模块一 单元测试
1、多选题:
eNSP模拟器主要功能特色有( )。
选项:
A:高仿真度
B:可与真实设备对接
C:支持分布式部署
D:图形化操作
答案: 【高仿真度;
可与真实设备对接;
支持分布式部署 ;
图形化操作】
模块二 单元测试
1、单选题:
交换机在转发时查MAC地址表,对于表中不包含的地址,通过( )的方式转发。
选项:
A:广播
B:查找路由
C:单播
D:组播
答案: 【广播】
2、单选题:
二层以太网交换机根据端口接收到的报文的( )生成地址转发表。
选项:
A:源 MAC 地址
B:目的 MAC 地址
C:源 IP 地址
D:目的 IP 地址
答案: 【源 MAC 地址】
3、单选题:
以太网引入 VLAN 功能后,VLAN 隔离了( )。
选项:
A:二层组播域
B:二层广播域
C:二层单播域
D:二层 MAC 地址
答案: 【二层广播域】
4、单选题:
连接交换机和普通 PC 的链路叫( )。
选项:
A:接入链路
B:主链路
C:干道链路
D:备份链路
答案: 【接入链路】
5、多选题:
关于冲突域和广播域描述正确的是( )。
选项:
A:一个交换机所连接的设备属于一个广播域
B:一个 Hub 所连接的设备属于一个冲突域
C:一个交换机所连接的设备属于一个冲突域
D:一个 Hub 所连接的设备属于一个广播域
答案: 【一个交换机所连接的设备属于一个广播域 ;
一个 Hub 所连接的设备属于一个冲突域 ;
一个 Hub 所连接的设备属于一个广播域】
6、多选题:
以太网引入 VLAN 功能后,交换机的端口被划分为几种类型( )。
选项:
A:Acess 端口
B:Trunk 端口
C:None 端口
D:Hybrid 端口
答案: 【Acess 端口;
Trunk 端口;
Hybrid 端口】
7、多选题:
交换机进行端口聚合时,下列因素中两端必须一致的有( )。
选项:
A:进行聚合的链路的双工方式
B:进行聚合的链路的速率
C:QoS、VLAN 等相关配置
D:进行聚合的链路的数目
答案: 【进行聚合的链路的双工方式;
进行聚合的链路的速率;
QoS、VLAN 等相关配置;
进行聚合的链路的数目】
8、多选题:
快速生成树协议RSTP保护功能包括下列( )。
选项:
A:TC变更保护
B:BPDU保护…
C:根保护
D:环路保护
答案: 【TC变更保护;
BPDU保护…;
根保护;
环路保护】
9、判断题:
STP 计算中端口的开销和端口的带宽有关,带宽越高,开销越大。( )
选项:
A:对
B:错
答案: 【错】
10、判断题:
MSTP可以基于实例构建生成树,实例关联的VLAN共享一棵树。( )
选项:
A:对
B:错
答案: 【对】
模块三 单元测试
1、单选题:
在网络中,路由器利用( )来指导报文的转发。
选项:
A:MAC 地址表
B:ARP 表
C:路由表
D:DNS 查找
答案: 【
2、单选题:
RIP 协议路由表的更新报文发送周期是( )秒。
选项:
A:30
B:5
C:180
D:60
答案: 【】
3、单选题:
OSPF 的路由器通过( )算法计算出到达目的地的最短路由。
选项:
A:OSPF
B:OPF
C:SPF
D:SRC
答案: 【】
4、单选题:
在OSPF区域下,ABR不发布3类缺省路由的是( )。
选项:
A:NSSA
B:Totally NSSA
C:Stub
D:Totally Stub
答案: 【
5、多选题:
对于划分区域的好处,下列描述正确的是( )。
选项:
A:减小 LSDB 的规模
B:减轻运行 SPF 算法的复杂度
C:有利于简化路由表
D:减少LSA泛洪流量
答案: 【】
6、单选题:
OSPF路由器完成下列哪项过程后,邻接状态为full状态( )。
选项:
A:LSDB同步
B:开始交互DD报文
