列对于广域网接口的描述错误的是______。(选择一项或多项) A. V.24 规程接口可以工作在同异步两种方式下,在异步方式下,链路层使用PPP 封装。 B. V.35 规程接口可以工作在同异步两种方式下,在异步方式下,链路层使用PPP 封装。 C. BRI/PRI 接口用于ISDN 接入,默认的链路封装是PPP D. G.703 接口提供高速数据同步通信服务。 Answer: B

69. ping 实际上是基于______协议开发的应用程序。 A. ICMP B. IP C. TCP D. UDP Answer: A

70. IP 地址203.108.2.110 是______地址。 A. A 类 B. B 类 C. C 类 D. D 类 Answer: C

71. IP 地址133.18.2.110 是______地址 A. A 类 B. B 类 C. C 类 D. D 类 Answer: B

72. 源主机ping 目的设备时,如果网络工作正常,则目的设备在接收到该报文后,将会向源主机回应

ICMP______报文。 A. Echo Request B. Echo Reply C. TTL-Exceeded D. Port-Unreachable Answer: B

84. 以下哪个选项描述的参数可以唯一确定一条TCP 连接? A. 源端口号,源IP 地址 B. 目的端口号,目的IP 地址 C. 源端口号,目的端口号

D. 源MAC 地址,目的MAC 地址 E. 以上都不对 Answer: E

85. TCP 协议通过______来区分不同的连接。 A. 端口号

B. 端口号和IP 地址 C. 端口号和MAC 地址 D. IP 地址和MAC 地址 Answer: B

94. 通过控制台(Console)端口配置刚出厂未经配置的MSR 路由器,终端的串口波特率应设置为_____。 A. 9600 B. 2400 C. 115200 D. 38400 Answer: A

95. 下面关于H3C 设备中VTY 特点的描述,正确的是______。(选择一项或多项) A. 只用于对设备进行Telnet

B. 每台设备可以支持多个VTY 用户同时访问 C. 每个VTY 用户对应一个物理接口 D. 不支持无密码验证 Answer: B

96. SSH 默认使用TCP 端口号______。(选择一项或多项) A. 20 B. 21 C. 22 D. 23

Answer: C

97. 如果需要在MSR 上配置以太口的IP 地址,应该在______下配置。 A. 系统视图 B. 用户视图 C. 接口视图 D. 路由协议视图 Answer: C

98. 下面关于H3C 网络设备升级的说法,正确的是______。(选择一项或多项) A. 使用Xmodem 升级可以达到与FTP 一样的速度 B. 当使用FTP 升级时,设备只能做FTP 客户端

C. 在设备无法引导到命令行模式而需要对操作系统软件进行升级时,只能使用Xmodem 方式 D. 在客户端和服务器之间不便于复杂交互的环境下,可以使用TFTP 进行升级 Answer: D

100. 下列选项中对路由器系统的启动过程描述正确的是______。 A. 内存检测------启动bootrom------应用程序解压-------应用程序加载 B. 启动bootrom------内存检测------应用程序加载

C. 应用程序解压------应用程序加载------启动bootrom------内存检测 D. 内存检测------应用程序解压------应用程序加载 Answer: A

102. 如果想对路由器升级却没有网线,可以用配置线缆,通过超级终端使用______协议进行升级。 A. TFTP B. Xmodem C. Ymodem D. Zmodem

Answer: B

103. 在MSR 路由器上,配置文件是以______格式保存的文件。 A. 批处理文件 B. 文本文件 C. 可执行文件 D. 数据库文件 Answer: B

104. 如果用户指定的配置文件不存在,则路由器用_____进行初始化。 A. 默认配置

B. 最后保存的配置 C. 使用最多的配置 D. 使用最少的配置 Answer: A

105. FTP 默认使用的数据传输端口是______。 A. 20 B. 21 C. 23 D. 22

Answer: A

106. FTP 协议是基于______的协议。 A. UDP B. TCP C. IPX D. SSH Answer: B

107. TFTP 协议是基于______的协议。 A. UDP B. TCP C. IPX D. SSH Answer: A

108. 在MSR 路由器上使用______命令可以关闭信息中心功能。 A. info-center disable

B. undo info-center enable C. disable info-center D. undo info-center Answer: B

110. 在MSR 路由器上,如果以访问级登录设备后想要修改一些配置,可以使用______命令切换到level 3。

(选择一项或多项) A. super B. level 3 C. password D. login Answer: A

111. 在查看配置的时候,如果配置命令较多,一屏显示不完,则在显示完一屏后,可以按下______显示下一 页。

A. 键 B.

C. 键 D. 键 Answer: D

113. 在MSR 路由器上,默认情况下,配置文件是以______后缀的。 A. .bin B. .sys C. .txt D. .cfg

Answer: D

114. 在MSR 系列路由器上使用______命令显示文件系统的当前路径。 A. dir B. pwd C. path

D. current-path Answer: B

115. 在命令行里,用户想要从当前视图返回上一层视图,应该使用______。 A. return 命令 B. quit 命令 C. 键 D. 键 Answer: B

116. 用户可以使用______命令查看历史命令。 A. display history-cli B. display history-area

C. display history-command D. display history-cache Answer: C

119. 在MSR 路由器上,键入命令的某个关键字的前几个字母,按下______,可以补全命令。 A. 键 B. 键 C. 键 D. 键 Answer: D

120. 在MSR 路由器上,如果已经设置某一个文件为启动文件,可使用______命令检查设置是否正确。

A. display boot B. display begin C. display startup

D. display start-configuration Answer: C

121. 在MSR 路由器上,如果想从FTP Server 下载文件,应使用FTP 命令中的______命令。 A. get B. put

C. download D. load Answer: A

122. 在MSR 路由器上,一旦系统时间不准确了,可使用______命令调整系统时间。 A. time B. clock

C. clock datetime D. set datetime

Answer: C

123. 在MSR 路由器上,使用______命令查看设备当前运行版本。 A. display running B. display software C. display version

D. display current-version Answer: C

124. 在MSR 路由器上,各个功能模块都有其对应的信息显示命令,一般情况下,要查看各个功能模块的运行信息,需要逐条运行相应的display 命令。为便于一次性收集更多信息,方便日常维护或问题定位,可以在任意视图下执行______命令,显示系统当前各个主要功能模块运行的统计信息。 A. display all

B. display ip interface

C. display system-information D. display diagnostic-information Answer: D

125. 在系统启动过程中,根据提示键入______,系统将中断引导,进入BootROM 模式。 A. B. C. D. Answer: B

126. 在MSR 路由器上,使用不带参数的delete 命令删除文件时,被删除的文件将被保存在______中。 A. RAM B. ROM C. Memory D. Recycle-bin Answer: D

