第二章:转换基础

考试甘蓝

12 第二页
第2页,共2页
  1. 在今天的网络中,越来越多的公司正在用交换机取代集线器。下列哪个选项是从集线器切换到Catalyst交换机的原因?

    1. 催化剂开关处理帧所花的时间比集线器所花的时间要少。

    2. 催化剂开关减少的带宽提供给主机的量。

    3. 催化剂开关增加了网络中冲突域的数量。

    4. 催化剂开关不转发广播。

  2. 您需要为远程访问功能配置思科交换机。下面的哪个命令将使您进入正确的配置交换机IP地址的模式?

    1. 接口FA0 / 1

    2. 接口loopback1

    3. 接口VLAN1

    4. 接口fa0/24

    5. 配置终端

  3. Catalyst交换机的默认配置是什么?(选择三项。)

    1. 启用CDP

    2. 禁用CDP

    3. 端口设置为100Mbps/全双工

    4. 端口设置为自动协商

    5. IP地址设置为192.168.1.10

    6. 没有IP地址集

  4. 您公司的一位初级网络管理员要求您向他简要介绍网桥和交换机之间的异同。你应该告诉他什么?(选择两个。)

    1. 交换机是比网桥慢,因为他们有更少的端口。

    2. 交换机是一种多端口网桥。

    3. 桥接器和交换机通过检查接收到的每个帧的源MAC地址学习MAC地址。

    4. 桥接器转发广播,而交换机不转发。

  5. 您正在配置用于远程访问的交换机。在全局配置模式下必须发出什么命令才能允许交换机从它自己的子网以外的子网访问?

    1. IP默认网关

    2. 路由器IP.

    3. 路由器RIP.

    4. 启用路由

  6. 在验证交换机上的一些配置时,您看到生成树协议(STP)被启用了。当时与您一起工作的初级网络管理员问您STP是做什么的。你怎么跟她说的?

    1. STP停止路由循环您的网络。

    2. STP最小化了网络中的广播。

    3. TP允许在您的网络中路由环路。

    4. STP监视并防止交换网络中的环路。

  7. 在半双工模式下,每台连接到Catalyst交换机的FastEthernet端口的24台pc的有效吞吐量是多少?

    1. 1 mbps

    2. 10Mbps的

    3. 100Mbps.

    4. 2400Mbps

  8. 要配置您的Catalyst交换机端口安全的快速以太网端口0/20。如果不是MAC地址0001.3232.AABB连接到端口以外的任何人,应立即关机。以下哪项配置实现这一目标?

    1. 接口FA0 / 20 Switchport模式Access Switch Port Port-Security Switch Port Port-Security MAC-Address 0001.3232.AABB SwitchPort端口 - 安全违规关闭
    2. 接口fa0/20 switchport mode access mac-address 0001.3232。AABB港口安全违规关闭
    3. 接口fa0/20 switchport mode access port-security mac-address 0001.3232。AABB港口安全违规关闭
    4. 接口FA0 / 20 SwitchPort模式Access Switch Port Port-Security MAC-Address 0001.3232.Aabb SwitchPort端口 - 安全违规关闭
  9. 什么命令可以让你确认在接口快速以太网0/20的端口安全配置?

    1. 显示界面fa0/20

    2. 显示IP接口fa0/20

    3. 显示接口fa0/20 switchport

    4. 显示端口安全接口FA0 / 20

  10. 你的老板要求你解释为什么你购买交换机而不是“更便宜”的集线器,因为它们做同样的事情。你是怎么跟他解释购买这些开关的?

    1. 集线器没有扩展以太网段的长度。

    2. 集线器不提供半双工连接。

    3. 集线器不会为每个终端用户提供专用带宽。

    4. 集线器不接受100Mbps连接。

  11. 你被要求对所有的管理协议的思科交换机的Telnet转换你的网络中的SSH。您输入在交换机上的一个配置如下:

  12. 开关(配置)#用户名admin密码cisco开关(配置)#IP域名examcram.com开关(配置)#加密密钥生成rsa通用密钥模量1024开关(配置)#IP SSH版本2开关(配置)#行vty 0 4开关(config-line) #登录的地方开关(config-line) #运输输入SSH

    这种配置是否完成了您的目标?

