R1 # copy running-config tftp

10.

Сетевой администратор добавляет исходную команду по умолчанию в конфигурацию маршрутизатора, который использует протокол RIP в качестве протокола маршрутизации. Что будет результатом добавления этой команды?

Маршрутизатор будет сброшен до заводской информации по умолчанию.

Маршрутизатор не будет перенаправлять информацию о маршрутизации, полученную от других маршрутизаторов.

Маршрутизатор будет распространять статический маршрут по умолчанию в своих обновлениях RIP, если он присутствует. *

Маршрутизатор будет только пересылать пакеты, которые происходят из напрямую подключенных сетей.

11.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. Какова величина административного расстояния, указывающая маршрут для R2, чтобы добраться до сети 10.10.0.0/16?

1 *

20512256

12.

Сетевой администратор проверяет таблицу маршрутизации на маршрутизаторе и видит маршрут до целевой сети 172.16.64.0/18 с IP-адресом следующего перехода 192.168.1.1. Каковы два описания этого маршрута? (Выберите два.)

Маршрут по умолчанию

Маршрут супернов

Конечный маршрут *

Родительский маршрут

Детский маршрут 2 уровня *(level 2 child route)

13.

Какие два фактора важны при определении того, какой внутренний протокол маршрутизации шлюза использовать? (Выберите два.)

масштабируемость *

Выбор ISP

Скорость конвергенции *

Используемая автономная система

Камбоджийская магистральная архитектура

14.

Сотрудники компании подключают свои беспроводные портативные компьютеры к локальной сети предприятия через точки беспроводного доступа, которые подключаются к портам Ethernet коммутаторов. На каком слое трехуровневой иерархической модели проектирования сети работают эти коммутаторы?

распределение

канал передачи данных

физическое

доступ *(access)

ядро

15.

Какова характеристика слоя распределения в трехслойной иерархической модели?

Выступает в качестве основы для сети, агрегирования и распределения сетевого трафика по всему кампусу

Обеспечивает доступ к остальной сети посредством политики коммутации, маршрутизации и доступа к сети *

Распространяет доступ к конечным пользователям

Представляет собой край сети

16.

Какую информацию использует коммутатор для заполнения таблицы MAC-адресов?

MAC-адрес назначения и входящий порт

MAC-адрес назначения и исходящий порт

MAC-адреса источника и назначения и входящий порт

MAC-адреса источника и назначения и исходящий порт

MAC-адрес источника и входящий порт *

MAC-адрес источника и исходящий порт

17.

Какое утверждение верно в отношении решений пересылки кадров (фреймов) Ethernet?

Решения пересылки кадров (фреймов) основаны на сопоставлениях MAC-адресов и портов в таблице CAM. *

Перекрестная пересылка кадров гарантирует, что недопустимые кадры всегда будут удалены.

Только кадры с адресом назначения широковещательной передачи переадресовывают все активные порты коммутатора.

Рамки одноадресной передачи всегда пересылаются независимо от MAC-адреса назначения.

18.

Какой метод переключает кадры, которые не выполняют проверку FCS?

Безграничное переключение

Сквозное переключение

Входная буферизация портов

Хранение и переключение *

19.

В какой ситуации коммутатор уровня 2 настроен на IP-адрес?

Когда коммутатору уровня 2 необходимо перенаправить пользовательский трафик на другое устройство

Когда переключатель уровня 2 является шлюзом по умолчанию для пользовательского трафика

Когда коммутатор уровня 2 необходимо управлять удаленно (дистанционно) *

Когда переключатель уровня 2 использует маршрутизируемый порт

20.

Сетевой администратор настраивает новый коммутатор Cisco для удаленного доступа к управлению. Какие три элемента должны быть настроены на коммутаторе для задачи? (Выберите три.)

IP-адрес*

Область VTP

Vty lines *

По умолчанию VLAN

шлюз по умолчанию*

Кольцевой адрес

21.

Сетевому специалисту было предложено обеспечить безопасность всех коммутаторов в сети кампуса. Требования безопасности предназначены для каждого коммутатора для автоматического изучения и добавления MAC-адресов как в таблицу адресов, так и в текущую конфигурацию. Какая конфигурация безопасности порта будет отвечать этим требованиям?

Автоматические защищенные MAC-адреса

Динамические безопасные MAC-адреса

Статические защищенные MAC-адреса

Прикрепленные(Липкие) защищенные MAC-адреса *

22.