127. 在MSR 路由器上,如果要彻底删除回收站中的某个废弃文件,可以执行______命令。 A. clear trash

B. reset recycle-bin C. clear all

D. reset trash-bin Answer: B

128. 在MSR 路由器上,如果想查看回收站里的文件,可以使用______命令。 A. dir recycle-bin B. dir trash C. dir /all D. dir all-file Answer: C

129. 在MSR 路由器上,ping 命令的-t 参数指定ICMP Echo Reply 报文的超时时间,取值范围为1~65535,单位为毫秒,它的默认值为______毫秒。 A. 200 B. 100 C. 2000 D. 1000 Answer: C

130. 在MSR 路由器上,ping 命令的-m 参数指定发送ICMP Echo Request 报文的时间间隔,取值范围为1~65535,单位为毫秒,它的默认值为______毫秒。 A. 1000

B. 100 C. 200 D. 2000 Answer: C

131. 从源设备到目的设备之间有两跳,使用tracert 命令检测路径。检测第一跳时,源设备对目的设备的某个较大的端口发送一个TTL 为1 的UDP 报文,当该报文到达中间一跳时,TTL 将变为0,于是该设备对源设备回应一个ICMP______消息。 A. Time Exceeded B. Echo Request C. Echo Reply

D. Port Unreachable Answer: A

132. 从源设备到目的设备之间有两跳,使用tracert 命令检测路径。检测第一跳时,源设备发送一个TTL 为1 的UDP 报文到中间一跳;检测第二跳时,源设备发送一个TTL 为2 的UDP 报文,报文首先到达中间一跳,TTL 递减为1,当该报文到达目的后,TTL 将递减为0,这时目的设备将发送一个ICMP______消息给源,告知源设备其已经跟踪到目的地址。 A. Time Exceeded B. Echo Request C. Echo Reply

D. Port Unreachable Answer: D

133. 在MSR 路由器上,ping 命令的-tos 参数指定ICMP Echo Request 报文中的ToS(Type of Service,服务类型)字段值,取值范围为0~255,默认值为______。 A. 46 B. 0 C. 63 D. 2

Answer: B

134. 在打开debugging 调试以后,可以使用______命令关掉debugging。 A. no debugging all B. undo debugging all C. undo terminal monitor D. undo terminal debugging Answer: B

135. 在MSR 路由器上使用ping 命令时,可以用______参数来设定所发送的ICMP 报文长度。 A. -n B. -c C. -b D. -s

Answer: D

136. 在MSR 路由器上,如果想指定ping 操作时发送的报文的源地址,应使用______参数。 A. -s B. -i C. -a D. -d

Answer: C

137. MSR 路由器上一次ping 默认发5 个包,如果想指定发送报文的数目,可使用______参数。 A. -n B. -d C. -s

D. -c

Answer: D

138. 在打开控制台对系统信息的监控功能后,使用______命令打开调试信息的屏幕输出。 A. terminal monitor B. terminal debugging C. terminal screen D. terminal information Answer: B

141. 二层以太网交换机在MAC 地址表中查找与帧目的MAC 地址匹配的表项,从而将帧从相应接口转发出去,如果查找失败,交换机将______。 A. 把帧丢弃

B. 把帧由除入端口以外的所有其他端口发送出去 C. 查找快速转发表 D. 查找路由表 Answer: B

152. 要在以太网交换机之间的链路上配置Trunk,并允许传输VLAN 10 和VLAN 20 的信息,则必须在交换机上配置______。

A. [Switch-Ethernet0/1] port link-type trunk B. [Switch] port link-type trunk C. [Switch] port link-type access

D. [Switch-Ethernet0/1] port trunk pvid 10 Answer: A

153. 如果以太网交换机中某个运行STP 的端口不接收或转发数据,接收但不发送BPDU,不进行地址学习,那么该端口应该处于______状态。 A. Blocking B. Listening C. Learning D. Forwarding E. Waiting F. Disable Answer: A

154. 如果以太网交换机中某个运行STP的端口不接收或转发数据,接收、处理并发送BPDU,进行地址学

习,那么该端口应该处于______状态。 A. Blocking B. Listening C. Learning D. Forwarding E. Waiting F. Disable Answer: C

155. 如果以太网交换机中某个运行STP的端口接收并转发数据,接收、处理并发送BPDU,进行地址学习,那么该端口应该处于______状态。 A. Blocking B. Listening C. Learning D. Forwarding E. Waiting F. Disable Answer: D

170. 802.1x 定义了基于端口的网络接入控制协议,并且仅定义了接入设备与接入端口间点到

点的连接方式。其中接入端口只能是物理端口。 A. True B. False Answer: B

171. VLAN 技术和端口隔离技术均可以实现数据的二层隔离。 A. True B. False Answer: A

175. 某公司采购了A、B 两个厂商的交换机进行网络工程实施。需要在两个厂商的交换机之间使用链路聚合技术。经查阅相关文档,得知A 厂商交换机不支持LACP 协议。在这种情况下,下列哪些配置方法是合理的? (选择一项或多项)

A. 一方配置静态聚合,一方配置动态聚合 B. 一方配置静态聚合,一方配置动态聚合 C. 双方都配置动态聚合 D. 双方都配置静态聚合 E. 无法使用链路聚合 Answer: D

177. 根据用户需求,管理员需要将交换机SWA 的端口Ethernet1/0/1 配置为Trunk 端口。下列哪个命令是正确的配置命令? A. [SWA]port link-type trunk

B. [SWA-Ethernet1/0/1]port link-type trunk C. [SWA]undo port link-type access

D. [SWA-Ethernet1/0/1]undo port link-type access Answer: B

178. 交换机SWA 的端口Ethernet1/0/1 原来是Access 端口类型,现在需要将其配置为Hybrid 端口类型。下列哪个命令是正确的配置命令? A. [SWA]port link-type hybrid

B. [SWA-Ethernet1/0/1]port link-type hybrid C. [SWA]undo port link-type trunk

D. [SWA-Ethernet1/0/1]undo port link-type trunk Answer: B

179. 交换机SWA 的端口Ethernet1/0/24 已经配置成为Trunk 端口类型。如果要使此端口允许VLAN2 和VLAN3 通过,则需要使用下列哪个命令? A. [SWA]port trunk permit vlan 2 3

B. [SWA-Ethernet1/0/24]port trunk permit vlan 2 3 C. [SWA]undo port trunk permit vlan 1

D. [SWA-Ethernet1/0/24]undo port trunk permit vlan 2 Answer: B

180. 如果想在交换机上查看目前存在哪些VLAN,则需要用到如下哪一个命令? A. [SWA]display vlan all B. [SWA]display vlan C. [SWA]display vlan 1 D. [SWA]display vlan 2 Answer: B

183. 交换机SWA 的端口Ethernet1/0/4 连接有一台路由器。管理员想在此端口上关闭生成树功能,则需要用到如下哪个命令? A. [SWA]stp disable

