EWAN Practice Final Exam满分答案

更新时间:2024-01-11 01:49:01 阅读量: 教育文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

参加考试 - EWAN Practice Final Exam - CCNA Exploration: 接入 WAN (版本 4.0)

1 下列哪两项是 DSL 技术的特征?(选择两项。)

上传的传输速率通常高于下载速率。

服务提供商在电话网络的本地环路上部署 DSL。

DSL 下载速度会因高 POTS 语音流量而下降。

过滤器和分线器可以使 POTS 和 DSL 流量共享介质。

DSL 是共享介质,允许众多用户共享 DSLAM 的可用带宽。

下列哪三种说法正确描述了 WAN 中设备的角色? (选择三项。) 2

CSU/DSU 用于端接本地数字环路。

调制解调器用于端接本地数字环路。

CSU/DSU 用于端接本地模拟环路。

调制解调器用于端接本地模拟环路。

路由器通常被视为 DTE 设备。

路由器通常被视为 DCE 设备。

3

请参见图示。R1 会响应哪些 DHCP 请求?

R1 收到的所有 DHCP 请求

广播到 10.0.1.255 的请求

目的地址为 10.0.1.3 的 DNS 请求

FastEthernet 0/0 接口上收到的请求

来自未列入排除列表的任何网络的请求

4

请参见图示。为什么这两台路由器无法建立 PPP 会话?

用户名配置错误。

IP 地址位于不同的子网上。

时钟频率配置在链路上错误的一端。

两台路由器上的 CHAP 口令必须不同。

Router1 上的 serial 0/0/0 接口必须连接到 Router2 的 serial 0/0/1 接口。

5

帧中继网络中的路由器将主机发来的消息转发出去。 路由器使用哪两种方法来确定要将消息转发到的正确虚电路? (选择

路由器会将该帧转发给网络中的所有端口,然后从应答帧中获悉地址。

目的主机 IP 地址内嵌在 DLCI 中。

路由器会在逆向 ARP 表中搜索 DLCI 与 IP 地址的映射情况。

搜索静态映射表。

路由器会以广播方式请求所需的 IP 地址。

件服务器名称成功解析为 IP 地址。问题最可能发生在 OSI 模型的哪一层?

应用层 传输层 网络层

数据链路层

管理员无法接收电子邮件。在排查故障时,管理员能够从远程网络成功 ping 通本地邮件服务器 IP 地址,且可使用 nsloo6

7

一名技术人员正在与竞争对手公司的一名同行聊天,比较两家公司的 DSL 传输速率。 两家公司都处于同一个城市,使用同商的服务,且拥有相同的速率/服务计划。 为什么 A 公司报告的下载速度比 B 公司高?

公司 B 的 POTS 语音流量比 A 公司的高。

与 A 公司相比,B 公司与更多客户共享通向 DSLAM 的连接。

A 公司在分支点仅使用微型过滤器。

A 公司离服务提供商较近。

8

请参见图示。网络管理员正在将 R1 添加到现有网络。作为企业 IT 流程的一部分,管理员尝试备份路由器 R1 的 Cisco I的原因?

从 R2 检验接口 Fa0/0 是否工作正常。

从 TFTP 服务器检验 TFTP 服务器上的软件是否运行正常。

从 TFTP 服务器确认 TFTP 服务器是否有足够空间来容纳 Cisco IOS 软件。

从控制台会话确定 R1 是否有通往 TFTP 服务器所在网络的路由。

收到了图中所示的输出。然后,网络管理员尝试从控制台会话 ping TFTP 服务器,但没有成功。下一步应该采取什么措施才

9

下列有关通配符掩码的说法中哪项正确?

将子网掩码取反码必定能得到通配符掩码。

通配符掩码中以 \标识网络或子网位。

通配符掩码和子网掩码执行相同的功能。

在通配符掩码中碰到 \时,必须检查 IP 地址位。

10

方式处理?(选择两项。)

认定该数据包与访问列表的条件不符。

路由器认定传入数据包与 access-list 201 permit ip any any 命令创建的语句匹配。

路由器认定传入数据包与 access-list 101 permit ip any 192.168.1.0 0.0.0.255 命令创建的语句匹配。

路由器认定传入数据包与 access-list 201 deny icmp 192.168.1.0 0.0.0.255 any 命令创建的语句匹配。

允许该数据包进入 Router1。

请参见图示。有一个 FTP 请求需要发往 IP 地址为 192.168.1.5 的 FTP 服务器。Router1 的 S0/0/0 接口收到该请求

11 将 Router1(config-ext-nacl)# permit tcp 172.16.4.0 0.0.0.255 any eq www 命令应用到 f0/0 接口的入站方向上会有什么

会允许所有 TCP 流量,但拒绝其它所有流量。

路由器会拒绝该命令,因为该命令不完整。

会允许来自 172.16.4.0/24 的所有流量发往任意端口。

会允许从 172.16.4.0/24 始发的流量发往所有 TCP 端口 80 目的地。

12

请参见图示。下列关于 WAN 交换设备的说法中哪项正确?

