|
第五章 交换机配置
! y% |, L* _) _" v3 J- ?: `2 j1: j1 ^6 C9 s5 z9 t M
交换机引导加载程序的功能是什么?( |; n- q: o7 T( @
A. 加快引导过程' G; k' Z! P8 I+ I2 v8 P6 F# J& ?
B. 提供交换机启动时的脆弱状态安全
o* ]& S5 t( X% ?8 |C. 控制启动过程中交换机的可用 RAM 量
* Q! J. c/ `# ~# k6 TD. 提供无法找到交换机操作系统时的操作环境! h4 p/ V- d# i: Z) D
答案7 H- q& K+ {& p- H6 \
点击下方空白处获得答案
; U6 N( x3 B2 ?& q# r* i8 XOption 4 在交换机找不到有效操作系统时,显示交换机启动加载程序环境。启动加载程序环境提供一些基本命令来允许网络管理员重新加载操作系统或者提供操作系统的备选位置。& g6 w5 E4 y8 |5 A+ D% R* E9 \: H9 R
2
0 m; w' O* i- }+ d! J哪个接口是包含用于管理 24 个端口以太网交换机的 IP 地址的默认位置?. i- b1 ?4 Y% l# q: T# X
7 n, i1 y6 l: aA. VLAN 1
* l, y: }3 U* }. U- p) F: t" m) q' `B. Fa0/0
0 `& \8 a% ]0 O, s: AC. 连接到默认网关的接口- J7 ]/ `& K* ~: e; V5 Z+ b3 r/ u; k
D. VLAN 99
; B7 M: D( K9 h; z答案- b% p: m* O- R
点击下方空白处获得答案$ J9 {6 f" J6 A% v' W2 X- Q
Option 1 2 S: J, O t. q8 \3 c2 j5 x3 J6 m
3
* E' x2 x D9 _. [: }( P" S0 t交换机重新加载并以显示 Switch> 提示符结束。可确定以下哪两项事实?(请选择两项。)
6 ]2 l8 ? P6 A7 @5 R6 jA. POST 正常执行。
6 F; z( m: e% K1 w3 F& L$ _7 fB. 启动过程被打断。
) T! u0 y+ f: Z; e9 w' k) EC. 此路由器上 RAM 或闪存不足。# v4 }& K6 c0 E r9 O l8 e
D. 找到并重新加载了完整版本的 Cisco IOS。
|* J: d4 x5 ?6 m( SE. 路由器未位于闪存中的 Cisco IOS,因此默认在 ROM 中。1 [" W( C1 Z# G
答案. n4 F# P6 z9 ~( G7 u0 `
点击下方空白处获得答案
& q$ a5 x) ^$ g) |: ], P) x3 O+ W2 qOption 1 and Option 4 are correct. : N5 C! U* Z' F9 n2 a
4
$ K- Y, g0 M% _1 a下列关于使用全双工快速以太网的陈述中,哪两项是正确的?(选择两项。). D4 r0 X( j: y% V2 D
A. 通过双向数据流改善了性能。
2 s E9 f* J- [$ UB. 由于网卡能更快速地处理帧,因此延迟减少了。1 j$ V9 A$ [# t; o0 {# K) b1 ^% g5 A
C. 节点以全双工单向数据流运行。
/ A# B3 G! m; t" Q1 j+ {D. 由于网卡可以检测到冲突,因此性能得到了改善。E. 全双工快速以太网在两个方向上提供 100% 的效率。
9 I* s. [! v+ P+ }' r* A0 W答案
0 g5 S5 I' o+ _' d1 R# |3 }8 s" G点击下方空白处获得答案' o) h: K4 ~0 \6 g; `) b: s
Option 1 and Option 5 are correct.