B. [SWA-Ethernet1/0/4] stp disable C. [SWA] undo stp enable

D. [SWA-Ethernet1/0/4] undo stp enable

Answer: B

184. 配置交换机SWA 工作在RSTP 工作模式下的命令为______。 A. [SWA]stp mode rstp

B. [SWA-Ethernet1/0/4] stp mode rstp C. [SWA] undo stp mode stp

D. [SWA-Ethernet1/0/4] undo stp mode stp Answer: A

185. 配置交换机SWA 上的接口Ethernet1/0/1 为边缘端口的命令为______。 A. [SWA] stp enable edged-port

B. [SWA-Ethernet1/0/1] stp enable edged-port C. [SWA] stp edged-port enable

D. [SWA-Ethernet1/0/1] stp edged-port enable Answer: D

189. PC 连接在交换机SWA 的端口E1/0/2,IP 地址为10.1.1.1,MAC 地址为

00-01-02-01-21-23。为了保证网络安全,需要在端口E1/0/2 上配置MAC+IP+端口绑定。则下列哪个命令是正确的?

A. [SWA] user-bind ip-address 10.1.1.1

B. [SWA-Ethernet1/0/2]user-bind ip-address 10.1.1.1

C. [SWA] user-bind ip-address 10.1.1.1 mac-address 0001-0201-2123

D. [SWA-Ethernet1/0/2]user-bind ip-address 10.1.1.1 mac-address 0001-0201-2123 Answer: D

190. 在S3610 交换机上创建包含有端口Ethernet1/0/1,ID 为2 的聚合端口,其正确命令是______。

A. [SWA] interface bridge-aggregation 2

B. [SWA] interface bridge-aggregation 2 port Ethernet1/0/1 C. [SWA-Ethernet1/0/1] interface bridge-aggregation 2

D. [SWA-Ethernet1/0/1] interface bridge-aggregation 2 mode static Answer: B

194. 要设置一个子网掩码使192.168.0.94 和192.168.0.116 在同一网段,使用的子网掩码可能是______。(选择一项或多项) A. 255.255.255.192 B. 255.255.255.224 C. 255.255.255.240 D. 255.255.255.248 Answer: A

195. 要设置一个子网掩码使192.168.0.78 和192.168.0.94 在同一网段,使用的子网掩码不可能是______。(选择一项或多项) A. 255.255.255.128 B. 255.255.255.192 C. 255.255.255.224 D. 255.255.255.240 Answer: D

196. A 类地址的默认子网掩码是______。 A. 255.0.0.0 B. 255.255.0.0 C. 255.255.255.0 D. 以上都不正确 Answer: A

197. B 类地址的默认子网掩码是______。 A. 255.0.0.0 B. 255.255.0.0

C. 255.255.255.0 D. 以上都不正确 Answer: B

202. IP 地址10.0.10.63 和掩码255.255.255.224 代表的是一个______。 A. 主机地址 B. 网络地址 C. 广播地址 D. 以上都不对 Answer: C

203. IP 地址10.0.10.65 和掩码255.255.255.224 代表的是一个______。 A. 主机地址 B. 网络地址 C. 广播地址 D. 以上都不对 Answer: A

210. 子网划分技术是在自然分类IP 地址划分的基础上增加了哪个部分实现的? A. 网络号部分 B. 主机号部分 C. 子网号部分

D. 以上答案都不正确 Answer: C

215. IP 地址132.119.100.200 的子网掩码是255.255.255.224,哪么它所在的IP 子网地址是______。

A. 132.119.100.0 B. 132.119.100.192 C. 132.119.100.193 D. 132.119.100.128 Answer: B

216. IP 地址132.119.100.200 的子网掩码是255.255.255.224,哪么它所在子网的广播地址是______。

A. 132.119.100.255 B. 132.119.100.225 C. 132.119.100.193 D. 132.119.100.223 Answer: D

217. IP 地址132.119.100.200 的子网掩码是255.255.255.240,哪么它所在的IP 子网地址是______。

A. 132.119.100.0 B. 132.119.100.193 C. 132.119.100.192 D. 132.119.100.128 Answer: C

218. 某主机的IP 地址为130.25.3.135,子网掩码为255.255.255.192,那么该主机所在的子网的网络地址为______。 A. 130.25.0.0 B. 130.25.3.0 C. 130.25.3.128 D. 130.25.3.255 Answer: C

219. 如果全0 和全1 子网可以作为有效子网,C 类地址192.168.1.0 用26 位的子网掩码进行

子网划分,可以划分的有效子网个数为______。 A. 2 B. 4 C. 6 D. 8

Answer: B

220. 如果全0 和全1 子网可以作为有效子网,C 类地址192.168.1.0 用27 位的子网掩码进行子网划分,可

以划分的有效子网个数为______。 A. 2 B. 4 C. 6 D. 8

Answer: D

222. 相对于标准的子网划分,变长子网掩码划分(VLSM)与之最大的区别是______。 A. 对于一个自然分类IP 网络,可以采用某一任意长度的子网掩码进行子网划分 B. 一个自然分类IP 网络进行子网划分后,各子网的子网掩码长度可以不同 C. 可以形成超网

D. 使用无类地址进行网络划分 Answer: B

223. 子网划分中,子网号部分占用了自然分类IP 地址中的哪部分的空间? A. 网络号部分 B. 主机号部分 C. 子网号部分 D. 以上都不正确 Answer: B

224. 下列域名中属于FQDN 的是______。 A. .www.abc.com B. www.abc.com.cn C. www.abc.com D. www.abc.com. Answer: D

225. DNS 可以采用的传输层协议是______。 A. TCP B. UDP

C. TCP 或UDP D. NCP Answer: C

226. DNS 采用的传输层协议知名端口号是______。 A. 50 B. 55 C. 53 D. 51

Answer: C

227. DNS 域名服务器能够完成域名到IP 地址的解析工作,能够提供具体域名映射权威信息的服务器肯定是______。 A. 本地域名服务器 B. 主域名服务器 C. 根域名服务器 D. 授权域名服务器

Answer: D

228. 某DNS 客户端向本地域名服务器查询www.sina.com.cn 的IP 地址,本地域名服务器通常采用那种DNS查询方式进行应答? A. 递归查询 B. 迭代查询 C. 反向查询 D. 模糊查询 Answer: A

234. DHCP 客户端收到DHCP ACK 报文后如果发现自己即将使用的IP 地址已经存在于网络中,那么它将向

DHCP 服务器发送什么报文? A. DHCP Request B. DHCP Release C. DHCP Inform D. DHCP Decline Answer: D

235. DHCP 客户端向DHCP 服务器发送_______报文进行IP 租约的更新? A. DHCP Request B. DHCP Release C. DHCP Inform D. DHCP Decline E. DHCP ACK F. DHCP OFFER Answer: A