Сетевой администратор настраивает безопасность портов на коммутаторе Cisco. Когда происходит нарушение, какой режим нарушения, настроенный на интерфейсе, приведет к удалению пакетов с неизвестным исходным адресом без отправки уведомления?

off

restrict(ограничивать)

Protect (защита) *

Shutdown(Выключение)

23.

Два сотрудника отдела продаж работают с разными портативными компьютерами и совместно используют один и тот же порт Ethernet в офисе. Какой набор команд позволил бы только этим двум ноутбукам использовать порт Ethernet и создать запись журнала нарушений без отключения порта, если произойдет нарушение?

switchport mode access

switchport port-security

switchport mode access

switchport port-security

switchport port-security maximum 2

switchport port-security mac-address sticky

switchport port-security violation restrict*

switchport mode access

switchport port-security maximum 2

switchport port-security mac-address sticky

switchport mode access

switchport port-security maximum 2

switchport port-security mac-address sticky

switchport port-security violation protect

24.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. Какой протокол должен быть настроен для порта SW-A 0/1, если он должен отправлять трафик из нескольких VLAN для переключения SW-B?

Spanning Tree

RIP v2

IEEE 802.1Q *

ARP

Rapid Spanning Tree (Быстрое связующее дерево)

25.

Для поддержки использования нескольких VLAN в составе корпоративной сети был добавлен коммутатор Cisco Catalyst. Сетевой техник считает необходимым очистить всю информацию VLAN от коммутатора, чтобы включить новый сетевой дизайн. Что должен сделать технический специалист для выполнения этой задачи?

Удалите конфигурацию запуска и перезагрузите коммутатор.

Удалите текущую конфигурацию и перезагрузите коммутатор.

Удалите конфигурацию запуска и файл vlan.dat во флэш-памяти коммутатора и перезагрузите коммутатор. *

Удалите IP-адрес, назначенный VLAN управления, и перезагрузите коммутатор.

26.

Какие виртуальные локальные сети разрешены через соединительную линию, если для диапазона разрешенных VLAN установлено значение по умолчанию?

Все VLAN будут разрешены через транк. *

Только линия VLAN 1 будет разрешена через туловище.

Только внутренняя VLAN будет разрешена через туловище.

Коммутаторы будут согласовывать через VTP, какие VLAN разрешают через туловище.

27.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. Сетевой администратор настраивает маршрутизацию между VLAN в сети. Пока используется только одна VLAN, но скоро будет добавлено больше. Каков недостающий параметр, который отображается как выделенный знак вопроса в графике?

Он идентифицирует субинтерфейс.

Он идентифицирует номер VLAN. *

Он идентифицирует собственный номер VLAN.

Он определяет тип используемой инкапсуляции.

Он определяет количество хостов, которые разрешены на интерфейсе.

28.

Сетевой администратор разрабатывает ACL. ACL использует сети 192.168.1.0/25, 192.168.0.0/25, 192.168.0.128/25, 192.168.1.128/26 и 192.168.1.192/26. Какую маску шаблона, если таковая имеется, наиболее эффективна при указании всех этих сетей в одной записи разрешения ACL?

0.0.0.127

0.0.0.255

0.0.1.255 *

0.0.255.255

Нельзя использовать единую команду ACL и маску подстановочного знака, чтобы указать, что эти конкретные сети или другой трафик будут разрешены или запрещены, а также представляют угрозу безопасности.

29.

Компьютеры, используемые сетевыми администраторами для школы, находятся в сети 10.7.0.0/27. Какие две команды необходимы минимум для применения ACL, которые гарантируют, что только устройства, которые используются сетевыми администраторами, будут разрешены для доступа к маршрутизаторам через Telnet? (Выберите два.)

access-class 5 in (Класс доступа 5 в) *

access-list 5 deny any (Список доступа 5 запрещает любые)

access-list standard VTY

permit 10.7.0.0 0.0.0.127

access-list 5 permit 10.7.0.0 0.0.0.31*

Ip access-group 5 out

Ip access-group 5 в

30.

Сетевой инженер создал стандартный ACL для контроля доступа SSH к маршрутизатору. Какая команда будет применять ACL к линиям VTY?

access-group 11 in

access-class 11 in* (Класс доступа 11 в *)

access-list 11 in

access-list 110 in

31.

В чем причина, по которой сообщение DHCPREQUEST отправляется в эфир во время процесса DHCPv4?

