【计算机类职业资格】计算机思科认证-11及答案解析.doc
《【计算机类职业资格】计算机思科认证-11及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】计算机思科认证-11及答案解析.doc(14页珍藏版)》请在麦多课文档分享上搜索。
1、计算机思科认证-11 及答案解析(总分:100.00,做题时间:90 分钟)一、单项选择题(总题数:33,分数:82.50)1.下面哪种有关 VLAN 的说法是正确的?(分数:2.50)A.VLAN 极大地降低了网络的安全性B.VLAN 增加了冲突域,同时缩小了它们的规模C.VLAN 减少了广播域,同时缩小了它们的规模D.在网络中添加、移走和更换设备很容易,只需将端口加入合适的 VLAN 即可2.在下图中,要让属于同一个 VLAN 的主机能相互通信,线条两端的端口必须是什么端口?(分数:2.50)A.接入端口B.10 GB 端口C.中继端口D.生成树端口3.接入端口可以是两个 VLAN 的成员
2、,但第二个 VLAN 必须是下面哪种类型?(分数:2.50)A.从 VLANB.语音 VLANC.主 VLAND.中继 VLAN4.在下述创建 VLAN 接口的配置中,缺失了哪个命令? 2960#config t 2960(config)#int vlan 1 2960(config-if)#ip address 192.168.10.2 255.255.255.0 2960(config-if) #exit 2960(config)#ip default-gateway 192.168.10.1(分数:2.50)A.no shutdown(在 vlan 1 的接口配置模式下)B.encaps
3、ulation dot1q 1(在 vlan 1 的接口配置模式下)C.switchport access vlan 1D.passive-interface5.下面哪种有关 ISL 和 802.1q 的说法是正确的?(分数:2.50)A.802.1q 使用控制信息封装帧,而 ISL 插入一个包含标记控制信息的 ISL 字段B.802.1q 是思科专用的C.ISL 使用控制信息封装帧,而 802.1q 插入一个包含标记控制信息的 802.1q 字段D.ISL 是一种标准6.下图描绘的是哪种概念? (分数:2.50)A.多协议路由选择B.被动接口C.网关冗余D.单臂路由器7.在下图所示的网络中,
4、要在 VLAN 2 和 VLAN 3 之间启用 VLAN 间路由选择,图中所示的配置缺少了哪个命令? (分数:2.50)A.encapsulation dot1q 3(在接口 f0/0.2 的接口配置模式下)B.encapsulation dot1q 2(在接口 f0/0.2 的接口配置模式下)C.no shutdown(在接口 f0/0.2 的接口配置模式下)D.no shutdown(在接口 f0/0.3 的接口配置模式下)8.根据下述配置,哪种说法是正确的? S1(config)#-ip routing S1(config)#int vlan 10 S1(config-if)#ip ad
5、dress 192.168.10.1 255.255.255.0 S1(config-if)#int vlan 20 S1(config-if)#ip address 192.168.20.1 255.255.255.0(分数:2.50)A.这是一台多层交换机B.两个 VLAN 属于同一个子网C.必须配置封装D.VLAN 10 是管理 VLAN9.根据下述输出,哪种说法是正确的?(分数:2.50)A.接口 F0/15 是一个中继端口B.接口 F0/17 是一个接入端口C.接口 F0/21 是一个中继端口D.VLAN 1 的成员是手动指定的10.使用 802.1q 时,未标记的帧属于_VLAN。
6、(分数:2.50)A.辅助B.语音C.本机D.私有11.下面哪种有关虚拟局域网的说法是正确的?(分数:2.50)A.VLAN 依赖于设备的位置B.VLAN 不能跨越多台交换机C.VLAN 可能是主网络的子网D.VLAN 定义了冲突域12.在下图中,主机 B 的默认网关地址是哪个? (分数:2.50)A.192.168.10.1B.192.168.1.65C.192.168.1.129D.192.168.1.213.在虚拟局域网(VLAN)中,帧标记的作用是什么?(分数:2.50)A.VLAN 间路由选择B.加密网络分组C.对通过中继链路传输的帧进行标识D.对通过接入链路传输的帧进行标识14.下
7、面哪种有关帧标记方法 802.1q 的说法是正确的?(分数:2.50)A.802.1q 添加 26 字节的帧尾和 4 字节的帧头B.802.1q 使用本机 VLANC.802.1q 不修改原始以太网帧D.802.1q 只能用于思科交换机15.下面哪种有关将分组与访问控制列表进行比较的说法不对?(分数:2.50)A.总是按顺序将分组与访问控制列表的每一行进行比较B.在访问控制列表中,找到分组满足的条件后,对分组采取相应的措施,且不再进行比较C.每个访问控制列表末尾都有一条隐式的 deny 语句D.只要还有语句未分析,比较就不算完16.要禁止来自网络 192.168.160.0192.168.19