* y/ |$ e- T( D3 D2 g5
9 C' h6 g6 \6 k C, m0 R4 \在哪一情况下,技术人员将使用 show interfaces 交换机命令?7 n- f4 L+ z' Q" V
A. 要确定远程访问是否已启用
, V& s4 Z3 r- S1 q n( ?1 E& p6 u, NB. 特定直连主机丢包时' o! e8 _, {9 `; G) }! M
C. 终端设备可达到本地设备,但不可达到远端设备时: `- C1 b r1 t0 b
D. 要确定特定接口上直连网络设备的 MAC 地址
3 f* O" v) u1 u4 P" v% L答案# y6 B* x) ]. X9 r) l3 R4 `1 P% b
点击下方空白处获得答案3 m5 `& C6 D8 u" v7 R5 g
Option 2. show interfaces 命令有助于检测介质错误、查看是否正在发送和接收数据包以及确定是否发生任何残帧、超长帧、CRC、接口重置或其他错误。远程网络可接通性问题可能由配置错误的默认网关或其他路由问题,而不是交换机问题所导致。show mac address-table 命令显示直连设备的 MAC 地址。
$ w* N9 Y: D& A3 p; O- w, O3 J- I63 c/ \* @7 q* P9 _0 H8 A0 x/ u4 i
请参见图示。网络技术人员使用命令 show interfaces fastEthernet 0/0 对以太网网络中的连接问题进行故障排除。根据图中的部分输出可得出什么结论?8 h, N# f" ]5 S7 J* ]
A. 该网络上的所有主机均在全双工模式下通信。
" S# | I4 I) [B. 一些工作站可能使用不正确的布线类型连接至网络。
% R6 k: x9 M" |& D2 y3 ?) P$ R' bC. 网络中存在致使长度小于 64 字节的帧出现。
* P1 v5 F! u& v. ?2 k, C+ vD. 若 NIC 故障,则可能导致待传输帧长于最大的允许长度。
1 L0 w! u9 i) I9 R8 `答案( E! H1 i+ X) a% Z" A( x! @7 D
点击下方空白处获得答案. m3 {' H. u G8 F+ }! Q% F
Option 4.部分输出显示注入网络的 50 个超长帧(超过最大允许长度的帧),可能由 NIC 故障引起。因为仅有 25 次冲突,并非 50 个超长帧都是冲突的结果,所以可以得出此结论。而且,因为发生 25 次冲突,所以最有可能的是并非所有主机都使用全双工模式(否则,不会发生任何冲突)。由于 CRC 错误值为 0,故应没有布线问题。0 残帧,因此冲突并未导致出现长度短于 64 个字节的畸形帧出现。$ [: [* I7 Y$ B' u4 W* A
7
~ V: u3 N8 G4 R/ b 请参见图示。基于 show interface 命令输出,在连接到 Fa0/1 的链路上可能存在什么介质问题?; |9 g! `2 K3 i% u, h8 v0 k
A. 接口上的带宽参数可能过高。3 O: d) a- [4 J, C; D' H: N
B. 可能存在网卡故障的问题。
* |* y3 C3 A* k f5 AC. 链路上可能存在过多电子干扰和噪音。
) T4 C" o; n1 y( L/ c+ kD. 连接主机到端口 Fa0/1 的电缆可能过长。 H9 g3 L" O, W# y
E. 接口可配置为半双工( {2 h! c6 X- c
答案6 S: d: V# e- }* r# M2 i4 T
点击下方空白处获得答案8 C, T, |1 V% j% G
Option 3 不断升级的 CRC 错误通常说明在将数据从主机传输到交换机的过程中已对数据作了修改。这通常是由链路上高强度的电磁干扰造成的。
! u# Z. p1 X H2 q% i( r8' q- y0 j8 M- c/ m8 z& U
若以太网连接的一端配置为全双工,而连接的另一端配置为半双工,则会在哪里观察到延迟冲突?
7 `1 l0 D* a+ Z% j. ~A. 连接两端! ^( R; M8 p0 x) s5 x* R
B. 全双工连接端
- t9 `2 Y* R3 T C; O" wC. 仅在串行接口上
& I9 \$ j' }: \. a0 p5 Y; FD. 半双工连接端) i1 w1 I- h% e9 o8 n- g
答案
! c% J2 N' k2 Y5 ^# P点击下方空白处获得答案 m0 A& h7 f+ t/ c* g
Option 4. 全双工通信不会产生冲突。然而,在半双工运行中常常发生冲突。一个连接有两个不同的双工配置时,半双工端在后来会遭遇冲突。在以太网中发现冲突。串行接口使用除以太网以外的技术。