它使用多端口网间设备交换 WAN 中的帧中继、ATM 或 X.25 等流量。

它提供网际互连和用于连接服务提供商网络的 WAN 接入接口端口。

它为数字信号提供端接并通过纠错和线路监控技术确保连接的完整性。

它将计算机产生的数字信号转换为可以在公共电话网络的模拟线路上传输的语音频率。

13

在排查电子邮件服务器故障时,管理员发现服务器使用的交换机端口显示 \。管理员无法 ping 通该服可能发生在 OSI 模型的哪一层?

应用层 网络层

数据链路层 物理层

14

请参见图示。Router1 无法与连接到此接口的对等设备通信。根据图中所示的输出,最可能的原因是什么?

接口重置

LMI 类型不正确

封装失败

本地电缆没有插好

15

请参见图示。网络管理员正尝试将路由器配置为使用 SDM,但这名网络管理员无法访问路由器的 SDM 接口。此问题的原

VTY 线路配置错误。

HTTP 超时策略配置错误。

身份验证方法配置错误。

用户名和口令配置错误。

16

请参见图示。当帧从 ABC 公司的 DC 办公室发往 Orlando 办公室时,帧头地址字段中包含什么内容?

路由器 Orlando 的 MAC 地址

路由器 DC 的 MAC 地址

192.168.1.25

192.168.1.26

DLCI 100

DLCI 200

17

请参见图示。连接到 Fa0/0 的主机无法从此 DHCP 服务器获取 IP 地址。debug ip dhcp server 命令的输出为:\address pool for 10.1.1.1\。问题出在哪里?

地址 10.1.1.1 已用于接口 Fa0/0。

10Network 池的默认路由器不正确。

必须向 Fa0/0 接口添加 ip helper-address 命令。

10Network 池的地址池不正确。

18

请参见图示。网络管理员在 Router1 上创建一个标准访问控制列表,以禁止从网络 172.16.1.0/24 访问网络 172.16.2.0/2网络访问 Internet。应该在哪个路由器接口和方向上应用该列表?

Fa0/0 接口,入站

Fa0/0 接口,出站

Fa0/1 接口,入站

Fa0/1 接口,出站

19

如果路由器的 s0/0/0 接口连接到了一台正在产生时钟信号的运行中 CSU/DSU,但该点对点链路上的远端路由器未被激什么状况?

show controllers 命令会显示电缆类型为 DCE V.35。show interfaces s0/0/0 命令会显示串行接口关闭,线路协

show controllers 命令会显示电缆类型为 DCE V.35。show interfaces s0/0/0 命令会显示串行接口打开,线路协

show controllers 命令会显示电缆类型为 DTE V.35。show interfaces s0/0/0 命令会显示串行接口打开,线路协

show controllers 命令会显示电缆类型为 DTE V.35。show interfaces s0/0/0 命令会显示串行接口关闭,线路协

20 网络管理员正在分析网络性能基线的数据。下列哪一项是基线数据无法体现出来的?

网络的 IP 编址方案

网络中利用率最高的部分

网络中拥塞的区域

网络不同部分的错误率

21

请参见图示。假如您是网络管理员,需要使用帧中继拓扑连接两个远程站点。要完成拓扑,应如何配置 HQ 的点对点子接

HQ(config-subif)#frame-relay interface-dlci 103 on Serial 0/0/0.1 HQ(config-subif)#frame-relay interface-dlci 203 on Serial 0/0/0.2 HQ(config-subif)#frame-relay interface-dlci 301 on Serial 0/0/0.1 HQ(config-subif)#frame-relay interface-dlci 302 on Serial 0/0/0.2

HQ(config-subif)#frame-relay map ip 172.16.1.1 103 broadcast on Serial 0/0/0.1 HQ(config-subif)#frame-relay map ip 172.16.2.2 203 broadcast on Serial 0/0/0.2 HQ(config-subif)#frame-relay map ip 172.16.1.1 301 broadcast on Serial 0/0/0.1 HQ(config-subif)#frame-relay map ip 172.16.2.2 302 broadcast on Serial 0/0/0.2

22

址分别是什么?

