APP下载
首页
>
财会金融
>
锐捷大赛初赛参考练习题
搜索
锐捷大赛初赛参考练习题
题目内容
(
单选题
)
1、由于使用 PAT 可以将所有内部源地址转换为公网地址,因此一些工程师在内部网络编址时并没有使用 RFC1918 规定的私有地址。对于这种 IP 编址方式,以下说法中正确的是( )

A、 这种编址方式可能产生的问题是,如果互联网中某一个服务的 IP 地址与内部某 IP 地址冲突,则内部主机将无法访问该互联网服务。

B、 这种编址方式可能产生的问题是,由于内部使用了公网 IP 地址,如果地址和某一个互联网服务 IP 地址冲突,可能出现外网的其他用户无法访问此服务的情况。

C、 可以使用这种编址方式,因为在出口设备进行了地址转换,内部用户访问互联网服务不会出现任何问题。

D、 可以使用这种编址方式,因为互联网中的路由设备中不会存在到达用户内网的路由,及时内部 IP 与互联网某服务的 IP 冲突,也不会影响外网用户访问该互联网服务。

答案:A

锐捷大赛初赛参考练习题
1、在实施由多个 VLAN 构成的内部网络时,作为工程师,你一般会将以下哪条链路配置为 trunk 模式?
https://www.shititong.cn/cha-kan/shiti/000032d7-d59a-93bf-c0c0-3bf7bd52af00.html
点击查看题目
10、计算机取证时首先无需冻结目标计算机系统,不给犯罪嫌疑人破坏证据的机会。避免出现任何更改系统设置、损坏硬件、破坏数据或病毒感染的情况。( )
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-c8bb-c0c0-3bf7bd52af00.html
点击查看题目
19、以下哪个选项的行为会造成网络安全威胁?( )
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-d975-c0c0-3bf7bd52af00.html
点击查看题目
69下列关于 IPSec 的两种封装模式,下列说法中正确的是?
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-32d3-c0c0-3bf7bd52af00.html
点击查看题目
36、以下哪个不属于 PKI 技术的组成部分?( )
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-f8fe-c0c0-3bf7bd52af00.html
点击查看题目
1、在网络部署工作中,出于安全控制的目的,经常在不同的设备上使用访问控制列表。以下需求可以使用访问控制列表实现的是( )
https://www.shititong.cn/cha-kan/shiti/000032d7-d59b-768b-c0c0-3bf7bd52af00.html
点击查看题目
91SA 是两个 IPSec VPN 同实体之间经过协商建立起来的一种安全协议,下关干 5A 的说法错误的是
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-5bf7-c0c0-3bf7bd52af00.html
点击查看题目
117内网用户采用动态获得 IP 地址的方式,DHCP 服务由路由器实现。为了防止内网用户私自架设 DHCP 服务器和手动配置 IP 地址,并且对接入用户的 IP 报文进行 IP+MAC 过滤。需在接入交换机 L2SW 上采用 DHCP Snooping 和 IP Source Guard 功能实现,以下配置正确的是()
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-8c71-c0c0-3bf7bd52af00.html
点击查看题目
1、一台刚出厂的交换机到达设备现场,为了保证上架后就能正常运行,在上架前你对该交换机做出如下配置:配置完成后,你通过 show ip int brief 命令查看接口状态时,发现两个 SVI 口均为 down 状态。这种现象的原因是()
https://www.shititong.cn/cha-kan/shiti/000032d7-d59a-cc86-c0c0-3bf7bd52af00.html
点击查看题目
1、当启用生成树协议后,交换机会将 BPDU 封装在以太网帧中发送出去。其他同样启用生成树的交换机为了正确接收该 BPDU,需要监听的 MAC 地址是(),未启用生成树的交换机收到 BPDU 帧后,会将该帧()
https://www.shititong.cn/cha-kan/shiti/000032d7-d59a-f949-c0c0-3bf7bd52af00.html
点击查看题目
首页
>
财会金融
>
锐捷大赛初赛参考练习题
题目内容
(
单选题
)
手机预览
锐捷大赛初赛参考练习题

1、由于使用 PAT 可以将所有内部源地址转换为公网地址,因此一些工程师在内部网络编址时并没有使用 RFC1918 规定的私有地址。对于这种 IP 编址方式,以下说法中正确的是( )

A、 这种编址方式可能产生的问题是,如果互联网中某一个服务的 IP 地址与内部某 IP 地址冲突,则内部主机将无法访问该互联网服务。

B、 这种编址方式可能产生的问题是,由于内部使用了公网 IP 地址,如果地址和某一个互联网服务 IP 地址冲突,可能出现外网的其他用户无法访问此服务的情况。

C、 可以使用这种编址方式,因为在出口设备进行了地址转换,内部用户访问互联网服务不会出现任何问题。

D、 可以使用这种编址方式,因为互联网中的路由设备中不会存在到达用户内网的路由,及时内部 IP 与互联网某服务的 IP 冲突,也不会影响外网用户访问该互联网服务。

答案:A

锐捷大赛初赛参考练习题
相关题目
1、在实施由多个 VLAN 构成的内部网络时,作为工程师,你一般会将以下哪条链路配置为 trunk 模式?