; T/ R& u9 ~1 C G+ W7 l9
0 v" k1 Y' k2 h; B3 D$ ~* N使用 Telnet 或 SSH 连接至网络设备以便管理之间的一个区别是什么?8 V: q8 Q; ~9 K7 `- G1 k
A. Telnet 将 UDP 作为传输协议,而 SSH 将 TCP 作为传输协议。3 f: _; A( e* J9 z) _
B. Telnet 不提供身份验证,而 SSH 提供。
. t- x# q1 v0 W& V* J9 s, tC. Telnet 支持主机 GUI,而 SSH 仅支持主机 CLI。
" w: Q2 a& ^# E B3 x! I }6 _D. Telnet 以明文发送用户名和密码,而 SSH 加密用户名和密码。" d" o4 v! G( {
答案$ f7 j* J9 y5 ?. N8 \
点击下方空白处获得答案: e% k% X$ e! b7 i2 B7 {) i; \
Option 4 交换机收到源 MAC 地址不在 MAC 地址表中的帧时,交换机将该 MAC 地址添加到该表并将该地址映射到特定端口。交换机不会使用 MAC 地址表中的 IP 编址。+ R7 N4 o! U. E2 b, Y
10( n X& q z& I9 m# L$ Q
请参见图示。网络管理员要将 Switch1 配置为允许 SSH 连接并禁止 Telnet 连接。网络管理员应如何更改图中所示配置才能满足此要求?0 |9 `7 M. R$ _9 U' w% a1 e& V
A. 使用 SSH 版本 1。; o6 b; _& {. }9 k" l$ [. n5 a
B. 重新配置 RSA 密钥。
+ R& z9 D B4 }2 F4 u1 t$ t; N9 kC. 在其它线路上配置 SSH。' L$ j! f$ G5 K' ^, n
D. 修改 transport input 命令1 X# z5 K2 ]0 c' C! @6 U- r8 h
答案* c. E; x b5 B5 {9 v
点击下方空白处获得答案" n3 O8 {6 g. Q1 ~0 ]5 s" s
Option 4* e) ?0 `4 J3 {! h& M
11
6 @' _0 }; y( g3 K/ b2 G+ x4 ]使用 switchport port-security 命令的影响是什么?4 K# Q4 e5 o: ]: H" H- l. J) A
A. 启用接口上的端口安全. Y4 r0 g; l3 b/ C1 y" q7 n8 w) C3 y
B. 全局启用交换机上的端口安全' k, H; {. T& E2 ^
C. 自动关闭接口(若应用至中继端口)
" S! ~0 b1 O3 s4 c" JD. 检测进入端口的帧中的第一个 MAC 地址,并将该 MAC 地址置于 MAC 地址表中
- l' o# ]" m1 t" I6 l+ [1 Z答案
" R/ a/ o; q1 w# V. Y0 o点击下方空白处获得答案
" o- i* P( y* k; { X* O4 g$ ^Option 1. 无法全局启用端口安全性。应该使用 switchport port-security 命令手动保护所有活动的交换机端口,管理员可以使用该命令控制允许访问端口的有效 MAC 地址的数量。如果发生违规,该命令不会指定将采取的操作,也不会改变填充 MAC 地址表的过程。8 P, ]+ b3 e1 q) t
123 A! P' K. x# R4 I1 T g B
利用 switchport port-security mac-address sticky 命令启用粘性学习后,动态学习的 MAC 地址存储在哪里?$ u7 B8 b9 j- m4 p+ x1 h
A. ROM
# M1 @+ Y6 d0 kB. RAM
" X+ ?' Q. |, k; t; c: AC. NVRAM 3 k, w" b! g" i+ R Q& a. }1 w; t
D. 闪存
; M, F+ Y! g# C# R( T答案% W* v" X" u3 I# e
点击下方空白处获得答案
5 |: |4 ]0 C0 D' \0 Z; T' H- n/ \Option 2 使用 sticky 命令选项来自动学习 MAC 地址时,将获知的 MAC 地址添加到运行配置中(存储在 RAM 中)。# s4 L1 h3 R8 M: s" A
13
4 G4 N+ o2 s0 w! b/ C/ c网络管理员在交换机上配置端口安全性。安全策略规定,各接入端口应最多允许两个 MAC 地址。达到最大 MAC 地址数量时,丢弃源 MAC 地址未知的帧,并将通知发送至系统日志服务器。为各接入端口应配置哪种安全违规模式?