    1. 是的,这样的配置实现的目标。

    2. 不,要禁用Telnet,还必须输入命令没有传输输入Telnet

    3. 否,SSH要求RSA密钥小于等于512位。

    4. 不,您应该配置SSH线路,而不是使用VTY线路。

  13. 您正在验证您的端口安全配置,并注意以下事项:

    开关#显示端口安全接口fa0/5港口安全:启用端口状态:Secure-down违反模式:关闭老化时间:0分钟老化类型:绝对SecureStatic解决衰老:残疾人最大MAC地址:1总MAC地址:1配置的MAC地址:0的MAC地址:1最后一个源地址:Vlan: 0015. c5af。ea37:1违反安全规则次数:18
  14. 这是什么输出指示?

    1. 一个安全冲突发生,并且接口已被关闭。

    2. 过去有过违反安全的情况,但目前没有设备连接到该端口。

    3. MAC地址在接口上卡住,需要清除。处理步骤

    4. 端口安全要求至少输入一个已配置的MAC地址,目前接口处于down状态。

  15. 您当前的交换机设备完全饱和,没有可用的端口。作为一种临时解决方案,您决定将一个附加的集线器附加到网络以提供更多端口。当连接网络交换机到集线器时,你应该使用什么类型的电缆?

    1. 直连

    2. 交叉

    3. 展期

    4. 串行

  16. 在每个以太网帧的末端存在什么字段以确保在传输过程中不会发生数据损坏?

    1. 序言

    2. CheckSEQ

    3. ACK.

    4. FCS.

  17. 图2.1.主机A发送单个消息发送到交换机。主机B,HostC和hostD表示收到消息Hoste先生同时和HostF没有。什么类型的消息被发送HostA的?

  18. 图2.1

    网络图。

    1. 单播

    2. 多个单播

    3. 组播

    4. 广播

    5. VLAN为基础

  19. MAC地址00-19-D1-22-DC-F3的哪一部分代表供应商分配的组件?

    1. 00-19-D1

    2. 00-19

    3. 19-D1-22

    4. D1-22-DC

    5. 22-DC-F3

  20. 图2.2.如图所示,完成SwitchB的配置。您已经从HostD成功测试了SSH连接;但是,初级网络管理员无法从HostA连接。进一步的测试表明,HostA可以ping通HostD,但不能ping通SwitchB。问题最可能的原因是什么?

  21. 图2.2

    网络图。

    1. SwitchB上没有配置默认网关。

    2. 其中一台路由器拒绝HostA访问SwitchB的IP子网。

    3. HostA和SwitchB在不同的IP子网。

    4. SwitchB与RouterB的以太网接口在不同的IP网段。

    5. SwitchB与RouterA的以太网接口不在同一个子网。

  22. 您的一个用户报告从他的个人电脑到公司服务器的连接速度很慢。进一步的调查显示PC连接到FastEthernet 0/18。执行以下操作显示来自交换机的命令:

  23. CAT3550#show interfaces FastEthernet0/23 is up, line protocol is up (connected)硬件是快速以太网,地址是000c.854c.0517(bia000c.854c.0517) MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation ARPA, loopback not set Keepalive set (10 sec)全双工,100Mb/s, media type is 10/ 100basetx input flow-control is off, output flow-control is unsupported ARP类型:ARPA, ARP Timeout 04:00:00 Last input 00:00:20, output 00:00:01, output hang never Last clear of“show interface”counters never输入队列:0/75/0/0 (size/max/drops/flushes);总产出排队策略:fifo输出队列:0/40(大小/ max) 5分钟输入率376000位/秒,92包/秒5分钟输出率79000位/秒,54包/秒170650256包输入,661378431字节,没有缓冲收到206362广播(0多播)0小鬼,0巨人,油门0输入错误,0 CRC, 0, 0, 0忽略0监督机构,26102多播,0 pause input 0 input packets with dribble condition detected 246704306 packets output, 3116889248 bytes, 0 underruns 0 output errors, 0 collisions, 3 interface reset 0 babbles, 1926502 late collision, 0 deferred 0 lost carrier, 0 no carrier, 0 pause output 0 output buffer failures, 0 output buffers swap out

    根据这个输出,问题最可能的原因是什么?