源 192.168.1.2 - 目的 192.168.4.2

源 192.168.3.1 - 目的 192.168.3.2

源 192.168.2.1 - 目的 192.168.3.2

源 192.168.3.1 - 目的 192.168.4.2

请参见图示。 正在从主机 A 将一个数据包通过 R1 和 R3 之间的 VPN 隧道发送到主机 B。 当该数据包到达 R3 时,其

23

从什么物理位置起,WAN 连接从由服务提供商负责变为由用户负责?

DMZ

本地环路

CSU/DSU 分界点

24

的资源相连接。原因可能是什么?

交叉电缆发生故障。

IP 地址不正确。

路由器连接存在第 2 层故障。

上层发生没有指定的问题。

有一个以太网接口不能正常工作,或两个以太网接口均不能正常工作。

请参见图示。Router1 和 Router2 分别支持数据中心不同的区域,并通过交叉电缆连接。连接到 Router1 的资源无法与连

25

法建立 PVC。R2 LMI 的类型是 Cisco,R3 LMI 的类型是 ANSI。两处都成功建立了 LMI。为什么无法建立 PVC?

PVC 与 R3 之间的链路必须是点对点链路。

PVC 两端的 LMI 类型必须相同。

一个端口只能支持一种封装。

命令 frame-relay map ip 192.168.1.3 203 中缺少参数 IETF。

请参见图示。分支 A 有一台 Cisco 路由器,分支 B 有一台使用 IETF 封装的非 Cisco 路由器。输入图中所示的命令后,

某用户因远程过程调用失败而无法访问 NFS 服务器。该问题发生在 TCP/IP 模型的哪一层? 26

网络层

数据链路层 物理层 应用层

27

请参见图示。下列有关帧中继连接的说法中哪项正确?

帧中继连接正处于协商过程中。

仅设置了 DE 控制位的数据包将通过 PVC 发送。链路上没有传输数据流量。

标记了 FECN 和 BECN 的数据包表示帧中继 PVC 上启用了拥塞控制机制。

“DLCI USAGE = LOCAL” 的状态表示接口 S0/0/0.1 和帧中继交换机之间并未建立 PVC 链路。

28

请参见图示。路由器 R1 和 R2 均配置为单区域 OSPF。连接到交换机 S1 的用户可以访问在与 S2 连接的服务器上运行层开始最为妥当?

网络层 应用层

数据链路层 物理层

用程序。网络工程师正在远程工作,在初步故障排查工作中,仅获得图示中的信息。根据图示,要采用分治法排查故障,从

29

下列哪种设备用于编码数据,以使数据可在 WAN 服务提供商的传输链路上传输?

CPE DTE DCE UART

30 配置帧中继连接时,哪种情况下应使用静态帧中继映射?

远程路由器的品牌不是 Cisco

本地路由器配置有子接口

必须控制 PVC 上的广播流量和组播流量

使用全局有效的而非本地有效的 DLCI

31 请参见图示。对路由器 R3 发出 show access-lists 和 show ip interface fastethernet 0/1 命令的部分结果如图所示。没有项操作可解决该问题,同时仍能限制两个网络之间的其它流量?

将访问控制表中的第二条改为 permit tcp host 192.168.10.10 any eq telnet 。

颠倒 ACL 中的 TCP 协议语句顺序。

将 ACL 应用于 FastEthernet 0/0 接口。

将 ACL 应用于入站方向。

32

请参见图示。管理员尝试使用串行连接,连接 Router1(为 Cisco 路由器)和另一台非 Cisco 路由器。连接失败的原因是

未设置环回接口。

接口已关闭。

使用了错误的封装。

与非 Cisco 设备连接时,无法使用队列。

33

请参见图示。网络 A 中的主机都分配有 192.168.2.0./24 网络中的静态地址。网络 B 中的主机是 192.168.1.0/24 网络中的任何资源。问题在哪里?

DHCP 范围内有错误地址池。

户端。使用图中显示的语句配置路由器 R1 后,DHCP 客户端报告无法访问任何网络资源。具有静态地址的主机无法访问

R1 的接口地址分配不正确。

可分配的 DCHP 地址全被排除。

DCHP 客户端接收的默认路由器地址有误。

帧中继网络中所用的本地管理接口 (LMI) 提供哪两项功能?(选择两项。) 34

流量控制

错误通知

拥塞通知

映射 DLCI 至网络地址

发送 keepalive 数据包以检验 PVC 的工作情况

35

执行 copy flash: tftp 命令后,路由器操作系统映象将被复制到什么位置?

闪存 DRAM NVRAM

远程服务器

如果将命令 ip dhcp excluded-address 172.16.4.1 172.16.4.5 添加到配置为 DHCP 服务器的本地路由器配置中,结果是36

该路由器将丢弃发往 172.16.4.1 和 172.16.4.5 的流量。

不会路由地址处于 172.16.4.1 到 172.16.4.5 之间的客户端所发出的流量。

该路由器的 DHCP 服务器功能不会分配 172.16.4.1 到 172.16.4.5 之间的地址。

该路由器将忽略来自地址处于 172.16.4.1 到 172.16.4.5 之间的 DHCP 服务器的流量。

37 蠕虫的主要特征是什么?

