APP下载
首页
>
财会金融
>
锐捷大赛初赛参考练习题
搜索
锐捷大赛初赛参考练习题
题目内容
(
单选题
)
1、一家企业因为内部主机数量过多,因此申请了多个公网 IP 地址用于 PAT 转换。在出口路由器配置 PAT 时,工程师使用了地址池的方式。但工程师认为,由于这些地址只存放在地址池中,并没有配置在路由器的外网接口上,因此从互联网返回的 IP 流量将会因为目的地不可达而被运营商的路由器丢弃。于是,他使用了 secondary 地址的方式,将地址池中的所有 IP 地址配置在了外网接口上。对于该工程师的操作,以下说法正确的是()

A、 该工程师的想法是错误的。即使地址池中的 IP 地址没有配置在外网接口上, 运营商的路由设备也会将返回流量正确转发到路由器的外网接口。该工程师没有必要将地址池中的 IP 地址配置在外网接口上,但这样配置后也不会对 PAT 造成影响。

B、 该工程师的想法是错误的。及时地址池中的 IP 地址没有配置在外网接口上, 运营商的路由设备也会将返回流量正确转发到路由器的外网接口。该工程师没有必要将地址池中的 IP 地址配置在外网接口上,而且这样配置后将会对 PAT 造成影响。

C、 该工程师的想法是正确的。在使用地址池的方式配置 PAT 时,必须将地址池中的 IP 地址以 secondary 的方式配置在外网接口上,多个 secondary 地址的配置顺序没有强制要求。

D、 该工程师的想法是正确的。在使用地址池的方式配置 PAT 时,必须将地址池中的 IP 地址以 secondary 的方式配置在外网接口上,而且优先由于 PAT 转换的地址要首先配置。

答案:A

锐捷大赛初赛参考练习题
1、在配置 NAT 时,工程师会使用 IP 访问控制列表定义可以执行 NAT 策略的内部源地址,并将这个访问控制列表与 NAT 地址池或外部接口关联。对于该访问控制列表的描述,以下正确的是( )
https://www.shititong.cn/cha-kan/shiti/000032d7-d59b-9aaa-c0c0-3bf7bd52af00.html
点击查看题目
36某客户现场的接入交换机使用锐捷 RG-S2928 且启用了 802.1×功能,为了扩展的数量, 管理员在 s2928 的接入接口上通过 HUB 接入了多台终端,关于这种场景说法正确的是?
https://www.shititong.cn/cha-kan/shiti/000032d7-d59b-f2e4-c0c0-3bf7bd52af00.html
点击查看题目
40下列 IPv6 地址的书写方式中,正确的是?()多选
https://www.shititong.cn/cha-kan/shiti/000032d7-d59b-fada-c0c0-3bf7bd52af00.html
点击查看题目
91SA 是两个 IPSec VPN 同实体之间经过协商建立起来的一种安全协议,下关干 5A 的说法错误的是
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-5bf7-c0c0-3bf7bd52af00.html
点击查看题目
93网络管理员接到人力资源部通知,一个员工办理了离职手续并上交了公司配备的笔记本电脑。管理员通过固定资产清单查找到该笔记本电脑的 MAC 地址为 60-D8-19-D3-DF-DF。出于安全需求,管理员在 AP 上配置了 MAC 地址过滤,禁止该笔记本电脑接入 WLAN。-个星期后,一个刚入职的新员工领用了这台笔记本电脑,管理员需要在 AP 上进行下列哪一项操作,可以重新运行该笔记本电脑接入 WLAN
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-5f1e-c0c0-3bf7bd52af00.html
点击查看题目
9、终端实体使用数字证书来证明自己的身份和公钥的”完整性”。( )
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-c6b2-c0c0-3bf7bd52af00.html
点击查看题目
1、为了提高链路带宽,工程师在配置交换机时采用的聚合技术。配置如下:配置完成后,aggretegateport 1 的属性是()
https://www.shititong.cn/cha-kan/shiti/000032d7-d59b-1072-c0c0-3bf7bd52af00.html
点击查看题目
26、下列哪条命令是用来只查看静态路由表的?( )
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-e648-c0c0-3bf7bd52af00.html
点击查看题目
1、在进行生成树排错的过程中,工程师需要根据端口状态切换的时间或周期定位故障源。在默认情况下,下列对端口状态切换时间描述正确的是()
https://www.shititong.cn/cha-kan/shiti/000032d7-d59a-d74b-c0c0-3bf7bd52af00.html
点击查看题目
3 、包过滤防火墙 iptables 包含四个表, 它们的处理优先级是raw>nat>mangle>filter。( )
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-bc85-c0c0-3bf7bd52af00.html
点击查看题目
首页
>
财会金融
>
锐捷大赛初赛参考练习题
题目内容
(
单选题
)
手机预览
锐捷大赛初赛参考练习题

1、一家企业因为内部主机数量过多,因此申请了多个公网 IP 地址用于 PAT 转换。在出口路由器配置 PAT 时,工程师使用了地址池的方式。但工程师认为,由于这些地址只存放在地址池中,并没有配置在路由器的外网接口上,因此从互联网返回的 IP 流量将会因为目的地不可达而被运营商的路由器丢弃。于是,他使用了 secondary 地址的方式,将地址池中的所有 IP 地址配置在了外网接口上。对于该工程师的操作,以下说法正确的是()

A、 该工程师的想法是错误的。即使地址池中的 IP 地址没有配置在外网接口上, 运营商的路由设备也会将返回流量正确转发到路由器的外网接口。该工程师没有必要将地址池中的 IP 地址配置在外网接口上,但这样配置后也不会对 PAT 造成影响。