Для уведомления других DHCP-серверов в подсети, что IP-адрес был арендован *

Уведомлять другие хосты не запрашивать один и тот же IP-адрес

Для хостов в других подсетях для получения информации

Для маршрутизаторов для заполнения своих таблиц маршрутизации этой новой информацией

32.

Какой набор команд настроит маршрутизатор в качестве DHCP-сервера, который назначит адреса IPv4 для сети 192.168.100.0/23, сохраняя первые 10 и последние адреса для статического присваивания?

ip dhcp excluded-address 192.168.100.1 192.168.100.10

ip dhcp excluded-address 192.168.100.254

ip dhcp pool LAN-POOL-100

network 192.168.100.0 255.255.255.0

ip default-gateway 192.168.100.1

ip dhcp excluded-address 192.168.100.1 192.168.100.10

ip dhcp excluded-address 192.168.101.254

ip dhcp pool LAN-POOL-100

network 192.168.100.0 255.255.254.0

default-router 192.168.100.1*

dhcp pool LAN-POOL-100

ip dhcp excluded-address 192.168.100.1 192.168.100.9

ip dhcp excluded-address 192.168.100.254

network 192.168.100.0 255.255.254.0

default-router 192.168.101.1

ip dhcp excluded-address 192.168.100.1 192.168.100.9

ip dhcp excluded-address 192.168.101.254

ip dhcp pool LAN-POOL-100

ip network 192.168.100.0 255.255.254.0

ip default-gateway 192.168.100.1

33.

Какая команда при выпуске в режиме конфигурации интерфейса маршрутизатора позволяет интерфейсу автоматически получать IPv4-адрес от интернет-провайдера, когда эта ссылка на интернет-провайдера включена?

ip dhcp pool

ip address dhcp*

service dhcp

ip helper-address

34.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. Сетевой администратор настраивает маршрутизатор как сервер DHCPv6. Администратор выдает команду show ipv6 dhcp pool для проверки конфигурации. В каком сообщение объясняется причина, по которой число активных клиентов равно 0?

Адрес шлюза по умолчанию не указан в пуле.

На сервере DHCPv6 пока нет клиентов.

Конфигурация пула IPv6 DHCP не имеет указанного диапазона адресов IPv6.

Состояние не поддерживается сервером DHCPv6 при операции без сохранения состояния DHCPv6. *

35.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. Какой оператор, показанный на выходе, позволяет маршрутизатору R1 отвечать на запросы DHCPv6 без учета состояния?

ipv6 unicast-routing

dns-server 2001:DB8:8::8​

ipv6 dhcp server LAN1​

ipv6 nd other-config-flag​*

prefix-delegation 2001:DB8:8::/48 00030001000E84244E70​

36.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. NAT настроен на удаленном и основном. ПК отправляет запрос на веб-сервер. Какой IPv4-адрес является исходным IP-адресом в пакете между Main и веб-сервером?

10.130.5.76

209.165.200.245

203.0.113.5 *

172.16.1.10

192.0.2.1

209.165.200.226

37.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. Какие два утверждения правильны в зависимости от результата, как показано на рисунке? (Выберите два.)

Это выходной результат команды show ip nat translations. *

Хост с адресом 209.165.200.235 будет отвечать на запросы с использованием исходного адреса 192.168.10.10. *

Хост с адресом 209.165.200.235 будет отвечать на запросы с использованием адреса источника 209.165.200.235.

Трафик с целевым адресом общедоступного веб-сервера будет получен из IP-адреса 192.168.1.10.

Это выходной результат команды show ip nat statistics.

38.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. Администратор сети настроил R2 для PAT. Почему неправильная конфигурация?

Статическая запись NAT отсутствует.

NAT-POOL2 привязан к неправильному ACL. *

ACL не определяет список адресов для перевода.

Ключ перегрузки не должен применяться.

39.

Отдел маркетинга колледжа имеет сетевое устройство хранения данных, которое использует IP-адрес 10.18.7.5, TCP-порт 443 для шифрования и UDP-порт 4365 для потоковой передачи видео. Колледж уже использует PAT на маршрутизаторе, который подключается к Интернету. Интерфейс маршрутизатора имеет общедоступный IP-адрес 209.165.200.225/30. Пул IP NAT в настоящее время использует IP-адреса от 209.165.200.228-236. Какую конфигурацию добавил бы администратор сети, чтобы позволить этому устройству получить доступ к маркетинговому персоналу из дома?

ip nat pool mktv 10.18.7.5 10.18.7.5

ip nat outside source static 10.18.7.5 209.165.200.225

ip nat inside source static tcp 10.18.7.5 443 209.165.200.225 443
ip nat inside source static udp 10.18.7.5 4365 209.165.200.225 4365*

ip nat inside source static tcp 209.165.200.225 443 10.18.7.5 443
ip nat inside source static udp 209.165.200.225 4365 10.18.7.5 4365

No additional configuration is necessary

40.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. На основании результатов, которые показаны, какой тип NAT был реализован?

