企业网络高级技术1.在OSPF网络中,类型2的LSA(网络LSA)由(d)产生。
(选择一项)a) 每一台路由器b) ABRc) ASBRd) DR2.某网路管理员为了控制网络中的某些数据流编写了访问控制列表,其内容如下所示。
若将该访问控制列表应用到路由器的E0接口做为入访问控制列表使用,其控制结果将是(d)。
access-list 1 deny host 10.1.1.1access-list 1 deny 172.16.1.0 0.0.0.255(选择一项)a) 拒绝从路由器发出的任何IP流量通过E0接口b) 拒绝子网172.16.1.0/24中所有主机发出的IP流量通过E0接口进入路由器c) 拒绝子网172.16.1.0/24中所有主机和IP地址为10.1.1.1的主机发出的IP流量通过E0接口进入路由器d) 拒绝所有IP流量通过E0接口进入路由器3.小钱在一台Cisco路由器A上进行了如下所示的配置:router ospf 1network 10.10.10.0 0.0.0.255 area 1network 11.11.11.0 0.0.0.255 area 0area 1 stub no-summaryarea 1 default-cost 20通过以上的配置,可以在路由器A上完成相应的功能,下面的描述正确的是(ab)。
(选择二项)a) 区域1是一个末梢区域,没有始发类型5的LSAb) 路由器A上产生通告代价为20的缺省路由c) 区域1可以存在ABR和ASBR路由器d) 路由器A是区域1的内部路由器4.在配置Cisco路由器的基于端口的地址转换(PAT)中,在设置内部的局部地址与全局地址之间建立动态地址转换的命令中有一个参数“overload”,小李在输入命令时没有输入该参数,会产生(b)现象。
(选择一项)a) 正常进行NA T转换,没有任何影响b) 无法进行PAT转换,会导致只有数目有限的主机可以访问公用网络c) 会导致地址冲突d) NA T转换完全失败,所有内部主机都无法访问外部网络5.再一个广播型网络中已经选举了DR和BDR路由器,现在小王向网络中加入了一台新的路由器,该路由器的优先级优于网络中的任意一台路由器,此时网络中会发生(d)现象。
(选择一项)a) 立刻重新发送Hello报文选举新的DR路由器b) 直接将新加入的路由器设置为DR路由器c) 先将新加入的路由器设置为BDR路由器,直到DR路由器故障再成为DR路由器d) 不发生任何改变,直到DR和BDR路由器故障时再开始重新选举6.vlan的划分可以分割广播域,提高网络的使用效率,要实现不同vlan之间的通讯,可行的方案是(ab)(选择二项)a) 在路由器上配置单臂路由b) 使用三层交换机c) 把不同vlan之间主机的IP地址设为相同网段d) 把不同vlan之间主机的网关指向主机本身地址7.在如图所示的某网络环境中,只有在SwitchA和SwitchB上才有属于VLAN2的用户,SwitchC上没有任何用户在VLAN2中。
由于交换机间均以中继链路(Trunk)相连,因此当HostA同HostB通信时,在缺省配置下,SwitchC也会收到VLAN2的数据,为了节省中继链路的带宽和交换机的处理器资源,我们可以通过使用(ad)来避免这种情况。
(SwitchA、B、C都是Cisco公司的Catalyst2950以太网交换机)。
(选择二项)a) VTP修剪(VTP prunning)b) ISL封装中继链路c) 802.1Q封装中继链路d) “switchport trunk allowed vlan remove 2”命令直接将VLAN2从SwitchA和SwitchC间的中继链路中移走8.生成树协议STP在选择指定端口时,不会考虑的因素是(d)。
(选择一项)a) 根路径成本b) 网桥IDc) 端口IDd) 网络负载9.Cisco路由器上的同步串口默认封装的协议是(b)。
(选择一项)a) PPPb) HDLCc) ARPAd) SLIP10.在Cisco路由器上清除所有NA T转换条目的命令是(c)。
(选择一项)a) clear ip nat *b) delete ip nat allc) clear ip nat translation *d) delete ip nat translation11.路由器R1的配置如下:R1(config)#interface serial 0/0R1(config-if)#ip address 61.159.62.129 255.255.255.252R1(config)#interface FastEthernet 0/0R1(config-if)#ip address 10.1.1.1 255.255.255.0R1(config)#access-list 1 permit 10.1.1.0 0.0.0.255R1(config)#ip nat inside source list 1 interface serial 0/0 overloadR1(config)#interface serial 0/0R1(config-if)#ip nat outsideR1(config)#interface FastEthernet 0/0R1(config-if)#ip nat inside在该网络环境中,与接口FastEthnet 0/0连接的主机的IP为10.1.1.5,此地址是(d)。
(选择一项)a) 内部局部地址b) 内部全局地址c) 外部局部地址d) 外部全局地址12.下列关于VTP的描述中正确的是(bd)。