    1. 用户发送了太多的流量,可能会使链接饱和。

    2. 主机和服务器之间的以太网电缆长度太长。

    3. 交换机没有被配置为处理它正在接收的组播消息。

    4. 没有设置keepalive。

  24. 当检测到碰撞时,连接到局域网的两台设备如何响应?

    1. 该设备将首先发送卡纸信号。

    2. 这些设备将等待一段特定的时间,然后重新传输它们的数据。

    3. 设备将忽略碰撞并继续传输数据。

    4. 一个设备将使用以太网电缆传输专用光束,导致其他设备熔化。

  25. 组织中的一些用户已从其PC中报告网络连接问题。在物理检查开关时,您会注意到系统LED闪烁绿色。这表明了什么?

    1. 交换机硬件故障。

    2. 交换机上的一个或多个端口正在遇到速度或双工不匹配。

    3. 交换机上的设备接口有震荡。

    4. 交换机目前正在重新启动。

  26. 组织中的Telnet会话到你的交换机的一个不断失败。连接到交换机的Console口后,执行以下命令:

  27. CAT3550 #Show Interfaces VLAN 1Vlan1管理失效,线路协议失效硬件为EtherSVI,地址为000c.854c.0500(bia000c.854c.0500) Internet address is 172.30.1.1/24 MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation ARPA, loopback not set ARP type: ARPA, ARP Timeout 04:00:00 Last input 02:18:34, output 00:00:04, output hang never最后清除“show interface”计数器never input queue:0/75/0/0(大小/ max /滴/冲);总产出队列策略:fifo0/40(大小/ max) 5分钟输入率0位/秒,包/秒5分钟输出率0位/秒,0包/秒27283包输入,6886373字节,没有缓冲接收广播(0 IP多播)0小鬼,0巨人,油门0输入错误,0 CRC, 0, 0, 0忽略1017635包输出,76798877字节,欠载运行很有用0输出错误,0 interface reset 0 output buffer failures, 0 output buffers swap out

    问题的原因是什么?

    1. 该接口具有异常大量的输出液滴。

    2. 管理界面已从VLAN 1移动。

    3. 管理界面是关机。

    4. 该催化剂3550仅支持SSH连接。

  28. 您需要在Catalyst交换机上配置IP默认网关为192.168.1.1。下面哪个命令可以实现这个目标?

    1. 开关(配置)#ip默认网关192.168.1.1

    2. 开关(配置)#默认网关192.168.1.1 255.255.255.0

    3. 巫(配置)#默认网关192.168.1.1

    4. 开关(配置 - 如果)#IP地址192.168.1.1 255.255.255.0

  29. 观察如下输出:

  30. 思科IOS软件,C3550软件(C3550- i5k91l2q3 - m),版本12.2(25)SEA,发布软件(FC)版权所有(C)1986-2005由Cisco Systems,Inc。编译Tue 25-Jan-05 23:50由Antonino ROM:Bootstrap程序是C3550 Boot Loader Cat3550正常运行时间为7周,3天,20小时,28分钟系统通过上电系统映像文件返回到ROM是“Flash:C3550-I5K91L2Q3-MZ.122-25.SEA / c3550-i5k91l2q3-mz.122-25.S”思科WS-C3550-24-PWR(PowerPC的)处理器(修订B0)内存为65526K/8192K字节。Processor board ID CAT0711Z0WH Last reset from warm-reset运行Layer2/3切换映像密码恢复机制开启。384K字节的闪存模拟NVRAM。Base ethernet MAC地址:00:0C:85:4C:05:00主板组件号:73-8100-06电源部件号:341-0029-01主板序列号:CAT071105Z3电源序列号:DTH0710060S型号修订号:B0主板修订号:A0型号:WS-C3550-24PWR-SMI系统序列号:配置寄存器是0x10F

    以下哪个命令生成此输出?