C:DR、BDR选举完成
D:开始交互hello报文
答案: 【】
7、多选题:
缺省路由可以来源于( )。
选项:
A:链路层协议产生
B:手工配置
C:路由器本身具有
D:动态路由协议产生
答案: 【】
8、多选题:
下列说法不正确的是( )。
选项:
A:路由协议优先级数值越大表示优先级越高
B:路由的 cost 值越大,该路由越好
C:缺省情况下路由优先级的次序是 OSPF > RIP
D:每条静态路由的优先级也可以设置不相同
答案: 【】
9、判断题:
邻居关系等同于邻接关系。( )
选项:
A:对
B:错
答案: 【】
10、判断题:
4类LSA由ASBR产生,描述了到达ASBR的主机路由。( )
选项:
A:错
B:对
答案: 【】
模块四 单元测试
1、单选题:
交换机开启端口安全功能后,对保护动作shutdown描述正确的是( )。
选项:
A:接口状态被置为error-down,不上报告警
B:接口状态被置为error-down,并上报告警
C:丢弃源MAC地址不存在的报文并上报告警
D:只丢弃源MAC地址不存在的报文,不上报告警
答案: 【】
2、单选题:
基本ACL下定义匹配源地址为10.1.1.1的规则,下列命令正确的是( )。
选项:
A:rule permit source 10.1.1.0 0.0.0.255
B:rule permit source 10.1.1.1 0
C:rule permit source 10.1.1.1 0.0.0.255
D:rule permit source 10.1.1.1 255.255.255.255
答案: 【】
3、单选题:
DHCP仿冒者攻击是指( )。
选项:
A:非法DHCP服务器为客户端分配错误地址,导致用户无法使用网络。
B:攻击者伪造虚假客户端,恶意申请IP地址
C:攻击者伪造DHCP报文
D:攻击者频繁上送DHCP报文
答案: 【】
4、单选题:
命令dhcp snooping check dhcp-chaddr enable的作用是( )。
选项:
A:检测DHCP服务器是否合法
B:避免攻击者修改CHADDR字段反复申请IP地址,导致地址池被耗尽
C:检测客户端发送的DHCP报文是否为伪造报文
D:限制客户端发送DHCP报文的的频率
答案: 【】
5、多选题:
交换机配置端口安全后,对违例通信的保护动作有( )。
选项:
A:Shutdown
B:Restrict
C:Protect
D:Reboot
答案: 【】
6、多选题:
关于简化流策略,下列描述正确的是( )。
选项:
A:未匹配规则,则允许
B:命中deny规则,则拒绝
C:默认动作为permit
D:命中permit规则,则允许
答案: 【】
7、判断题:
MAC地址泛洪攻击是指攻击者发送大量的虚假源MAC地址数据帧,导致MAC地址表快速填满,使得交换机将无法再学习新的MAC地址。( )
选项:
A:对
B:错
答案: 【】
8、判断题:
交换机开启端口安全功能后,接口学习到的MAC地址会被转换为安全MAC地址。( )
选项:
A:对
B:错
答案: 【】
9、判断题:
在定义ACL规则时,范围越小、越精细的规则写在后面。( )
选项:
A:错
B:对
答案: 【】
10、判断题:
VLAN视图下开启DHCP Snooping相关安全功能,只对该VLAN下接口接收的DHCP报文生效。( )
选项:
A:错
B:对
答案: 【】
模块五 单元测试
1、单选题:
在网络出口G0/0/0配置了公网IP,执行nat outbound 2000命令,表示( )。
选项:
A:匹配ACL2000的内网用户在访问外网时只能以独占的方式转化为G0/0/0的公网IP地址
B:匹配ACL2000的内网用户在访问外网时均能以“G0/0/0的公网IP+端口号”的方式进行转化