- i, `8 S/ |- V1 H8 b& w6 ^A. 限制
; s. h$ O+ u; O% P. KB. 保护, X2 `. ~4 ]' y0 X9 c: O$ P
C. 警告
3 E0 c# d* k4 N$ ~; n% V- uD. 关闭+ p3 }* F. S( P4 @' X' a
答案
1 H+ {; P" U+ I2 x6 e7 t- f# M点击下方空白处获得答案" s; f; b, B0 z: s7 d" _8 k2 ^
Option 1 在端口安全性实施中,可以为三种违规模式之一配置一个接口:6 m2 K& t% ~) w7 @: E
" ` Q' x, c% O) p
保护 - 端口安全违规导致接口丢弃具有未知源地址的数据包且不发送已发生安全违规的通知。
! |& l! a4 n' v+ b限制 - 端口安全违规导致接口丢弃具有未知源地址的数据包且发送已发生安全违规的通知。
6 z1 I% k, v3 @4 H关闭 - 端口安全违规导致接口立即变为错误禁用状态并关闭端口 LED。不发出已发生安全违规的通知。
0 H1 g. x8 q1 v- n
; c% l$ a8 s9 D( ^ ]* f; z
2 Q) l# @3 p; |! @- M( D5 Z+ \( Y14
+ P+ V( S6 i! L; v& ^下列关于交换机端口安全的说法中哪两项正确?(选择两项。)
8 C% v- C$ S# P# J5 B) Z& ^A. 三种可配置的违规模式都会通过 SNMP 记录违规情况
2 x7 y7 {; d7 o+ VB. 动态获知的安全 MAC 地址会在交换机重新启动后丢失) S8 I/ s) e4 ^, d v
C. 种可配置的违规模式都需要用户干预才能重新启用端口6 l+ {( V# @: L, E
D. 输入 sticky 参数后,只有随后获知的 MAC 地址才会被转换为安全 MAC 地址
: Z8 u8 {, ]; f7 SE. 如果以静态方式为端口配置的 MAC 地址未达到最大数量,则动态获知的地址会被添加到 CAM 中,直到达到最大数量为止。( x, `3 |4 s% N8 D' c4 t: F. K
答案
5 S4 P6 Q t j4 o$ c' d点击下方空白处获得答案6 V6 ^) E- q( k# _, V
Option 2 and Option 5 are correct.
3 n3 h- N* w" Z15( n+ G/ w/ I$ d* H$ A$ N+ T
下列哪项操作可以将错误禁用交换机端口返回至运行状态?) O: Z6 ^( B+ b* E7 B! Q
( M( m+ [, f e8 K1 R5 ^
A. 在接口上删除并重新配置端口安全; h6 ~. ~! Q4 q8 ]
B. 在接口上发出 switchport mode access 命令
. F6 Y( K! n+ T5 ~, A" d) ]C. 清除交换机上的 MAC 地址表
% i2 h/ c" j0 e+ `( {& AD. 发出 shutdown 和 no shutdown 接口命令
. j* m( V& }- w! L+ W* \9 y答案
) z% f: U9 Z/ g) P6 C点击下方空白处获得答案+ z- ?; x. j3 z+ y
Option 4. 当配置了端口安全的交换机端口出现违规时会将违规操作关闭,端口将置为 err-disabled 状态。可以通过关闭接口然后发出 no shutdown 命令重新启用接口。
$ m6 |+ T C/ v4 a7 T* ]* H16. O5 G% R6 h) n
请参见图示。端口 Fa0/2 已正确配置。IP 电话和 PC 正常工作。如果网络管理员想要实现以下目标,哪种交换机配置最适于端口 Fa0/2?* h n/ p5 }! l* M) @
A. ! M* ~! m8 d5 M% f
SWA(config-if)# switchport port-security 9 v6 B% N9 F/ _3 {6 D9 h8 h
SWA(config-if)# switchport port-security mac-address sticky
# {6 T9 Z' U2 u5 F5 ~B.
5 R9 H: p' Z/ Z$ [; C0 ^, g! m3 dSWA(config-if)# switchport port-security mac-address sticky 1 U6 n/ W( N4 u8 o: |- x
SWA(config-if)# switchport port-security maximum 2
) Z" J( m n5 u- J- ~. TC.
5 f1 i1 X2 h/ i& P( F7 pSWA(config-if)# switchport port-security ( y0 p4 R9 H5 j
SWA(config-if)# switchport port-security maximum 2 # I1 W3 M2 E0 y2 r
SWA(config-if)# switchport port-security mac-address sticky
/ N( b8 ^& o" @# `! ~2 R! @D.
. K, A. j- @5 B$ @* DSWA(config-if)# switchport port-security % s& ^/ q* h( s' O0 p6 x7 F
SWA(config-if)# switchport port-security maximum 2
# U' m3 ?. Y/ A8 b* N7 H) zSWA(config-if)# switchport port-security mac-address sticky
) }% q( b) @& z3 ySWA(config-if)# switchport port-security violation restrict
7 j& g {, H: J1 t4 G; U答案
1 T# `3 S6 B) R点击下方空白处获得答案1 x3 _, i- A+ B' T$ p4 L
Option 3. 端口安全违规的默认模式为关闭端口,因此无需使用 switchport port-security violation 命令。switchport port-security 命令输入时必须没有其他为端口启用端口安全的选项。然后可以添加其他端口安全选项。
1 f" w3 j3 V/ x- y/ A+ v17/ l. ]3 Z! S/ k5 P* J& @9 K8 D: E
请参见图示。可以从显示信息中得出端口安全的什么信息?