Динамический NAT с пулом из двух общедоступных IP-адресов

PAT с использованием внешнего интерфейса *

Статический NAT с одной записью

Статический NAT с пулом NAT

41.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. Администратор пытается настроить PAT на R1, но PC-A не может получить доступ к Интернету. Администратор пытается выполнить ping-сервер в Интернете с ПК-A и собирает отлаживатели, показанные на примере. Исходя из этого результата, что, скорее всего, является причиной проблемы?

Адрес на Fa0 / 0 должен быть 64.100.0.1.

Список доступа источника NAT соответствует неправильному диапазону адресов.

Внутренний глобальный адрес не находится в той же подсети, что и ISP. *

Внутренний и внешний интерфейсы NAT были настроены в обратном порядке.

42.

Сетевой инженер заинтересован в получении конкретной информации, относящейся к работе устройств Cisco и уровня распространения и уровня доступа. Какая команда предоставляет общую информацию, относящуюся к обоим типам устройств?

show ip protocols

show ip interface

show cdp neighbors*

show port-security

show mac-address-table

43.

Какие два утверждения верны, если сконфигурированный основной (Мастер) NTP в сети не может достичь каких-либо часов с более низким номером слоя (страта)? (Выберите два.)

Основной (Мастер) NTP будет требовать синхронизации по заданному номеру слоя (страта). *

Мастером NTP будут часы с 1 номером его страта.

Сервером станет сервер NTP с более высоким номером страта.

Другие системы будут готовы синхронизировать с этим мастером, используя NTP. *

Мастер NTP уменьшит свой номер страта.

44.

Каковы три функции, предоставляемые службой syslog? (Выберите три.)

Для сбора информации о регистрации для мониторинга и устранения неполадок *

Для выбора типа регистрируемой информации *

Указать адресаты захваченных сообщений *

Периодически опроса агентов для данных

Для предоставления статистики по пакетам, которые протекают через устройство Cisco

Для обеспечения анализа трафика

45.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. Администратор проверяет сообщение на сервере syslog. Что можно определить из сообщения?

Это уведомляющее(оповещающее) сообщение для нормального, но существенного(важного) условия (статуса). *

Это предупреждающее сообщение, для которого необходимы немедленные действия.

Это сообщение об ошибке, для которого существуют условия предупреждения.

Это сообщение об ошибке, указывающее, что система непригодна для использования.

46.

Когда клиент приобретает программный пакет Cisco IOS 15.0, что служит в качестве квитанции для этого клиента и используется для получения лицензии?

Сертификат заявки на программное обеспечение

Лицензионное соглашение конечного пользователя

Уникальный идентификатор устройства

Ключ активации продукта *

47.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. Сетевой администратор вводит эти команды в маршрутизатор R1:

48.

Соответствует типу памяти маршрутизатора, который обеспечивает основное хранилище для функции маршрутизатора. (Не все опции используются.)

R1 # copy running-config tftp - student2.ru

Поместите параметры в следующем порядке.

Полная операционная система (full operating system) -> flash

Ограниченная операционная система (limited operating system) -> ROM

Таблица маршрутизации (routing table) -> ОЗУ (RAM)

Файл конфигурации запуска (startup configuration file) -> NVRAM

49.

Сопоставьте каждый принцип коммутации без границ с его описанием. (Не все опции используются.)

R1 # copy running-config tftp - student2.ru

Поместите параметры в следующем порядке:

Иерархическая (hierarchical)

Модульность (modularity)

Упругость (resiliency)

- не забито -

Гибкость (flexibility)

50.

Сопоставьте описание с правильным типом VLAN. (Не все опции используются.)

R1 # copy running-config tftp - student2.ru

R1 # copy running-config tftp - student2.ru

51.

Какой тип трафика предназначен для собственной VLAN?

управление

пользователи

непомеченный (untagged)

Помеченый (tagged) *

Вариант В

1.

Обратитесь к рисунку. Хост A отправил пакет хосту B. Каким будет MAC-адрес источника и IP-адреса в пакете, когда он (пакет) поступит на хост B?