236. 如果DHCP 客户端发送给DHCP 中继的DHCP Discovery 报文中的广播标志位置0,那么DHCP 中继回应DHCP 客户端的DHCP Offer 报文采用______。 A. unicast B. broadcast C. multicast D. anycast Answer: A

237. DHCP 中继和DHCP 服务器之间交互的报文采用______。 A. unicast B. broadcast C. multicast D. anycast Answer: A

238. IPv6 采用______表示法来表示地址。 A. 冒号十六进制 B. 点分十进制 C. 冒号十进制 D. 点分十六进制 Answer: A

239. IPv4 地址包含网络部分、主机部分、子网掩码等。与之相对应,IPv6 地址包含了______。 A. 网络部分、主机部分、网络长度 B. 前缀、接口标识符、前缀长度 C. 前缀、接口标识符、网络长度 D. 网络部分、主机部分、前缀长度 Answer: B

240. IPv6 链路本地地址属于______地址类型。

A. 单播 B. 组播 C. 广播 D. 任播 Answer: A

241. IPv6 站点本地地址属于______地址类型。 A. 单播 B. 组播 C. 广播 D. 任播 Answer: A

242. IPv6 邻居发现协议中的路由器发现功能是指______。 A. 主机发现网络中的路由器的IPv6 地址

B. 主机发现路由器及所在网络的前缀及其他配置参数 C. 路由器发现网络中主机的IPv6 地址

D. 路由器发现网络中主机的前缀及其他配置参数 Answer: B

243. IPv6 主机A 要与IPv6 主机B 通信,但不知道主机B 的链路层地址,遂发送邻居请求消息。邻居请求消息的目的地址是______。 A. 广播地址

B. 全部主机组播地址

C. 主机A 的被请求节点组播地址 D. 主机B 的被请求节点组播地址 Answer: D

245. 关于IPv6 地址2001:0410:0000:0001:0000:0001:0000:45FF 的压缩表达方式,下列哪些是正确的?(选 择一项或多项)

A. 2001:410:0:1:0:1:0:45FF B. 2001:41:0:1:0:1:0:45FF C. 2001:410:0:1::45FF D. 2001:410::1::45FF Answer: A

252. 在路由器上开启DHCP 服务的正确配置命令是______。 A. [Router] dhcp

B. [Router-dhcp-pool-0] dhcp C. [Router] dhcp enable

D. [Router-dhcp-pool-0] dhcp enable Answer: C

257. 如果数据包在MSR 路由器的路由表中匹配多条路由项,那么关于路由优选的顺序描述正确的是______。

A. Preference 值越小的路由越优选 B. Cost 值越小的路由越优选 C. 掩码越短的路由越优先 D. 掩码越长的路由越优先 Answer: D

258. 在一台运行RIP 的MSR 路由器上配置了一条默认路由A,其下一跳地址为100.1.1.1;同时该路由器通过RIP 从邻居路由器学习到一条下一跳地址也是100.1.1.1 的默认路由B。该路由器对路由协议都使用默认优先级和Cost 值,那么______。 A. 在该路由器的路由表中将只有路由B,因为动态路由优先

B. 在该路由器的路由表中只有路由A,因为路由A 的优先级高 C. 在该路由器的路由表中只有路由A,因为路由A 的Cost 为0

D. 路由A 和路由B 都会被写入路由表,因为它们来源不同,互不产生冲突 Answer: B

260. 在一台MSR 路由器上看到路由表如下:

Destination/Mask Proto Pre Cost NextHop Interface 6.6.6.0/24 Static 60 0 100.1.1.1 GE0/0 8.8.8.8/32 Direct 0 0 127.0.0.1 InLoop0 20.1.1.0/24 Static 60 0 100.1.1.1 GE0/0 30.0.0.0/8 RIP 100 1 100.1.1.1 GE0/0 那么对此路由表的分析正确的是______。

A. 该路由器上接口GE0/0 的IP 地址为100.1.1.1

B. 目的网段为8.8.8.8/32 的路由下一跳接口为InLoop0,说明该路由下一跳是类似于Null0 的虚接口,该路由属于黑洞路由

C. 该路由器运行的是RIPv1,因为目的网段30.0.0.0 的掩码是自然掩码

D. 该路由表不是该路由器的完整路由表,完整的路由表至少应该有接口GE0/0 的直连网段路由

Answer: D

265. 客户的网络连接形如:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

其中路由器MSR-1 与路由器MSR-2 通过专线实现互连,在MSR-1 上配置了如下三条静态路由:

ip route-static 10.1.1.0 255.255.255.0 3.3.3.1 ip route-static 10.1.1.0 255.255.255.0 3.3.3.2 ip route-static 10.1.1.0 255.255.255.0 3.3.3.3

其中10.1.1.0/24 是主机HostB 所在的局域网段,那么如下描述哪些是正确的? A. 只有第三条路由会被写入MSR-1 的路由表

B. 这三条路由都会被写入MSR-1 的路由表,形成等值路由 C. 只有第一条路由会被写入MSR-1 的路由表 D. 以上都不对 Answer: D

269. 要在路由器上配置一条静态路由。已知目的地址为192.168.1.0, 掩码是20 位, 出接口为GigabitEthernet0/0,出接口IP 地址为10.10.202.1,那么下列配置中哪些是正确的? A. ip route-static 192.168.1.0 255.255.240.0 GigabitEthernet0/0 B. ip route-static 192.168.1.0 255.255.248.0 10.10.202.1 C. ip route-static 192.168.1.0 255.255.240.0 10.10.202.1

D. ip route-static 192.168.1.0 255.255.248.0 GigabitEthernet0/0 Answer: C

270. 在路由器上依次配置了如下两条静态路由:

ip route-static 192.168.0.0 255.255.240.0 10.10.202.1 preference 100 ip route-static 192.168.0.0 255.255.240.0 10.10.202.1 那么关于这两条路由,如下哪些说法正确?