    1. 开关#显示配置

    2. 开关#显示运行

    3. 巫婆#显示ios

    4. 开关#显示版本

    5. 开关#显示正常运行时间

  31. 观察如下输出:

  32. CAT3550 #显示mac-address-tableMac地址表  –––––––––––––––––––––––––––––––––––––––––
    VLAN MAC地址类型端口---- ---------- -------- -----所有000C.854C.0500静态CPU All 000C.854C.0501静态CPU全部000C.854C.0502静态CPU ALL 000C.854C.0503静态CPU ALL 000C.854C.0504静态CPU ALL 000C.854C.0505静态CPU ALL 000C.854C.0506静态CPU ALL 000C.854C.0507静态CPU ALLUS 000C。854C.0508静态CPU 200 0012.1723.01DA动态FA0 / 13 200 0012.17FC.A3DB动态FA0 / 13 200 0014.1C48.E6D1动态FA0 / 7 200 0014.1C48.E71A动态FA0 / 10 200 0014.6A9C.3309动态FA0 / 16 2000014.A89E.F845动态FA0 / 8 200 0018.8B7C.3712动态FA0 / 7 200 0019.D122.DCF3动态FA0 / 9

    静态和动态MAC地址是如何在CAM表中结束的?

    1. 静态MAC地址必须由管理员输入;日志含义交换机学习到动态MAC地址。

    2. 静态MAC地址属于交换机本身;日志含义交换机学习到动态MAC地址。

    3. 静态MAC地址必须由交换机学习;动态MAC地址由管理员输入。

    4. 静态MAC地址是动态MAC地址的反向复制,是交换机学习到的。

  33. 图中的开关图2.3接收到一个目的MAC地址为00aa:911b:9cc3的帧。如何处理这个框架?

  34. 图2.3

    网络图。

    1. A.帧掉了。

    2. 帧发送到Fa0/3。

    3. 帧被发送到所有端口。

    4. 帧被发送出所有端口,除了收到的端口。

  35. 您希望在公司中实现端口安全,以防止未经授权的网络访问。登录交换机后,输入如下命令:

  36. 开关(配置)#接口范围FA0 / 1-20开关(配置 - 如果范围)#switchport模式访问开关(配置 - 如果范围)#交换机端口的端口安全开关(配置 - 如果范围)#SwitchPort端口 - 安全最多1开关(配置 - 如果范围)#switchport端口安全mac地址开关(配置 - 如果范围)#switchport端口安全违反关闭

    这是什么配置完成?

    1. 启用了端口安全,端口被限制为每个端口最多一个违规。第一个在端口上传输数据的MAC地址将是唯一允许的MAC地址。第二次违规发生后,接口将关闭。

    2. 启用端口安全,端口被限制为一个访问端口,该端口只能在交换机之间使用。该端口只允许一个上行交换机连接。所有在端口上学习到的MAC地址都将“粘”到接口上。如果连接了多个上游交换机,端口将关闭。

    3. 启用端口安全,并限制每个端口最多一个MAC地址。第一个在端口上传输数据的MAC地址将是唯一允许的MAC地址。其他MAC地址将导致接口进入错误禁用状态。

    4. 未启用端口安全性,因为未使用语法“switchport端口安全性”。在输入此命令之前,所有其他端口安全命令都不会生效。

  37. 图中的开关图2.4没有在图中所示的快速以太网端口绿色或黄色光。你会检查交换机上的什么地方?(选择三项。)

  38. 图2.4

    网络图。

    1. 请确保端口配置为trunk端口。

    2. 请确保使用的线缆为直通网线。

    3. 确保交换机已通电。

    4. 重启图片中的所有设备。

    5. 重新安装合照所有电缆。

  39. 工作站A需要能够telnet来SW_B(在所示图2.5).必须配置什么才能使此连接成为可能?