R1 # copy running-config tftp - student2.ru

MAC источника: 00E0.FE91.7799
IP источника: 192.168.1.1

MAC источника: 00E0.FE10.17A3
IP источника: 10.1.1.10

MAC источника: 00E0.FE91.7799
IP источника: 10.1.1.10*

MAC источника: 00E0.FE10.17A3
IP источника: 192.168.1.1

MAC источника: 00E0.FE91.7799
IP источника: 10.1.1.1

2.

Каков эффект настройки команды ipv6 unicast-routing на маршрутизаторе?

Назначить маршрутизатор к многоадресной группе «все-узлов»


Для включения маршрутизатора в качестве маршрутизатора IPv6 *


Разрешить только одноадресные пакеты на маршрутизаторе
Чтобы предотвратить маршрутизатор от присоединения к многоадресной группе «все-маршрутизаторы»

Обратитесь к рисунку. Администратор пытается установить статический маршрут IPv6 на маршрутизаторе R1, чтобы добраться до сети, подключенной к маршрутизатору R2. После ввода команды статического маршрута подключение к сети все еще не выполняется. Какая ошибка была сделана в конфигурации статического маршрута?

R1 # copy running-config tftp - student2.ru

Префикс сети неверен.
Сеть назначения неверна.
Интерфейс неверен. *
Неправильный адрес следующего перехода.

Чтобы включить маршрутизацию RIP для определенной подсети, команда конфигурации сети 172.16.64.32 была введена сетевым администратором. Какой адрес, если он есть, появляется в текущем файле конфигурации для идентификации этой сети?

172.16.64.32
172.16.64.0
172.16.0.0*
Не отображается адрес.

Сотрудники компании подключают свои беспроводные портативные компьютеры к локальной сети предприятия через точки беспроводного доступа, которые подключаются к портам Ethernet коммутаторов. На каком слое трехуровневой иерархической модели проектирования сети работают эти коммутаторы?

распределение
канал передачи данных

физический


доступ *


ядро
15. Какой дизайн сети можно рекомендовать для небольшого кампуса, который состоит из одного здания с несколькими пользователями?

Проект сети, в котором уровни доступа и ядра сворачиваются в один уровень
Свернутаяконструкция базовой сети *
Трехуровневая архитектура сети кампуса, где доступ, распределение и ядро - все отдельные слои, каждый из которых имеет очень специфические функции
Проект сети, в котором уровни доступа и распределения сворачиваются в один уровень

В рамках новой политики безопасности все коммутаторы сети настроены на автоматическое изучение MAC-адресов для каждого порта. Все запущенные конфигурации сохраняются в начале и в конце каждого рабочего дня. Сильная гроза вызывает продолжительное отключение электроэнергии через несколько часов после закрытия бизнеса. Когда коммутаторы возвращаются в сеть, динамически узнанные MAC-адреса сохраняются. Какая конфигурация безопасности порта включила это?

Автоматические защищенные MAC-адреса
Динамические защищенные MAC-адреса
Статические защищенные MAC-адреса
sticky secure MAC addresses* (то ли липкие, то ли трудные)

Сетевой администратор настраивает безопасность портов на коммутаторе Cisco. Когда происходит нарушение, какой режим нарушения, настроенный на интерфейсе, приведет к удалению пакетов с неизвестным исходным адресом без отправки уведомления?

Off (выключение физически)
ограничение
Защита *
shutdown (выключение программно)

Администратор пытается удалить конфигурации из коммутатора. После использования команды erase startup-config и перезагрузки коммутатора, администратор обнаруживает, что VLAN 10 и 100 все еще существуют на коммутаторе. Почему эти VLAN не удалены?

Эти VLAN - это VLAN по умолчанию, которые невозможно удалить.
Эти VLAN не могут быть удалены, если коммутатор не находится в режиме VTP-клиента.
Эти VLAN можно удалить только с коммутатора, используя команды no vlan 10 и no vlan 100.
Поскольку эти VLAN хранятся в файле, который называется vlan.dat, который находится во флэш-памяти, этот файл должен быть удален вручную. *

Компьютеры, используемые сетевыми администраторами для школы, находятся в сети 10.7.0.0/27. Какие две команды необходимы минимум для применения ACL, которые гарантируют, что только устройства, которые используются сетевыми администраторами, будут разрешены для доступа к маршрутизаторам через Telnet? (Выберите два.)

access-class 5 in*

access-list 5 deny any

access-list standard VTY
permit 10.7.0.0 0.0.0.127

access-list 5 permit 10.7.0.0 0.0.0.31*

ip access-group 5 out

ip access-group 5 in

У небольшой компании есть веб-сервер в офисе, доступный из Интернета. IP-адрес 192.168.10.15 назначен веб-серверу. Сетевой администратор настраивает маршрутизатор, чтобы внешние клиенты могли получить доступ к веб-серверу через Интернет. Какой элемент требуется в конфигурации NAT?