C:内网所有用户在访问外网时均可转化为G0/0/0的公网IP地址
D:内网所有用户在访问外网时均可以“G0/0/0的公网IP+端口号”的方式进行转化
答案: 【】
2、单选题:
路由器R1配置静态NAT,将内网地址192.168.10.1映射成23.1.1.1,下列命令正确的是( )。
选项:
A:nat static global 192.168.10.1 inside 23.1.1.1
B:nat static global 23.1.1.1 inside 192.168.10.1
C:nat static inside 192.168.10.1 global 23.1.1.1
D:nat static inside 23.1.1.1 global 192.168.10.1
答案: 】
3、单选题:
R1配置静态NAPT,外网用户通过23.1.1.1,只能访问内网WEB服务器(192.168.10.1)的WWW服务,下列命令正确的是( )。
选项:
A:nat static global 23.1.1.1 inside 192.168.10.1
B:nat static global 192.168.10.1 inside 23.1.1.1
C:nat static protocol tcp global 192.168.10.1 80 inside 23.1.1.1 80
D:nat static protocol tcp global 23.1.1.1 80 inside 192.168.10.1 80
答案: 【】
4、多选题:
下面有关NAT技术叙述正确的是( )。
选项:
A:NAT 是英文”地址转换”的缩写,又称地址翻译
B:地址转换的提出为解决 IP 地址紧张的问题提供了一个有效途径
C:NAT 用来实现私有地址与公用网络地址之间的转换
D:NAT技术只能实现公网地址和私有地址一对一的转化
答案: 【】
5、多选题:
关于NAT映射关系,下列说法正确的是( )。
选项:
A:动态NAT的内外网IP地址映射关系是临时的
B:动态NAPT的内外网“IP地址+端口号”映射关系是临时的
C:静态NAT的内外网IP地址映射关系是永久的
D:静态NAPT的内外网“IP地址+端口号”映射关系是永久的
答案: 【】
6、判断题:
静态NAT将内网中的一个私有IP固定地转换为一个公网IP。( )
选项:
A:错
B:对
答案: 【】
7、判断题:
静态NAPT和动态NAPT可实现公网地址和私有地址一对多的映射。( )
选项:
A:对
B:错
答案: 【】
8、判断题:
网络中除出接口配置公网IP外,无其它可用公网地址,可选择Easy IP方式进行NAT映射。( )
选项:
A:错
B:对
答案: 【】
9、判断题:
网络中除出接口配置公网IP外,还有其它可用公网地址,可选择动态NAPT方式进行NAT映射。( )
选项:
A:错
B:对
答案: 【】
10、判断题:
网络中除出接口配置公网IP外,再无其它可用公网地址,则无法为内网服务器进行服务端口映射。( )
选项:
A:错
B:对
答案: 【】
模块六 单元测试
1、单选题:
关于 PPP,下面描述正确的是( )。
选项:
A:仅支持异步链路
B:仅支持同步链路
C:既支持同步链路又支持异步链路
D:其它选项都不对
答案: 【
2、单选题:
PPP 协议在 TCP/IP 协议栈中位于哪一层( )。
选项:
A:物理层
B:传输层
C:网络层
D:数据链路层
答案: 【
3、单选题:
在 PPP 协议中,需要三次握手认证协议,它只在网络上传送用户名而不传送口令的验证协议是( )。
选项:
A:MD5
B:TCP
C:PAP
D:CHAP
答案: 【
4、单选题:
下面哪条命令是把 PPP 的验证方式设置为PAP?