A. 路由表会生成两条去往192.168.0.0 的路由,两条路由互为备份 B. 路由表会生成两条去往192.168.0.0 的路由,两条路由负载分担 C. 路由器只会生成第2 条配置的路由,其优先级为0 D. 路由器只会生成第2 条配置的路由,其优先级为60 Answer: D

271. 某路由器通过Serial1/0 接口连接运营商网络,要在此路由器上配置默认路由从而实现访问Internet 的目的,如下哪些配置一定是正确而且有效的?(选择一项或多项)

A. ip route-static 0.0.0.0 0 Serial1/0

B. ip route-static 0.0.0.0 0.0.0.0 Serial1/0

C. ip route-static 255.255.255.255 0.0.0.0 Serial1/0 D. 以上配置都不正确 Answer: D

273. 客户在路由器上要配置两条去往同一目的地址的静态路由,实现互为备份的目的。那么关于这两条路由的配置的说法正确的是______。 A. 需要为两条路由配置不同的Preference B. 需要为两条路由配置不同的Priority C. 需要为两条路由配置不同的Cost D. 需要为两条路由配置不同的MED Answer: A

274. 一台空配置的MSR 路由器通过GE0/0 接口连接本端局域网用户,通过S1/0 接口直接连接远端路由器。GE0/0 接口和S1/0 接口的IP 地址分别为10.1.1.1/24 和172.16.1.1/30。为了确保与远端局域网用户的互通,在MSR 上配置了如下路由:

[MSR] ip route 10.20.0.0 255.255.255.0 s1/0配置后,MSR 收到发往目的地址10.20.0.254/24 的数据包,在路由表中查找到该静态路由之后,MSR 接下来将如何处理该数据包?(选择一项或多项)

A. 丢弃该数据包,因为路由表中未列出目的主机 B. 丢弃该数据包,因为路由表中未列出下一跳地址

C. 将该IP 报文封装成符合S1/0 接口链路的帧,然后从S1/0 接口转发出去

D. 解析S1/0 接口的MAC 地址,更新目的MAC 地址,然后将该IP 报文重新封装 E. 查找接口S1/0 对应的IP 地址,然后将该IP 报文从S1/0 接口转发 Answer: C

280. 假设一台MSR 路由器获得两条去往目的网段100.120.10.0/24 的路由,这两条路由的Cost 分别是120和10,优先级分别是10 和150。那么去往此目的地址的数据包将______。(选择一项或多项)

A. 优先匹配Cost 为120 的路由 B. 优先匹配Cost 为10 的路由 C. 优先匹配优先级为10 的路由 D. 优先匹配优先级为150 的路由 Answer: C

289. 路由器MSR-1 分别与MSR-2、MSR-3 互连,其中在MSR-1 的路由表中有一条从MSR-2 学到的去往目的网段120.10.12.0/24 的RIP 路由,其Cost 为3;此时MSR-1 从MSR-3 上也接受到一条依然是去往目的网段120.10.12.0/24 的RIP 路由,其Cost 为15,那么______。 A. MSR-1 的路由表不做更新,依然保留从MSR-2 学习到的该网段路由 B. MSR-1 的路由表会更新为从MSR-3 上学到Cost 为15 的路由

C. MSR-1 的路由表会更新,因为Cost 为15 的RIP 路由意味着网络可能有环路

D. MSR-1 的路由表不会更新,因为Cost 为15 的RIP 路由意味着不可靠路由,RIP 不会将其写入自己的路由表 Answer: A

290. RIP 是如何通过抑制时间和路由毒化结合起来来避免路由环路的?

A. 从某个接口学到路由后,将该路由的度量值设置为无穷大,并从原接口发回邻居路由器 B. 从某个接口学到路由后,将该路由的设置抑制时间,并从原接口发回邻居路由器

C. 主动对故障网段的路由设置抑制时间,将其度量值设置为无穷大,并发送给其他邻居

D. 从某个接口学到路由后,将该路由的度量值设置为无穷大,并设置抑制时间,然后从原接口发回给邻居路由器 Answer: C

291. RIP 从某个接口学到路由后,将该路由的度量值设置为无穷大(16),并从原接口发回邻居路由器,这种避免环路的方法为______。 A. Split Horizon B. Poison Reverse C. Route Poisoning D. Triggered Update Answer: B

294. 两台MSR 路由器通过广域网连接并通过RIPv2 动态完成了远端路由学习,此时路由表已经达到稳定状态,那么此刻起在45 秒之内,两台路由器广域网之间一定会有如下哪些报文传递?

A. RIP Request message B. RIP Response message C. RIP Hello time message D. RIP Update message Answer: B

301. 一台空配置的MSR 路由器通过多个接口接入同一个OSPF 网络,所有这些接口都启动了OSPF,配置完成后,该路由器已经成功学习到了网络中的OSPF 路由。如今在该路由器的一个OSPF 接口上运行如下命令:

[MSR-GigabitEthernet0/0]ospf cost 256

在保持其他配置不变的情况下,关于该配置的理解正确的是_____。(选择一项或多项) A. 该配置可能影响数据包的转发路径 B. 该配置不会影响数据包的转发路径 C. 该配置命令无效,因为命令输入错误

D. 该配置命令无效,因为Cost 的最大值为255 Answer: A

314. 在MSR 路由器上使用______命令配置静态路由。 A. ip route-static B. route-static C. ip static-route D. static-route Answer: A

318. 两台空配置的MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA 和HostB:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 然后在两台路由器上分别做了如下的配置: MSR-1 上的配置:

[MSR-1]interface GigabitEthernet 0/0

[MSR-1-GigabitEthernet0/0]ip add 192.168.1.1 24 [MSR-1]interface Serial 1/0

[MSR-1-Serial1/0]ip address 30.3.3.1 30 [MSR-1]rip

[MSR-1-rip-1]network 0.0.0.0 MSR-2 上的配置:

[MSR-2]interface GigabitEthernet 0/0

[MSR-2-GigabitEthernet0/0] ip address 10.10.10.1 24 [MSR-2]interface Serial 1/0

[MSR-2-Serial1/0]ip address 30.3.3.2 30 [MSR-2]rip

[MSR-2-rip-1]network 10.10.10.0 [MSR-2-rip-1]network 30.3.3.1

根据以上配置后,两台路由器之间的广域网接口可以互通,网络中其他物理链路良好,两台主

机HostA、HostB都可以ping 通各自的网关GigabitEthernet0/0 的地址,那么下列说法正确的是_____。

A. MSR-1 上的命令network 0.0.0.0 配置错误,应该配置具体网段 B. MSR-2 的路由表中没有RIP 路由

C. MSR-2 上的命令network 30.3.3.1 配置错误,应该为network 30.3.3.2 D. 以上三项都错,两路由器可以学习到RIP 路由 Answer: D

320. MSR 路由器通过RIPv2 和外界交换路由信息,在路由表里有10.1.1.0/24、10.1.2.0/24、10.1.3.0/24 三条路由,那么该路由器上增加如下RIP 的配置: [MSR-rip-1] summary

那么该路由器将会对外发送如下哪个网段的路由? A. 10.1.0.0/16 B. 10.1.2.0/22 C. 10.0.0.0/8 D. 10.1.0.0/22 Answer: C

322. 一台MSR 路由器要通过RIP 来学习路由信息,在路由器上做了如下的配置: rip 1

network 0.0.0.0

那么关于此配置的正确解释是______。 A. RIP 将发布0.0.0.0 的默认路由 B. 本路由器上所有接口使能RIP C. 当于没有在本路由器上使能RIP D. 此配置是错误配置 Answer: B

324. 两台路由器MSR-1、MSR-2 之间的广域网链路采用PPP 协议,两端通过配置RIP 互相学习到彼此的路由,目前路由学习正常,现在在MSR-1 的RIP 配置中增加如下命令: [MSR-1-rip-1] silent-interface all 那么______。(选择一项或多项)