不断在其它可执行程序中自我复制的一种恶意软件

诱骗用户运行感染病毒的软件

出现特定事件时才会被触发的一组计算机指令

利用漏洞在网络中自我传播

38

请参见图示。路由器 R1 和 R2 已配置为使用 EIGRP 协议并处于同一自治系统。计算机 PC1 和 PC2 彼此无法 ping 步调查后发现,R2 路由表中缺少通往 192.168.10.0 的路由。此问题的原因是什么?

网络总结不正确。

R1 上的 FastEthernet 接口被配置为被动。

R2 上的 network 语句配置有误。

R1 上的 EIGRP 无法识别网络 192.168.10.0。

39

管理员正在为一台双协议栈路由器配置使用 RIPng 的 IPv6 和 IPv4。当管理员尝试将 IPv4 路由输入 RIPng 时,收到息。此问题的原因是什么?

RIPng 与双协议栈技术不兼容。

所有接口均配置了不正确的 IPv4 地址。

除 RIPng 以外,还需要配置 RIPv1 或 RIPv2 才能成功使用 IPv4。

在同一接口同时配置 IPv4 和 IPv6 时,所有 IPv4 地址均被禁用,以支持新的技术。

40

请参见图示。此路由器上已经存在命名为 Managers 的 ACL。如果网络管理员发出如图所示的命令,会有什么结果?

新的 ACL 将覆盖现有 ACL。

网络管理员将会收到错误消息。

现有 ACL 将被修改,以将新命令包括在内。

将创建第二个 Managers ACL,其中仅包含新命令。

41

请参见图示。R1 针对内部网络 10.1.1.0/24 执行 NAT 过载。主机 A 向 Web 服务器发送了一个数据包。主机 A 的网卡

服务器返回的数据包中,目的 IP 地址是什么?

10.1.1.2:1234

172.30.20.1:1234

172.30.20.1:3333

192.168.1.2:80

下列哪三种说法准确描述了安全策略的特性?(选择三项。) 42

必要时它可作为采取法律行动的根据。

它一旦实施后就不应更改。

它定义了管理安全违规情况的流程。

它主要针对来自组织外部的威胁。

它定义了对网络资源的使用方式哪些为可接受,哪些为不可接受。

它提供了用于加强路由器和其它网络设备安全性的详细规程。

43

请参见图示。远程用户与服务器之间的 SSH 连接发生了故障。经检查,发现 NAT 配置正确无误。此问题最可能的原因是

SSH 无法通过 NAT。

存在不正确的访问控制列表条目。

访问列表中的 SSH 端口号不正确。

必须在 S0/0/0 接口上使用 ip helper 命令来允许入站连接。

解决方案有何优点?

成本低

延时、抖动小

带宽容量可变

路由器物理接口更少

一间公司正在寻找一种 WAN 解决方案,以将其总部和四个远程站点连接起来。对于这名客户而言,选用专用租用线路相较44

45

下列哪种协议用于安全地对串口链路的连接进行身份验证?

CHAP

HDLC SLIP PAP

配置路由器远程访问时,对 VTY 线路发出 no password 命令有何意义? 46

阻止登录该线路。

登录该线路无需口令。

不允许远程用户更改该线路的口令。

提示远程用户在连接到路由器后更改该线路的口令。

47 IPv4 访问列表末尾隐含拒绝哪种协议?

IP TCP UDP HTTP

使用哪种类型的 ACL 可以强制用户在接入网络前向路由器验证自己的身份? 48

标准

动态 自反

基于时间的

49

技术人员应要求对客户的路由器上实施 Cisco SDM 一步锁定。这样做的结果会是什么?

该路由器将从指定的 FTP 服务器下载最新安全补丁。

自动实施 Cisco AutoSecure 功能提供的所有安全配置。

进入该路由器的所有流量都被隔离,检查潜在安全问题后才转发。

检查现有路由器配置,自动实施可行的安全配置修改。

50

因是什么?

Router A 所通告的网络有误。

身份验证密钥字符串不匹配。

路由器 A 和 B 的串行接口不在同一网络。

两个路由器上的身份验证密钥号码与 EIGRP 进程号不匹配。

请参见图示。管理员已将图示中的命令添加至路由器 A 和 B,但两个路由器仍无法交换路由更新?根据现有信息,可能导

本文来源:https://www.bwwdw.com/article/22so.html

Top