' P6 f. S t0 e$ Y' o% `A. 端口已关闭
3 M( r4 W$ i. e2 B& ~' YB. 端口有两个连接设备7 L$ Q2 c: q2 o( A" ?% j0 v; U
C. 端口违规模式是所有启用了端口安全的端口的默认设置 0 f' B* [) F+ x* q# j* D" m4 o
D. 端口拥有最多的 MAC 地址,配置了端口安全的第 2 层交换机端口支持这些地址1 P1 m6 A5 m9 U, G
答案
5 ~+ D% w4 P7 i. y. \点击下方空白处获得答案
: E% Z7 o6 z2 e7 c/ JOption 3 如果已经为某个特定交换机端口输入 switchport port-security 命令(无其他选项),则端口安全行仅显示启用状态。如果出现端口安全违规,则会显示不同的错误消息,例如安全关闭。可以支持的 MAC 地址的最大数目为 50。最大 MAC 地址数量行用于显示能够获取的 MAC 地址数目(本例中为 2)。粘滞 MAC 地址行显示只有一台设备已经完成连接并由交换机自动获取。当使用不同的笔记本电脑但共用一个隔间的人员共享一个端口时,可以使用此配置。' u* d$ \9 h4 S/ k% Z
18, E/ T. T, F- g
请参见图示。如果交换机 S1 接口 Fa0/1 上出现端口安全违规,则会发生什么情况?
" }' ?; H. F; y% ^- h, I/ Y: m9 z
A. 发送通知
- V) H' X8 N* W4 f6 x9 [+ EB. 记录 syslog 消息
6 |" j( S( [! b0 }. PC. 丢弃未知源地址的数据包
$ R$ A% |8 p2 e3 M5 i& G. UD. 接口将进入错误禁用状态
: q. }8 u& f% t4 n) N6 Q答案* z. j" C1 E' a6 T/ W
点击下方空白处获得答案0 v4 @, n4 X& G* A. `
Option 3. FastEthernet 0/1 接口配置了违规模式保护。如果出现违规,则 FastEthernet 0/1 接口将丢弃具有未知 MAC 地址的数据包3 B% Z+ f5 w" I" `4 N: y4 F4 }
19( \" y1 ^9 S" D, m$ k
4 E1 ^' _( r# c+ x# f7 e" ~
5 p+ z2 Q9 L8 @1 ]) Q. i! K确定配置 SSH 交换机所需的步骤。回答顺序并不重要。(并非所有选项都会用到。)* m4 N+ @7 t" L" [2 X4 L; z
) M7 U6 h" a! y# B
! z' j) y( I# _4 y9 S
答案
: U( S$ s7 Z. f4 q点击下方空白处获得答案 ^- q& D6 p& d. Y% h9 s
Login 和 password cisco 命令用于 Telnet 交换机配置,而不是 SSH 配置
; O7 k" A- [: O, t9 p9 V5 G; T20
+ }! m1 |, ?5 w网络技术人员在交换机启动后看到如下思科交换机提示的最常见原因会是什么?
7 t4 o2 }* z! w' ]6 U. p# k# jswitch:
; R' g, n! N/ {# Y2 U' cA. 交换机处于用户 EXEC 模式 9 S9 ~' Y1 W7 {8 w$ {
B. 无法找到交换机操作系统
, I- q. |; r4 K7 QC. 该技术人员已使用 Telnet 或 SSH 远程访问交换机D. 该技术人员已登录交换机控制器,并准备应用初始配置' }- M# Y: m4 z. }
6 S8 Z* M7 J1 o) o; z0 T# ^6 s
7 O% ^1 P3 a+ z7 j/ C6 s, s% U
答案: A8 o2 U( W7 v: M: y
点击下方空白处获得答案
) s+ [* Q J0 K% B+ J1 E* lB. 交换机无法找到操作系统且交换机处于引导加载程序环境(其中,仅一些基本命令可用于将交换机修复至操作状态)时,则可看到“switch:”提示。管理员使用 Telnet 或 SSH 访问交换机提示时,该提示通常要求输入用户名和密码,或处于用户 EXEC 模式(例如,switch>)。
. `- P. ~: Y2 |, q7 x: N. X21
" F3 ^. |$ k/ A7 q+ a' E' ^使用交换机时,造成不完全以太网帧的潜在原因是什么?