A. 交换机之间的链路

B. 路由器之间的链路

C. 交换机连接 PC 的链路

D. 路由器练接 PC 的链路

https://www.shititong.cn/cha-kan/shiti/000032d7-d59a-93bf-c0c0-3bf7bd52af00.html
点击查看答案
10、计算机取证时首先无需冻结目标计算机系统,不给犯罪嫌疑人破坏证据的机会。避免出现任何更改系统设置、损坏硬件、破坏数据或病毒感染的情况。( )
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-c8bb-c0c0-3bf7bd52af00.html
点击查看答案
19、以下哪个选项的行为会造成网络安全威胁?( )

A. 访问不正规的网站

B. 安装杀毒软件

C. 不安装可疑的软件

D. 不打开陌生人的链接

https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-d975-c0c0-3bf7bd52af00.html
点击查看答案
69下列关于 IPSec 的两种封装模式,下列说法中正确的是?

A. 传输模式会改变原有的 IP 包头

B. 隧道模式会新增 IP 头部

C. 隧道模式通常用于主机和主机之间的通信

D. 传输模式不会改变原有的 IP 包头

E. 这两种封装模式分别是传输模式和隧道模式

https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-32d3-c0c0-3bf7bd52af00.html
点击查看答案
36、以下哪个不属于 PKI 技术的组成部分?( )

A. 公钥基础设施

B. 认证中心

C. 证书

D. 加解密软件

https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-f8fe-c0c0-3bf7bd52af00.html
点击查看答案
1、在网络部署工作中,出于安全控制的目的,经常在不同的设备上使用访问控制列表。以下需求可以使用访问控制列表实现的是( )

A. 禁止有 CIH 病毒的文件复制到用户的主机

B. 只允许管理员账号可以访问某服务器

C. 禁止某子网中的主机使用 Telnet 的方式访问核心网络设备

D. 禁止使用 Linux 系统的用户访问某服务器

https://www.shititong.cn/cha-kan/shiti/000032d7-d59b-768b-c0c0-3bf7bd52af00.html
点击查看答案
91SA 是两个 IPSec VPN 同实体之间经过协商建立起来的一种安全协议,下关干 5A 的说法错误的是

A. SA 只能手工建立并维护

B. SA 是单向的,每个通信方都有入方向 SA 和出方向 SA

C. SA 可以通过旺进行自动建立、动态维护和删除

D. SA 是构成 IPSec 的基础,AH 和 ESP 都使用 SA 中的参数来 IP 数据进行保护

https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-5bf7-c0c0-3bf7bd52af00.html
点击查看答案
117内网用户采用动态获得 IP 地址的方式,DHCP 服务由路由器实现。为了防止内网用户私自架设 DHCP 服务器和手动配置 IP 地址,并且对接入用户的 IP 报文进行 IP+MAC 过滤。需在接入交换机 L2SW 上采用 DHCP Snooping 和 IP Source Guard 功能实现,以下配置正确的是()

A. Ruijie(config)#ipdhcpsnoopingRuijie(config)#interfacerangFastEthernet0/1-24 Ruijie(config-if)# ip verify source port-security

B. Ruijie(config)#ip dhcp snooping Ruijie(config)#interface rang FastEthernet 0/1-24 Ruijie(config-if)# ip verify source Ruijie(config)# interface rang GigabitEthernet 0/25-26 Ruijie(config-if)#ip dhcp snooping trust

C. Ruijie(config)#ip dhcp snooping Ruijie(config)#interface rang FastEthernet 0/1-24 Ruijie(config-if)#ip verify source port-security Rujje(config)#interface rang GigabitEthernet 0/25-26 Ruijie(config-if)#ip dhcp snooping trust

D. Ruijie(config)#ipdhcpsnoopingRuijie(config)#interfacerangFastEthernet0/1-22 Ruijie(config-if)# ip verify source

https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-8c71-c0c0-3bf7bd52af00.html
点击查看答案
1、一台刚出厂的交换机到达设备现场,为了保证上架后就能正常运行,在上架前你对该交换机做出如下配置:配置完成后,你通过 show ip int brief 命令查看接口状态时,发现两个 SVI 口均为 down 状态。这种现象的原因是()

A. vlan3 的创建是在 vlan2 的配置模式下操作的,导致 vlan2 和 vlan3 创建错误,SVI 处于 down 状态

B. 锐捷三层交换机 SVI 口默认关闭代理 ARP,关闭代理 ARP 会导致接口处于down 状态

C. 由于设备尚未上架连接线缆,所有 VLAN 的接口处于 down 状态,相应 VLAN的 SVI 也会处于 down 状态

D. SVI 口没有执行 no shutdown 命令

https://www.shititong.cn/cha-kan/shiti/000032d7-d59a-cc86-c0c0-3bf7bd52af00.html
点击查看答案
1、当启用生成树协议后,交换机会将 BPDU 封装在以太网帧中发送出去。其他同样启用生成树的交换机为了正确接收该 BPDU,需要监听的 MAC 地址是(),未启用生成树的交换机收到 BPDU 帧后,会将该帧()

A. 01-08-2C-00-00-00、泛洪

B. 01-08-2C-00-00-00、丢弃

C. 01-80-C2-00-00-00、泛洪

D. 01-08-C2-00-00-00、丢弃

https://www.shititong.cn/cha-kan/shiti/000032d7-d59a-f949-c0c0-3bf7bd52af00.html
点击查看答案
试题通小程序
试题通app下载