1下列哪种类型的网络攻击是利用被入侵的系统中的漏洞在网络中自我传播?B
因为 access-list 101 permit ip any any 命令没有创建任何语句,所以路由器会达到 ACL 101 的尾部而不到匹配的条件,从而丢弃该数据包。 | |
路由器认定传入数据包与 access-list 101 permit ip any 172.16.1.0 0.0.0.255 命令创建的语句匹配,从而忽略 ACL 101 的其余的语句,允许数据包进入路由器。 | |
路由器会认定传入数据包与命令 access-list 201 deny icmp 172.16.1.0 0.0.0.255 any 创建的语句匹配,然后继续将该数据包与 ACL 201 中剩余的语句比对,以确保后续语句均未禁止 FTP,然后路由器将丢弃该数据包。 | |
3管理员正在使用 RIPng 和双协议栈技术为一路由器配置 IPv6 和 IPv4,他在输入 IPv4 路由时收到一条错误消息。可能是什么原因导致出现错误消息?A
IPv4 与 RIPng 不兼容 | |
RIPng 与双协议栈技术不兼容。 | |
路由器接口的地址配置错误。 | |
在同一接口同时配置 IPv4 和 IPv6 时,所有 IPv4 地址均被禁用,以支持新的技术。 | |
4帧中继网络中所用的本地管理接口 (LMI) 提供哪两项功能?(选择两项。)AE
流量控制 | |
错误通知 | |
拥塞通知 | |
映射 DLCI 至网络地址 | |
发送 keepalive 数据包以检验 PVC 的工作情况 | |
5如果不以纯文本格式发送身份验证信息,在 Cisco 和非 Cisco 路由器之间建立链路连接时,应使用以下哪种第 2 层协议和身份验证的组合?D
HDLC 与 PAP | |
HDLC 与 CHAP | |
PPP 与 PAP | |
PPP 与 CHAP | |
6服务提供商自何处开始对客户的 WAN 连接负责?C
本地环路 | |
路由器上的 DTE 电缆 | |
分界点 | |
非军事区 | |
7请参见图示。下列有关帧中继连接的说法中哪项正确?C
帧中继连接正处于协商过程中。 | |
仅设置了 DE 控制位的数据包将通过 PVC 发送。链路上没有传输数据流量。 | |
标记了 FECN 和 BECN 的数据包表示帧中继 PVC 上启用了拥塞控制机制。 | |
“DLCI USAGE = LOCAL” 的状态表示接口 S0/0/0.1 和帧中继交换机之间并未建立 PVC 链路。 | |
8请参见图示。网络中的所有路由器上均已配置 RIPv2。路由器 R1 和 R3 没有收到 RIP 路由更新。根据提供的配置,应在路由器 R2 上启用哪项功能方可解决此问题?D
代理 ARP | |
CDP 更新 | |
SNMP 服务 | |
RIP 身份验证 | |
9请参见图示。从 Orlando 路由器发往 DC 路由器的帧头的地址字段中会放置什么内容?A
DLCI 123 | |
DLCI 321 | |
10.10.10.25 | |
10.10.10.26 | |
路由器 DC 的 MAC 地址 | |
10请参见图示。Router1 无法与连接到此接口的对等设备通信。根据图中所示的输出,最可能的原因是什么?C
接口重置 | |
LMI 类型不正确 | |
封装失败 | |
本地电缆没有插好 | |
11访问控制列表与 NAT 一并用于 Cisco 路由器时,可确定以下哪一项?A
要转换的地址 | |
分配至 NAT 池的地址 | |
允许流量通过路由器传出的地址 | |
可从网络内部访问的地址 | |
12一名技术人员正在与竞争对手公司的一名同行聊天,比较两家公司的 DSL 传输速率。两家公司都处于同一个城市,使用同一家服务提供商的服务,且拥有相同的速率/服务计划。什么原因可能导致公司 1 报告的下载速度比 2 公司高?C
公司 2 下载的文件比公司 1 大。 | |
与公司 1 相比,公司 2 肯定有更多客户端共享 DSLAM 连接。 | |
公司 1 的位置与公司 2 相比更接近服务提供商。 | |
公司 1 的 POTS 流量比公司 2 低。 | |
13以下哪两项是保护路由器安全的有效措施?(选择两项。)BC
发布评论