8、1.0 的数据流通过,使用下面哪个访问控制列表?(分数:2.50)A.access-list 10 deny 192.168.160.0 255.255.224.0B.access-list 10 deny 192.168.160.0 0.0.191.255C.access-list 10 deny 192.168.160.0 0.0.31.255D.access-list 10 deny 192.168.0.0 0.0.31.25517.你创建了一个名为 Blocksales 的命名访问控制列表,要将其应用于路由器接口 Fa0/0 的入站方向,可使用下面哪个命令?(分数:2.50)A.(co
9、nfig)#ip access-group 110 inB.(config-if)#ip access-group 110 inC.(config-if)#ip access-group Blocksales inD.(config-if)#Blocksales ip access-list in18.网络 192.168.144.0/24 包含 Web 服务器,下面哪条访问控制列表语句允许所有 HTTP 数据流前往该网络?(分数:2.50)A.access-list 110 permit tcp 192.168.144.0 0.0.0.255 any eq 80B.access-list 1
10、10 permit tcp any 192.168.144.0 0.0.0.255 eq 80C.access-list 110 permit tcp 192.168.144.0 0.0.0.255 192.168.144.0 0.0.0.255 any eq 80D.access-list 110 permit udp any 192.168.144.0 eq 8019.下面哪个访问控制列表只允许 HTTP 数据流进入网络 196.15.7.0?(分数:2.50)A.access-list 100 permit tcp any 196.15.7.0 0.0.0.255 eq wwwB.acc
11、ess-list 10 deny tcp any 196.15.7.0 eq wwwC.access-list 100 permit 196.15.7.0 0.0.0.255 eq wwwD.access-list 110 permit ip any 196.15.7.0 0.0.0.255E.access-list 110 permit www 196.15.7.0 0.0.0.25520.下面哪个路由器命令让你能够判断在特定接口上是否应用了 IP 访问控制列表?(分数:2.50)A.show ip portB.show access-listsC.show ip interfaceD.sh
12、ow access-lists interface21.如果只禁止所有到网络 192.168.10.0 的 Telnet 连接,可使用下面哪个命令?(分数:2.50)A.access-list 100 deny tcp 192.168.10.0 255.255.255.0 eq telnetB.access-list 100 deny tcp 192.168.10.0 0.255.255.255 eq telnetC.access-list 100 deny tcp any 192.168.10.0 0.0.0.255 eq 23D.access-list 100 deny 192.168.1
13、0.0 0.0.0.255 any eq 2322.如果要禁止从网络 200.200.10.0 以 FTP 方式访问网络 200.199.11.0,但允许其他所有数据流通过,可使用下面哪一项列出的命令?(分数:2.50)A.access-list 110 deny 200.200.10.0 to network 200.199.11.0 eq ftpaccess-list 111 permit ip any 0.0.0.0 255.255.255.255B.access-list l deny ftp 200.200.10.0 200.199.11.0 any anyC.access-list
14、 100 deny tcp 200.200.10.0 0.0.0.255 200.199.11.0 0.0.0.255 eq ftpD.access-list 198 deny tcp 200.200.10.0 0.0.0.255 200.199.11.0 0.0.0.255 eq ftpaccess-list 198 permit ip any 0.0.0.0 255.255.255.25523.要创建一个扩展访问控制列表,以禁止来自主机 172.16.50.172/20 所属子网的数据流通过,首先创建下面哪条语句?(分数:2.50)A.access-list 110 deny ip 172
15、.16.48.0 255.255.240.0 anyB.access-list 110 udp deny 172.16.0.0 0.0.255.255 ip anyC.access-list 110 deny tcp 172.16.64.0 0.0.31.255 any eq 80D.access-list 110 deny ip 172.16.48.0 0.0.15.255 any24.下面哪项是子网掩码/27 的通配符(反转)版本?(分数:2.50)A.0.0.0.7B.0.0.0.3 1C.0.0.0.27D.0.0.31.25525.要创建一个扩展访问控制列表,以禁止来自主机 172.