A. 此命令使MSR-1 的所有接口只接收路由更新而不发送路由更新 B. 此命令使MSR-1 的所有接口只发送路由更新而不接受路由更新 C. 配置此命令后,MSR-2 路由表中的RIP 路由立即消失 D. 配置此命令后,MSR-1 路由表中的RIP 路由立即消失 Answer: A

329. 在运行了RIP 的MSR 路由器上看到如下路由信息: display ip routing-table 6.6.6.6 Routing Table : Public Summary Count : 2

Destination/Mask Proto Pre Cost NextHop Interface 6.0.0.0/8 RIP 100 1 100.1.1.1 GE0/0 6.6.6.0/24 Static 60 0 100.1.1.1 GE0/0

此时路由器收到一个目的地址为6.6.6.6 的数据包,那么______。 A. 该数据包将优先匹配路由表中的RIP 路由,因为其掩码最短 B. 该数据包将优先匹配路由表中静态路由,因为其优先级高

C. 该数据包将优先匹配路由表中的静态路由,因为其度量值最小 D. 该数据包将优先匹配路由表中的静态路由,因为其掩码最长 Answer: D

330. 某网络管理员在一台路由器上配置了RIP: rip 1

version 2

network 100.0.0.0 network 8.0.0.0

但是发现无法学习到对端的RIP 路由,该管理员需要在路由器打开RIP 调试信息,如下哪些配置可以在该路由器上查看RIP 调试信息? A. debugging rip packet B. [MSR] debugging rip packet C. debugging rip 1 packet D. debugging rip 2 Answer: C

331. 两台MSR 路由器之间通过各自的广域网接口S1/0 互连,同时在两台路由器上运行RIPv2 来动态完成彼此远端的路由,如今出于安全考虑,要在RIP 上加入验证,那么如下哪些是正确的RIP 配置?

A. [MSR-serial1/0]rip authentication-mode simple 123 B. [MSR]rip authentication-mode simple 123

C. [MSR-rip-1] rip authentication-mode simple 123 D. [MSR-rip-2]rip authentication-mode simple 123 Answer: A

340. 两台空配置的MSR 路由器通过各自的GE0/0 接口背靠背互连,其互连网段为

192.168.1.0/30,正确配置IP 地址后,两台路由器的GE0/0 接口可以互通。如今分别在两台路由器上增加如下OSPF 配置: ospf 1

area 0.0.0.1

network 192.168.1.0 0.0.0.3

那么下列哪些说法是正确的?(选择一项或多项)

A. 没有配置Router ID,两台路由器之间不能建立稳定的OSPF 邻接关系 B. 没有配置Area 0,两台路由器之间不能建立稳定的OSPF 邻接关系 C. RTA 的路由表中会出现一条OSPF 路由

D. 两台路由器之间可以建立稳定的OSPF 邻接关系,但是RTA 和RTB 的路由表中都没有OSPF 路由 Answer: D

349. 在配置完NAPT 后,发现有些内网地址始终可以ping 通外网,有些则始终不能,可能的原因有______。 A. ACL 设置不正确

B. NAT 的地址池只有一个地址 C. NAT 设备性能不足 D. NAT 配置没有生效 Answer: A

350. 下面关于Easy IP 的说法中,错误的是______。(选择一项或多项) A. Easy IP 是NAPT 的一种特例

B. 配置Easy IP 时不需要配置ACL 来匹配需要被NAT 转换的报文 C. 配置Easy IP 时不需要配置NAT 地址池

D. Easy IP 适合用于NAT 设备拨号或动态获得公网IP 地址的场合 Answer: B

352. 若NAT 设备的公网地址是通过ADSL 由运营商动态分配的,在这种情况下,可以使用______。 A. 静态NAT

B. 使用地址池的NAPT C. Basic NAT

D. Easy IP Answer: D

353. 一台MSR 路由器通过S1/0 接口连接Internet,GE0/0 接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet 上有一台IP 地址为202.102.2.1 的FTP 服务器。通过在路由器上配置IP 地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP 服务器),如今在路由器上增加如下配置: firewall enable acl number 3000

rule 0 deny tcp source 10.1.1.1 0 source-port eq ftp destination 202.102.2.1 0

然后将此ACL 应用在GE0/0 接口的inbound 和outbound 方向,那么这条ACL 能实现下列哪些意图?

A. 禁止源地址为10.1.1.1 的主机向目的主机202.102.2.1 发起FTP 连接

B. 只禁止源地址为10.1.1.1 的主机到目的主机202.102.2.1 的端口为TCP 21 的FTP 控制连接

C. 只禁止源地址为10.1.1.1 的主机到目的主机202.102.2.1 的端口为TCP 20 的FTP 数据连接

D. 对从10.1.1.1 向202.102.2.1 发起的FTP 连接没有任何限制作用 Answer: D

359. 客户的一台MSR 路由通过广域网接口S1/0 连接Internet,通过局域网接口GE0/0 连接办公网络,目前办公网络用户可以正常访问Internet。在路由器上增加如下的ACL 配置: firewall enable

firewall default deny #

acl number 3003 rule 0 deny icmp

rule 5 permit tcp destination-port eq 20 #

interface GigabitEthernet0/0

firewall packet-filter 3000 inbound firewall packet-filter 3000 outbound 那么______。(选择一项或多项)

A. 办公网用户发起的到Internet 的ICMP 报文被该路由器禁止通过 B. 办公网用户发起的到达该路由器的FTP 流量可以正常通过

C. 办公网用户发起的到达该路由器GE0/0 的Telnet 报文可以正常通过

D. 办公网用户发起的到Internet 的FTP 流量被允许通过该路由器,其他所有报文都被禁止通过该路由器 Answer: A

364. 客户路由器MSR-1 的以太网口Ethernet1/0 配置如下: interface Ethernet0/0

ip address 192.168.0.1 255.255.255.0

该接口连接了一台三层交换机,而此三层交换机为客户办公网络的网段192.168.7.0/24~

192.168.83.0/24 的默认网关所在。现在客户要求在MSR-1 上配置ACL 来禁止办公网络所有用户向MSR-1 的地址192.168.0.1发起Telnet,那么下面哪项配置是正确的? A.

acl number 3000

rule 0 deny 0.0.0.0 255.255.255.255 destination 192.168.0.1 0 destination-port eq telnet interface Ethernet0/0

ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 inbound B.

acl number 3000

rule 0 deny 0.0.0.0 255.255.255.255 destination 192.168.0.1 0 destination-port eq telnet interface Ethernet0/0

ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 outbound C.

acl number 3000

rule 0 deny 255.255.255.255 0 destination 192.168.0.1 0 destination-port eq telnet interface Ethernet0/0

ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 inbound D.