Пул адресов IPv4
ACL для идентификации локального IPv4-адреса веб-сервера
Перегрузка ключевого слова для команды ip nat внутри источника
Команда ip nat inside source для связывания внутренних локальных и внутренних глобальных адресов *

Сетевой инженер заинтересован в получении конкретной информации, относящейся к работе и уровня распределения и уровня доступа устройств Cisco. Какая команда предоставляет общую информацию, относящуюся к обоим типам устройств?

show ip protocols
show ip interface
show cdp neighbors*
show port-security
show mac-address-table

Вариант С

1 Посмотрите на картинку. При предположении, что таблицы маршрутизации актуальны и не необходимы никакие сообщения ARP, после того, как пакет оставляет H1, сколько раз заголовок L2 переписан по пути к H3?

R1 # copy running-config tftp - student2.ru

1
2*
3
4
5
6

2 Посмотрите на картинку. Какое выделенное значение представляет конкретную целевую сеть в таблице маршрутизации? R1 # copy running-config tftp - student2.ru

0.0.0.0
172.16.100.128*
172.16.100.2
110
791

3 На каких маршрутизаторах будет настроен статический маршрут по умолчанию? (Выберите два варианта ответа.)

Подключение маршрутизатора к остальной части корпоративной или университетской сети *

Любой маршрутизатор, где необходим резервный маршрут для динамической маршрутизации

Граничное соединение маршрутизатора с ISP *

Любой маршрутизатор, работающий на IOS до 12.0

Маршрутизатор, который служит шлюзом последней инстанции

Посмотрите на картинку. R1 был настроен с помощью команды статического маршрута ip route 209.165.200.224 255.255.255.224 S0 / 0/0, и, следовательно, пользователи в сети 172.16.0.0/16 не смогли получить ресурсы в Интернете. Как изменить этот статический маршрут, чтобы пользовательский трафик из локальной сети мог попасть в Интернет?

R1 # copy running-config tftp - student2.ru

Добавьте соседний адрес next-hop 209.165.200.226.

Измените интерфейс выхода на S0 / 0/1.

Измените целевую сеть и маску на 0.0.0.0 0.0.0.0. *

Добавьте административное расстояние 254.

Посмотрите на картинку. Маршрутизатор R1 имеет отношение OSPF-соседа с маршрутизатором ISP по сети 192.168.0.32. Сетевая ссылка 192.168.0.36 должна использоваться в качестве резервной копии, когда связь OSPF снижается. Плавающая статическая команда маршрута ip route 0.0.0.0 0.0.0.0 S0 / 0/1 100 была выпущена на R1, и теперь трафик использует резервную ссылку, даже когда связь OSPF работает и работает. Какое изменение должно быть сделано для команды статического маршрута, чтобы трафик использовал только ссылку OSPF, когда она поднята?

R1 # copy running-config tftp - student2.ru

Добавить соседний адрес соседнего адреса 192.168.0.36.

Измените административное расстояние до 1.

Измените целевую сеть на 192.168.0.34.

Измените административное расстояние до 120. *

В рамках новой политики безопасности все коммутаторы сети настроены на автоматическое изучение MAC-адресов для каждого порта. Все запущенные конфигурации сохраняются в начале и в конце каждого рабочего дня. Сильная гроза вызывает продолжительное отключение электроэнергии через несколько часов после закрытия бизнеса. Когда коммутаторы возвращаются в сеть, динамически узнанные MAC-адреса сохраняются. Какая конфигурация безопасности порта включила это?

Автоматические защищенные MAC-адреса

Динамические безопасные MAC-адреса

Статические защищенные MAC-адреса

Липкие защищенные MAC-адреса *

Сетевой администратор настраивает защиту порта на коммутаторе Cisco. Политика безопасности компании указывает, что при возникновении нарушения пакеты с неизвестными исходными адресами должны быть удалены и уведомление не должно отправляться. Какой режим нарушения должен быть настроен на интерфейсах?

off
restrict
protect(защита)*
shutdown

Посмотрите на картинку. Малый бизнес использует VLAN 2, 3, 4 и 5 между двумя коммутаторами, у которых есть соединительная линия между ними. Какая собственная VLAN должна использоваться на магистрали, если внедряются лучшие практики Cisco?