  40. 图2.5

    网络图。

    1. RT_A上的VLAN 1

    2. SW_A上的VLAN 1

    3. SW_B的默认网关

    4. 跨接电缆连接到SW_B RT_A

    5. 连接SW_B和RT_A的Trunk端口

  41. 交换机相对于集线器的两个优点是什么?(选择两个。)

    1. 减少冲突域

    2. 增加设备间第5类UTP电缆的最大长度

    3. 增加广播域的大小

    4. 允许从多个设备同时传输

    5. 基于报头中的MAC地址字段过滤帧

  42. 在交换机上输入以下命令的效果是什么?

  43. 开关(配置)#服务密码加密
    1. 启用的秘密密码被加密。

    2. 只加密启用密码。

    3. telnet和控制台的密码是加密的。

    4. 启用密码现在将取代启用密码。

    5. 所有密码均经过加密。

快速核对答案键

1.

C

11.

一种

21.

C

2.

C

12.

B.

22.

一种

3.

A, D, F

13.

B.

23.

D.

4.

B, C

14.

D.

24.

B.

5.

一种

15.

C

25.

D.

6.

D.

16.

E.

26.

C

7.

C

17.

一种

27.

C, D, F

8.

一种

18.

B.

28.

C

9.

D.

19.

一种

29.

D、E

10.

C

20.

D.

30.

E.

答案和解释

  1. C。开关为每个接口提供一个单独的电路,因此为每个接口提供一个单独的冲突域。答案A是不正确的,因为集线器不处理框架。答案B是不正确的,因为集线器会发生冲突,导致带宽减少。答案D是不正确的,因为交换机会淹没接收到的广播。

  2. C。缺省情况下,Cisco交换机的所有物理接口都属于VLAN 1。因此,可以通过输入命令进入vlan1虚拟接口的配置模式接口VLAN 1从全局配置模式。从VLAN接口配置模式,您可以将IP地址分配给交换机。答案A和D是不正确的,因为您不会将IP地址分配给物理接口。答案B不正确,因为通过Telnet无法在第2层交换机上无法访问环回接口。

  3. A, D, F。默认情况下,交换机以以下配置启动:

  4. 没有IP地址

    启用CDP

    端口自动协商

    扩充树启用

    没有控制台密码

  5. B, C。桥梁通过收听传入帧并检查框架中的源MAC地址来构建桥接表。交换机是多端口桥,允许您创建多个碰撞域。回答A不正确,因为桥梁是基于软件的,交换机有硬件,有助于加快事务。答案d是不正确的,因为桥梁和转发广播。

  6. 一种。通过发行的IP默认网关命令,要指定一个路由器在于,如果它们在网段外部发送开关可以发送帧。每当你想Telnet从远程网络交换机这是必要的。答案B是开关上不存在的指令。答案C用于仅在路由器和无关第2层交换机。答案d是一个不存在的命令。

  7. D.生成树协议由DEC开发,并由IEEE 802.1d标准更新。它动态地监视您的交换环境,并阻塞端口以阻止交换循环(不是路由循环)发生在您的交换环境中。答案A和C是不正确的,因为它们不包含或创建路由循环。答案B是错误的,因为STP不会停止或最小化广播。

  8. 7.C。24个快谱端口以全新或半双工模式为100Mbps。在半双工模式下,它们有100Mbps发送或接收流量。如果更改为全双工模式,主机有100Mbps发送和100Mbps接收(从理论上加倍带宽量)。答案A,B和D是错误的值。

  9. 一种。配置端口安全性时,所有命令都以其开头交换机端口的端口安全语法。此外,必须将端口配置为硬编码访问端口,端口安全特性才能发挥作用(通过键入switchport模式访问).这交换机端口的端口安全命令启用端口安全功能。然后,您必须添加使用的MAC地址switchport端口安全mac地址命令。最后,使用switchport端口安全违规关机命令指示端口在看到错误的MAC地址时关闭。所有其他答案都缺少该语法的一个或多个关键部分。

  10. D.显示端口安全界面命令用来查看接口上已启用的所有端口安全特性。答案A是错误的,因为显示接口命令只显示端口统计信息,如发送和接收的包数和字节数。答案B是错误的,因为该命令显示的是接口的三层统计信息,通常用于路由接口。答案C是错误的,因为这个命令显示了端口的访问或集群特征。