acl number 3000

rule 0 deny 255.255.255.255 0 destination 192.168.0.1 0 destination-port eq telnet interface Ethernet0/0

ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 outbound Answer: A

368. 路由器MSR-1 的GE0/0 接口地址为192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全网已经正常互通,办公网用户可以访问Internet。出于安全性考虑,需要禁止客户主机ping MSR-1 的GE0/0 接口,于是在该路由器上配置了如下ACL: acl number 3008

rule 0 deny icmp source 192.168.1.0 0.0.0.255

同时该ACL 被应用在GE0/0 的inbound 方向。发现局域网内192.168.0.0/24 网段的用户依然可以ping 通GE0/0 接口地址。根据如上信息可以推测_______。(选择一项或多项) A. 该ACL 没有生效

B. 该ACL 应用的方向错误 C. 防火墙默认规则是允许

D. 对接口GE0/0 执行shutdown 和undo shutdown 命令后,才会实现192.168.0.0/24 网段ping 不通MSR-1 以太网接口地址 Answer: C

371. 客户的网络如下所示:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 在两台路由器上的广域网接口分别作了如下配置: MSR-1:

firewall enable acl number 3000

rule 0 deny ip source 192.168.0.0 0.0.0.255 rule 5 permit ip interface Serial1/0 link-protocol ppp

firewall packet-filter 3000 outbound ip address 6.6.6.2 255.255.255.0 MSR-2:

interface Serial1/0 link-protocol ppp

ip address 6.6.6.1 255.255.255.0

假设HostA 的IP 地址为192.168.0.2/24,路由以及其他相关接口配置都正确,那么_______。(选择一项或多项)

A. HostA 可以ping 通6.6.6.2,但是不能ping 通6.6.6.1 B. HostA 不能ping 通6.6.6.2,同时也不能ping 通6.6.6.1 C. HostA 能ping 通6.6.6.2,同时也能ping 通6.6.6.1 D. 在MSR-2 上能ping 通HostA Answer: A

373. 在MSR 路由器上,可以使用______命令清除NAT 会话表项。 A. clear nat

B. clear nat session C. reset nat session D. reset nat table Answer: C

374. 要查看NAT 数据包的debug 信息,应使用______命令打开debug 信息并输出到显示器上。

A. terminal monitor debugging nat

B. terminal debugging debugging nat

C. terminal monitor terminal debugging debugging nat packet D. terminal monitor terminal debugging debug nat Answer: C

375. 私网设备A 的IP 地址是192.168.1.1/24,其对应的公网IP 是2.2.2.1;公网设备B 的IP 地址是2.2.2.5。现需要设备A 对公网提供Telnet 服务,可以在NAT 设备上使用下列哪项配置? A. acl number 2000

rule 0 permit source 192.168.1.1 0.0.0.255 nat address-group 1 2.2.2.1 interface Ethernet 0/1

nat outbound 2000 address-group 1 B. acl number 2000

rule 0 permit source 192.168.1.1 0.0.0.255 nat address-group 1 2.2.2.1 interface Ethernet 0/1

nat outbound 2000 address-group 1 no-pat

C. nat server protocol telnet global 2.2.2.1 inside 192.168.1.1 D. nat server protocol tcp global 2.2.2.1 telnet inside 192.168.1.1 E. nat server protocol tcp global 2.2.2.1 23 inside 192.168.1.1 23 Answer: E

376. 使用______命令查看NAT 表项。 A. display nat table B. display nat entry C. display nat

D. display nat session Answer: D

378. 在MSR 路由器上,使用______命令查看路由器的NAT 老化时间。 A. display nat time B. display nat expire C. display nat aging-time D. display nat time-out Answer: C

379. 在MSR 路由器上,使用______命令配置NAT 地址池。 A. nat address-group B. nat ip pool C. nat net pool D. nat pool Answer: A

381. 在MSR 路由器上,如果想查看NAT 转换的报文数量,应该使用______命令。 A. display nat counter B. display nat C. display acl

D. display nat session Answer: C

382. 某私网设备A 的IP 地址是192.168.1.1/24,其对应的公网IP 地址是2.2.2.1;公网设备B 的IP 地址是2.2.2.5。若希望B 能ping 通A,可以在NAT 设备上使用下列哪项配置? A. acl number 2000

rule 0 permit source 192.168.1.1 0.0.0.255 nat address-group 1 2.2.2.1 interface Ethernet 0/1

nat outbound 2000 address-group 1 B. acl number 2000

rule 0 permit source 192.168.1.1 0.0.0.255 nat address-group 1 2.2.2.1 interface Ethernet 0/1

nat outbound 2000 address-group 1 no-pat

C. nat server protocol icmp global 2.2.2.1 inside 192.168.1.1 D. nat server protocol icmp global 192.168.1.1 inside 2.2.2.1 Answer: C

384. XYZ 公司的两个分支之间用同步专线互连,使用HDLC 作为封装协议。下面关于HDLC 安全性的说法正确的是______。

A. HDLC 的安全性不如PPP 那样丰富,HDLC 只能使用PAP 方式的验证。

B. HDLC 的安全性不如PPP,它不支持PAP 和CHAP 验证,而仅能提供明文方式的验证。 C. HDLC 的安全性不强,提供两种验证方式,但验证中的用户名密码都以明文的方式传送。 D. HDLC 不支持验证。 Answer: D

390. PPP 在建立链路之前要经历一系列的协商过程,正确的协商次序是______。 A. LCP>PAP/Chap>NCP B. PAP/CHAP>LCP>NCP C. LCP> NCP>PAP/CHAP D. NCP>LCP>PAP/CHAP Answer: A

394. 在PPP 会话建立的过程中,当物理层不可用时,PPP 链路处于______阶段。 A. Establish B. Network

C. Authentication D. Dead

E. Terminate Answer: D

395. 在PPP 会话建立的过程中,当物理层可用时,PPP 链路进入______阶段。 A. Establish B. Network

C. Authentication D. Dead

E. Terminate Answer: A

396. 在PPP 会话建立的过程中,当设置了验证且验证通过时,PPP 链路进入______阶段。 A. Establish B. Network

C. Authentication D. Dead

E. Terminate Answer: B

397. 在PPP 会话建立的过程中,当设置了验证但验证失败时,PPP 链路进入______阶段。 A. Establish B. Network

C. Authentication D. Dead

E. Terminate Answer: E

399. 在一台帧中继DTE 设备与帧中继交换机之间可能运行如下哪种协议? A. PVC B. SVC C. DLCI D. LMI Answer: D

406. 三台MSR 路由器RTA、RTB、RTC 通过各自的S1/0 接口接入同一帧中继网络。此帧中继网络可以提供足够的PVC 资源。作为网络工程师,你需要为这些帧中继接口分配IP 地址。如下哪些说法是不正确的?(选择一项或多项)