B、 该工程师的想法是错误的。及时地址池中的 IP 地址没有配置在外网接口上, 运营商的路由设备也会将返回流量正确转发到路由器的外网接口。该工程师没有必要将地址池中的 IP 地址配置在外网接口上,而且这样配置后将会对 PAT 造成影响。

C、 该工程师的想法是正确的。在使用地址池的方式配置 PAT 时,必须将地址池中的 IP 地址以 secondary 的方式配置在外网接口上,多个 secondary 地址的配置顺序没有强制要求。

D、 该工程师的想法是正确的。在使用地址池的方式配置 PAT 时,必须将地址池中的 IP 地址以 secondary 的方式配置在外网接口上,而且优先由于 PAT 转换的地址要首先配置。

答案:A

锐捷大赛初赛参考练习题
相关题目
1、在配置 NAT 时,工程师会使用 IP 访问控制列表定义可以执行 NAT 策略的内部源地址,并将这个访问控制列表与 NAT 地址池或外部接口关联。对于该访问控制列表的描述,以下正确的是( )

A. 只能是标准的 IP 访问控制列表

B. 只能是扩展的 IP 访问控制列表

C. 可以使用标准和扩展的 IP 访问控制列表

D. 只能是用 1 个或多个 permit 语句组成的 IP 访问控制列表,不允许出现 deny语句

https://www.shititong.cn/cha-kan/shiti/000032d7-d59b-9aaa-c0c0-3bf7bd52af00.html
点击查看答案
36某客户现场的接入交换机使用锐捷 RG-S2928 且启用了 802.1×功能,为了扩展的数量, 管理员在 s2928 的接入接口上通过 HUB 接入了多台终端,关于这种场景说法正确的是?

A. HUB 所接的终端中,其中一台通过认证,其他的终端也需要认证才能入网

B. HUB 所接的终端中,只要有一个通过认证,其他终端无需认证即可入网

C. 交换机接 HUB 的接口需要配置命令来实现端口下有用
户认证上线后, 依然继续向端口发送主动认证报文, 具体命令为: no dotlx auto rep user-detect

D. 交换机接 HUG 的接口需要开启主动认证功能:命令为 dotlx auto-req

https://www.shititong.cn/cha-kan/shiti/000032d7-d59b-f2e4-c0c0-3bf7bd52af00.html
点击查看答案
40下列 IPv6 地址的书写方式中,正确的是?()多选

A. 2001::/64

B. 2001::1::2/64

C. 2001::1/64

D. FE80::274:9CFF:FE94:F081/64

https://www.shititong.cn/cha-kan/shiti/000032d7-d59b-fada-c0c0-3bf7bd52af00.html
点击查看答案
91SA 是两个 IPSec VPN 同实体之间经过协商建立起来的一种安全协议,下关干 5A 的说法错误的是

A. SA 只能手工建立并维护

B. SA 是单向的,每个通信方都有入方向 SA 和出方向 SA

C. SA 可以通过旺进行自动建立、动态维护和删除

D. SA 是构成 IPSec 的基础,AH 和 ESP 都使用 SA 中的参数来 IP 数据进行保护

https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-5bf7-c0c0-3bf7bd52af00.html
点击查看答案
93网络管理员接到人力资源部通知,一个员工办理了离职手续并上交了公司配备的笔记本电脑。管理员通过固定资产清单查找到该笔记本电脑的 MAC 地址为 60-D8-19-D3-DF-DF。出于安全需求,管理员在 AP 上配置了 MAC 地址过滤,禁止该笔记本电脑接入 WLAN。-个星期后,一个刚入职的新员工领用了这台笔记本电脑,管理员需要在 AP 上进行下列哪一项操作,可以重新运行该笔记本电脑接入 WLAN

A. ruijie(config)# mac-address-table filtering remove 60d8.19d3.dfdf v1an 2

B. rui jie(config)# mac-address filtering remove 60d8 19d3.dfdf vlan 2

C. rui jie(config)#no mac-address-table filtering 60d8.19d3.dfdf vlan 2

D. rui jie(config)#no ma-address filtering 60d8.19d3.dfdf vlan 2

https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-5f1e-c0c0-3bf7bd52af00.html
点击查看答案
9、终端实体使用数字证书来证明自己的身份和公钥的”完整性”。( )
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-c6b2-c0c0-3bf7bd52af00.html
点击查看答案
1、为了提高链路带宽,工程师在配置交换机时采用的聚合技术。配置如下:配置完成后,aggretegateport 1 的属性是()

A. access 端口,且属于 VLAN10

B. Trunk 端口

C. Trunk 端口,且许可列表中只有 VLAN10

D. access 端口,且属于 VLAN1

https://www.shititong.cn/cha-kan/shiti/000032d7-d59b-1072-c0c0-3bf7bd52af00.html
点击查看答案
26、下列哪条命令是用来只查看静态路由表的?( )

A. get router info routing-table static

B. get router info routing-table

C. get router info routing-table rip

D. get router info routing-table dynamic

https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-e648-c0c0-3bf7bd52af00.html
点击查看答案
1、在进行生成树排错的过程中,工程师需要根据端口状态切换的时间或周期定位故障源。在默认情况下,下列对端口状态切换时间描述正确的是()

A. 从阻断到监听=2 秒

B. 从监听到学习=20 秒

C. 从学习到转发=15 秒

D. 从阻断到监听=15 秒

https://www.shititong.cn/cha-kan/shiti/000032d7-d59a-d74b-c0c0-3bf7bd52af00.html
点击查看答案
3 、包过滤防火墙 iptables 包含四个表, 它们的处理优先级是raw>nat>mangle>filter。( )
https://www.shititong.cn/cha-kan/shiti/000032d7-d59c-bc85-c0c0-3bf7bd52af00.html
点击查看答案
试题通小程序
试题通app下载