R1 # copy running-config tftp - student2.ru

1
2
3
4
5
6*

Компьютеры, используемые сетевыми администраторами для школы, находятся в сети 10.7.0.0/27. Какие две команды необходимы минимум для применения ACL, которые гарантируют, что только устройства, которые используются сетевыми администраторами, будут разрешены для доступа к маршрутизаторам через Telnet? (Выберите два.)

access-class 5 in*

access-list 5 deny any

access-list standard VTY

permit 10.7.0.0 0.0.0.127

access-list 5 permit 10.7.0.0 0.0.0.31*

ip access-group 5 out

ip access-group 5 in

Обратитесь к изображению. Компания имеет внутреннюю сеть 172.16.25.0/24 для своих рабочих станций и сеть DMZ 172.16.12.0/24 для размещения серверов. Компания использует NAT, когда внутренние узлы подключаются к внешней сети. Сетевой администратор выдает команду show ip nat translations, чтобы проверить конфигурации NAT. Какой из исходных IPv4-адресов транслируется R1 с помощью PAT?

R1 # copy running-config tftp - student2.ru

10.0.0.31

172.16.12.5

172.16.12.33

172.16.25.35 *

192.168.1.10

Какая польза от NAT64?

Он позволяет сайтам использовать частные IPv6-адреса и переводит их на глобальные адреса IPv6.

Он позволяет сайтам подключать несколько хостов IPv4 к Интернету с использованием единого публичного IPv4-адреса.

Он позволяет сайтам подключать хосты IPv6 к сети IPv4, переведя адреса IPv6 на адреса IPv4. *

Он позволяет сайтам использовать частные IPv4-адреса и, таким образом, скрывает структуру внутренней адресации от хостов в общедоступных сетях IPv4.

Сетевой инженер заинтересован в получении конкретной информации, относящейся к работе как устройств распространения, так и уровня доступа Cisco. Какая команда предоставляет общую информацию, относящуюся к обоим типам устройств?

show ip protocols

show ip interface

show cdp neighbors*

show port-security

show mac-address-table

Какова цель Cisco PAK?

Это ключ для включения набора функций IOS. *

Это проприетарный алгоритм шифрования.

Это тип файла сжатия, используемый при установке IOS 15 или IOS.

Это способ сжать существующую IOS, чтобы более новая версия IOS могла быть совместно установлена на маршрутизаторе.

45.Обратитесь к изображению. Администратор пытается настроить PAT на R1, но PC-A не может получить доступ к Интернету. Администратор пытается выполнить ping-сервер по Интернету с ПК-A и собирает информацию об ошибках, показанные на рисунке. Исходя из этого результата, что, скорее всего, является причиной проблемы? R1 # copy running-config tftp - student2.ru

Адрес на Fa0 / 0 должен быть 64.100.0.1.

Список доступа источника NAT соответствует неправильному диапазону адресов.

Внутренний глобальный адрес не находится в той же подсети, что и ISP. *

Внутренний и внешний интерфейсы NAT были настроены в обратном порядке.

10.

Сетевой администратор добавляет исходную команду по умолчанию в конфигурацию маршрутизатора, который использует протокол RIP в качестве протокола маршрутизации. Что будет результатом добавления этой команды?

Маршрутизатор будет сброшен до заводской информации по умолчанию.

Маршрутизатор не будет перенаправлять информацию о маршрутизации, полученную от других маршрутизаторов.

Маршрутизатор будет распространять статический маршрут по умолчанию в своих обновлениях RIP, если он присутствует. *

Маршрутизатор будет только пересылать пакеты, которые происходят из напрямую подключенных сетей.

11.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. Какова величина административного расстояния, указывающая маршрут для R2, чтобы добраться до сети 10.10.0.0/16?

1 *

20512256

12.

Сетевой администратор проверяет таблицу маршрутизации на маршрутизаторе и видит маршрут до целевой сети 172.16.64.0/18 с IP-адресом следующего перехода 192.168.1.1. Каковы два описания этого маршрута? (Выберите два.)

Маршрут по умолчанию

Маршрут супернов

Конечный маршрут *

Родительский маршрут

Детский маршрут 2 уровня *(level 2 child route)

13.

Какие два фактора важны при определении того, какой внутренний протокол маршрутизации шлюза использовать? (Выберите два.)