A. 如果不允许经过任何一台路由器中转,则至少需要两个IP 子网才能实现三台路由器通过此帧中继网络两两互通

B. 如果不允许经过任何一台路由器中转,则至少需要三个IP 子网才能实现三台路由器通过此帧中继网络两两互通

C. 在正确配置路由的前提下,不需要配置子接口也能实现三台路由器通过此帧中继网络互通 D. 在正确配置路由的前提下,可以只用一个IP 子网就实现三台路由器通过此帧中继网络互通 Answer: B

407. 下列关于帧中继的说法哪些是正确的?(选择一项或多项) A. 配置Inverse ARP 可以自动发现对端路由器的DLCI 地址 B. 帧中继DTE 设备可以通过LMI 查询接口上的永久虚电路状态

C. 帧中继网络可以实现多个节点之间的互相连通,可以一次将某个帧广播到所有节点 D. 永久虚电路是通过协议自动分配的虚电路,其创建/删除无需人工操作 Answer: B

408. ISDN BRI 中D 信道的速率是______。 A. 54 Kbps B. 64 Kbps C. 36 Kbps D. 16 Kbps Answer: D

409. ISDN PRI 中D 信道的速率是______。 A. 54 Kbps B. 64 Kbps C. 36 Kbps D. 16 Kbps Answer: B

413. 在MSR 路由器上将链路封装从PPP 改为HDLC 的命令是______。

A. line hdlc

B. link-protocol hdlc C. encapsulation hdlc D. line-protocol hdlc Answer: B

414. 在MSR 路由器上,希望把HDLC 协议的Keepalive 报文时间调整为20 秒,正确的配置是______。

A. 在系统视图下,使用命令hdlc hold time 20 B. 在系统视图下,使用命令hdlc timer hold 20 C. 在接口视图下,使用命令timer hold 20 D. 在接口视图下,使用命令hold time 20 Answer: C

415. 在display interface 命令的显示中,下列哪项的LCP 和NCP 的状态表示PPP 链路已经建立完成?

A. LCP Closed,IPCP Opened B. LCP Closed,IPCP Closed C. LCP Opened,IPCP Opened D. LCP Initial,IPCP Closed Answer: C

421. 客户的两台路由器MSR-1、MSR-2 的广域网链路采用PPP 协议,同时要求MSR-1 作为主验证方通过PAP 方式验证MSR-2,那么在MSR-2 上需要哪些配置? A. [MSR-2-Serial0/0] ppp pap user user

B. [MSR-2-Serial0/0] ppp pap password simple password

C. [MSR-2] ppp pap local-user user password simple password

D. [MSR-2-Serial0/0] ppp pap local-user user password simple password Answer: D

422. XYZ 公司的两个分公司处于不同地区,其间要搭建广域网连接。根据规划,广域网采用PPP 协议,考虑到网络安全,要求密码类的报文信息不允许在网络上明文传送,那么该采取如下哪种PPP 验证协议? A. PAP B. CHAP C. MD5 D. 3DES Answer: B

424. 想要设置帧中继LMI 类型为ANSI,应该______。 A. 在系统模式下使用命令fr lmi type ansi B. 在接口模式下使用命令fr lmi type ansi C. 在系统模式下使用命令fr lmi class ansi D. 在接口模式下使用命令fr lmi class ansi Answer: B

427. 客户的两台MSR 路由器MSR-1 和MSR-2 通过各自的S0/0 接口背靠背互连。在两台MSR 路由器的S0/0 接口之间启动并封装了的帧中继协议,其中MSR-1 为帧中继DCE 侧,MSR-2 为帧中继DTE 侧。为了节约资源,在两台路由器上都配置了帧中继子接口,分别配置如下: MSR-1:

interface Serial0/0.40 p2p fr dlci 222

ip address 30.2.2.2 255.255.255.252 MSR-2:

interface Serial0/0.100 p2p

fr dlci 222

ip address 30.2.2.1 255.255.255.252

那么据此配置可以推测______。(选择一项或多项) A. 在MSR-1 上不能ping 通30.2.2.1 B. 在MSR-1 上可以ping 通30.2.2.1

C. 两台路由器帧中继子接口之间无法互通,因为没有配置fr map

D. 两台路由器帧中继子接口之间无法互通,因为他们的子接口号不一致 Answer: B

429. 两台路由器RTA 和RTB 使用串口背靠背互连,其中RTA 的串口配置了HDLC 协议,而RTB 的串口配置了PPP 协议。两台设备上都配置了正确的IP 地址,那么会发生的情况是______。(选择一项或多项)

A. RTB 串口物理层up,协议层down

B. RTB 串口物理层down,协议层down。

C. RTA 串口物理层up,协议层保持up 状态,但RTA 不能ping 通RTB D. RTA 串口物理层down,协议层down

E. RTA 和RTB 串口的物理层和协议层都为down Answer: A

433. 在一台MSR 路由器上看到了如下调试信息:

*Jan 23 09:17:36:720 2009 H3C RM/6/RMDEBUG:Source Address: 192.168.1.1 *Jan 23 09:17:36:770 2009 H3C RM/6/RMDEBUG:Destination Address: 224.0.0.5 *Jan 23 09:17:36:871 2009 H3C RM/6/RMDEBUG:Ver# 2, Type: 1, Length: 48.

*Jan 23 09:17:36:972 2009 H3C RM/6/RMDEBUG:Router: 192.168.1.1, Area: 0.0.0.0, Checksum: 62961.

*Jan 23 09:17:37:72 2009 H3C RM/6/RMDEBUG:AuType: 00, Key(ascii): 0 0 0 0 0 0 0 0. *Jan 23 09:17:37:173 2009 H3C RM/6/RMDEBUG:Net Mask: 255.255.255.0, Hello Int: 10, Option: _E_.

那么根据如上的信息可知______。(选择一项或多项) A. 该路由器上运行的不是RIPv1 B. 该路由器上运行的可能是RIPv2

C. 该路由器运行的路由协议支持VLSM D. 该路由器上运行的可能是OSPF Answer: D

443. 某用户想要使用广域网接入。由于平均业务量很小,平均仅为50Kbps 带宽,但是实时性要求很高。该用户预算非常有限,因此必须考虑使用费用问题。最合适的接入方式为______。 A. ISDN BRI B. ISDN PRI C. PSTN 拨号 D. DDN 专线 Answer: A

444. 客户的两台MSR30 路由之间通过广域网接口S0/0 互连,同时运行了PPP 以及RIP 协议。出于安全性的考虑,要分别配置PPP PAP 验证和RIP 明文验证。那么这两种验证方式的相同点是______。

A. 都是两次握手验证方式

B. 都是在网络上传递明文关键字

C. 用户名和密码都以明文的形式在网络上传播 D. 都采用128bit 密钥长度 Answer: B

本文来源:https://www.bwwdw.com/article/1z0r.html

Top