  11. C。集线器不会将每个端口分离到单独的冲突域。单独的冲突域为每个端口授予专用带宽,因此每个终端用户都插入到该端口。答案A是不正确的,因为集线器可以扩展以太网段的长度。集线器也被称为多端口中继器。答案B是不正确的,因为集线器确实提供半双工连接。答案D是不正确的,因为有些集线器支持FastEthernet连接。

  12. 一种。显示的语法是交换机上SSH的完整配置。答案B是错误的,因为输入了命令运输输入SSH自动禁用Telnet。如果您想要支持Telnet和SSH,您可以进入传输输入Telnet SSH.答案C不正确,因为SSH可以与任何RSA加密密钥,您可以在Cisco设备上生成;模数(密钥长度)越强,加密强度越高。答案d不正确,因为这两个SSH和Telnet使用VTY线路连接。没有SSH线可在思科设备。

  13. B.根据输出中的Security Violation Count字段,您可以收集到接口在过去经历过违规,但是由于当前的Port Status (Secure-Down),我们可以看到当前没有附加设备。如果附加了有效的设备,端口状态将显示Secure-Up。如果一个无效的设备被连接(一个不允许的MAC地址),端口状态将显示安全关闭。答案A是错误的,因为端口状态没有显示为“Secure-Shutdown”。答案C是错误的,因为MAC地址不能在接口上“卡住”。Sticky MAC地址特性允许交换机动态硬编码允许的MAC地址。答案D是错误的,因为思科交换机不需要配置MAC地址。

  14. B.在交换机上安装集线器时,需要安装交叉网线。这是因为它们被认为是“类似的设备”。答案A、C、D不正确,因为这些电缆类型不符合要求。

  15. D.帧检查序列(FCS)字段在一个帧的末尾是整个包的计算哈希值。如果数据包在传输过程中发生变化,另一端的FCS哈希计算将不匹配,数据包将被丢弃。答案A是错误的,因为序言存在于帧的前面,用于同步通信计算机的信号。答案C是不正确的,因为ACK字段是TCP段的一部分。答案B不存在。

  16. C。多播消息被发送到一组设备。他们不喜欢达到像单播消息的广播消息,或只是一个单一的设备中的所有设备。解答A和B是不正确的,因为这个问题指出,只有一个消息被发送。答案E是不正确,因为广播消息会达到每个人(包括和Hoste先生HostF)。答F是不正确,因为没有特定的“基于VLAN”的消息类型。

  17. E.供应商分配的MAC地址部分是后半部分,技术上说,最后24位。前半部分(技术上,前22位)代表组织唯一标识符(OUI),分配给特定的网络制造组织。在本例中,MAC地址的后半部分为22-DC-F3。其他答案与这个问题不对应。

  18. 一种。最有可能的原因是SwitchB上没有配置默认网关。通过配置IP地址,本地子网(172.16.82.128-159/28)上的所有主机都可以通过Telnet和SSH(如果配置了)到达SwitchB。图2.2中所有的IP地址(和子网)都被正确分配,这就排除了答案C、D和e。最后,如果有一台路由器拒绝访问SwitchB的IP子网,HostA就无法ping通HostD,因此答案B就不正确。

  19. B.显示接口输出显示许多晚期碰撞数据包。这些类型的碰撞通常由以太网电缆导致太长或主机和服务器之间的总距离太长。当主机当前发送数据时,链接远非饱和,响应不正确。答案c和d是不正确的,因为答案不适用于此方案。

  20. 一种.当设备检测到电缆上的碰撞时,它们首先会发送干扰信号。该信号向连接到集线器的其他设备表明,检测到碰撞,数据传输需要停止,直到数据可以成功重新传输。答案B是不正确的,因为阻塞信号首先被传输,然后机器在重新传输数据包之前会等待随机的时间。答案C是不正确的,因为碰撞永远不会被忽略。答案D是错误的,因为这只发生在科幻电影中。