z+ `, b) b Q J5 FA. 双工配置错误
; m0 y4 U/ R. @9 e7 J! LB. 线缆过长
+ y, Q/ q2 C( z. k2 j% w" hC. 延迟冲突" ~# t, p7 c {) ^
D. NIC 故障# U5 o( @& {7 I! e: ?" E
答案; \. |3 W* A( K
点击下方空白处获得答案
# ?& b# G, q9 h6 P# P' RD. 不完全帧即小于 64 字节的帧,所允许的最小值是以太帧。该类型帧通常是由于 NIC 故障或过度冲突。两端配置错误可能导致连接问题。线缆过长可能产生 CRC 错误和/或延迟冲突。0 g9 J n2 b8 v9 [4 y* L
22
% F/ |7 v# F" e首字母缩略词______是指提供加密连接的协议。协议取代思科设备管理的明文 Telnet 协议。
! s1 H" i! y8 c. Z" o8 i+ Z0 _* b+ x6 W3 o( F! }
3 x3 [& a9 e! p+ T- _+ ]答案* Z1 t5 l9 @9 N" i$ S
点击下方空白处获得答案
" M; P' h- ]- H% S) G2 vSSH
3 Z X, E ?0 |) H: ^. W232 a8 W+ ]- [7 J% _0 r
网络管理员将一台新的 PC 连接到交换机端口上。该端口的 LED 随即变为稳定的绿色。以下哪种说法最好地描述了该端口的状态?6 r: M, [8 B$ g- p: \* M6 B' p
A. 出现双工不匹配错误4 {% c) s0 @' G! d' x
B. 出现链路故障错误。该端口无法转发帧
/ v8 i, K' [! a- S+ J7 vC. 该端口运行正常,随时可以传输数据包# _4 Y; L j' j
D .闪存处于繁忙状态
4 |9 d% E5 k: P3 s答案
! I( L( {$ \- f% n# P点击下方空白处获得答案! b- O* ~& j0 q! k
C
3 ^* t7 x; e" T' y; d6 n24
7 v7 R( b) }, j) }4 Z/ b. ?在配置了端口安全的接口上发出 no switchport port-security mac-address sticky 命令的结果是什么?3 V9 a' E* M4 q0 W/ ^1 t
A. 粘滞安全 MAC 地址从地址表和运行配置中删除
# H9 b& E0 M& g# c. T [B. 粘滞安全 MAC 地址仍作为地址表的一部分,但是已从运行配置中删除
4 @+ y% z0 l1 I; c5 n& E# EC. 静态安全 MAC 地址从地址表和运行配置中删除: t+ X* O2 A; F+ j9 @2 q* Z0 L
D. 静态安全 MAC 地址仍作为地址表的一部分,但是已从运行配置中删除
, B* S) O- f* B" m9 U" x5 D
7 L* L0 Q m% o$ Q6 \
) Z. b; X* x" C3 m答案& ~$ }; y) \' s/ Z7 A7 u
点击下方空白处获得答案
0 ]# d2 m* {: {) ~0 J w& A6 k l# eB. 使用 no switchport port-security mac-address sticky 命令可禁用粘滞获取。所有粘滞安全 MAC 地址仍作为 MAC 地址表的一部分,但是已从运行配置中移除。
5 z8 j1 r _- o2 W25
, @3 K8 H$ G; j) Y5 v% A" o: v网络管理员配置了 VLAN 99 作为管理 VLAN,并为其配置 IP 地址和子网掩码。管理员发出 show interface vlan 99 命令并注意到线路协议处于关闭状态。以下哪项操作可以将线路协议的状态更改为开启?
: R' f3 ?0 d8 t! qA. 将主机连接到与 VLAN 99 相关联的接口
- @. H' M; `. l* |( q/ Y* xB. 配置默认网关' y* Q# g5 Y# ^( d3 k
C. 从 VLAN 99 中删除所有接入端口
" ~5 o1 ?4 U* j# C/ V) ID. 在 vty 线路上配置传输输入法
! a6 f3 G+ V; ?% m1 k答案# f; G1 Y- m$ v$ u+ S/ w
点击下方空白处获得答案3 ?! p$ n% y6 F7 W- d& \! i
A. 一旦 SVI 配置了 IP 地址和子网掩码,即可用于远程管理。当 SVI VLAN 有一个活动端口与之关联时,SVI 接口处于活动状态。
( P; l( j+ M" }4 M* J
+ N0 G8 a) G f& W/ x7 x/ c+ e2 z7 p, y# o
262 _$ s/ @* e- v4 g6 o' [* |
某学院在远程路由器所在的附近海军基地授课。为便于学院办公室的网络管理员管理 SSH 流量远程交换机,应打开和跟踪学院防火墙上的哪一目标端口号?
