1. 请参见图示。网络管理员正尝试将路由器配置为使用 SDM,但这名网络管理员无法访问路由器的 SDM 接口。此问题的原因是什么?
VTY 线路配置错误。
HTTP 超时策略配置错误。 身份验证方法配置错误。 用户名和口令配置错误。
1 correctness of response 2 points for Option 1
2. 请参见图示。分支 A 有一台 Cisco 路由器,分支 B 有一台使用 IETF 封装的非 Cisco 路由器。输入图中所示的命令后,R2 和 R3 无法建立 PVC。R2 LMI 的类型是 Cisco,R3 LMI 的类型是 ANSI。两处都成功建立了 LMI。为什么无法建立 PVC?
PVC 与 R3 之间的链路必须是点对点链路。 PVC 两端的 LMI 类型必须相同。 一个端口只能支持一种封装。
命令 frame-relay map ip 192.168.1.3 203 中缺少参数 IETF。
1 correctness of response 2 points for Option 4
3. 请参见图示。此路由器上已经存在编号为 101 的 ACL。如网络管理员发出如图所示的命令,会有什么结果?
新的 ACL 将覆盖现有 ACL。 网络管理员将会收到错误消息。
现有 ACL 将被修改,以将新命令包括在内。
创建第二个编号为 101 的 ACL,其中仅包含新命令。
1 correctness of response 2 points for Option 3
4. 请参见图示。网络管理员正尝试将 R1 上的 IOS 软件备份到 TFTP 服务器。他收到了图示中的错误消息,且无法从 R1 ping 通 TFTP 服务器。采取哪种措施可查找问题原因?
检查 R1 是否有一条到达网络 10.10.10.0 的通路。 确认 TFTP 服务器软件支持二进制文件传输。 确保 TFTP 服务器的默认网关为 192.168.1.1。
确保笔记本电脑有一个 IP 地址在网络 192.168.1.0/24 中。
1 correctness of response 2 points for Option 1
5. 网络管理员可采取什么措施找回丢失的路由器口令?
使用 copy tftp:flash: 命令。
启动路由器进入 bootROM 模式,并输入 b 命令,手动加载 IOS 自另一台路由器 telnet,并发出 show running-config 命令查看口令
启动路由器进入 ROM Monitor 模式,然后配置路由器,使其在初始化的时候忽略启动配置
1 correctness of response 2 points for Option 4
6. 如果不以纯文本格式发送身份验证信息,在 Cisco 和非 Cisco 路由器之间建立链路连接时,应使用以下哪种第 2 层协议和身份验证的组合?
HDLC 与 PAP HDLC 与 CHAP PPP 与 PAP PPP 与 CHAP
1 correctness of response 2 points for Option 4
7. 请参见图示。有一个 FTP 请求数据包需要发往 IP 地址为 172.16.1.5 的 FTP 服务器。Router1 的 S0/0/0 接口收到该请求数据包后,会以何种方式处理?
路由器认定传入数据包与 access-list 201 permit ip any any 命令创建的语句匹配,从而允许数据包进入路由器。
因为 access-list 101 permit ip any any 命令没有创建任何语句,所以路由器会达到 ACL 101
的尾部而找不到匹配的条件,从而丢弃该数据包。
路由器认定传入数据包与 access-list 101 permit ip any 172.16.1.0 0.0.0.255 命令创建的语句匹配,从而忽略 ACL 101 的其余的语句,允许数据包进入路由器。
路由器会认定传入数据包与命令 access-list 201 deny icmp 172.16.1.0 0.0.0.255 any 创建的语句匹配,然后继续将该数据包与 ACL 201 中剩余的语句比对,以确保后续语句均未禁止 FTP,然后路由器将丢弃该数据包。
1 correctness of response 2 points for Option 3
8. 安全策略有哪三项特性?(选择三项。)
它提供了用于加强路由器和其它网络设备安全性的详细规程。 它定义了对网络资源的使用方式哪些为可接受,哪些为不可接受。 它主要针对来自组织外部的攻击。 它定义了管理安全违规情况的流程。 一旦实施,就不应再需要做出更改。 必要时它可作为采取法律行动的根据。
1 correctness of response Option 2, Option 4, and Option 6 are correct.
9. 请参见图示。网络管理员创建一个标准访问控制列表,以禁止从网络 192.168.1.0/24 访问网络 192.168.2.0/24 并允许所有网络访问 Internet。应该在哪个路由器接口和方向上应用该列表?
Fa0/0 接口,入站 Fa0/0 接口,出站