16、16.198.94/19 所属子网的数据流通过,首先创建下面哪条语句?(分数:2.50)A.access-list 110 deny ip 172.16.192.0 0.0.31.255 anyB.access-list 110 deny ip 172.16.0.0 0.0.255.255 anyC.access-l-ist 110 deny ip 172.16.172.0 0.0.31.255 anyD.access-list 110 deny ip 172.16.188.0 0.0.15.255 any26.假设在路由器的一个接口上应用了下述访问控制列表: access-list 101
17、deny tcp 199 .111.16 .32 0.0.0.31 host 199.168.5.60 请问这条语句将禁止来自下面哪些 IP 地址的数据流通过?(分数:2.50)A.199.111.16.67B.199.111.16.38C.199.111.16.65D.199.11.16.5427.要将访问控制列表 110 应用于接口 Ethernet0 的入站方向,可使用下面哪个命令?(分数:2.50)A.Router(config)#ip access-group 110 inB.Router(config)#ip access-list 110 inC.Router(config-if
18、)#ip access-group 110 inD.Router(conf-ig-if)#ip access-list 110 in28.下述只包含一条语句的访问控制列表有何作用? access-list 110 deny ip 172.16.10.0 0.0.0.255 host 1.1.1.1.(分数:2.50)A.只禁止来自 172.16.10.0 的数据流通过B.禁止所有数据流通过C.禁止来自子网 172.16.10.0/26 的数据流通过D.禁止来自子网 172.16.10.0/25 的数据流通过29.你配置了如下访问控制列表: access-list 110 deny tcp 10
19、.1.1.128 0.0.0.63 any eq smtp access-list 110 deny tcp any any eq 23 int ethernet 0 ip access-group 110 out 请问这将导致什么样的结果?(分数:2.50)A.允许 email 和 Telnet 数据流从接口 E0 出去B.允许 email 和 Telnet 数据流从接口 E0 进入C.允许除 email 和 Telnet 外的其他数据流从接口 E0 出去D.禁止任何 IP 数据流从接口 E0 出去30.下面列出的哪一项命令禁止以 Telnet 方式访问路由器?(分数:2.50)A.Lab_
20、A(config)#access-list 10 permit 172.16.1.1Lab_A(config)#line con 0Lab_A(config-line)#ip access-group 10 inB.Lab_A(config)#access-list 10 permit 172.16.1.1Lab_A(config)#line vty 0 4Lab_A(config-line)#access-class 10 outC.Lab_A(config)#access-list 10 permit 172.16.1.1Lab_A(config)#line vty 0 4Lab_A (c
21、onfig-line)#access-class 10 inD.Lab_A(config)#access-list 10 permit 172.16.1.1Lab_A(config)#line vty 0 4Lab_A(conf-ig-line)#ip access-group 10 in31.下面哪种有关应如何将访问控制列表应用于接口的说法是正确的?(分数:2.50)A.可根据需要将任意数量的访问控制列表应用于任何接口,直到内存耗尽B.在任何接口上都只能应用一个访问控制列表C.在每个接口的每个方向上,只能针对每种第 3 层协议应用一个访问控制列表D.在任何接口上都可应用两个访问控制列表32.
22、当前网络面临的最常见的攻击是什么?(分数:2.50)A.撬锁攻击(lock picking)B.NaggleC.DoSD.auto secure33.为实时防范 DoS 攻击,并将攻击网络的企图记录到日志,应如何做?(分数:2.50)A.添加路由器B.使用 auto secure 命令C.实现 IDS/IPSD.配置 Naggle二、论述题(总题数:7,分数:17.50)34.要让第 3 层交换机在下述命令创建的两个 VLAN 之间提供路由选择功能,还需配置哪个命令? S1(config)#int vlan 10 S1(config-if)#ip address 192.168.10.1 25
23、5.255.255.0 S1(config-if)#int vlan 20 S1(config-if)#ip address 192.168.20.1 255.255.255.0 (分数:2.50)_35.要将接口分配到 VLAN 2,可使用什么命令?只需指出命令,不必指出提示符。 (分数:2.50)_36.下面的输出是由什么命令生成的? (分数:2.50)_37.下述输出是由哪个命令生成的?只需指出命令,不必指出提示符。 Name: Fa0/15 Switchport: Enabled Administrative Mode: dynamic desirable Operational Mo
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 思科 认证 11 答案 解析 DOC