选项:
A:ppp chap
B:ppp pap
C:ppp authentication mode chap
D:ppp authentication mode pap
答案: 【
5、单选题:
PPP 协议中,CHAP 使用的认证算法是( )。
选项:
A:不使用
B:AES
C:DES
D:MD5
答案: 【
6、多选题:
以下协议属于广域网常用的数据链路层协议的是( )。
选项:
A:PPP
B:802.2
C:HDLC
D:802.4
答案: 【】
7、判断题:
PAP 认证使用密文发送验证信息。( )
选项:
A:对
B:错
答案: 【】
8、判断题:
PPP 协议的一个重要特点是可以提供认证功能,链路两端可以协商使用何种认证协议并实施认证过程,只有认证成功才会建立连接。( )
选项:
A:对
B:错
答案: 【】
9、判断题:
PPP 协议中,CHAP 的认证过程需要三次报文的交互,分别为 Challenge,Response, Success/Failure。( )
选项:
A:对
B:错
答案: 【】
10、判断题:
PPP 提供了一个在点到点链路上传输多协议数据包的标准方法,是目前广泛应用的数据链路层 点到点通信协议。( )
选项:
A:错
B:对
答案: 【】
模块七 单元测试
1、单选题:
对命令[R1-rip-1]filter-policy ip-prefix test export G0/0/1 解读正确的是( )。
选项:
A:R1按照IP前缀列表test,对从G0/0/1接口发出的RIP路由进行过滤
B:R1按照IP前缀列表test,对从G0/0/1接口接收的所有路由进行过滤
C:R1按照IP前缀列表test,对从G0/0/1接口接收的RIP路由进行过滤
D:R1按照IP前缀列表test,对从G0/0/1接口发出的所有路由进行过滤
答案: 【】
2、单选题:
对命令ip ip-prefix abc index 40 deny 10.0.0.0 16 greater-equal 30 less-equal 30 解读正确的是( )。
选项:
A:匹配前16为10.0,掩码长度大于等于30的路由
B:匹配前16为10.0,掩码长度大于等于16,小于等于30的路由
C:匹配前16为10.0,掩码长度大于16,小于30的路由
D:匹配前16为10.0,掩码长度等于30的路由
答案: 【
3、单选题:
IP地址拥有者是指( )。
选项:
A:VRRP备份组选举产生
B:接口地址和虚拟路由器IP地址属于同一网段的VRRP设备
C:接口地址大于虚拟路由器IP地址的VRRP设备
D:接口地址作为虚拟路由器IP地址的VRRP设备
答案: 【
4、单选题:
虚拟MAC地址是指( )。
选项:
A:随机生成的MAC地址
B:根据虚拟路由器ID生成的MAC地址
C:Backup的MAC地址
D:Master的MAC地址
答案: 【】
5、多选题:
下列关于VRRP备份组Master选举过程,说法正确的是( )。
选项:
A:若不存在IP地址拥有者,VRRP优先级大的选举为Master
B:若不存在IP地址拥有者,且优先级相同,选举MAC地址大的为Master
C:若不存在IP地址拥有者,且优先级相同,选举IP地址大的为Master
D:若存在IP地址拥有者,则该设备优先级自动调整为最大值255,成为Master;
答案: 【】
6、多选题:
下列关于策略路由描述正确的是( )。
选项:
A:策略路由增强了路由选择的灵活性,可应用于安全、负载分担等通信场景
B:策略路由未匹配的流量将被丢弃
C:策略路由未匹配的流量再依据路由表转发
D:转发数据报文时,策略路由优先于路由表
答案: 【】
7、判断题:
一个流策略只能绑定一组流分类和流行为。( )
选项:
A:对
B:错
答案: 【】
8、判断题:
一个VRRP备份组中的Backup设备同样承担数据转发任务。( )
选项:
A:错
B:对
答案: 【】
9、判断题:
在匹配路由策略时,路由先与第一个节点的所有If-match子句进行匹配,若匹配成功,则进入匹配模式,不再匹配其他节点。( )
选项:
A:错
B:对
答案: 【】
10、判断题:
策略路由与路由策略是不同类型的路由控制技术,都可影响数据报文的转发路径。( )
选项:
A:错
B:对
答案: 【】
评论0