В какой ситуации у коммутатора уровня 2 будет настроен IP-адрес?
Когда коммутатору уровня 2 необходимо перенаправить пользовательский трафик на другое устройство
Когда переключатель уровня 2 является шлюзом по умолчанию для пользовательского трафика
Когда коммутатор уровня 2 необходимо дистанционно управлять *
Когда переключатель уровня 2 использует маршрутизируемый порт
20 Сетевой администратор настраивает новый коммутатор Cisco для удаленного доступа к управлению. Какие три элемента должны быть настроены на коммутаторе для задачи? (Выберите три варианта ответа.)
IP адрес*
Область VTP
Vty линии *
По умолчанию VLAN
шлюз по умолчанию*
Кольцевой адрес
В рамках новой политики безопасности все коммутаторы сети настроены на автоматическое изучение MAC-адресов для каждого порта. Все запущенные конфигурации сохраняются в начале и в конце каждого рабочего дня. Сильная гроза вызывает продолжительное отключение электроэнергии через несколько часов после закрытия бизнеса. Когда коммутаторы возвращаются в сеть, динамически узнанные MAC-адреса сохраняются. Какая конфигурация безопасности порта включила это?
Автоматические защищенные MAC-адреса
Динамические безопасные MAC-адреса
Статические защищенные MAC-адреса
Липкие защищенные MAC-адреса *
Сетевой администратор настраивает защиту порта на коммутаторе Cisco. Политика безопасности компании указывает, что при возникновении нарушения пакеты с неизвестными исходными адресами должны быть удалены и уведомление не должно отправляться. Какой режим нарушения должен быть настроен на интерфейсах?
off
restrict
protect(защита)*
shutdown
Что вызвало следующее сообщение об ошибке?
01:11:12:% PM-4-ERR_DISABLE: ошибка нарушения безопасности на детекторе Fa0 / 8, помещая Fa0 / 8 в состояние err-disable
01:11:12:% PORT_SECURITY-2-PSECURE_VIOLATION: произошло нарушение безопасности, вызванное MAC-адресом 0011.a0d4.12a0 на порту FastEthernet0 / 8.
01:11:13:% LINEPROTO-5-UPDOWN: протокол линии на интерфейсе FastEthernet0 / 8, изменено состояние вниз
01:11:14:% LINK-3-UPDOWN: интерфейс FastEthernet0 / 8, изменено состояние вниз
Другой переключатель был подключен к этому порту коммутатора с неправильным кабелем.
Неавторизованный пользователь попытался подключиться к коммутатору через коммутатор Fa0 / 8.
NAT был включен на маршрутизаторе, и на IP-порт коммутатора Fa0 / 8 появился частный IP-адрес.
Хост с недопустимым IP-адресом был подключен к порту коммутатора, который ранее не использовался.
На порту коммутатора была включена защита портов, а на порту коммутатора Fa0 / 8. было выполнено несанкционированное соединение *
Посмотрите на картинку. Малый бизнес использует VLAN 2, 3, 4 и 5 между двумя коммутаторами, у которых есть соединительная линия между ними. Какая собственная VLAN должна использоваться на магистрали, если внедряются лучшие практики Cisco?
1
2
3
4
5
6*
Какой оператор описывает характеристику VLAN расширенного диапазона, которые созданы на коммутаторе Cisco 2960?
Они представляют собой пронумерованные VLAN с 1002 до 1005.
Они не могут использоваться для нескольких коммутаторов.
Они зарезервированы для поддержки сетей VLAN Token Ring.
Они не хранятся в файле vlan.dat. *
26. Сетевой администратор использует метод router-on-a-stick для настройки маршрутизации между VLAN. Порт переключения Gi1 / 1 используется для подключения к маршрутизатору. Какую команду следует вводить для подготовки этого порта к задаче?
Switch(config)# interface gigabitethernet 1/1
Switch(config-if)# spanning-tree vlan 1
Switch(config)# interface gigabitethernet 1/1
Switch(config-if)# spanning-tree portfast
Switch(config)# interface gigabitethernet 1/1
Switch(config-if)# switchport mode trunk***
Switch(config)# interface gigabitethernet 1/1
Switch(config-if)# switchport access vlan 1
Сетевой администратор настраивает ACL с помощью разрешения доступа к списку разрешений 172.16.32.0 0.0.15.255. Какой IPv4-адрес соответствует ACE?
172.16.20.2
172.16.26.254
172.16.47.254 *
172.16.48.5
Компьютеры, используемые сетевыми администраторами для школы, находятся в сети 10.7.0.0/27. Какие две команды необходимы минимум для применения ACL, которые гарантируют, что только устройства, которые используются сетевыми администраторами, будут разрешены для доступа к маршрутизаторам через Telnet? (Выберите два.)
access-class 5 in*
access-list 5 deny any
access-list standard VTY
permit 10.7.0.0 0.0.0.127
access-list 5 permit 10.7.0.0 0.0.0.31*
ip access-group 5 out
ip access-group 5 in