}. J6 K* C9 SA. 22
- c! ^: T2 ~. x; f2 jB. 233 r" m. t6 O2 Q3 U) ~# \; ^# y% H
C. 53
4 R- e- J2 g9 O# y4 w' h: g% P- WD. 694 p+ l! l# `( z5 d/ j
答案9 b4 v o, y2 f+ b5 _; z
点击下方空白处获得答案
! f5 a5 t- A5 ]- P9 LA* n6 ] I2 y! S5 U! s
277 t- U+ O6 j* w @: d: M
在以太网中,小于 64 字节的帧称为_______
! w9 A3 @5 D; C' R) k8 C答案
1 F: a, P1 W+ D! Z7 b% f' R1 Q点击下方空白处获得答案
' B% y1 u! w+ p' {runts 超长帧是大于最大允许值的以太网帧。残帧是小于最小允许值的以太网帧。
% @" G+ t- j! K287 x) a+ s$ L( ~
攻击者已经绕过物理安全并且可以将笔记本电脑连接到交换机上的以太网接口。如果所有交换机端口都配置了端口安全,并且违规模式设置为出厂默认设置,则针对攻击者采取哪项操作?% D- _ Y' H1 m. ~, a
A. 具有未知源地址的数据包被丢弃,并且没有已发生安全违规的通知。。
. |- T+ v$ R8 o0 ~B. 具有未知源地址的数据包被丢弃,并且有已发生安全违规的通知。; z) v1 o% y2 p2 ?7 e8 A- f
C. 具有未知源地址的数据包被丢弃,并且接口进入错误禁用状态并关闭端口 LED。- N5 `. @% l) a, S/ a4 a% {5 R
D. 具有未知源地址的数据包被转发,并且会向 syslog 服务器发送通知。+ t( A$ Q# E5 p" t0 @- {3 c
答案
2 A7 ^0 ^8 Y2 G; n点击下方空白处获得答案0 b6 ~$ |" G" c0 ~% A! k
C. 默认违规模式已关闭。在此模式下,端口安全违规将造成接口立即变为错误禁用 (error-disabled) 状态,并关闭端口 LED。该模式还会发送 SNMP 陷阱、将 syslog 消息记入日志,以及逐渐增加违规计数器的计数。5 f8 \( b2 S e7 T# P0 l. v0 J! W
29
) U& |- p) _4 t7 b 请参见图示。因管理原因将交换机和工作站配置为全双工工作模式。下列哪种说法准确地反映了此链路的工作情况? ) C. ^: H0 M' T% j" Y& n( b: X
A. 此链路不会发生冲突) Z/ t+ f# ]( [' u) H% [
B. 每次只有一台设备能够传输
0 {/ N3 S/ V9 M3 H: b" e; }) n) W, }6 l8 a a- p0 x e
C. 交换机将优先传输数据" [7 h) j4 K1 O" O, }5 x" L3 r
3 Q [% f I7 l( t/ \4 V; p6 GD. 如果发生过多冲突,设备将默认恢复半双工操作8 k* y( T7 h9 {% _9 I1 R
答案2 R" J- o% t7 t. ?' o8 z; D. ~4 t
点击下方空白处获得答案
/ F; a) i6 G; T- H7 `- WA
4 ~6 z3 `/ h- X' Z5 @& d) t30
) O- L2 e# c V+ U n打开交换机时,启动顺序中的第一个操作是什么?% g/ f! p! k* @0 V5 K
A. 加载默认 Cisco IOS 软件8 @- p2 S. O" D% A9 W
B. 加载启动加载器软件8 w( ?) }* n9 I9 d: E! l
C. 低级 CPU 初始化
1 K# V0 a6 ` z7 F0 ~; T- X6 iD. 加载加电自检程序/ a- y$ e1 {& ~' {( |4 P
答案
6 X$ ?+ f2 \4 o点击下方空白处获得答案+ x8 j; B" l% I+ ~7 F- u
D. 交换机启动后的第一个操作是 POST(加电自检)。POST 对 CPU、内存和闪存进行测试,以准备加载启动加载器。0 Y1 p6 W" L& \( d9 E& A- l
31
( n ]0 {0 }3 y7 F, O 请参见图示。通过 show running-config 命令的部分输出可确定什么?