масштабируемость *

Выбор ISP

Скорость конвергенции *

Используемая автономная система

Камбоджийская магистральная архитектура

14.

Сотрудники компании подключают свои беспроводные портативные компьютеры к локальной сети предприятия через точки беспроводного доступа, которые подключаются к портам Ethernet коммутаторов. На каком слое трехуровневой иерархической модели проектирования сети работают эти коммутаторы?

распределение

канал передачи данных

физическое

доступ *(access)

ядро

15.

Какова характеристика слоя распределения в трехслойной иерархической модели?

Выступает в качестве основы для сети, агрегирования и распределения сетевого трафика по всему кампусу

Обеспечивает доступ к остальной сети посредством политики коммутации, маршрутизации и доступа к сети *

Распространяет доступ к конечным пользователям

Представляет собой край сети

16.

Какую информацию использует коммутатор для заполнения таблицы MAC-адресов?

MAC-адрес назначения и входящий порт

MAC-адрес назначения и исходящий порт

MAC-адреса источника и назначения и входящий порт

MAC-адреса источника и назначения и исходящий порт

MAC-адрес источника и входящий порт *

MAC-адрес источника и исходящий порт

17.

Какое утверждение верно в отношении решений пересылки кадров (фреймов) Ethernet?

Решения пересылки кадров (фреймов) основаны на сопоставлениях MAC-адресов и портов в таблице CAM. *

Перекрестная пересылка кадров гарантирует, что недопустимые кадры всегда будут удалены.

Только кадры с адресом назначения широковещательной передачи переадресовывают все активные порты коммутатора.

Рамки одноадресной передачи всегда пересылаются независимо от MAC-адреса назначения.

18.

Какой метод переключает кадры, которые не выполняют проверку FCS?

Безграничное переключение

Сквозное переключение

Входная буферизация портов

Хранение и переключение *

19.

В какой ситуации коммутатор уровня 2 настроен на IP-адрес?

Когда коммутатору уровня 2 необходимо перенаправить пользовательский трафик на другое устройство

Когда переключатель уровня 2 является шлюзом по умолчанию для пользовательского трафика

Когда коммутатор уровня 2 необходимо управлять удаленно (дистанционно) *

Когда переключатель уровня 2 использует маршрутизируемый порт

20.

Сетевой администратор настраивает новый коммутатор Cisco для удаленного доступа к управлению. Какие три элемента должны быть настроены на коммутаторе для задачи? (Выберите три.)

IP-адрес*

Область VTP

Vty lines *

По умолчанию VLAN

шлюз по умолчанию*

Кольцевой адрес

21.

Сетевому специалисту было предложено обеспечить безопасность всех коммутаторов в сети кампуса. Требования безопасности предназначены для каждого коммутатора для автоматического изучения и добавления MAC-адресов как в таблицу адресов, так и в текущую конфигурацию. Какая конфигурация безопасности порта будет отвечать этим требованиям?

Автоматические защищенные MAC-адреса

Динамические безопасные MAC-адреса

Статические защищенные MAC-адреса

Прикрепленные(Липкие) защищенные MAC-адреса *

22.

Сетевой администратор настраивает безопасность портов на коммутаторе Cisco. Когда происходит нарушение, какой режим нарушения, настроенный на интерфейсе, приведет к удалению пакетов с неизвестным исходным адресом без отправки уведомления?

off

restrict(ограничивать)

Protect (защита) *

Shutdown(Выключение)

23.

Два сотрудника отдела продаж работают с разными портативными компьютерами и совместно используют один и тот же порт Ethernet в офисе. Какой набор команд позволил бы только этим двум ноутбукам использовать порт Ethernet и создать запись журнала нарушений без отключения порта, если произойдет нарушение?

switchport mode access

switchport port-security

switchport mode access

switchport port-security

switchport port-security maximum 2

switchport port-security mac-address sticky

switchport port-security violation restrict*

switchport mode access

switchport port-security maximum 2

switchport port-security mac-address sticky

switchport mode access

switchport port-security maximum 2

switchport port-security mac-address sticky

switchport port-security violation protect

24.

R1 # copy running-config tftp - student2.ru

Обратитесь к примеру. Какой протокол должен быть настроен для порта SW-A 0/1, если он должен отправлять трафик из нескольких VLAN для переключения SW-B?

Spanning Tree

RIP v2

IEEE 802.1Q *

ARP

Rapid Spanning Tree (Быстрое связующее дерево)

25.

Для поддержки использования нескольких VLAN в со

Наши рекомендации