(选择二项)a) 同一VTP域中只能有一台交换机设为服务器模式(Server)b) 只有设为客户机模式(Client)的交换机不能修改VLANc) 缺省情况下,Catalyst交换机都处于同一VTP域中d) 交换机间传递VTP信息时,必须通过中继链路(Trunk)13.下列技术或方式中,不适合用于实现IPv4到IPv6过渡的是(d)。
(选择一项)a) 隧道技术b) 双协议栈技术c) 网络地址转换/协议转换技术d) 在短时间内将所有IPv4地址都转换为IPv6地址,快速在全球范围内普及IPv614.如图所示,BENET公司用Cisco2611路由器在企业内部实现VoIP,路由器R1的V oIP 配置如下:R1(config)#dial-peer voice 1 potsR1(config-dial-peer)#destination-pattern 2001R1(config-dial-peer)#port 1/0/0R1(config)#dial-peer voice 10 voipR1(config-dial-peer)#destination-pattern 1001R1(config-dial-peer)#session target ipv4:192.168.1.2在配置完VoIP后,发现2001与1001电话不通,请问故障原因是(b)。
(选择一项)a) 电话号码绑定到指定语音端口有错误b) 映射目的电话号码到IP地址有错误c) 设置的进程ID有错误d) V oIP电话号码有错误15.在HSRP组37中,活跃路由器R1因故障退出HSRP组,备份路由器R2自动承担起活跃路由器角色。
当具有高优先级的路由器R1故障修复后又重新回到HSRP组中,这时会发生(ac)现象。
(选择二项)a) 如果R1的接口上配置了命令standby 37 preempt,R1会立刻成为活跃路由器b) 不管R1的接口上是否配置了命令standby 37 preempt,由于R1的优先级高,R1会立刻成为活跃路由器c) 如果R1的接口上没有配置命令standby 37 preempt,那么直到R2故障,R1才会成为活跃路由器d) 如果R1的接口上没有配置命令standby 37 preempt,那么即使R2故障,R1也不会成为活跃路由器16.在IPSec VPN的配置中,以下(b)命令用来设置IKE协商过程中进行密钥认证时所使用的算法。
(选择一项)a) Router(config-isakmp)#encryption 3desb) Router(config-isakmp)#hash md5c) Router(config-isakmp)#authentication pre-shared) Router(config)#crypto isakmp policy 117.在Cisco路由器上,配置了扩展访问控制列表并把它应用于接口的出方向上,访问控制列表配置如下:#access-list 101 permit ip any any#access-list 101 deny tcp 10.10.1.0 0.0.0.255 10.10.2.0 0.0.0.255 eq 23通过上述访问控制列表的配置可以完成(b)功能。
(选择一项)a) 拒绝来自10.10.1.0去往10.10.2.0的Telnet流量,而允许其它流量通过b) 允许所有IP流量通过c) 拒绝来自10.10.2.0去往10.10.1.0的Telent流量,而允许其它流量通过d) 拒绝来自10.10.1.0去往10.10.2.0的FTP流量,而允许其它流量通过18.如图所示,4台Cisco路由器运行OSPF路由协议,路由器使用默认参考带宽,则路由器R1学习到网路10.4.0.0/16的路由的代价(cost)是(d)。
(选择一项)a) 10b) 20c) 21d) 2219.如同所示,路由器R1与R2之间配置PPP且R1对R2进行CHAP认证,下图中给出了对应的配置,在R2中还缺少一条配置用户名和密码的命令,以下正确的命令是(d)。
(选择一项)R1(config)#username R1 password ciscoR1(config)#username R2 password cisco1R1(config)#interface serial 0/0R1(config-if)#ip address 192.168.1.1 255.255.255.252R1(config-if)#encapsulation pppR1(config-if)#ppp authentication chapR1(config-if)#ppp chap hostname benetR1(config-if)#clock rate 4000000R1(config-if)#no shutdownR2(config)#interface serial 0/0R2(config-if)#ip address 192.168.1.2 255.255.255.252R2(config-if)#encapsulation pppR2(config-if)#no shutdowna) username R2 password ciscob) username R1 password cisco1c) username benet password ciscod) username benet password cisco120.在使用生成树协议的网络中,决定根网桥的位置是至关重要的。