9 ]- h+ S4 N/ R- k! I! q TA. 由于未配置默认网关,连接的主机将无法连接至互联网
7 a7 {7 P' v$ {( @& }+ v' bB. 可在 VLAN 1 上进行交换机远程管理7 _$ ^+ S" p( V4 }/ w
C. 交换机无法找到和加载完整的 IOS
9 d7 H4 ^7 a q1 ? ZD. 这似乎是交换机的默认配置
" t! e1 H+ H6 T4 S" @. e1 s! x( h( k0 b; U
答案
8 S H& f' g/ ~4 }1 }1 C) \点击下方空白处获得答案
) S/ S" @* o, @5 ~D. 若交换机无法找到和加载 IOS,则提示:第 2 层交换机并不提供用于连接主机的默认网关。默认网关由第 3 层设备提供。若尚未配置管理 VLAN 和默认网关,则无法远程管理交换机。
2 G8 x8 C# ]3 U n32
/ A- @2 U+ |# J( [全双工以太网的带宽利用效率如何?
( `; R# X% x( G. N! c5 tA. 25%- }& q2 |5 C/ x2 q3 U
B. 50%
0 |2 y/ Q0 h, m; x' n. PC. 75%
" b6 T+ I) h- M3 ED. 100%
1 _+ v) ]. _0 F答案3 k: T2 z$ |0 p1 ]1 h4 C; b
点击下方空白处获得答案
7 \. J# N2 i( d9 I9 i+ k& K c LD. 全双工通信通过允许连接的两端同时发送和接受数据而无冲突实现 100% 的有效带宽效率。由全双工以太网段上的连接设备发送的以太帧不会发生冲突,因为在网络电缆中这些设备使用的是两个独立的电路,分别用于接收和发送。
$ }3 Q/ Q& D0 h+ g0 G) ]339 d- m' S }5 x0 f
为了让 auto-MDIX 功能在交换机接口上正常工作,必须使用哪个配置?
: L4 d4 k# L3 N6 M# oA. 接口必须为接入模式
/ M) R* a6 S6 l& ]" FB. 接口必须分配给 VLAN 1
% g3 G# U# m$ H2 v, ]3 n. |: g7 CC. 必须为自动检测配置接口的速度和双工设置
. y( g' \+ x7 d, |2 D0 S1 h* K ~' }) PD. 必须为全双工模式手动配置接口+ G2 u$ }$ o* ^
答案
' b; n" K$ F" t4 J点击下方空白处获得答案1 W h* O* z/ ?0 i1 D1 Q! }, L
C. 当相连接口的速度和双工设置为自动检测时,auto-MIDX 功能仅对思科设备起作用。; Z5 c+ @/ M5 s
34
U) K2 R, f, Y6 Y 请参见图示。填空题。拓扑中有多少个广播域?$ D6 U- _& f% x
答案2 f% V3 { X6 Q: c1 D/ P
点击下方空白处获得答案
" M4 n( d0 t( w; e1. 添加额外的交换机和设备会增加广播域。任一 PC 发送的广播将为另三台 PC 接收。
3 p, A7 F6 I% q; x35
9 b+ Y( a. {, o( i. H添加第 2 层交换机会对网络造成什么影响?
9 m* r2 c+ T6 j) zA. 丢帧数量增加
$ e6 W! t2 J3 K N j8 ZB. 广播域大小增加. W. Y1 g- I0 u/ `
C. 网络冲突数量增加
& E0 F9 V, O( B5 mD. 冲突域大小增加
/ W3 C9 _. S3 R% Y* i. x# ^9 \" I答案
2 @5 x$ P4 F& t( V0 z, `( T点击下方空白处获得答案
4 U: c& `/ x5 ]9 p' U4 k% ^B. 将第 2 层交换机添加至网络增加了冲突域的数量,并增加了广播域的大小。第 2 层交换机不减少广播流量的量、不增加网络冲突量且不增加失帧的数量。
$ P ?4 ]& c' r! T) R" }
% o6 a2 H- M5 Z, t5 M; L
" X( g6 z, f( F% y* C: W. y* E u, G& C' W
来源:http://mp.weixin.qq.com/s?src=11×tamp=1556614806&ver=1577&signature=MhV4jCeX-AuxTrGtWuIc-J9dsCjKvrKNUzSPhphwur4Q8ltnQB*0FV2yCYlreHiaTVHEl98t0UADFMAqmsihnQXPrRuzWuV4e5cDYEA-22QI08kDc4EJGAhKCMa9wQHJ&new=1
* z& ]* K! W( V2 m免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|