  21. D.系统指示灯在交换机重启时闪烁绿色。这可能是由于停电、电源线松动或许多其他原因造成的。答案A是不正确的,因为如果硬件故障发生,系统LED会变成琥珀色。答案B是错误的,因为没有物理指示速度或双工不匹配(除了端口LED变暗,因为端口禁用本身)。答案C是错误的,因为如果其中一个设备有一个抖动的接口,端口就会闪烁或关闭。

  22. C。输出VLAN1在管理下,行协议关闭表示接口处于关闭状态。为解决此问题,需要进入接口配置模式并发布没有关闭命令。答案A和B是值得研究的,如果这个输出是不存在的。答案d不正确,因为在Catalyst 3550一如既往地支持telnet连接(与所有思科设备)。

  23. 一种。正确的命令配置默认网关上的开关是IP默认网关来自全局配置模式的IP地址。其他答案要么是错误的模式,要么是错误的命令。

  24. D.显示的输出由显示版本命令。该命令用于检查交换机的正常运行时间和IOS版本。这显示配置的是一个较旧的命令,可以用来代替显示running-config命令。这两个命令都会返回正在运行的配置,从而导致答案A和B不正确。答案C和E是不正确的,因为没有显示ios显示正常运行时间命令。

  25. B.在观察输出显示mac-address-table命令查看,所有类型为STATIC的MAC地址都属于CPU端口。这意味着它们属于开关本身。尽管静态MAC地址可以由管理员按每个端口分配,但它们将在输出的Ports列下反映这个端口号。动态MAC地址总是由交换机自身学习的。一旦理解了这个定义,所有其他答案都不适用。

  26. D.当交换机接收到一个广播或帧,目的是一个未知的MAC地址,它将泛洪所有端口的帧,除了接收帧的端口。所有其他答案都不适用于这个问题。

  27. C。所示的语法是在交换机上启用端口安全性的理想方法。答案A是不正确的,因为一个错误就会立即关闭端口。答案B是错误的,因为交换机没有任何方法来判断另一个交换机是否连接到另一台PC。如果连接了额外的交换机,多个MAC地址将进入该端口,该端口将关闭。答案D是错误的,因为命令交换机端口的端口安全在接口上启用端口安全功能。

  28. C, D, F。当故障排除交换端口连接,首先检查物理层。电脑应该使用直通电缆连接。电缆一般能松动,所以重新安装电缆也是一个不错的主意。虽然这可能似乎是显而易见的,开关可能无法插入。回答,因为交叉电缆用于上行链路的其它交换机A失效。因为中继端口未连接到高端PC答案B是不正确;相反,它们通常被用于在交换机之间的上行链路。最后,如果灯灭了开关,重启设备并不能解决问题,使得答案ē不准确的。

  29. C。由于SW_B位于不同的子网上,因此它需要一个默认网关来达到未在其自己的网络上的设备。答案A和B是不正确的,因为RT_A或SW_A上的VLAN 1接口不会在此网络场景中发挥作用(尽管,SW_B还需要分配给其VLAN 1接口的IP地址)。答案d和e是不正确的,因为交换机不使用交叉电缆或中继端口连接到路由器。

  30. d,E.如果交换机以全双工方式运行,则交换机允许所有连接的设备同时发送和接收。如果交换机运行在半双工,所有连接的设备可以同时发送或接收。无论哪种方式,交换机都比集线器有很大的优势,因为集线器一次只允许单个设备发送或接收(集线器只在半双工模式下运行)。交换机还具有基于MAC地址信息学习和过滤数据的能力。答案A是不正确的,因为开关增加了冲突域的数量。答案B是不正确的,因为第5类UTP电缆可以移动的最大距离是基于电缆,而不是集线器或交换机。答案C是不正确的,因为集线器和交换机具有相同的广播域大小。

  31. E.进入服务密码加密该命令加密交换机上的所有明文密码。所有其他答案都不适用于这个问题。

版权所有©2007培生教育。保留所有权利。

了解更多关于这个主题的信息

加入网络世界社区足球竞猜app软件FacebookLinkedIn对自己最关心的话题发表评论。
有关的:

版权©2008足球竞彩网下载

12 第二页
第2页,共2页
工资调查:结果在